z3s
WIEDZA Z SIECI
Newsy
niebezpiecznik
Dane klientów Amazona bezpowrotnie stracone. Winne irańskie drony.
Amazon właśnie przyznał, że po irańskich atakach na centra danych w Bahrajnie i Zjednoczonych Emiratach Arabskich spora część danych klientów bezpowrotnie przepadła. Sześć miesięcy wojny i trzy ataki Centra danych AWS oberwały atakiem kinetycznym kilka razy: 1 marca irańskie drony uderzają w serwerownie AWS na Bahrajnie i w ZEA; AWS wzywa klientów do migracji do […]Czytaj całość ↵Źródło — otwiera w nowej karcieschneier
Are AIs Still Struggling with CAPTCHAs?
Anthropic’s recent security-incident document contains a bit about how CAPTCHAs are still frustrating Claude. In the transcript, the Claude model that is so powerful that Anthropic is gatekeeping access to it appeared to slam its virtual head against the wall solving a simple image identification test. In a test where the agent was asked to identify a shape that didn’t match the others displayed, it couldn’t even decide which image to select. Instead, it repeatedly went over the same images and questioned its own conclusions. “Actually hmm, wait,” it said in its chain-of-thought transcript, la…Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
Should you care about an “AI slowdown?”
In this week's Threat Source, David talks about why focusing on your security basics is still your best bet, even in a world with rapid AI advancements.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
20 lat konferencji Safer Internet: od zagrożeń w sieci po nieprzewidywalną sztuczną inteligencję
Gdy dziecko ma 10-13 lat, wtedy najczęściej rodzic odpuszcza dyskusję z nim w kwestii korzystania z sieci. Czy dlatego, że młody człowiek może się w niej czuć bezpieczniej? Ależ skąd. Kiedyś mówiło się o przemocy rówieśniczej – teraz o algorytmach mediów społecznościowych czy AI, którą można wykorzystać na wiele sposobów… Przez 20 lat istnienia poświęconej […] The post 20 lat konferencji Safer Internet: od zagrożeń w sieci po nieprzewidywalną sztuczną inteligencję appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieschneier
How Candidates Could Use AI for Good
This essay was written with Nathan E. Sanders, and originally appeared in The Guardian . There are plenty of signs that AI will make all of our experiences of the US midterm elections worse. Voters have anxiety about AI’s impacts on the country. Politicos are using AI deepfakes to spread lies. The White House is posting slopaganda . Meanwhile, candidates are missing a real opportunity to use AI to make campaigning better. The technology can help candidates listen more deeply to voters’ concerns, engage constituents more inclusively, and formulate policy platforms that are more responsive to ou…Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
Ransomware incidents in Japan in the first half of 2026: Investigation of The Gentlemen’s infrastructure and evidence of Qilin's AI use
Ransomware incidents in Japan rose 4.7% year over year. The Gentlemen was the most active group, with leak-site listings more than doubling from January to July. Qilin ranked second and appeared to use AI, while SMEs with capital under JPY 1 billion represented 80% of victims.Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście
Broadcom poinformował o załataniu dwóch poważnych błędów w popularnych produktach VMware Workstation oraz VMware Fusion. W określonych warunkach ich wykorzystanie mogło doprowadzić do ucieczki z maszyny wirtualnej oraz wykonanie kodu bezpośrednio na hoście. TLDR: Podatności otrzymały identyfikatory CVE-2026-59346 (CVSS 9.3) oraz CVE-2026-59347 (CVSS 8.1). Pierwsza z nich to błąd typu... Artykuł VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karciekrebs
Data Broker Radaris Loses Domains in Privacy Fight
The consumer data broker Radaris.com has long had a reputation for ignoring requests to remove personal information from its vast empire of people-search services online. That reputation caught up with the company recently in a lawsuit alleging Radaris violated a New Jersey privacy law that provides for hefty fines against data brokers that publish personal information on state law enforcement officials. In the face of repeated stonewalling and prevarication by attorneys for Radaris, the judge in the case ordered that radaris.com and more than a dozen other data broker domains be transferred t…Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Narzędziownik AI 3.0 Revolutions. Zobacz, co przygotowaliśmy w nowej odsłonie kultowego szkolenia
Jeżeli nadal korzystasz ze sztucznej inteligencji głównie w taki sposób, że otwierasz ChatGPT, wpisujesz pytanie i liczysz, że tym razem nie zmyśli odpowiedzi, to spokojnie – nie jesteś sam. Problem w tym, że AI coraz rzadziej jest już tylko okienkiem do rozmowy. Dzisiaj analizuje dokumenty, tworzy grafiki i wideo, pisze... Artykuł Narzędziownik AI 3.0 Revolutions. Zobacz, co przygotowaliśmy w nowej odsłonie kultowego szkolenia pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Poważna wpadka Revoluta: przekazał dane klientów oszustom. Poszkodowani mają być też Polacy
Revolut (chwalący się 80 mln klientów w ponad 160 krajach), przekazał dane części klientów cyberprzestępcom, którzy podszyli się pod agencję rządową. Teraz cyberprzestępcy publikują skradzione dane klientów i żądają od Revoluta okupu w wysokości 10 000 BTC, czyli ponad 780 mln dolarów. Wśród poszkodowanych mają być także Polacy. Co wyciekło? Wiemy co dokładnie pozyskali oszuści, bo Revolut […]Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Vulnerabilities in WNC T-Mobile 5G Box IDU routers
CERT Polska has received a report about 6 vulnerabilities (CVE-2026-58146, CVE-2026-58147 and from CVE-2026-40854 to CVE-2026-40857) found in firmware of WNC T-Mobile 5G Box IDU routers.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatności w routerach WNC T-Mobile 5G Box IDU
Zespół CERT Polska otrzymał zgłoszenie 6 podatności (CVE-2026-58146, CVE-2026-58147 oraz od CVE-2026-40854 do CVE-2026-40857) wykrytych w oprogramowaniu układowym routerów WNC T-Mobile 5G Box IDU.Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
Securing the unpatchable in an age of AI-driven vulnerabilities
Advances in AI technology will continue to identify vulnerabilities that in some circumstances are difficult, or effectively impossible, to patch. Appropriate network segmentation, rigorous visibility, and the deployment of NGFW/IPS combinations can provide a powerful compensatory layer.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Weryfikacja pracownika banku? Nie – to oszust się uwiarygodnia.
Internetowi oszuści nieprzerwanie szukają sposobów, by dostać się na nasze konta bankowe. By skutecznie przekonać ofiarę, próbują uwiarygodnić fałszywe połączenia. Celem jest przekonanie rozmówcy, że ma do czynienia z pracownikiem banku. Zobacz, jak wyglądają SMS-y, których efektem ma być rzekoma „weryfikacja”. Systemy bezpieczeństwa CERT Orange Polska wykryły serię wiadomości SMS stanowiących bezdyskusyjnie próbę podszycia pod […] The post Weryfikacja pracownika banku? Nie – to oszust się uwiarygodnia. appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
AI w telefonie może czytać Twój ekran. Co widzi i jak to ograniczyć?
Google właśnie zaczął wyłączać Asystenta Google na telefonach z Androidem — zastępuje go Gemini. To ważna zmiana, bo stary asystent przede wszystkim reagował na polecenia, a nowy, oparty na AI, ma zdecydowanie szerszy dostęp do Twoich danych. Co może nowe rozwiazanie? Na jakie ryzyka nas naraża? I jak nad tym zapanować? …o tym już w […]Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Vulnerabilities in Alior Bank "raty" module for PrestaShop
CERT Polska has received a report about 2 SQL Injection vulnerabilities (CVE-2026-7848 and CVE-2026-15600) found in Alior Bank "raty" module for PrestaShop.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatności w module "raty" Alior Bank dla PrestaShop
CERT Polska otrzymał zgłoszenie o 2 podatnościach typu SQL Injection (CVE-2026-7848 i CVE-2026-15600) wykrytych w module "raty" Alior Bank dla oprogramowania PrestaShop.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Krajobraz Zagrożeń – 14.09.2026
Chrome patch gap & chińskie APT; raport Anthropic i Generative Threat Groups; MikroTrick The post Krajobraz Zagrożeń – 14.09.2026 appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange