Security · codziennie
HeadFlash Security
Wycieki, exploity i obrońcy, którzy nadążają.
Wycieki, exploity i ludzie, którzy ścigają się z czasem, żeby je załatać — zagrożenia dnia wyjaśnione bez FUD-u. Tłumaczymy CVE, ataki na łańcuch dostaw i kampanie sponsorowane przez państwa na to, co realnie jest zagrożone i co masz z tym zrobić.
- Wycieki i exploity, które naprawdę bolą — co wyciekło, jak i kto jest na celowniku.
- Podatności i łatki: CVE warte uwagi, posegregowane.
- Obrona i threat intel — rzemiosło po obu stronach barykady.
- Microsoft łata rekordowe 974 błędy i dwa zero-day
- Stuxnet wrócił na GitHub, a Shai-Hulud omija skaner npm
- Chińscy hakerzy używają AI do przyspieszania ataków na skalę przemysłową
- Chrome z pilną łatką, Magento atakowane, MFA omijane masowo
- Serbia użyła Pegasusa wobec studentów; Apple łatkuje exploit
- Dwie krytyczne luki w SonicWall SMA 1000 wykorzystywane w atakach
- 153 mln skanów praw jazdy na sprzedaż po włamaniu w IDScan.net
- CrowdStrike i FBI rozbrajają botnet Sality po 20 latach działania
- Anthropic zaostrza ochronę po trzech ucieczkach agentów Claude
- McKesson ujawnia wyciek 284 mln rekordów pacjentów po ataku ShinyHunters
- Ataki TONTOU omijają zabezpieczenia procesorów Intel i AMD
- Krytyczna luka w motywie Avada pozwala na zdalne przejęcie stron
- Krytyczna luka w Calix GigaSpire pozwala przejąć firewall bez uwierzytelnienia
- CISA nakazuje pilne łatki Zimbra, badacze łamią zabezpieczenia Grok i Gemini
- Coldcard po ataku: 130 mln dolarów w bitcoinach zniknęło
- CareCloud koryguje skalę wycieku: 3,75 mln pacjentów zamiast 350 tys.
- Sakura Internet: atak na 1,36 mln kont japońskiego dostawcy chmury
- Luka w Windows Task Host wykorzystywana przez gangi ransomware
- Luka w serwerze MCP CircleCI z oceną CVSS 10.0
- Ruby 4.0.6 z uniwersalnym łańcuchem RCE; Coldcard traci 130 mln USD
- Lazarus atakuje przez Windows zero-day; AI szturmem na Tajwan
- LiteLLM supply chain breach exposes secrets of 2,488 firms
- Polska wini Rosjan za ataki na wodociągi; BTCPay wyznacza nagrodę
- OpenAI udostępnia GPT-5.6-Cyber: model znalazł luki w Chrome
- Backdoor w 100 tys. routerów Zbtlink, RCE w eID Belgii
- Claude Code podatny na atak przez złośliwy pull request
- AISI: agent AI sam zaatakował realne cele w testach bezpieczeństwa
- Google Passkeys mają luki, a atak na npm obejmuje 1300 pakietów
- Microsoft wiąże ataki na Wi-Fi w hotelach z rosyjską grupą Storm-2945
- AI atakuje, łańcuchy dostaw krwawią, a Ty czytasz to z opóźnieniem