przez admin | cze 25, 2026 | Cyberflux
Firma AIR zbudowała fałszywą „umiejętność” dla agentów AI o nazwie brand-landingpage, przepuściła ją przez skanery bezpieczeństwa Cisco, NVIDIA i wbudowane w największe rejestry skilli — wszystkie oznaczyły ją jako bezpieczną — a następnie rozprowadziła do...
przez admin | cze 24, 2026 | Cyberflux
24 czerwca firma Novee Security ujawniła Cordyceps — systemową klasę podatności w workflow CI/CD, która pozwala dowolnemu nieuwierzytelnionemu użytkownikowi przejąć kontrolę nad repozytoriami niektórych z największych firm świata. Skan około 30 000 najważniejszych...
przez admin | cze 24, 2026 | Cyberflux
22 czerwca szefowie cyberbezpieczeństwa pięciu państw sojuszu Five Eyes — USA, Wielkiej Brytanii, Kanady, Australii i Nowej Zelandii — wydali rzadki wspólny komunikat zatytułowany „The AI shift in cyber risk: why leaders must act now”. Pod dokumentem podpisali...
przez admin | cze 23, 2026 | Cyberflux
W czerwcu firma Calif.io ujawniła Squidbleed (CVE-2026-47729) — błąd w serwerze proxy Squid, który pozwala odczytać cudze, niezaszyfrowane żądanie HTTP, razem z poświadczeniami i tokenami sesji, jakie ono niesie. Nazwa nawiązuje do Heartbleed, bo mechanizm jest ten...
przez admin | cze 22, 2026 | Cyberflux
11 czerwca Icarus — nowa grupa wymuszeniowa aktywna od 28 kwietnia 2026 — włamała się do Klue, platformy competitive intelligence, przez zapomniane poświadczenie API. Nie przez zero-day, nie przez phishing, nie przez exploita. Przez aktywny, ale od dawna nieużywany...
przez admin | cze 22, 2026 | Cyberflux
18 czerwca brytyjski National Cyber Security Centre — część agencji wywiadu sygnałowego GCHQ — opublikował wpis „The 'vibe coding spectrum’ approach to AI-assisted software development”, ostrzegający, że vibe coding, czyli pisanie oprogramowania przez AI z...