Aktualności
Bezpieczeństwo i technologie
Sekurak
PurePC
CERT Polska
Niebezpiecznik
KapitanHack
PurePC
POSTAL 2 Redux - Odświeżona wersja klasycznej gry zadebiutuje wiosną 2027 roku na PC, konsolach PlayStation i w VR
Z pewnością wielu Czytelników PurePC doskonale kojarzy grę POSTAL 2 i ogólnie całą serię. To jedna z tych gier, która potrafiła zapaść w pamięć, wcielając się w kompletnego świra, którego przytłacza widmo codziennych obowiązków…
PurePC
Test procesorów AMD Ryzen 5 5600 vs Intel Core i5-12400F - Nieśmiertelne sześć rdzeni dla niedrogich komputerów z DDR4
Procesory z sześcioma rdzeniami są powszechnie uważane za standard w komputerach gamingowych, natomiast AMD Ryzen 5 5600 i Intel Core i5-12400F uchodzą za modele pierwszego wyboru, chociaż niekoniecznie o najlepszym stosunku…
PurePC
GIGABYTE AORUS ELITE FO27U24GP ICE - Monitor RGB Stripe Tandem OLED. Konkurencja dla ASUS ROG Swift OLED PG27UCWM
Jakiś czas temu firma ASUS zaprezentowała nowy monitor o nazwie ROG Swift OLED PG27UCWM, który oferuje nowej klasy ekran RGB Stripe Tandem OLED o rozdzielczości 4K i przekątnej 26,5", a której producentem jest LG Display…
Sekurak
Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe
Badacze z OX Research odkryli złośliwą paczkę w ekosystemie npm – polymarket-kit – która wykradała poświadczenia m.in. portfeli kryptowalutowych. Pakiet podszywał się pod Polymarket, aby docierać do użytkowników kryptowalut…
Sekurak
Podatności w Click To Pray pozwalały pobierać dane użytkowników i ominąć weryfikację adresu e-mail
Badaczka bezpieczeństwa – BobDaHacker – odkryła podatność w Click To Pray, czyli aplikacji społeczności modlitewnej Papieża, która umożliwia użytkownikom modlitwę zgodnie z comiesięcznymi intencjami. Jest dostępna na iOS…
CERT Polska
Fałszywy panel logowania Microsoft wyłudza dane dostępowe
📧 Obserwujemy kampanię phishingową wymierzoną w użytkowników usług Microsoft. W wiadomościach e-mail cyberprzestępcy informują o rzekomo zbliżającym się terminie wygaśnięcia hasła i zachęcają do jego "aktualizacji".🔗 Wiadomość…
Sekurak
Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima
Badacze bezpieczeństwa z ANY.RUN stworzyli fikcyjny startup kryptowalutowy, zamieścili oferty pracy dla developerów i zatrudnili trzy osoby – ich zdaniem – z Korei Północnej. Udostępniane nowym pracownikom maszyny wirtualne…
CERT Polska
Podatności w NetScaler ADC i NetScaler Gateway
Zespół CERT Polska informuje o podatnościach znalezionych w produktach NetScaler ADC (dawniej Citrix ADC) oraz NetScaler Gateway (dawniej Citrix Gateway). Producent opublikował biuletyn bezpieczeństwa opisujący dwie podatności…
KapitanHack
Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.1)
Publikując na Kapitanie artykuły techniczne, informacje o zagrożeniach w cyberprzestrzeni oraz systemach informatycznych nie sposób raz na jakiś czas nie powrócić (z sentymentu i pasji) do historii IT, której bieg bezpośrednio…
KapitanHack
Zagrożonych 600 tysięcy stron WordPress! Krytyczna podatność w Forminator pozwalała usuwać dowolne pliki
Popularny plugin Forminator Forms dla WordPressa zawierał poważną podatność, która mogła pozwolić nieuwierzytelnionym atakującym na usuwanie dowolnych plików z serwera. Problem jest szczególnie istotny ze względu na skalę…
CERT Polska
🚨 Fałszywe powiadomienie o zawieszeniu usług hostingowych
📧 Cyberprzestępcy cały czas aktywnie wykorzystują wizerunki hostingodawców w kampanii phishingowej. Odbiorcy otrzymują wiadomości e-mail sugerujące, że ich strony zostaną zawieszone. 🔐 Odnośnik prowadzi do fałszywego serwisu…
KapitanHack
ShieldBreak – nowy exploit lokalnej eskalacji uprawnień przez Microsoft Defender
Badacz bezpieczeństwa działający pod pseudonimem Nightmare Eclipse ponownie zwrócił uwagę na Microsoft Defender. Zaledwie dzień po wydaniu przez Microsoft sierpniowego Patch Tuesday opublikował Proof of Concept exploita lokalnej…
Niebezpiecznik
Rafał Brzoska czołgiem po Facebooku
Od kilku dni można obserwować wspaniałe oranko, jakie Mecie (czyli korporacji stojącej za Facebookiem) funduje Rafał Brzoska, prezes InPostu. I słusznie, bo to co na Facebooku się dzieje od kilku lat to jest patologia. O co…
Niebezpiecznik
Odszedł Paweł “kravietz” Krawczyk
Zazwyczaj na Niebezpieczniku informujemy o smutnych sprawach, ale dziś, niestety, sprawa wyjątkowo smutna. Przedwczoraj odszedł Paweł “kravietz” Krawczyk, jeden z pionierów polskiego IT security i prawdziwy hacker w najlepszym…
Niebezpiecznik
Jak odpowiedzi AI będą znakowane w sposób niewidzialny dla ludzi?
Niebawem wszystkie znane narzędzia AI zaczną dodawać w niewidoczne dla ludzi znaki do generowanych przez siebie odpowiedzi (zarówno tekstu, obrazów jak i kodu). Te tzw. znaki wodne (ang. “watermark”) to nie będą niewidzialne…