przez Łukasz Jajor | cze 22, 2026 | Cyberflux
11 czerwca Icarus — nowa grupa wymuszeniowa aktywna od 28 kwietnia 2026 — włamała się do Klue, platformy competitive intelligence, przez zapomniane poświadczenie API. Nie przez zero-day, nie przez phishing, nie przez exploita. Przez aktywny, ale od dawna nieużywany...
przez Łukasz Jajor | cze 19, 2026 | Cyberflux
Unit 42 z Palo Alto Networks ujawnił podatność w SDK Pythona dla Google Cloud Vertex AI, która pozwalała atakującemu przejąć cudzy upload modelu uczenia maszynowego i wykonać kod wewnątrz infrastruktury serwującej Google — bez żadnego dostępu do projektu ofiary....
przez Łukasz Jajor | cze 18, 2026 | Cyberflux
16 czerwca JetBrains usunął z Marketplace 15 wtyczek, które przez osiem miesięcy po cichu kradły klucze API do dostawców AI. Kampanię wykryła firma Aikido Security. Wtyczki — udające asystentów kodowania opartych na DeepSeek, OpenAI i SiliconFlow — działały dokładnie...
przez Łukasz Jajor | cze 15, 2026 | Cyberflux
9 czerwca GitHub ogłosił, że npm w wersji 12 — planowanej na lipiec — domyślnie wyłączy automatyczne wykonywanie skryptów instalacyjnych. Polecenie npm install przestanie uruchamiać skrypty preinstall, install i postinstall z...
przez admin | cze 8, 2026 | Cyberflux
8 czerwca Uniwersytet Oksfordzki ujawnił, że jego platforma kariery CareerConnect została naruszona. Wyciekły imiona, nazwiska, adresy e-mail — a dla części użytkowników także zaszyfrowane hasła. Sama uczelnia podkreśla: jej systemy nie zostały naruszone. Włamanie...