cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
Apple budował MIE przez pięć lat. Mythos z ludźmi złamał go w pięć dni.

Apple budował MIE przez pięć lat. Mythos z ludźmi złamał go w pięć dni.

przez admin | maj 15, 2026 | Cyberflux

Firma Calif — mały outfit bezpieczeństwa z Palo Alto — 1 maja 2026 miała działający exploit jądra macOS na sprzęcie M5 z włączonym Memory Integrity Enforcement. Bruce Dang znalazł błędy 25 kwietnia. Dion Blazakis dołączył 27 kwietnia. Josh Maine zbudował narzędzia....
Palo Alto znalazł 75 dziur. Microsoft 16. Firefox 423. Witaj w vulnpocalypse.

Palo Alto znalazł 75 dziur. Microsoft 16. Firefox 423. Witaj w vulnpocalypse.

przez admin | maj 14, 2026 | Cyberflux

Palo Alto Networks zazwyczaj znajdował pięć podatności miesięcznie. W tym tygodniu ogłosił 75 — w 26 CVE, we wtorek razem z Patch Tuesday Microsoftu. Microsoft ogłosił 120 podatności. Szesnaście z nich znalazł własny system AI o nazwie MDASH. Cztery z tych szesnastu...
NGINX Rift: AI znalazł go w sześć godzin. Człowiek nie znalazł przez osiemnaście lat.

NGINX Rift: AI znalazł go w sześć godzin. Człowiek nie znalazł przez osiemnaście lat.

przez admin | maj 14, 2026 | Cyberflux

Zaktualizuj nginx teraz. Wersje 1.30.1 i 1.31.0 zawierają łatkę. Dotyczy każdej wersji od 0.6.27 (2008) do 1.30.0 włącznie — czyli praktycznie każdego nginx wdrożonego przed tygodniem. Publiczny PoC jest już na GitHubie. Automatyczne skanery indeksują podatne...
„To już tutaj.” Co raport GTIG mówi o tym, że AI zmienia samą klasę błędów które atakujący są w stanie znaleźć

„To już tutaj.” Co raport GTIG mówi o tym, że AI zmienia samą klasę błędów które atakujący są w stanie znaleźć

przez admin | maj 13, 2026 | Cyberflux

John Hultquist, chief analyst Google Threat Intelligence Group, napisał 11 maja 2026 roku jedno zdanie które jest streszczeniem całego raportu: „There’s a misconception that the race to AI vulnerabilities is imminent. The reality is it has already...
Łatka na Dirty Frag urodziła Fragnesię. Trzeci root w dwa tygodnie.

Łatka na Dirty Frag urodziła Fragnesię. Trzeci root w dwa tygodnie.

przez admin | maj 13, 2026 | Cyberflux

Mitigacja identyczna jak przy Dirty Frag: rmmod esp4 esp6 rxrpc printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n’ \ > /etc/modprobe.d/fragnesia.conf Łatka jest na liście netdev od dziś rano — jeszcze nie w mainline,...
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Cztery dni. Tyle wystarczyło, żeby z „medium severity, brak eksploatacji” zrobiło się „atakowane, najwyższy priorytet”
  • Trzy dni temu nazwaliśmy to projekcją. Dziś Glasswing rośnie z 50 do 200 organizacji
  • Strona staje się ładunkiem. ChatGPT renderuje phishing atakującego we własnym interfejsie — i nie potrafi odróżnić go od siebie.
  • Fałszywa łatka na dziurę, przez którą weszła. Co FortiClient EMS mówi o tym, że system zarządzania jest najkrótszą drogą do wszystkich endpointów naraz
  • Nie atak na dane. Atak na mapę. Co prompt leaking mówi o tym, że „ukryte” w AI znaczy coś innego niż myślisz.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.