Łańcuch dostaw Rust: arrayref, internment i append-only-vec złośliwe w czasie budowania
Trzy przejęte wersje crates.io uruchamiały złośliwy build script. Wyjaśniamy okno 86–107 minut, cache Cargo, lockfile, CI i pełną odpowiedź.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Łańcuch dostaw Trzy przejęte wersje crates.io uruchamiały złośliwy build script. Wyjaśniamy okno 86–107 minut, cache Cargo, lockfile, CI i pełną odpowiedź.
Bezpieczeństwo AI Spring AI 2.0.0 zachowuje nieograniczoną liczbę sesji Streamable HTTP MCP bez domyślnego uwierzytelnienia. Analiza DoS, aktualizacji i limitów.
Podatności i CVE SQL injection w integracji Fleet z Okta i przewidywalne adresy paczek iOS pokazują dwa błędy granic zaufania platformy endpoint management.
Podatności i CVE Sześć podatności codec-ohttp i Binary HTTP obejmuje pętle parsera, OOM, wyciek off-heap, overflow oraz logowanie prywatnego klucza HPKE.
Chmura, infrastruktura i DevSecOps CVE-2026-66785, 66787, 66788, 67567 i 73137 pokazują, jak pojedynczy tenant lub spoke może przekierować ruch, wstrzyknąć zasoby i wykraść sekrety.
Zagrożenia i incydenty CISA i partnerzy ostrzegają przed aktywnym rozpoznaniem sterowników Siemens S7 z użyciem skryptów generowanych przez AI. Techniczna analiza S7comm, detekcji i hardeningu.
Bezpieczeństwo AI CVE-2026-76832 pozwala opuścić base_dir Agno, a CVE-2026-76850 wykorzystuje pickle w LMDeploy. Analizujemy poprawki, ekspozycję i izolację.
Podatności i CVE Citrix naprawił authentication bypass i memory overflow w NetScaler ADC/Gateway. Wyjaśniamy warunki SAML, SIP ALG, wersje oraz plan aktualizacji HA.
Bezpieczeństwo AI OpenAI łączy modele frontier z ZDR i prywatnym wykrywaniem wzorców nadużyć. Analizujemy zakres, wyjątek CSAM, klucze klienta i pytania przed wdrożeniem.
Podatności i CVE Trzy biuletyny Splunk z 19 sierpnia obejmują 92 CVE. Analizujemy RCE, deserializację, SPL/SQL injection, role i praktyczny plan aktualizacji.
Bezpieczeństwo AI SkyWalking MCP 0.1.0 pozwalał narzędziu zmieniać URL backendu i manipulować GraphQL. Analizujemy granice MCP, ekspozycję i bezpieczną aktualizację do 0.2.0.
Podatności i CVE Mozilla wydała Firefox 154 oraz nowe ESR z szerokim pakietem poprawek. Wyjaśniamy najważniejsze CVE, ekspozycję firm i bezpieczne wdrożenie.
Bezpieczeństwo AI OpenAI spowolniło rozwój modeli po incydencie Hugging Face i ocenie Astry. Analizujemy sandboxy, monitoring CoT, koszty oraz wymagania dla laboratoriów AI.
Podatności i CVE Finalny biuletyn Oracle obejmuje 943 nowe poprawki w bazach, EBS, Middleware, Java i innych produktach. Pokazujemy, jak przełożyć macierz na plan wdrożenia.
Podatności i CVE Apple wydał trzy ważne aktualizacje bezpieczeństwa 17 sierpnia. Analizujemy poprawki ImageIO, WebKit, Kernel i Telephony oraz plan wdrożenia przez MDM.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.