ALPHACON BBSGość · pl

WIEDZA Z SIECI

Newsy

Wyniki: 60

Ostatnia aktualizacja: 28.09.2026 10:44

sekurak

Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch

Jeszcze do niedawna, mówiąc o wsparciu AI mieliśmy na myśli błyskawiczne generowanie podsumowań, przeprowadzanie analiz dokumentów źródłowych, wykonywanie tłumaczeń na niemal dowolny język oraz tworzenie prostych funkcji i skryptów pozwalających na automatyzację rutynowych zadań. Wraz z pojawieniem się agentów AI nastąpiła jednak prawdziwa rewolucja.  TLDR: Sztuczna inteligencja przestała być jedynie... Artykuł Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
sekurak

Poważne podatności w popularnych kamerach TP–Link Tapo C200. Z poziomu sieci lokalnej można było zdobyć uprawnienia administratora lub przeprowadzić DoS

Przystępując do organizacji domowego systemu monitoringu bardzo często skupiamy się na jakości obrazu, kącie widzenia kamer, estetyce oraz wygodzie w użytkowaniu (dostęp do kamerek przez telefon). Zależy nam, aby podgląd był możliwy z poziomu aplikacji w telefonie, a wykrycie ruchu natychmiast generowało powiadomienie.  TLDR: Gdy wybieramy gotowe rozwiązania komercyjne, kwestie... Artykuł Poważne podatności w popularnych kamerach TP–Link Tapo C200. Z poziomu sieci lokalnej można było zdobyć uprawnienia administratora lub przeprowadzić DoS pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
sekurak

Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775]

Na portalu openwall.com badacz bezpieczeństwa Hyunwoo Kim opublikował wpis zawierający szczegóły krytycznej podatności w podsystemie KVM (Kernel-based Virtual Machine) dla architektury ARM64 w jądrze Linuxa. Luka oznaczona identyfikatorem CVE-2026-89775 umożliwia ucieczkę z maszyny wirtualnej i uzyskanie dostępu do pamięci hosta. Może to prowadzić do przejęcia kontroli nad systemem (hypervisorem).  TLDR:... Artykuł Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775] pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
sekurak

Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.

Zacznijmy od razu z grubej rury: ktoś wykorzystał podatność SQL injection i ukradł bazę od dostawcy oprogramowania medycznego (Medyc). Jak czytamy w jednym z oświadczeń: W bazie danych systemowej pola imię, nazwisko oraz PESEL były przechowywane w formie zaszyfrowanej. Jednak ze względu na strukturę zastosowanego kodu, dostawca nakazał przyjąć scenariusz,... Artykuł Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych. pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT Orange

To wygląda jak szybki zarobek. W praktyce może skończyć się dużą stratą. Przeczytaj, jak rozpoznać fałszywą ofertę pracy.

SMS-y z obietnicą łatwego zarobku kierują odbiorców na Telegram, gdzie oszuści proponują pozornie płatne zadania. Analiza CERT Orange Polska dowodzi, że mamy do czynienia ze znanym, opisanym przez nas półtora roku temu przebiegłym schematem oszustwa. W ostatnich dniach systemy bezpieczeństwa CERT Orange Polska odnotowały wyraźny wzrost tydzień do tygodnia liczby blokowanych SMS-ów zawierających rzekome oferty […] The post To wygląda jak szybki zarobek. W praktyce może skończyć się dużą stratą. Przeczytaj, jak rozpoznać fałszywą ofertę pracy. appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT Orange

Oszustwa inwestycyjne na X: oszuści nadal podszywają się pod osoby publiczne

W ostatnich tygodniach mogliśmy zaobserwować w mediach nawoływanie Rafała Brzoski do zaprzestania wykorzystywania wizerunków osób publicznych i wykorzystywania ich do reklamowania oszustw, w serwisach należących do koncernu Meta. Tymczasem możemy zaobserwować kampanie działające na tym samym, sprawdzonym mechanizmie na platformie X. W tym materiale opisujemy przypadek podszycia się pod Grzegorza Brauna i Krzysztofa Stanowskiego. W […] The post Oszustwa inwestycyjne na X: oszuści nadal podszywają się pod osoby publiczne appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcie
sekurak

Pakiet startowy NIS2 od sekuraka. Pierwsza pomoc dla firm i instytucji

Terminy związane z wdrożeniem przepisów KSC2 i dyrektywą NIS2 zbliżają się wielkimi krokami. Pierwsza ważna data to już 3 października; do tego czasu firmy pod rygorem kar powinny złożyć wniosek o wpis do Wykazu Podmiotów Kluczowych i Ważnych w ramach Krajowego Systemu Cyberbezpieczeństwa (KSC). Dla wielu organizacji presja czasu i... Artykuł Pakiet startowy NIS2 od sekuraka. Pierwsza pomoc dla firm i instytucji pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT

Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud

CERT Polska wykrył fałszywe reklamy na platformach Meta, które prowadziły do złośliwych aplikacji dostępnych w Google Play. Operacja toll fraud wymierzona była w polskich użytkowników Androida. Z 1235 zabezpieczonych reklam, 852 powiązaliśmy z 17 aplikacjami na podstawie wspólnego kodu lub infrastruktury. Odtworzyliśmy pełny łańcuch wykonania i zaobserwowaliśmy, jak aktywny serwer C2 przydzielał zadania związane z SMS Premium oraz płatnościami przez operatora.Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT

MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM

Opisujemy techniczne szczegóły łańcucha MikroTrick, złożonego z podatności CVE-2026-67279 i CVE-2026-86060, które w połączeniu pozwalały przejąć pełną kontrolę nad urządzeniem bez uwierzytelnienia. Wyjaśniamy mechanizm obserwowanych w internecie ataków, przebieg skoordynowanego ujawnienia obu podatności oraz praktyczną rolę agentów LLM w badaniach RouterOS.Czytaj całość ↵Źródło — otwiera w nowej karcie
sekurak

Kolejna kampania phishingowa. Tym razem głównym bohaterem jest ChatGPT, a celem kradzież poświadczeń

Podszywanie się pod popularne oprogramowanie w atakach phishingowych nie jest nowością. Cyberprzestępcy często korzystają z aktualnych trendów rynkowych oraz doniesień medialnych, aby jak najskuteczniej działać. Biorąc pod uwagę ogromne zainteresowanie narzędziami sztucznej inteligencji, nie jest niczym zaskakującym, że ChatGPT stał się głównym bohaterem ataków socjotechnicznych. TLDR: Jak donoszą analitycy z... Artykuł Kolejna kampania phishingowa. Tym razem głównym bohaterem jest ChatGPT, a celem kradzież poświadczeń pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
sekurak

Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury

Złośliwe wiadomości e-mail to nie tylko ataki phishingowe. Atakujący próbują sprawiać, że wysyłane przez nich maile wyglądają jak wiarygodne powiadomienia skierowane do potencjalnych ofiar, chociażby udając wewnętrzną komunikację w organizacji. TLDR: Badacze z Microsoft przeanalizowali kampanię obejmującą ponad milion wiadomości e-mail próbujących nakłonić ofiary do wykonania transakcji finansowych. Atakujący podszywał... Artykuł Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
niebezpiecznik

Obejrzeli poradnik na YouTube, zostali “zainfekowani” i stracili kryptowaluty…

Na YouTube pojawiła się seria poradników obiecujących, że każdy, nawet bez doświadczenia w programowaniu, zbuduje z pomocą AI (chodził o Claude’a) “w pełni autonomicznego bota do handlu kryptowalutami”. Widzowie kopiowali pokazywany kod, budowali bota, ale w rzeczywistości bot działał inaczej niż obiecywał poradnik — stawał się tzw. drainerem i realizował kontrakt zaprojektowany wyłącznie do przekazywania kryptowalut z […]Czytaj całość ↵Źródło — otwiera w nowej karcie
niebezpiecznik

📌 Jak nie dać się zhackować? Ruszamy w Polskę z kolejną edycją naszego kultowego wykładu

Każdy, kto korzysta z komputera, smartfona i internetu powinien wiedzieć jak robić to bezpiecznie. Tego jak “nie dać się cyberprzestępcom” uczymy głównie pracowników największych polskich firm na szkoleniach zamkniętych odbywających się w ich siedzibach. Jeśli Twoja firma nie zakupiła u nas takiego szkolenia, nie miałeś możliwości wzięcia udziału w naszym 3 godzinnym, pełnym praktycznych porad […]Czytaj całość ↵Źródło — otwiera w nowej karcie
niebezpiecznik

ChatGPT wie, co robisz w sklepach internetowych i śledzi Twoje ruchy na innych stronach

Rozmawiasz z ChatGPT o zdrowiu, finansach i sprawach osobistych, a równolegle przeglądasz internet? Od teraz OpenAI może połączyć te dwie aktywności, bo właśnie wdrożono mechanizm reklamowy opraty o ciasteczka __obi. Efekt: to, co kupujesz, czytasz i wyszukujesz poza czatem, może zostać powiązane z Twoim kontem ChatGPT. Chyba że korzystasz z iPhona… To standardowy AdTech, ale […]Czytaj całość ↵Źródło — otwiera w nowej karcie