Tag: W biegu

53 wpisów
Sekurak

Platforma HackerOne wprowadza obowiązkową weryfikację tożsamości w programach Bug Bounty

Platformy HackerOne raczej nie trzeba przedstawiać nikomu, kto interesuje się cyberbezpieczeństwem. To właśnie za jej pośrednictwem wielu hakerów zgłasza wykryte podatności, w zamian za co, oprócz uznania, otrzymują nagrody pieniężne. TLDR: Do tej pory istniała możliwość otrzymania nagrody, bez potrzeby ujawniania toż…

czytaj więcej ...
S
Sekurak

Wysłali niewinnego kolesia na 18 miesięcy do więzienia przez pomyłkę w _ (podkreślniku)

fus__ro_dah to nick gościa, który robił pewne bardzo mocno niefajne rzeczy online (chodzi o nick na jednym z komunikatorów). Jak ktoś robił niefajne rzeczy, to do akcji wkroczyła amerykańska policja i zaczęła namierzać człowieka o nicku fus_ro_dah (widzisz subtelną różnicę?): Na sprzęcie nie znaleźli żadnych dowodów p…

czytaj więcej ...
Sekurak

AgentBaiting – nowa technika ataku zaobserwowana w kampanii FakeGit

Badacze bezpieczeństwa z firmy Island wzięli na warsztat kampanię cyberprzestępczą, znaną pod kryptonimem FakeGit. W ramach prac wykryto około 7600 złośliwych repozytoriów, z czego ponad 800 podszywało się pod rozszerzenia AI lub serwery MCP. Oferowały one zarówno integracje dla użytkowników prywatnych (Gmail, WhatsAp…

czytaj więcej ...
Sekurak

Prawdziwy incydent z malware na macOS: wnioski z fałszywego instalatora i fałszywego procesu rekrutacyjnego

Doświadczyłem prawdziwego incydentu bezpieczeństwa na moim prywatnym MacBooku (architektura Apple Silicon), używanym codziennie do pracy zawodowej. Dzielę się tą historią nie dla dramatyzmu, lecz dlatego, że atak był dobrze przygotowany, wieloetapowy i łatwo można było dać się nabrać – nawet doświadczonemu, techniczne…

czytaj więcej ...
Sekurak

Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł

Szczerze mówiąc nie wierzyłem, że takie rzeczy się mogą wydarzyć. Badacz, który niedawno zgłosił krytyczną podatność w WordPress Core, opracował całość z wykorzystaniem narzędzia od OpenAI. Podatność umożliwia otrzymanie dostępu na serwer przez atakującego nieposiadającego żadnego konta. Takiej podatności w WordPress…

czytaj więcej ...
Sekurak

Od rekonesansu do zaszyfrowania infrastruktury: agent AI wyręcza cyberprzestępców. Szczegóły kampanii JadePuffer

Badacze bezpieczeństwa z Sysdig opisali kampanię powiązaną z JadePuffer, w której cyberprzestępcy wykorzystali agenta AI bazującego na LLM (large language model) do przeprowadzenia ataku. Nie byłoby w tym nic dziwnego – w końcu atakujący od dawna wspierają się narzędziami bazującymi na sztucznej inteligencji. Tym raze…

czytaj więcej ...