(https://cyberdefence24.pl/cyberbezpieczenstwo/cisa-ostrzega-przed-podatnoscia-react2shell) to agencja podległa amerykańskiemu Departamentowi Bezpieczeństwa Krajowego (DHS). W ramach jej struktur prowadzony jest katalog (https://www.cisa.gov/known-exploited-vulnerabilities-catalog) _(ang. Known Expl...
Cyberprzestępcy coraz częściej stosują sztuczną inteligencję w atakach na szpitale, sieci energetyczne i instytucje finansowe. W ciągu roku złośliwe oprogramowanie tworzone przy pomocy AI wzrosło o 15,5%, a w systemach Windows niemal się podwoiło – d...
Badacze bezpieczeństwa z K7 Security Lab wykryli witryny, które do złudzenia przypominały oficjalny portal pobierania komunikatora Telegram. Cyberprzestępcy wykorzystali technikę typosquatting – zarejestrowali domenę z drobną literówką, licząc że uży...
Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkowników pobierają aplikacje desktopowe, rozszerzenia...
Przeglądali zapisy z kamer monitoringu, gdy ich wzrok przykuły porażające sceny. Na dworcu w Goleniowie (woj. zachodniopomorskie) doszło do brutalnego pobicia. Napastnicy okładali swoją ofiarę na oczach kamer, a wszystko to dla... telefonu. Dzięki bł...
Producent kamer sportowych na skraju bankructwa: Kiedyś były marzeniem podróżników, sportowców i fanów mocnych wrażeń. Dziś producent kultowych kamer sportowych ostrzega inwestorów, że jego dalsze funkcjonowanie może być zagrożone. Firma zmaga się ze...
O tym, czym jest Model Context Protocol pisaliśmy na łamach sekuraka już nie raz. W skrócie, jest to ustandaryzowany protokół pozwalający na rozszerzenie możliwości dużych modeli językowych (LLM, Large Language Models). Dzięki niemu LLMy mogą korzyst...
Zanim przejdziecie do dalszej lektury tego krótkiego newsa, zalecamy abyście zainstalowali KB5002754 (Microsoft SharePoint Server 2019), lub KB5002768 (Microsoft SharePoint Subscription Edition). Dla wersji Server 2016 nie ma jeszcze aktualizacji. Pr...
Została wydana nowa wersja Plex Media Server czyli oprogramowania umożliwiającego samodzielne hostowanie i streamowanie multimediów. Aktualizacja jest istotna, a – jak donosi serwis BleepingComputer – użytkownicy określonych wersji otrzymali maile o...
W tym tygodniu, na sekuraku, ogłaszamy tydzień fortinetowy. Przybliżamy już drugą podatność w oprogramowaniu tego producenta. Tym razem chodzi o FortMajeure (w wolnym tłumaczeniu: siła wyższa), która otrzymała identyfikator CVE-2025-52970. Wyceniona...
Google wydało 26 sierpnia wydało aktualizację Chrome (wersja 139.0.7258.154/.155 dla Windowsa, macOS i Linuxa oraz 139.0.7258.158 dla Androida), w której załatano krytyczną podatność typu Use-After-Free w silniku graficznym ANGLE (CVE-2025-9478). TLD...