Kapitan Hack

Agencja CISA wydaje nowe zalecenia związane z SSO
Wykonanie złośliwego kodu w TPM na procesorach INTEL. Nowa luka w zabezpieczeniach UEFI
Gang ransomware wykorzystuje lukę w zabezpieczeniach PHP!
Backdoor BadSpace rozprzestrzenia się poprzez renomowane witryny internetowe
UWAGA! Krytyczne podatności RCE w VMware vCenter, vSphere i Cloud Foundation. Łatajcie!
Meta zatrzymuje trenowanie modeli AI na użytkownikach w Unii Europejskiej
Chiński aktor SecShow przeprowadza sondowanie DNS na skalę globalną
Apple łata podatność w Vision Pro, wykorzystaną w pierwszym w historii hakowaniu gogli do obliczeń przestrzennych
Chińscy hakerzy zhakowali 20 000 urządzeń FortiGate
Microsoft pod presją opinii publicznej wyłączył kontrowersyjną funkcję Windows Recall
Czym jest podatność XXE? Przykład wykorzystania na podstawie ostatniej luki SharePoint
Kilka podatności w poniedziałek: TikTok z zero-dayem, luka w zabezpieczeniach Azura i łatanie podatności SolarWinds (w tym zgłoszonych przez pentestera z NATO)
Czy AI jest niebezpieczna? List w intencji ochrony „sygnalistów”
Botnet Rebirth do wynajęcia jako usługa
Tajemniczy atak w USA wyłączył ponad 600 tysięcy urządzeń sieciowych
Jak zhakować ransomware, czyli luki w ransomware, które można wyeksploitować innym narzędziem i jednocześnie się chronić
Zero-day w Check Point VPN – można uzyskać zdalny dostęp
Uwaga na Chrome’a! Cztery nowe zero-daye załatane w ciągu dwóch tygodni