[custom] Sekurak

Asystent.ai – publicznie dostępne API (użytkownicy / hashowane hasła / konwersacje z AI / pliki / …). Możliwe było pobranie danych zwykłą przeglądarką.
Cloudflare chciało ochronić swoich klientów przed krytyczną podatnością w React, ale przypadkiem na 25 minut zabiło znaczną część swojej infrastruktury
Krytyczna podatność unauth remote code execution w React Server Components. 10/10 w skali CVSS. CVE-2025-55182
Fałszywa aktualizacja Windows – uwaga na metodę ClickFix
Nadzór hostingu czy podwykonawców? “Złośliwe” usługi w Aurologic?
TOR wdraża nowy silnik szyfrowania. Po ponad 20 latach nowy mechanizm załata podatność na ataki typu tagging
Włamywał się do kont kobiet, aby wykradać prywatne zdjęcia. Atak wykorzystywał publiczne sieci WiFi na lotniskach (Australia)
Jakie cechy powinien mieć specjalista ds. cyberbezpieczeństwa?
Benchmark infrastruktury, dynamiczna zmiana sposobu szyfrowania danych, zaawansowane techniki maskowania – szczegóły nt. ransomware Kraken
Generatywna sztuczna inteligencja pomaga przeprowadzać kampanie cyberprzestępcze
Przejęto konto lekarza w aplikacji Medfile; atakujący wypisywał recepty na środki narkotyczne
Branża IT – dlaczego warto być na bieżąco z rynkiem pracy?
Rosyjska grupa APT wykorzystuje Hyper-V do infekcji użytkowników Windows
OpenAI informuje o incydencie bezpieczeństwa w Mixpanel
Dziurawe cyfrowe ramki na zdjęcia – szereg poważnych luk bezpieczeństwa w popularnych urządzeniach
Piękne wycieki – serwisy do formatowania kodu źródłem wycieków danych
Sha1-Hulud – znaczna eskalacja w kampaniach cyberprzestępczych obejmujących ataki na łańcuch dostaw
SOS AI. Sekurak o Sekretach AI, czyli mega praktyczna wiedza o sztucznej inteligencji w pigułce! + bonusowe odcinki na Black Week