cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
„To duplikat, już naprawione.” Maintainerzy mieli rację. I przez to nikt nie dostał łatki.

„To duplikat, już naprawione.” Maintainerzy mieli rację. I przez to nikt nie dostał łatki.

przez admin | maj 20, 2026 | Cyberflux

Dystrybucje dotknięte przez DirtyDecrypt: Fedora, Arch Linux, openSUSE Tumbleweed — te które kompilują kernel z CONFIG_RXGK=y. Ubuntu, Debian, Red Hat Enterprise Linux, Amazon Linux — nie dotknięte domyślnie, bo nie włączają tego modułu....
Drupal łata dziś wieczór. Exploity mogą być gotowe w ciągu godzin.

Drupal łata dziś wieczór. Exploity mogą być gotowe w ciągu godzin.

przez admin | maj 20, 2026 | Cyberflux

Łatka wychodzi dziś 17:00–21:00 UTC (19:00–23:00 CEST). Zarezerwuj czas na aktualizację natychmiast po wydaniu. Docelowe wersje po aktualizacji: Drupal 11.3.x lub 11.2.8 / 11.1.9, Drupal 10.6.x lub 10.5.6 / 10.4.9. Dla Drupal 8.9 i 9.5 (end-of-life) — Drupal...
11 minut. Sigstore. GitHub. Nx Console był jednym krokiem od SLSA Level 4.

11 minut. Sigstore. GitHub. Nx Console był jednym krokiem od SLSA Level 4.

przez admin | maj 20, 2026 | Cyberflux

TeamPCP weszło do GitHub. I tego samego dnia opublikowało kod Shai-Huluda na GitHubie. Pod licencją MIT.

TeamPCP weszło do GitHub. I tego samego dnia opublikowało kod Shai-Huluda na GitHubie. Pod licencją MIT.

przez admin | maj 20, 2026 | Cyberflux

GitHub potwierdził 20 maja o 04:17 EDT: nieautoryzowany dostęp do około 3 800 wewnętrznych repozytoriów. Wektor: poisoned VS Code extension na urządzeniu pracownika. Skradzione repozytoria: GitHub Actions, agentic workflows, wewnętrzne projekty Copilot, narzędzia...
Domena za kilkanaście dolarów, reset hasła przez formularz. node-ipc miał 822 000 tygodniowych pobrań.

Domena za kilkanaście dolarów, reset hasła przez formularz. node-ipc miał 822 000 tygodniowych pobrań.

przez admin | maj 18, 2026 | Cyberflux

Jeśli zainstalowałeś node-ipc@9.1.6, @9.2.3 lub @12.0.1 — rotuj natychmiast: AWS/Azure/GCP credentials, klucze SSH, tokeny GitHub i GitLab, sekrety Kubernetes i Docker, zmienne środowiskowe CI/CD, tokeny npm. Wróć do node-ipc@9.2.1(dla...
Palo Alto znalazło 75 luk własnym AI. Atakujący siedzieli w ich firewallu przez miesiąc.

Palo Alto znalazło 75 luk własnym AI. Atakujący siedzieli w ich firewallu przez miesiąc.

przez admin | maj 18, 2026 | Cyberflux

Jeśli masz PA-Series lub VM-Series firewall z wystawionym na internet User-ID Authentication Portal — pierwsze łatki wyszły 13 maja. Zaktualizuj teraz. Jeśli łatka jeszcze nie dotarła do twojej wersji: wyłącz lub ogranicz dostęp do User-ID Authentication Portal...
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Backdoor, który nie otwiera portu, tylko czeka na sekretny pakiet. SprySOCKS przeszedł z Linuksa na Windows i nauczył się ukrywać w jądrze.
  • Atakujący wziął lukę załataną tydzień temu i napisał exploit z pomocą AI. Działa wadliwie — i to jest najważniejsza informacja w całej historii.
  • „Dłużej niż kilka dni”. Cztery dni po tym, jak rząd wyłączył Fable 5, Anthropic tłumaczy Białemu Domowi swoje zabezpieczenia — a Europa pyta, czemu ją wyłączono bez ostrzeżenia.
  • „Zbyt niebezpieczny, by go wydać” trafił do wszystkich 9 czerwca. 12 czerwca o 17:21 rząd USA kazał go wyłączyć. Co spór o Fable 5 mówi o tym, gdzie naprawdę leży granica.
  • Authorized Intent Chain: atak, w którym każdy krok jest legalny. Agentjacking porywa twojego agenta AI, a EDR, WAF i firewall nie widzą nic, bo nie ma czego widzieć.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.