Pentest i AppSec Pentest gRPC i Protobuf: autoryzacja i streaming
Techniczna metodyka pentestu gRPC i Protobuf: reflection, HTTP/2, mTLS, metadata, interceptory, schematy, streaming, limity, detekcja i hardening.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Pentest i AppSec Techniczna metodyka pentestu gRPC i Protobuf: reflection, HTTP/2, mTLS, metadata, interceptory, schematy, streaming, limity, detekcja i hardening.
Łańcuch dostaw Techniczna analiza fali supply chain z marca 2026: przejęte tagi Trivy i KICS, LiteLLM .pth, axios, sekrety CI/CD, detekcja i odbudowa.
Pentest i AppSec Techniczna metodyka pentestu WebSocket: handshake, CSWSH, Origin, cookies, tokeny, autoryzacja wiadomości, subskrypcje, limity, detekcja i hardening.
Pentest i AppSec Jak bezpiecznie testować web cache poisoning i cache deception: cache key, normalizacja URL, CDN, Vary, prywatne odpowiedzi, detekcja i hardening.
Chmura, infrastruktura i DevSecOps Techniczna metodyka pentestu SSRF: webhooki, parsery URL, DNS rebinding, redirecty, AWS IMDSv2, Azure i GCP metadata oraz skuteczny hardening egress.
Pentest i AppSec Jak bezpiecznie testować HTTP Request Smuggling, CL.TE, TE.CL, HTTP/2 downgrade i desynchronizację proxy. Metodyka, detekcja i hardening.
Bezpieczeństwo pracowników Bez SPF, DKIM i DMARC każdy może wysyłać e-maile podszywające się pod Twoją domenę. Wyjaśniamy te trzy mechanizmy prosto i pokazujemy, jak je wdrożyć.
Podatności i CVE Krytyczne CVE-2026-20160 CVSS 9.8 w Cisco SSM On-Prem: ujawniona usługa wewnętrzna, zdalne komendy jako root, zakres, detekcja i aktualizacja.
Bezpieczeństwo AI Absurdalna kosmiczna satyra o agencie AI, podejrzanym pendrivie i załodze, która pomyliła automatyzację z abdykacją. Jest śmiesznie, dopóki nie gaśnie tlen.
Podatności i CVE Google potwierdziło aktywne wykorzystanie błędu zapisu poza buforem w Skia i use-after-free w Dawn. Wersje poprawek i runbook dla firm.
Bezpieczeństwo AI Meta SAM 3.1 podwaja throughput do 32 FPS dzięki object multiplexing i global reasoning. Techniczna analiza segmentacji, wdrożenia i ryzyk monitoringu.
Historia cyberbezpieczeństwa Techniczna historia współczesnej kryptografii od DES, Diffie–Hellmana i RSA przez AES oraz TLS 1.3 po standardy postkwantowe NIST. Sprawdź lekcje.
Historia cyberbezpieczeństwa Jak branża przeszła od chaotycznych opisów luk do CVE, NVD, CVSS i CISA KEV. Poznaj historię, przepływ danych i właściwe priorytety łatania.
Podatności i CVE Jenkins niebezpiecznie obsługiwał symlinki w tar i tar.gz. Wyjaśniamy drogę do RCE, warunki wykorzystania, podatne wersje i poprawkę 2.555/LTS 2.541.3.
Historia cyberbezpieczeństwa Od Creepera i eksperymentów Freda Cohena przez Morrisa, ILOVEYOU i botnety po ransomware. Poznaj techniczną historię malware i trwałe lekcje obrony.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.