cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
Cztery dni. Tyle wystarczyło, żeby z „medium severity, brak eksploatacji” zrobiło się „atakowane, najwyższy priorytet”

Cztery dni. Tyle wystarczyło, żeby z „medium severity, brak eksploatacji” zrobiło się „atakowane, najwyższy priorytet”

przez admin | cze 2, 2026 | Cyberflux

Jeśli masz PAN-OS z włączonym GlobalProtect portal lub gateway — sprawdź teraz dwie rzeczy naraz: czy włączona jest funkcja authentication override, i czy certyfikat szyfrujący cookie override jest współdzielony z inną funkcją. Jeśli oba warunki są spełnione,...
Fałszywa łatka na dziurę, przez którą weszła. Co FortiClient EMS mówi o tym, że system zarządzania jest najkrótszą drogą do wszystkich endpointów naraz

Fałszywa łatka na dziurę, przez którą weszła. Co FortiClient EMS mówi o tym, że system zarządzania jest najkrótszą drogą do wszystkich endpointów naraz

przez admin | cze 1, 2026 | Cyberflux

Jeśli używasz FortiClient EMS 7.4.5 lub 7.4.6 bez hotfixa — potraktuj serwer jako skompromitowany, dopóki nie udowodnisz inaczej. Zaktualizuj do 7.4.7 lub nowszej natychmiast. To był zero-day eksploatowany przed publikacją łatki, więc sama aktualizacja nie...
„Nigdy nieuzasadnione.” Microsoft odpowiada na Chaotic Eclipse. Badacz się nie odzywa.

„Nigdy nieuzasadnione.” Microsoft odpowiada na Chaotic Eclipse. Badacz się nie odzywa.

przez admin | maj 28, 2026 | Cyberflux

27 maja Microsoft Security Response Center opublikował wpis zatytułowany „A shared responsibility: Protecting customers through Coordinated Vulnerability Disclosure.” Sześć akapitów, jeden ton — i lista sześciu podatności z nazwami. RedSun, UnDefend,...
Szafir mówił „zweryfikowano”. Nikt nie sprawdzał co weryfikował. Co CVE-2026-9058 mówi o e-administracji która jest bezpieczna dopóki ktoś nie sprawdzi

Szafir mówił „zweryfikowano”. Nikt nie sprawdzał co weryfikował. Co CVE-2026-9058 mówi o e-administracji która jest bezpieczna dopóki ktoś nie sprawdzi

przez admin | maj 28, 2026 | Cyberflux

Jeśli korzystasz z podpisu kwalifikowanego przez Szafir SDK — zaktualizuj do wersji 463 lub nowszej. Jeśli nie wiesz czy systemy których używasz korzystają z Szafir SDK — e-ZUS, e-Sąd i systemy e-Zdrowia są już zaktualizowane przez swoich operatorów. Dla...
Nie brakuje już podatności. Brakuje ludzi którzy je naprawią. Co raport Glasswing mówi o nowym kształcie problemu

Nie brakuje już podatności. Brakuje ludzi którzy je naprawią. Co raport Glasswing mówi o nowym kształcie problemu

przez admin | maj 26, 2026 | Cyberflux

22 maja Anthropic opublikował pierwsze podsumowanie Project Glasswing. Jeden miesiąc od uruchomienia. Liczby są trudne do przeoczenia. Ponad 10 000 podatności wysokiego lub krytycznego poziomu w „systemowo ważnym oprogramowaniu” — odkrytych przez około 50...
« Starsze Wpisy

Ostatnie wpisy

  • Cztery dni. Tyle wystarczyło, żeby z „medium severity, brak eksploatacji” zrobiło się „atakowane, najwyższy priorytet”
  • Trzy dni temu nazwaliśmy to projekcją. Dziś Glasswing rośnie z 50 do 200 organizacji
  • Strona staje się ładunkiem. ChatGPT renderuje phishing atakującego we własnym interfejsie — i nie potrafi odróżnić go od siebie.
  • Fałszywa łatka na dziurę, przez którą weszła. Co FortiClient EMS mówi o tym, że system zarządzania jest najkrótszą drogą do wszystkich endpointów naraz
  • Nie atak na dane. Atak na mapę. Co prompt leaking mówi o tym, że „ukryte” w AI znaczy coś innego niż myślisz.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.