ALPHACON BBSGość · pl

WIEDZA Z SIECI

Newsy

Wyniki: 170

Ostatnia aktualizacja: 28.09.2026 12:26

schneier

New Attack Against RSA

ArsTechnica is reporting on a “new” attack against RSA, one that bypasses factoring. First, this attack isn’t new. The original research is from 2007 . What is new is the implementation. Second, it is a forgery attack. It allows an attacker to forge digital signatures. It does not recover the private key from the public key. Third, the attack only works against pure signatures. That is, signatures without any formatting or padding. This is not generally how we use RSA in practice. Fourth, speed is all relative. This is not a polynomial-time algorithm; it’s a subexponential-time algorithm. But …Czytaj całość ↵Źródło — otwiera w nowej karcie
sekurak

Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch

Jeszcze do niedawna, mówiąc o wsparciu AI mieliśmy na myśli błyskawiczne generowanie podsumowań, przeprowadzanie analiz dokumentów źródłowych, wykonywanie tłumaczeń na niemal dowolny język oraz tworzenie prostych funkcji i skryptów pozwalających na automatyzację rutynowych zadań. Wraz z pojawieniem się agentów AI nastąpiła jednak prawdziwa rewolucja.  TLDR: Sztuczna inteligencja przestała być jedynie... Artykuł Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
sekurak

Poważne podatności w popularnych kamerach TP–Link Tapo C200. Z poziomu sieci lokalnej można było zdobyć uprawnienia administratora lub przeprowadzić DoS

Przystępując do organizacji domowego systemu monitoringu bardzo często skupiamy się na jakości obrazu, kącie widzenia kamer, estetyce oraz wygodzie w użytkowaniu (dostęp do kamerek przez telefon). Zależy nam, aby podgląd był możliwy z poziomu aplikacji w telefonie, a wykrycie ruchu natychmiast generowało powiadomienie.  TLDR: Gdy wybieramy gotowe rozwiązania komercyjne, kwestie... Artykuł Poważne podatności w popularnych kamerach TP–Link Tapo C200. Z poziomu sieci lokalnej można było zdobyć uprawnienia administratora lub przeprowadzić DoS pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
sekurak

Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775]

Na portalu openwall.com badacz bezpieczeństwa Hyunwoo Kim opublikował wpis zawierający szczegóły krytycznej podatności w podsystemie KVM (Kernel-based Virtual Machine) dla architektury ARM64 w jądrze Linuxa. Luka oznaczona identyfikatorem CVE-2026-89775 umożliwia ucieczkę z maszyny wirtualnej i uzyskanie dostępu do pamięci hosta. Może to prowadzić do przejęcia kontroli nad systemem (hypervisorem).  TLDR:... Artykuł Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775] pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie