cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
„To duplikat, już naprawione.” Maintainerzy mieli rację. I przez to nikt nie dostał łatki.

„To duplikat, już naprawione.” Maintainerzy mieli rację. I przez to nikt nie dostał łatki.

przez admin | maj 20, 2026 | Cyberflux

Dystrybucje dotknięte przez DirtyDecrypt: Fedora, Arch Linux, openSUSE Tumbleweed — te które kompilują kernel z CONFIG_RXGK=y. Ubuntu, Debian, Red Hat Enterprise Linux, Amazon Linux — nie dotknięte domyślnie, bo nie włączają tego modułu....
Drupal łata dziś wieczór. Exploity mogą być gotowe w ciągu godzin.

Drupal łata dziś wieczór. Exploity mogą być gotowe w ciągu godzin.

przez admin | maj 20, 2026 | Cyberflux

Łatka wychodzi dziś 17:00–21:00 UTC (19:00–23:00 CEST). Zarezerwuj czas na aktualizację natychmiast po wydaniu. Docelowe wersje po aktualizacji: Drupal 11.3.x lub 11.2.8 / 11.1.9, Drupal 10.6.x lub 10.5.6 / 10.4.9. Dla Drupal 8.9 i 9.5 (end-of-life) — Drupal...
Palo Alto znalazło 75 luk własnym AI. Atakujący siedzieli w ich firewallu przez miesiąc.

Palo Alto znalazło 75 luk własnym AI. Atakujący siedzieli w ich firewallu przez miesiąc.

przez admin | maj 18, 2026 | Cyberflux

Jeśli masz PA-Series lub VM-Series firewall z wystawionym na internet User-ID Authentication Portal — pierwsze łatki wyszły 13 maja. Zaktualizuj teraz. Jeśli łatka jeszcze nie dotarła do twojej wersji: wyłącz lub ogranicz dostęp do User-ID Authentication Portal...
Exchange dostał zero-day dwa dni po Patch Tuesday. Orange Tsai w tym czasie robił RCE na scenie.

Exchange dostał zero-day dwa dni po Patch Tuesday. Orange Tsai w tym czasie robił RCE na scenie.

przez admin | maj 17, 2026 | Cyberflux

Jeśli administrujesz on-premises Exchange Server — sprawdź czy Exchange Emergency Mitigation Service (EEMS) jest włączony. Na serwerach z włączonym EEMS mitigacja M2.1.x została już zastosowana automatycznie. Weryfikacja statusu: Get-ExchangeDiagnosticInfo...
Pwn2Own zabrakło miejsc. 150 badaczy odrzucono. Część opublikowała exploity sami.

Pwn2Own zabrakło miejsc. 150 badaczy odrzucono. Część opublikowała exploity sami.

przez admin | maj 17, 2026 | Cyberflux

Pwn2Own Berlin 2026 skończyło się 17 maja. Trzy dni, 47 unikalnych zero-dayów, 1 298 250 dolarów nagród. DEVCORE z Orange Tsai jako „Master of Pwn” z 50.5 punktami i 505 000 dolarów. Ale to nie jest najważniejsza liczba z tego roku. Najważniejsza liczba to...
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Cztery dni. Tyle wystarczyło, żeby z „medium severity, brak eksploatacji” zrobiło się „atakowane, najwyższy priorytet”
  • Trzy dni temu nazwaliśmy to projekcją. Dziś Glasswing rośnie z 50 do 200 organizacji
  • Strona staje się ładunkiem. ChatGPT renderuje phishing atakującego we własnym interfejsie — i nie potrafi odróżnić go od siebie.
  • Fałszywa łatka na dziurę, przez którą weszła. Co FortiClient EMS mówi o tym, że system zarządzania jest najkrótszą drogą do wszystkich endpointów naraz
  • Nie atak na dane. Atak na mapę. Co prompt leaking mówi o tym, że „ukryte” w AI znaczy coś innego niż myślisz.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.