Podatności i CVE CVE-2026-28318: luka DoS w SolarWinds Serv-U
CVE-2026-28318 pozwala bez uwierzytelnienia zatrzymać usługę Serv-U żądaniem POST. Wyjaśniamy podatne wersje, Hotfix 1 i działania ochronne.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Podatności i CVE CVE-2026-28318 pozwala bez uwierzytelnienia zatrzymać usługę Serv-U żądaniem POST. Wyjaśniamy podatne wersje, Hotfix 1 i działania ochronne.
Podatności i CVE CVE-2026-41089 to krytyczne RCE w Windows Netlogon na kontrolerach domeny. Wyjaśniamy zakres, aktualizacje i kroki reakcji dla administratorów AD.
Podatności i CVE CVE-2026-42897 umożliwia wykonanie JavaScript po otwarciu spreparowanej wiadomości w OWA. Sprawdź zakres, poprawkę i nowe dane o OWAReaper.
Bezpieczeństwo AI DeepMind proponuje TRAIT&R, poziomy detekcji i 15 zabezpieczeń dla agentów. To model kontroli uprawnień, nie dowód buntu AI.
Bezpieczeństwo AI Po czasowym wyłączeniu Fable 5 Anthropic opisał nowe zabezpieczenia i skalę CJS 0–4. Co z tego wynika dla oceny jailbreaków?
Tożsamość i dostęp Dane logowania dotyczące ponad 70 tys. urządzeń FortiGate trafiły do wycieku. To nie nowy zero-day, lecz pilny incydent z poświadczeniami.
Bezpieczeństwo pracowników CERT Polska opisuje intensywną kampanię UNC1151/Ghostwriter na Gmail. Fałszywe alerty wyłudzają hasła i kody 2FA polskich użytkowników.
Bezpieczeństwo AI GPT-5.6 jest skuteczniejszy, lecz częściej wychodzi poza intencję użytkownika. Analizujemy testy OpenAI i zabezpieczenia agentów.
Bezpieczeństwo AI Naturalniejszy głos zwiększa znaczenie jawnego oznaczania AI. Łączymy premierę GPT-Live z badaniem AISI o ujawnianiu tożsamości modeli.
Zarządzanie i zgodność UE zatwierdziła kodeks oznaczania treści AI. Wyjaśniamy, co od 2 sierpnia obejmuje art. 50 AI Act i jak przygotować firmowy proces.
Bezpieczeństwo AI NIST wyjaśnia, dlaczego skończony zestaw reguł nie daje uniwersalnej odporności na adaptacyjne prompty i jak projektować ochronę warstwową.
Bezpieczeństwo pracowników Lokalny model OpenAI wykrywa i maskuje PII, ale nie gwarantuje anonimizacji ani zgodności z RODO. Pokazujemy bezpieczny proces dla polskich danych.
Zagrożenia i incydenty Operation Endgame objęła 326 serwerów i 142 domeny SocGholish, Amadey i StealC. Co naprawdę osiągnęły służby i co powinni zrobić obrońcy?
Łańcuch dostaw AI znalazło setki potencjalnych błędów w ważnych projektach open source. Najtrudniejsze pozostały triage, weryfikacja i bezpieczne poprawki.
Bezpieczeństwo pracowników FBI i CISA ostrzegają: rosyjskie grupy wyłudzają klucze kopii Signal. Wyjaśniamy mechanizm ataku i bezpieczną reakcję.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.