przez admin | cze 21, 2026 | Cyberflux
18 czerwca firma Paradigm Shift opublikowała usbliter8 — działający exploit, który osiąga wykonanie dowolnego kodu w SecureROM układów Apple A12 i A13. To pierwszy publiczny, niezałatywalny exploit BootROM od czasu checkm8 z 2019 roku, rozszerzający tę historię na...
przez admin | cze 21, 2026 | Cyberflux
Opisaliśmy GentleKiller — framework do zabijania EDR, który terminuje ponad 400 procesów 48 produktów bezpieczeństwa. Ale GentleKiller to narzędzie. Ciekawsza jest organizacja, która je zbudowała, utrzymuje i rozdaje afiliantom — bo to ona, nie pojedyncze narzędzie,...
przez admin | cze 21, 2026 | Cyberflux
18 czerwca ESET opublikował analizę GentleKiller — wewnętrznego frameworka do zabijania EDR, którego używa gang ransomware Gentlemen, jeden z pięciu najaktywniejszych w pierwszym kwartale 2026. Framework systematycznie wyłącza narzędzia bezpieczeństwa endpointów,...
przez admin | cze 21, 2026 | Cyberflux
Badacze ujawnili łańcuch exploitów nazwany AutoJack, który pozwala pojedynczej złośliwej stronie przejąć agenta przeglądającego w AutoGen Studio — otwartoźródłowym narzędziu Microsoft Research do prototypowania systemów wieloagentowych — i wykonać dowolny kod na...
przez admin | cze 19, 2026 | Cyberflux
Unit 42 z Palo Alto Networks ujawnił podatność w SDK Pythona dla Google Cloud Vertex AI, która pozwalała atakującemu przejąć cudzy upload modelu uczenia maszynowego i wykonać kod wewnątrz infrastruktury serwującej Google — bez żadnego dostępu do projektu ofiary....
przez admin | cze 18, 2026 | Cyberflux
SOCRadar wykrył operacyjny serwer grupy, która po cichu, na masową skalę, włamywała się do firewalli i bramek VPN Fortinet. To, co znaleźli, to nie była lista zgadywanych haseł. To była baza ponad 86 644 zweryfikowanych, działających poświadczeń logowania do urządzeń...