CERT
WIEDZA Z SIECI
Newsy
krebs
FBI Probes Service Selling 153M+ Drivers Licenses
A new identity theft service launched on the dark web this week is selling digital scans of more than 153 million drivers licenses from people in the United States and Canada. Based on interviews with individuals whose licenses are available for purchase on this service, it appears to be siphoning images collected by a widely-used identity verification company based in Louisiana. KrebsOnSecurity also has learned that the New Orleans field office of the Federal Bureau of Investigation (FBI) today launched an official inquiry into the source of the images.Czytaj całość ↵Źródło — otwiera w nowej karciez3s
Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Wróciliście już z urlopów? Przed Wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Miłego klikania!Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
“Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend
In his first Threat Source newsletter, David Bianco explores the critical need for operational sovereignty in customizing AI guardrails to maintain the defender’s advantage.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Vulnerabilities in dool software
CERT Polska has received a report about 2 vulnerabilities (CVE-2026-56651 and CVE-2026-56652) found in dool software.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatności w oprogramowaniu dool
W oprogramowaniu dool wykryto 2 podatności różnego typu (CVE-2026-56651 oraz CVE-2026-56652)Czytaj całość ↵Źródło — otwiera w nowej karciekrebs
Two Alleged ‘TeamPCP’ Hackers Arrested in Australia
Authorities in Australia have arrested two men believed to be members of TeamPCP, a prolific cybercrime and data extortion group blamed for perpetrating the longest running spree of software supply chain attacks ever. In a statement released today, the Australian Federal Police (AFP) said two unnamed suspects from Western Australia, aged 21 and 23, were arrested in connection with a "sophisticated cybercrime syndicate that allegedly created malicious open-source software to rob thousands of global businesses." The AFP did not name the defendants, but KrebsOnSecurity learned the 21-year-old sus…Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
JavaScript obfuscation: From party trick to phishing kit
Learn the basics of what obfuscation is, why a researcher would try to reverse it, and several ways to approach the problem.Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Namierzali lokalizację ludzi niewidocznymi SMS-ami. Użyto też polskiego operatora
Citizen Lab opisał dwie wieloletnie kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych należących do różnych osób. Atakujący przeskakiwali między protokołami SS7 i Diameter, podszywali się pod operatorów z wielu państw — w tym z polskiego Plusa — a także wysyłali niewidoczne dla użytkownika SMS-y z “ukrytymi” poleceniami dla karty SIM. Zidentyfikowano ponad 16 000 prób lokalizacji. […]Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Czy GTA6 faktycznie wyciekło? Skąd pobrać działającą grę?
GTA 6 już do pobrania? Nie — to podpucha, uważajcie. W związku z szantażem Rockstara, producenta gry GTA, przez grupę hackerską CyberLeek (więcej o tym niżej) w serwisach z torrentami oraz na Telegramie pojawiły się oferty pobrania rzekomej “finalnej wersji GTA 6”. Jeden z podszywających się pod CyberLeek kanałów zgromadził prawie 25 000 subskrybentów i […]Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
Choose your fighter: Balancing competing requirements to select models for your AI SOC
Selecting a model for your security operations center (SOC) and digital forensics and incident response (DFIR) tasks is important, but selecting the best one is more involved than you might think. Here's how to choose.Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Udany atak hakerski na brytyjską elektrownię i 4 dni przestoju
Brytyjski minister energii Michael Shanks potwierdził incydent w jednym z obiektów energetycznych. W jego wyniku nikt “nie stracił prądu” a atak miał nie być groźny dla reszty sieci energetycznej w kraju. Mimo to, po zdarzeniu przedstawiciele firm energetycznych otrzymali specjalne zalecenia bezpieczeństwa. O sprawie poinformowały dzienniki “The Telegraph” i “Financial Times“, dzięki którym wiadomo, że […]Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Vulnerability in GNU wget software
Denial of Service vulnerability (CVE-2026-16599) has been found in GNU wget software.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatność w oprogramowaniu GNU wget
W oprogramowaniu GNU wget wykryto podatność typu Denial of Service (CVE-2026-16599).Czytaj całość ↵Źródło — otwiera w nowej karciePortSwigger
What's in a tag name? JavaScript, apparently
I was on my laptop, as I often am when there's rubbish on telly, and found myself wondering what characters are allowed in a tag. I knew they had to begin with "a-zA-Z", but what about after that? I tCzytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
AI do rozbierania kobiet — takie reklamy latały po Facebooku
Reklamowana aplikacja (nie podamy celowo jej nazwy) zarówno na Facebooku jak i Instagramie oferowała możliwość wgrywania zdjęcia prawdziwych osób i umieszczania ich twarzy w wygenerowanych scenach seksualnych. Jak informuje WIRED, jedna z reklam pokazywała kobietę bardzo podobną do znanej amerykańskiej polityczki, a po chwili wyświetlała pornograficzne nagranie z tą samą twarzą. Meta nie weryfikuje reklam […]Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Wi-Fi pozwala podglądać ludzi i zobaczyć co robią “za ścianą”
W sieci ponownie zaczęły krążyć informacje, że dzięki analizie odbić fal sieci Wi-Fi można zaglądać za ściany. Ta technika nie jest nowa — Wi-Fi do mapowania obiektów za przeszkodami wykorzystywano już lata temu. Teraz temat wrócił, bo pojawiło się świeże badanie, które skupia się nie tyle na “podglądzie” tego, co dzieje się za ścianą, a na […]Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Planował zabić swoją ex-dziewczynę, ale ChatGPT poinformował o tym policję.
Ludzie korzystają z AI do różnych celów. Niestety pewien 25-latek postanowił skorzystać z ChataGPT do stworzenia planu porwania, zgwałcenia i zabójstwa swojej byłej dziewczyny. Rozmowa została oflagowana a OpenAI powiadomiło o niej służby (choć bez odpowiedzi samego chatbota). Bohaterem tych wydarzeń jest zatrzymany w maju tego roku Darren Shida Zhou, analityk Goldman Sachs na Florydzie, który […]Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Vulnerabilities in KAON PG5298A/PG5298B routers
CERT Polska has received a report about 2 vulnerabilities (CVE-2025-63080 and CVE-2026-6017) found in KAON PG5298A/PG5298B routers.Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik