Kapitan Hack

Nowa technika ataku wykorzystuje pliki konsoli MMC
Czy oprogramowanie open source jest bezpieczne?
Atak na łańcuch dostaw Polyfill dotknął ponad 110 000 stron internetowych
Wyciekły dane 33 tysięcy pracowników Accenture
Amerykanie banują Kaspersky’ego!
Agencja CISA wydaje nowe zalecenia związane z SSO
Wykonanie złośliwego kodu w TPM na procesorach INTEL. Nowa luka w zabezpieczeniach UEFI
Gang ransomware wykorzystuje lukę w zabezpieczeniach PHP!
Backdoor BadSpace rozprzestrzenia się poprzez renomowane witryny internetowe
UWAGA! Krytyczne podatności RCE w VMware vCenter, vSphere i Cloud Foundation. Łatajcie!
Meta zatrzymuje trenowanie modeli AI na użytkownikach w Unii Europejskiej
Chiński aktor SecShow przeprowadza sondowanie DNS na skalę globalną
Apple łata podatność w Vision Pro, wykorzystaną w pierwszym w historii hakowaniu gogli do obliczeń przestrzennych
Chińscy hakerzy zhakowali 20 000 urządzeń FortiGate
Microsoft pod presją opinii publicznej wyłączył kontrowersyjną funkcję Windows Recall
Czym jest podatność XXE? Przykład wykorzystania na podstawie ostatniej luki SharePoint
Kilka podatności w poniedziałek: TikTok z zero-dayem, luka w zabezpieczeniach Azura i łatanie podatności SolarWinds (w tym zgłoszonych przez pentestera z NATO)
Czy AI jest niebezpieczna? List w intencji ochrony „sygnalistów”