AliExpress mierzy twój sprzęt niesłyszalnym dźwiękiem
Skrypt AliExpressu generuje niesłyszalny sygnał i mierzy, jak przerobił go sprzęt. Wyszło to dopiero po awarii słuchawek.
Luka w Zimbrze: wejście pocztą, wykonanie w monitoringu
CERT Polska ostrzega, że luka w Zimbrze jest wykorzystywana. Żądanie idzie do usługi pocztowej, a polecenie wykonuje monitoring.
Luka w MLflow: poprawka jest, a ostrzeżenie milczy
CISA wpisała lukę w MLflow do katalogu luk wykorzystywanych w atakach. Poprawka jest od 31 lipca, ale strona ostrzeżenia o niej milczy.
Atak na łańcuch dostaw Rusta: przynętą było ostrzeżenie
Złośliwa wersja biblioteki arrayref żyła 86 minut. Napastnik wycofał zdrowe wydania, żeby ostrzeżenie cargo prowadziło prosto na jego kod.
Inteligentne okulary. Kto odpowiada za nagranie
O zastosowaniu RODO decyduje cel nagrania, a za cudze dane odpowiada użytkownik inteligentnych okularów. Tak wynika z komunikatu UODO.
Agent AI posłuchał wpisu, który nie był poleceniem
Agent AI uznał wpis w dzienniku zapory za wiarygodne dane i sam przestawił ustawienia domeny. Na sam wzorzec nie ma jednej łatki.
SharePoint w katalogu CISA. Trzy dni na reakcję
Agencja dopisała cztery luki z terminem 21 sierpnia. Cztery dni temu pisaliśmy tu, że tej z SharePointa w katalogu jeszcze nie ma.
Fałszywy instytut zbudowany pod pozycjonowanie w AI
Strona wygląda jak instytut badawczy, ma 124 raporty z dziewięciu dni i plik pisany dla modeli. W stopce nazwa agencji i zleceniodawcy.
Luka przypisana Copilot Autofix. Co mówi repozytorium
Wiz opisał lukę stworzoną przez Copilot Autofix. Historia commitów pokazuje, że podatny wzorzec wszedł osobnym commitem, bez przypisu do AI.
Luka w Ray uderza w laptop, nie w publiczny serwer
CISA wpisała lukę w Ray do katalogu aktywnie wykorzystywanych. Wektor prowadzi przez przeglądarkę na maszynę dewelopera.












