Tags

139 stron

Cyberbezpieczeństwo

Szkolny e-dziennik od kulis – jak zaawansowane i bezpieczne jest narzędzie do zarządzania szkołą?

Kulisy szkolnego e-dziennika VULCAN: bezpieczeństwo, funkcjonalności, integracja i przyszłość rynku. Wywiad z Vulcan SA na Niebezpiecznik.pl.

Wywiad z Wojciechem Sakiem z firmy Vulcan SA ujawnia kulisy rozwoju i bezpieczeństwa polskiego e-dziennika VULCAN, odpowiadając na pytania o ataki, integrację z innymi systemami oraz plany dotyczące państwowego e-dziennika. Artykuł podkreśla złożoność współczesnych szkół i rolę technologii we wspieraniu procesów edukacyjnych.

Źródło: Niebezpiecznik
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Anthropic oskarża chińskiego rywala Alibaba o nielegalne pozyskiwanie zdolności AI

Anthropic zarzuca Alibaba nielegalne pozyskiwanie zdolności AI Claude. Oskarżenia dotyczą kampanii "destylacyjnej" na "przemysłową skalę".

Amerykańska firma AI Anthropic zarzuca chińskiemu gigantowi technologicznemu Alibaba „bezczelne” i „nielegalne” pozyskiwanie możliwości swojego modelu Claude. Według Anthropic, kampania przeprowadzona przy użyciu tysięcy fałszywych kont obejmowała niemal 29 milionów wymian, co stanowi największą tego typu operację, mającą na celu trenowanie słabszych chińskich modeli AI kosztem amerykańskich inwestycji.

Źródło: BBC
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Filipiny zakazują gry wideo, w którą grał domniemany strzelec ze szkoły

Filipiny zakazały gry Gorebox po strzelaninie szkolnej. Rząd bada wpływ gier na młodzież, mimo braku naukowych dowodów na związek z przemocą.

Filipiny tymczasowo zablokowały aplikację do gier Gorebox po tym, jak wstępne dochodzenie wykazało, że nastoletni podejrzany o rzadki incydent strzelaniny szkolnej grał w tę grę. Trzech uczniów zginęło, a 20 zostało rannych w wyniku strzałów z broni palnej oddanych przez dwóch nieletnich w klasie w Tacloban. Filipińska agencja ds. cyberbezpieczeństwa bada potencjalny wpływ gier na przemoc wśród młodzieży, podczas gdy naukowcy wskazują na brak bezpośredniego związku między grami a zachowaniami agresywnymi, a władze analizują odpowiedzialność platform online.

Źródło: BBC
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

CISA ostrzega przed krytyczną luką w urządzeniach Lantronix EDS5000, która jest aktywnie wykorzystywana

CISA ostrzega przed krytyczną luką w urządzeniach Lantronix EDS5000 (CVE-2025-67038), która jest aktywnie wykorzystywana. Poprawki do 26 czerwca 2026.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) wydała ostrzeżenie dotyczące aktywnego wykorzystywania krytycznej luki bezpieczeństwa CVE-2025-67038 (CVSS 9.8) w urządzeniach Lantronix EDS5000 Series, która umożliwia wykonanie dowolnych poleceń z podwyższonymi uprawnieniami poprzez wstrzyknięcie kodu w parametrze nazwy użytkownika. Luka została ujawniona przez Forescout Research Vedere Labs w kwietniu 2026 roku w ramach szerszego zestawu podatności BRIDGE:BREAK, a agencje federalne mają czas do 26 czerwca 2026 roku na zastosowanie poprawek. W podobnym czasie CISA potwierdziła również aktywne wykorzystanie trzech krytycznych luk w Ubiquiti UniFi OS, które mogą prowadzić do przejęcia kontroli nad systemem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

GitHub Aktualizuje actions/checkout, aby Blokować Typowe Ataki Pwn Request

GitHub aktualizuje actions/checkout, aby blokować ataki typu pwn request, wzmacniając bezpieczeństwo łańcucha dostaw oprogramowania.

GitHub wzmacnia bezpieczeństwo łańcucha dostaw oprogramowania, aktualizując narzędzie “actions/checkout”, aby blokować ataki “pwn request”, które wykorzystywały niebezpieczne wyzwalacze “pull_request_target workflow” do uruchamiania złośliwego kodu z pełnymi uprawnieniami. Od 18 czerwca 2026 r. najnowsza wersja “actions/checkout” domyślnie odrzuci typowe wzorce ataków “pwn request”, ze szczególnym uwzględnieniem pull requestów z forków, co ma na celu zapobieganie wykorzystywaniu wrażliwego wyzwalacza “pull_request_target”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Agentowa Sztuczna Inteligencja: Broń, Która Nie Potrzebuje Już Wojownika

Agentowa AI: broń, która działa samodzielnie, rewolucjonizuje cyberataki. Artykuł analizuje zagrożenia i nowe wyzwania dla obrońców.

Artykuł omawia rewolucję w ofensywnym wykorzystaniu sztucznej inteligencji, od narzędzia wspomagającego do samodzielnie działającego agenta, który potrafi prowadzić złożone ataki bez interwencji człowieka. Podkreśla to znaczący wzrost możliwości dla początkujących i przyspieszenie działań dla zaawansowanych atakujących, zmuszając obrońców do intensywniejszego polegania na podstawowych sygnałach bezpieczeństwa i krytycznego osądu ludzkiego.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Odkryto podatności DifyTap w Dify, które mogą ujawnić czaty AI między użytkownikami

Odkryto luki DifyTap w platformie Dify, które mogą umożliwić nieautoryzowany dostęp do czatów AI i danych innych użytkowników. Naprawiono większość z nich.

Badacze bezpieczeństwa ujawnili cztery luki w platformie Dify, nazwane DifyTap, które umożliwiają atakującym potajemne odczytywanie konwersacji AI innych klientów bez uwierzytelniania, w tym dwóch o krytycznym znaczeniu i trzech z wpływem między-tenantowym. Pozwoliły one na wyciek prywatnych czatów, obejście autoryzacji, przechodzenie przez ścieżki plików oraz odczyt dokumentów i plików innych użytkowników, co stanowi znaczące ryzyko dla danych i prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

NASK na pikniku Lata z Radiem: cyberprzestępcy nie wyjeżdżają na wakacje, więc podczas urlopu warto zachować ostrożność w sieci

NASK podczas "Lata z Radiem" przypomina o ostrożności w sieci podczas wakacji. Eksperci ostrzegają przed sharentingiem i phishingiem, edukując poprzez zabawę.

NASK wraz z Radiem i Telewizją Polską organizuje pikniki w ramach akcji “Lato z Radiem i TVP”, podczas których eksperci edukują o bezpiecznym korzystaniu z internetu, zwracając szczególną uwagę na zjawiska takie jak sharenting i oszustwa phishingowe. Celem jest uwrażliwienie obywateli na zagrożenia w sieci poprzez zabawę i interaktywne atrakcje, niezależnie od wieku.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

Kanadyjska agencja szpiegowska użyła nowatorskiego nakazu do oczyszczenia urządzeń zainfekowanych botnetami

Kanadyjska agencja szpiegowska użyła unikalnego nakazu, by wyeliminować zagraniczne botnety z zainfekowanych urządzeń w Kanadzie.

Kanadyjska służba wywiadowcza po raz pierwszy wykorzystała specjalny nakaz sądowy, aby zdalnie zneutralizować dwa zagraniczne botnety działające na kanadyjskich urządzeniach, takich jak serwery, routery domowe i sprzęt IoT. Operacja, zatwierdzona przez sędziego, pozwoliła na modyfikację, degradację lub zniszczenie danych botnetu oraz odłączenie zainfekowanych maszyn od sieci, podkreślając, że działania skierowane były na urządzenia, a nie na użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Od pomocniczej do agentowej: Przemiana AI redefiniująca zarządzanie zagrożeniami

Artykuł analizuje ewolucję AI w cyberbezpieczeństwie, od narzędzi pomocniczych do agentowych, podkreślając potrzebę autonomicznych reakcji na zagrożenia.

Artykuł omawia przejście od reaktywnych do proaktywnych strategii zarządzania bezpieczeństwem, napędzane przez rozwój sztucznej inteligencji. Obecne architektury bezpieczeństwa opierają się na wielu izolowanych narzędziach, co prowadzi do opóźnień w reakcji i wypalenia analityków; kluczowe jest przejście na “agentową AI”, która autonomicznie działa, ustala priorytety i wykonuje wieloetapowe zadania w czasie rzeczywistym, aby sprostać szybko ewoluującym zagrożeniom.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)