przez Łukasz Jajor | cze 21, 2026 | Cyberflux
Badacze ujawnili łańcuch exploitów nazwany AutoJack, który pozwala pojedynczej złośliwej stronie przejąć agenta przeglądającego w AutoGen Studio — otwartoźródłowym narzędziu Microsoft Research do prototypowania systemów wieloagentowych — i wykonać dowolny kod na...
przez Łukasz Jajor | cze 19, 2026 | Cyberflux
Unit 42 z Palo Alto Networks ujawnił podatność w SDK Pythona dla Google Cloud Vertex AI, która pozwalała atakującemu przejąć cudzy upload modelu uczenia maszynowego i wykonać kod wewnątrz infrastruktury serwującej Google — bez żadnego dostępu do projektu ofiary....
przez Łukasz Jajor | cze 18, 2026 | Cyberflux
SOCRadar wykrył operacyjny serwer grupy, która po cichu, na masową skalę, włamywała się do firewalli i bramek VPN Fortinet. To, co znaleźli, to nie była lista zgadywanych haseł. To była baza ponad 86 644 zweryfikowanych, działających poświadczeń logowania do urządzeń...
przez Łukasz Jajor | cze 18, 2026 | Cyberflux
16 czerwca JetBrains usunął z Marketplace 15 wtyczek, które przez osiem miesięcy po cichu kradły klucze API do dostawców AI. Kampanię wykryła firma Aikido Security. Wtyczki — udające asystentów kodowania opartych na DeepSeek, OpenAI i SiliconFlow — działały dokładnie...
przez Łukasz Jajor | cze 16, 2026 | Cyberflux
ESET ujawnił dwa nieudokumentowane dotąd warianty SprySOCKS dla Windows — backdoora, który dotąd uważano za wyłącznie linuksowy. Przypisuje go grupie FishMonger, prawdopodobnie operowanej przez chińskiego kontraktora I-SOON, działającej pod parasolem Winnti. Warianty,...