ALPHACON BBSGość · pl

WIEDZA Z SIECI

Newsy

Wyniki: 170

Ostatnia aktualizacja: 28.09.2026 12:26

sekurak

Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.

Zacznijmy od razu z grubej rury: ktoś wykorzystał podatność SQL injection i ukradł bazę od dostawcy oprogramowania medycznego (Medyc). Jak czytamy w jednym z oświadczeń: W bazie danych systemowej pola imię, nazwisko oraz PESEL były przechowywane w formie zaszyfrowanej. Jednak ze względu na strukturę zastosowanego kodu, dostawca nakazał przyjąć scenariusz,... Artykuł Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych. pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT Orange

To wygląda jak szybki zarobek. W praktyce może skończyć się dużą stratą. Przeczytaj, jak rozpoznać fałszywą ofertę pracy.

SMS-y z obietnicą łatwego zarobku kierują odbiorców na Telegram, gdzie oszuści proponują pozornie płatne zadania. Analiza CERT Orange Polska dowodzi, że mamy do czynienia ze znanym, opisanym przez nas półtora roku temu przebiegłym schematem oszustwa. W ostatnich dniach systemy bezpieczeństwa CERT Orange Polska odnotowały wyraźny wzrost tydzień do tygodnia liczby blokowanych SMS-ów zawierających rzekome oferty […] The post To wygląda jak szybki zarobek. W praktyce może skończyć się dużą stratą. Przeczytaj, jak rozpoznać fałszywą ofertę pracy. appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT Orange

Oszustwa inwestycyjne na X: oszuści nadal podszywają się pod osoby publiczne

W ostatnich tygodniach mogliśmy zaobserwować w mediach nawoływanie Rafała Brzoski do zaprzestania wykorzystywania wizerunków osób publicznych i wykorzystywania ich do reklamowania oszustw, w serwisach należących do koncernu Meta. Tymczasem możemy zaobserwować kampanie działające na tym samym, sprawdzonym mechanizmie na platformie X. W tym materiale opisujemy przypadek podszycia się pod Grzegorza Brauna i Krzysztofa Stanowskiego. W […] The post Oszustwa inwestycyjne na X: oszuści nadal podszywają się pod osoby publiczne appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcie
sekurak

Pakiet startowy NIS2 od sekuraka. Pierwsza pomoc dla firm i instytucji

Terminy związane z wdrożeniem przepisów KSC2 i dyrektywą NIS2 zbliżają się wielkimi krokami. Pierwsza ważna data to już 3 października; do tego czasu firmy pod rygorem kar powinny złożyć wniosek o wpis do Wykazu Podmiotów Kluczowych i Ważnych w ramach Krajowego Systemu Cyberbezpieczeństwa (KSC). Dla wielu organizacji presja czasu i... Artykuł Pakiet startowy NIS2 od sekuraka. Pierwsza pomoc dla firm i instytucji pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcie
schneier

Research on Models Engaging in Genie-Like Behavior

New paper: “ Self-Jailbreaking: Language Models Can Reason Themselves Out of Safety Alignment After Benign Reasoning Training .” Abstract: We discover a novel and surprising phenomenon of unintentional misalignment in reasoning language models (RLMs), which we call self-jailbreaking. Specifically, after benign reasoning training on math or code domains, RLMs will use multiple strategies to circumvent their own safety guardrails. One strategy is to introduce benign assumptions about users and scenarios to justify fulfilling harmful requests. For instance, an RLM reasons that harmful requests li…Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT

Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud

CERT Polska wykrył fałszywe reklamy na platformach Meta, które prowadziły do złośliwych aplikacji dostępnych w Google Play. Operacja toll fraud wymierzona była w polskich użytkowników Androida. Z 1235 zabezpieczonych reklam, 852 powiązaliśmy z 17 aplikacjami na podstawie wspólnego kodu lub infrastruktury. Odtworzyliśmy pełny łańcuch wykonania i zaobserwowaliśmy, jak aktywny serwer C2 przydzielał zadania związane z SMS Premium oraz płatnościami przez operatora.Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT

MikroTrick: technical analysis, disclosure process, and the use of LLM agents

We describe the technical details of the MikroTrick chain, which combines the CVE-2026-67279 and CVE-2026-86060 vulnerabilities and, when chained, allowed full takeover of a device without authentication. We explain the mechanics of the attacks observed in the wild, the coordinated disclosure of both vulnerabilities, and the practical role of LLM agents in the RouterOS research.Czytaj całość ↵Źródło — otwiera w nowej karcie