Niebezpiecznik.pl
Description
Piszemy o bezpieczeństwie i nie. Szkolimy programistów i administratorów oraz zwykłe Panie Halinki. No i znamy Twój PIN!
Feed Activity
Similar Feeds
Latest Posts
Namierzali lokalizację ludzi niewidocznymi SMS-ami. Użyto też polskiego operatora
Citizen Lab opisał dwie wieloletnie kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych należących do różnych osób. Atakujący przeskakiwali między protokołami SS7 i Diameter, podszywali się pod operatorów z wielu państw —...
Czy GTA6 faktycznie wyciekło? Skąd pobrać działającą grę?
GTA 6 już do pobrania? Nie — to podpucha, uważajcie. W związku z szantażem Rockstara, producenta gry GTA, przez grupę hackerską CyberLeek (więcej o tym niżej) w serwisach z torrentami...
Udany atak hakerski na brytyjską elektrownię i 4 dni przestoju
Brytyjski minister energii Michael Shanks potwierdził incydent w jednym z obiektów energetycznych. W jego wyniku nikt “nie stracił prądu” a atak miał nie być groźny dla reszty sieci energetycznej w...
AI do rozbierania kobiet — takie reklamy latały po Facebooku
Reklamowana aplikacja (nie podamy celowo jej nazwy) zarówno na Facebooku jak i Instagramie oferowała możliwość wgrywania zdjęcia prawdziwych osób i umieszczania ich twarzy w wygenerowanych scenach seksualnych. Jak informuje WIRED,...
Wi-Fi pozwala podglądać ludzi i zobaczyć co robią “za ścianą”
W sieci ponownie zaczęły krążyć informacje, że dzięki analizie odbić fal sieci Wi-Fi można zaglądać za ściany. Ta technika nie jest nowa — Wi-Fi do mapowania obiektów za przeszkodami wykorzystywano...
Planował zabić swoją ex-dziewczynę, ale ChatGPT poinformował o tym policję.
Ludzie korzystają z AI do różnych celów. Niestety pewien 25-latek postanowił skorzystać z ChataGPT do stworzenia planu porwania, zgwałcenia i zabójstwa swojej byłej dziewczyny. Rozmowa została oflagowana a OpenAI powiadomiło...
Słowacy znaleźli backdoora w fotoradarach. Po cichu mogły odbierać komendy z 12 rosyjskich numerów
Słowacki urząd bezpieczeństwa (NBÚ) rozebrał fotoradar “NERO R-ONE” i zauważył, że to tak naprawdę jest to rosyjski “CORDON PRO.M” firmy Simicon. W środku znaleziono dwa modemy 3G/4G, w tym jeden...
Ktoś przejął 14 530 kamer Dahua
W okresie od 17 czerwca do 22 lipca 2026r. ktoś zhackował co najmniej 14 530 kamer IP (i innych urządzeń) marki Dahua. Ale popełnił jeden błąd, dzięki czemu cała operacja...
Rafał Brzoska czołgiem po Facebooku
Od kilku dni można obserwować wspaniałe oranko, jakie Mecie (czyli korporacji stojącej za Facebookiem) funduje Rafał Brzoska, prezes InPostu. I słusznie, bo to co na Facebooku się dzieje od kilku...
Odszedł Paweł “kravietz” Krawczyk
Zazwyczaj na Niebezpieczniku informujemy o smutnych sprawach, ale dziś, niestety, sprawa wyjątkowo smutna. Przedwczoraj odszedł Paweł “kravietz” Krawczyk, jeden z pionierów polskiego IT security i prawdziwy hacker w najlepszym tego...
Jak odpowiedzi AI będą znakowane w sposób niewidzialny dla ludzi?
Niebawem wszystkie znane narzędzia AI zaczną dodawać w niewidoczne dla ludzi znaki do generowanych przez siebie odpowiedzi (zarówno tekstu, obrazów jak i kodu). Te tzw. znaki wodne (ang. “watermark”) to...
Co zrobić po wycieku danych? Osobowych. Medycznych. Wszystkich.
Znów mamy incydent bezpieczeństwa dotyczący wielu milionów Polaków. Znów są to dane szczególnie wrażliwe — dane medyczne. Pewnych rad udzielaliśmy w tym zakresie tuż po wycieku z ALAB. Ale zawsze...
Agent AI miał zapisać go na siłownię. I zapisał, kasując rezerwacje innych osób.
Ciekawa historia zdarzyła się po drugiej stronie globu. Pewien Australijczyk o imieniu Andrew poprosił uruchomionego lokalnie agenta OpenClaw, korzystającego z modelu Claude, o zapisanie go na zajęcia fitness w pobliskiej...
Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP
Dziura znajduje się we wszystkich wersjach WordPressa aż do 7.0.3 (niezależnie od zainstalowanych pluginów) i pozwala atakującemu stać się administratorem bloga, a nawet wykonać dowolny kod PHP po stronie serwera....
Uwaga rodzice! Smartwatche dla dzieci mają poważne dziury! Możliwy “cichy” podgląd i podsłuch!
Od dawna krytykujemy na Niebezpieczniku tanie chińskie i polskie smartwache, które są wyposażone w karty SIM i reklamowane jako “idealne urządzenia do kontaktu z dzieckiem”. Najnowsze badania pokazują, że te...
Kierowcy BWM oburzeni. Samochód pokazał im reklamę Spider-Mana
BMW, które kiedyś forsowało subskrypcje na podgrzewanie fotela, kolejny raz się kompromituje i pokazuje kierowcom, co naprawdę oznacza samochód stale połączony z serwerami producenta. Kilka dni temu, po uruchomieniu wybranych...
Telegram na chwilę usunięty z AppStore
Apple wykopało Telegrama ze swojego sklepu. Ale niestety, chwilę później przywróciło. Powodem była publikacja CSAM. Durov twierdzi, że Telegram padł ofiarą ataku. Stać za nim miała grupa, która celowo publikuje...
Rosjanie wykradają e-maile ciekawym atakiem XSS. Agencja Wywiadu i SKW ostrzegają!
Ten atak jest dość przerażający, bo ofiara w ogóle nie musi klikać ani w link, ani w złośliwy załącznik. Wystarczy, że otworzy e-maila… Sprytny i potężny XSS wykradał e-maileJak ostrzega...
Programisto, pentesterze – na chwilę wraca nasz kurs XSS – do poniedziałku 30% taniej!
Najpierw krótko, dla tych którzy znają jakość naszych materiałów edukacyjnych: tylko do poniedziałku oferujemy wieczysty dostęp do 30 lekcji i wirtualnego środowiska labowego, które nauczy Cię wszystkiego na temat technik...
Żabka zhackowana. Co wyciekło?
Ktoś wykradł dane z serwerów Żabki i oferuje je na sprzedaż za śmiesznie niską cenę. W dodatku rozsyła e-maile “informujące o ataku” do firm, które z Żabką współpracują i do...