przez Łukasz Jajor | cze 21, 2026 | Cyberflux
18 czerwca ESET opublikował analizę GentleKiller — wewnętrznego frameworka do zabijania EDR, którego używa gang ransomware Gentlemen, jeden z pięciu najaktywniejszych w pierwszym kwartale 2026. Framework systematycznie wyłącza narzędzia bezpieczeństwa endpointów,...
przez Łukasz Jajor | cze 21, 2026 | Cyberflux
Badacze ujawnili łańcuch exploitów nazwany AutoJack, który pozwala pojedynczej złośliwej stronie przejąć agenta przeglądającego w AutoGen Studio — otwartoźródłowym narzędziu Microsoft Research do prototypowania systemów wieloagentowych — i wykonać dowolny kod na...
przez Łukasz Jajor | cze 19, 2026 | Cyberflux
Unit 42 z Palo Alto Networks ujawnił podatność w SDK Pythona dla Google Cloud Vertex AI, która pozwalała atakującemu przejąć cudzy upload modelu uczenia maszynowego i wykonać kod wewnątrz infrastruktury serwującej Google — bez żadnego dostępu do projektu ofiary....
przez Łukasz Jajor | cze 18, 2026 | Cyberflux
SOCRadar wykrył operacyjny serwer grupy, która po cichu, na masową skalę, włamywała się do firewalli i bramek VPN Fortinet. To, co znaleźli, to nie była lista zgadywanych haseł. To była baza ponad 86 644 zweryfikowanych, działających poświadczeń logowania do urządzeń...
przez Łukasz Jajor | cze 18, 2026 | Cyberflux
16 czerwca JetBrains usunął z Marketplace 15 wtyczek, które przez osiem miesięcy po cichu kradły klucze API do dostawców AI. Kampanię wykryła firma Aikido Security. Wtyczki — udające asystentów kodowania opartych na DeepSeek, OpenAI i SiliconFlow — działały dokładnie...