przez admin | lip 27, 2026 | Cyberflux
Wczoraj pisaliśmy o tym, jak państwo przestało ufać liczbie luk jako mierze ryzyka, i o dwudziestu godzinach, w które atakujący zamienili opis podatności w działający atak. Dziś przypadek, który pokazuje drugą stronę tego samego mechanizmu — nie prędkość...
przez admin | lip 27, 2026 | Cyberflux
Od marca opisujemy tę samą trajektorię z różnych stron. Model znalazł błąd w Squidzie, który przeleżał w kodzie dwadzieścia dziewięć lat. Autonomiczny system wykrył dwuletni błąd w Redisie, którego nie wychwycił żaden ludzki przegląd. Za każdym razem...
przez admin | lip 25, 2026 | Cyberflux
Kiedy 17 lipca ogłoszono wp2shell — łańcuch dwóch luk w rdzeniu WordPressa pozwalający przejąć witrynę bez logowania — większość relacji opisała go tak, jak opisuje się każde RCE w popularnym systemie: krytyczne, łatajcie natychmiast,...
przez admin | lip 25, 2026 | Cyberflux
Trzy tygodnie temu opisaliśmy Bad Epoll i postawiliśmy tezę, że zdolności AI w bezpieczeństwie mają teksturę — obszary, w których model jest już nadludzki, i sąsiednie, w których jest ślepy. Wtedy chodziło...
przez admin | lip 24, 2026 | Cyberflux
Dwa tygodnie temu opisywaliśmy raport Bitdefendera z liczbą, która miała ostudzić nasz własny entuzjazm wobec zagrożeń AI: 84 procent poważnych włamań używa legalnych narzędzi już obecnych w środowisku ofiary — techniki zwanej living off the land — a boi się...
przez admin | lip 24, 2026 | Cyberflux
Dwa tygodnie temu opisaliśmy trzy luki tej samej klasy w Langflow i postawiliśmy tezę, która brzmiała może zbyt teoretycznie: to nie jest niechlujstwo jednego zespołu, tylko właściwość konstrukcji, która będzie wracać, dopóki nie zmieni się samej...