
Audyt AI przeoczył lukę Linuksa, która daje roota
Bad Epoll (CVE-2026-46242) daje roota każdemu lokalnemu użytkownikowi na Linuksie 6.4 i nowszym, także Androidzie. Poprawka jest w mainline od kwietnia, ale wiele dystrybucji jej nie dostarczyło.

Bad Epoll (CVE-2026-46242) daje roota każdemu lokalnemu użytkownikowi na Linuksie 6.4 i nowszym, także Androidzie. Poprawka jest w mainline od kwietnia, ale wiele dystrybucji jej nie dostarczyło.

Squidbleed (CVE-2026-47729) to błąd w jednej linii, który pozwalał każdemu użytkownikowi współdzielonego proxy Squid czytać żądania HTTP innych w postaci jawnej, wraz z hasłami i tokenami sesji. Tkwił 29 lat w domyślnych konfiguracjach, a znalazła go sztuczna inteligencja, nie audyt człowieka.

Nowe narzędzie ataku o nazwie Avalon wyszukuje twoje serwery kopii zapasowych i usuwa kopie w tle systemu Windows, zanim jego ransomware CrownX cokolwiek zaszyfruje. Przez cztery miesiące pozostawał niewykryty i omijał dziewięć dużych produktów zabezpieczających.

CVE-2026-46242, Bad Epoll, pozwala każdemu lokalnemu użytkownikowi zostać rootem na serwerach Linux 6.4+ i Androidzie z 99-procentową niezawodnością. Co powinni zrobić operatorzy flot Linuksa.

Siedem błędów FatFs, sześć bez łatek, siedzi w kamerach, dronach, bankomatach i portfelach kryptowalut przez ESP-IDF, STM32Cube i Zephyr. Dlaczego właściciele muszą sprawdzić spis materiałów urządzeń.

CISA dodała lukę SharePoint CVE-2026-45659 do listy wykorzystywanych podatności 1 lipca. Microsoft uznał atak za mało prawdopodobny. Poprawka istnieje od maja, a w ramach NIS2 zegar tyka dla ciebie.

Kampania password spraying rzuciła w dwa tygodnie 81 milionów prób logowania na Microsoft 365 i przeszła obok uwierzytelniania wieloskładnikowego - nie dzięki nowemu exploitowi, lecz przez nadużycie starej ścieżki logowania, która pomija MFA.

Microsoft przyspieszył swój termin bezpieczeństwa kwantowego o cztery lata, na 2029. Powodem nie są przyszłe komputery kwantowe, lecz dane kradzione dzisiaj.

Dwie krytyczne luki w Cursorze z CVSS 9.8 pozwalają spreparowanej stronie przejąć maszynę programisty. Co DuneSlide oznacza dla właścicieli firm.

Raport Black Kite 2026 pokazuje, że jedno naruszenie u dostawcy odpowiadało za ponad połowę ofiar stron trzecich. W ramach NIS2 i DORA odpowiedzialność jest twoja.

Skala Cyber Jailbreak Severity firmy Anthropic zamienia bezpieczeństwo AI w kryterium zakupowe i audytowe, tak jak CVSS uczynił to dla błędów oprogramowania.

Google i FBI rozbiły NetNut, sieć proxy złożoną z co najmniej 2 milionów urządzeń domowych, używaną w jeden tydzień przez 316 grup atakujących. Dlaczego reputacja IP umarła, a wasze urządzenia to nowy perymetr.
Strona 15 / 17
Jedna przemyślana notatka o infrastrukturze, zarządzaniu i pomiarach, niemal każdego ranka. Zero teorii.