Wschód też dawkuje

Wschód też dawkuje

W czerwcu, gdy rząd USA wyłączył Fable 5, a Azja odpowiedziała trzema niezależnymi demonstracjami, że zdolność i tak jest już dostępna, postawiliśmy tezę o dwóch filozofiach: Zachód dawkuje zdolność cyber i trzyma ją w modelach pod kontrolą, Wschód rozdaje ją...
Skaner był początkiem

Skaner był początkiem

23 marca opisaliśmy kompromitację Trivy’ego jako atak na zaufanie do automatyzacji i napisaliśmy tam zdanie, które wtedy było ostrożną hipotezą: raz przejęte zaufanie w automatyzacji może później służyć do ruchów bocznych, trwałości i rozszerzania...
Cztery wydania w trzydzieści dni

Cztery wydania w trzydzieści dni

Dwunastego sierpnia wyszedł WordPress 7.0.4. Sześć dni po 7.0.3, dwadzieścia sześć dni po 7.0.2. Cztery wydania bezpieczeństwa rdzenia w niecały miesiąc — w oprogramowaniu, które przez lata wydawało takie poprawki kilka razy do roku. Sama luka jest tym razem węższa...
Prywatny APN nie był granicą

Prywatny APN nie był granicą

Pisaliśmy, że Polska jako państwo weszła do grona zweryfikowanych obrońców. Dziesiątego sierpnia CERT Polska opublikował raport, który pokazuje, po co ta zdolność jest potrzebna — i jak wygląda atak, którego analiza zajęła ponad trzy miesiące. 29 grudnia 2025...
Blokada była dostawą

Blokada była dostawą

W czerwcu opisywaliśmy Agentjacking — atak, w którym każdy krok jest legalny, więc żaden system obronny niczego nie widzi. Ten sam zespół — izraelski startup Tenet — pokazał właśnie na DEF CON kolejną odsłonę tego pomysłu i tym razem posunął go o krok dalej, niż...