przez Łukasz Jajor | cze 29, 2026 | Cyberflux
23 czerwca SentinelLABS opisał nowy szczep macOS o nazwie macOS.Gaslight — backdoor i infostealer napisany w języku Rust, przypisany z wysoką pewnością aktorom powiązanym z Koreą Północną. Pod względem funkcji to dość konwencjonalny implant: kradnie poświadczenia z...
przez Łukasz Jajor | cze 25, 2026 | Cyberflux
Firma AIR zbudowała fałszywą „umiejętność” dla agentów AI o nazwie brand-landingpage, przepuściła ją przez skanery bezpieczeństwa Cisco, NVIDIA i wbudowane w największe rejestry skilli — wszystkie oznaczyły ją jako bezpieczną — a następnie rozprowadziła do...
przez Łukasz Jajor | cze 24, 2026 | Cyberflux
24 czerwca firma Novee Security ujawniła Cordyceps — systemową klasę podatności w workflow CI/CD, która pozwala dowolnemu nieuwierzytelnionemu użytkownikowi przejąć kontrolę nad repozytoriami niektórych z największych firm świata. Skan około 30 000 najważniejszych...
przez Łukasz Jajor | cze 24, 2026 | Cyberflux
22 czerwca szefowie cyberbezpieczeństwa pięciu państw sojuszu Five Eyes — USA, Wielkiej Brytanii, Kanady, Australii i Nowej Zelandii — wydali rzadki wspólny komunikat zatytułowany „The AI shift in cyber risk: why leaders must act now”. Pod dokumentem podpisali...
przez Łukasz Jajor | cze 23, 2026 | Cyberflux
W czerwcu firma Calif.io ujawniła Squidbleed (CVE-2026-47729) — błąd w serwerze proxy Squid, który pozwala odczytać cudze, niezaszyfrowane żądanie HTTP, razem z poświadczeniami i tokenami sesji, jakie ono niesie. Nazwa nawiązuje do Heartbleed, bo mechanizm jest ten...