cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
Q-Day 2029. Google nie ogłosił kiedy nadejdzie. Ogłosił do kiedy trzeba być gotowym.

Q-Day 2029. Google nie ogłosił kiedy nadejdzie. Ogłosił do kiedy trzeba być gotowym.

przez admin | maj 17, 2026 | Cyberflux

W marcu 2026 roku Craig Gidney z Google Quantum AI opublikował paper który zmienił jedną liczbę — i ta liczba zmienia wszystko. Poprzednia ocena z 2019: złamanie 2048-bitowego RSA wymagałoby 20 milionów qubitów. Nowa ocena: mniej niż milion. Redukcja dwudziestokrotna,...
Exchange dostał zero-day dwa dni po Patch Tuesday. Orange Tsai w tym czasie robił RCE na scenie.

Exchange dostał zero-day dwa dni po Patch Tuesday. Orange Tsai w tym czasie robił RCE na scenie.

przez admin | maj 17, 2026 | Cyberflux

Jeśli administrujesz on-premises Exchange Server — sprawdź czy Exchange Emergency Mitigation Service (EEMS) jest włączony. Na serwerach z włączonym EEMS mitigacja M2.1.x została już zastosowana automatycznie. Weryfikacja statusu: Get-ExchangeDiagnosticInfo...
Pwn2Own zabrakło miejsc. 150 badaczy odrzucono. Część opublikowała exploity sami.

Pwn2Own zabrakło miejsc. 150 badaczy odrzucono. Część opublikowała exploity sami.

przez admin | maj 17, 2026 | Cyberflux

Pwn2Own Berlin 2026 skończyło się 17 maja. Trzy dni, 47 unikalnych zero-dayów, 1 298 250 dolarów nagród. DEVCORE z Orange Tsai jako „Master of Pwn” z 50.5 punktami i 505 000 dolarów. Ale to nie jest najważniejsza liczba z tego roku. Najważniejsza liczba to...
OpenClaw dostał dziś cztery nowe CVE. W sumie ma ich 34. Ma pół roku.

OpenClaw dostał dziś cztery nowe CVE. W sumie ma ich 34. Ma pół roku.

przez admin | maj 15, 2026 | Cyberflux

Jeśli używasz OpenClaw w jakiejkolwiek wersji przed 2026.4.22 — zaktualizuj natychmiast. Cztery nowe CVE są załatane. Rotuj wszystkie poświadczenia dostępne przez środowisko OpenClaw: klucze API modeli językowych, tokeny OAuth platform SaaS, zmienne środowiskowe....
Drugi raz w dwa miesiące. Co kompromitacja OpenAI przez TanStack mówi o certyfikatach jako punkcie centralnym

Drugi raz w dwa miesiące. Co kompromitacja OpenAI przez TanStack mówi o certyfikatach jako punkcie centralnym

przez admin | maj 15, 2026 | Cyberflux

Jeśli używasz aplikacji OpenAI na macOS — zaktualizuj przed 12 czerwca 2026. Po tej dacie Apple zablokuje aplikacje podpisane starym certyfikatem: ChatGPT Desktop (ostatnia wersja: 1.2026.125), Codex App (26.506.31421), Codex CLI (0.130.0), Atlas (1.2026.119.1)....
Apple budował MIE przez pięć lat. Mythos z ludźmi złamał go w pięć dni.

Apple budował MIE przez pięć lat. Mythos z ludźmi złamał go w pięć dni.

przez admin | maj 15, 2026 | Cyberflux

Firma Calif — mały outfit bezpieczeństwa z Palo Alto — 1 maja 2026 miała działający exploit jądra macOS na sprzęcie M5 z włączonym Memory Integrity Enforcement. Bruce Dang znalazł błędy 25 kwietnia. Dion Blazakis dołączył 27 kwietnia. Josh Maine zbudował narzędzia....
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Backdoor, który nie otwiera portu, tylko czeka na sekretny pakiet. SprySOCKS przeszedł z Linuksa na Windows i nauczył się ukrywać w jądrze.
  • Atakujący wziął lukę załataną tydzień temu i napisał exploit z pomocą AI. Działa wadliwie — i to jest najważniejsza informacja w całej historii.
  • „Dłużej niż kilka dni”. Cztery dni po tym, jak rząd wyłączył Fable 5, Anthropic tłumaczy Białemu Domowi swoje zabezpieczenia — a Europa pyta, czemu ją wyłączono bez ostrzeżenia.
  • „Zbyt niebezpieczny, by go wydać” trafił do wszystkich 9 czerwca. 12 czerwca o 17:21 rząd USA kazał go wyłączyć. Co spór o Fable 5 mówi o tym, gdzie naprawdę leży granica.
  • Authorized Intent Chain: atak, w którym każdy krok jest legalny. Agentjacking porywa twojego agenta AI, a EDR, WAF i firewall nie widzą nic, bo nie ma czego widzieć.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.