cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
OpenClaw dostał dziś cztery nowe CVE. W sumie ma ich 34. Ma pół roku.

OpenClaw dostał dziś cztery nowe CVE. W sumie ma ich 34. Ma pół roku.

przez admin | maj 15, 2026 | Cyberflux

Jeśli używasz OpenClaw w jakiejkolwiek wersji przed 2026.4.22 — zaktualizuj natychmiast. Cztery nowe CVE są załatane. Rotuj wszystkie poświadczenia dostępne przez środowisko OpenClaw: klucze API modeli językowych, tokeny OAuth platform SaaS, zmienne środowiskowe....
Drugi raz w dwa miesiące. Co kompromitacja OpenAI przez TanStack mówi o certyfikatach jako punkcie centralnym

Drugi raz w dwa miesiące. Co kompromitacja OpenAI przez TanStack mówi o certyfikatach jako punkcie centralnym

przez admin | maj 15, 2026 | Cyberflux

Jeśli używasz aplikacji OpenAI na macOS — zaktualizuj przed 12 czerwca 2026. Po tej dacie Apple zablokuje aplikacje podpisane starym certyfikatem: ChatGPT Desktop (ostatnia wersja: 1.2026.125), Codex App (26.506.31421), Codex CLI (0.130.0), Atlas (1.2026.119.1)....
Apple budował MIE przez pięć lat. Mythos z ludźmi złamał go w pięć dni.

Apple budował MIE przez pięć lat. Mythos z ludźmi złamał go w pięć dni.

przez admin | maj 15, 2026 | Cyberflux

Firma Calif — mały outfit bezpieczeństwa z Palo Alto — 1 maja 2026 miała działający exploit jądra macOS na sprzęcie M5 z włączonym Memory Integrity Enforcement. Bruce Dang znalazł błędy 25 kwietnia. Dion Blazakis dołączył 27 kwietnia. Josh Maine zbudował narzędzia....
Vulnpocalypse. Dlaczego nagle mamy dwie razy więcej podatności — i co z tym zrobić

Vulnpocalypse. Dlaczego nagle mamy dwie razy więcej podatności — i co z tym zrobić

przez admin | maj 14, 2026 | Cyberflux

Tydzień temu Palo Alto Networks ogłosił 75 luk bezpieczeństwa w 26 CVE. Zazwyczaj ogłasza pięć miesięcznie. Microsoft zamknął Patch Tuesday z 120 podatnościami — jeden z największych w historii — z czego 16 znalazł własny system AI w jeden miesiąc. Mozilla wcześniej...
Palo Alto znalazł 75 dziur. Microsoft 16. Firefox 423. Witaj w vulnpocalypse.

Palo Alto znalazł 75 dziur. Microsoft 16. Firefox 423. Witaj w vulnpocalypse.

przez admin | maj 14, 2026 | Cyberflux

Palo Alto Networks zazwyczaj znajdował pięć podatności miesięcznie. W tym tygodniu ogłosił 75 — w 26 CVE, we wtorek razem z Patch Tuesday Microsoftu. Microsoft ogłosił 120 podatności. Szesnaście z nich znalazł własny system AI o nazwie MDASH. Cztery z tych szesnastu...
25 000 dolarów za 450 repozytoriów Mistral. Co ogłoszenie TeamPCP domyka w historii która zaczęła się od TanStack

25 000 dolarów za 450 repozytoriów Mistral. Co ogłoszenie TeamPCP domyka w historii która zaczęła się od TanStack

przez admin | maj 14, 2026 | Cyberflux

Jeśli masz zainstalowane mistralai==2.4.6 lub guardrails-ai==0.10.1 — nie rób jeszcze jednej rzeczy: nie odwołuj tokenu npm z dashboardu zanim nie wyizolujesz i nie skopiujesz obrazu systemu. Malware zawiera destrukcyjną procedurę która...
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Pickle in the Middle: atakujący podmienił model w 1,4 sekundy. Vertex AI czytał go po 2,5. Cała różnica między bezpieczeństwem a przejęciem zmieściła się w tej sekundzie.
  • FortiBleed: w nazwie jest „bleed”, ale nie ma żadnego exploita. 86 tysięcy firewalli przejętych hasłami, których nikt nie zmienił po poprzednich włamaniach.
  • Plugin działał dokładnie tak, jak obiecywał. Kradł tylko jedną rzecz: twój klucz do AI. A potem sprzedawał go komuś innemu.
  • Backdoor, który nie otwiera portu, tylko czeka na sekretny pakiet. SprySOCKS przeszedł z Linuksa na Windows i nauczył się ukrywać w jądrze.
  • Atakujący wziął lukę załataną tydzień temu i napisał exploit z pomocą AI. Działa wadliwie — i to jest najważniejsza informacja w całej historii.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.