Wybór redakcji

HackerOne wstrzymuje Internet Bug Bounty. AI ujawnia kryzys po stronie remediacji
React Server 19.2.0 i CVE-2025-55182: analiza podatności umożliwiającej zdalne wykonanie kodu
Jumbo Website Manager v1.3.7 podatny na uwierzytelnione RCE przez upload pliku
Emoji w cyberprzestępczości: jak symbole wspierają ukrytą komunikację i omijają detekcję
Forest Blizzard przejmuje routery SOHO i przechwytuje logowania poprzez manipulację DNS
BlueHammer: publiczny exploit zero-day dla Windows ujawnia problemy w procesie zgłaszania podatności Microsoftu
APT28 i PRISMEX: zaawansowana kampania cyberszpiegowska wymierzona w Ukrainę i infrastrukturę sojuszników
Fancy Bear nasila globalne operacje cybernetyczne. APT28 łączy PRISMEX, phishing i przejęcia routerów
Internetowo wystawione urządzenia ICS zwiększają ryzyko dla infrastruktury krytycznej
Apple Intelligence: nowe obejście zabezpieczeń AI ujawnia ryzyko prompt injection na urządzeniach Apple
Palo Alto Networks i SonicWall łatają groźne luki w platformach bezpieczeństwa
Masjesu: stealthowy botnet IoT rozwijany do ataków DDoS-for-hire
Klucze Google API w aplikacjach Android mogą otwierać nieautoryzowany dostęp do Gemini
Domniemane naruszenie chińskiego centrum superkomputerowego w Tianjinie. Możliwe skutki dla bezpieczeństwa infrastruktury HPC
Nowy wariant Chaos atakuje źle skonfigurowane środowiska chmurowe i uruchamia proxy SOCKS5
Atomic Stealer na macOS wykorzystuje ClickFix i Script Editor do kradzieży danych
CISA nakazuje pilne łatanie krytycznej luki w Ivanti EPMM wykorzystywanej w atakach
Luka w EngageLab SDK naraziła ponad 50 mln użytkowników Androida, w tym portfele kryptowalut