https://niebezpiecznik.pl/post/darksword-iphone-ios-exploit/
PS. Pomaga też Lockdown. #niebezpiecznik #cybersecurity #cyberbezpieczenstwo #security #hacking #bezpieczenstwo
Wszystko
Najnowsze
Archiwum
246

Wywiad z Jake Laperruque, skrót najciekawszych kwestii. Firmy odczytujące tablice rejestracyjne i filtrujące ruch pojazdów i ludzi, sprzedaż i agregacja danych, służby kupujące te info zamiast wnioskowania o nakaz sądowy. Przykłady używania urządzeń konsumenckich do monitoringu w sąsiedztwie.
z994

Historyczny moment dla prywatności w UE. Pod naciskiem aktu DMA 2.0 Microsoft odblokował możliwość usunięcia Edge i Binga z Windows 11. Apple otwiera NFC dla zewnętrznych płatności. Zobacz, jak nowe przepisy czyścisz Twój komputer i telefon z narzuconych usług i szpiegującej telemetrii.
z6

Ciekawy materiał ukazujący w sposób horyzontalny problem bulletproof hostingu.
z2
Wydaje Ci się, że Twój stary, zakurzony komputer z procesorem sprzed dekady jest bezwartościowy? Dla złodzieja nasza tożsamość i prywatne informacje są bezcenne.
z3

To próba odpowiedzi na rosnącą rolę AI w atakach typu zero-day oraz konieczność automatyzacji żmudnych procesów rozpoznania (reconnaissance).
z17

Komisja Europejska potwierdziła w piątek cyberatak, do którego doszło 24 marca 2026 roku, na jej infrastrukturę chmurową. Wstępne ustalenia wskazują, że z witryn hostowanych na platformie Europa.eu skradziono dane. Instytucja twierdzi, że jej wewnętrzne systemy nie zostały naruszone.
z1

Witam w 310 odcinku podcastu "Porozmawiajmy o IT", w którym rozmawiamy o tym jak umiejętności miękkie pozwalają stać się
z
źródło: darksword-iphone-exploit
Pobierz2
Obecne systemy bezpieczeństwa AI to głównie reaktywne filtry i czarne listy. Projekt ADRION 369 przesuwa ten paradygmat w stronę intuicji matematycznej i 162-wymiarowej przestrzeni decyzji. Zobacz, jak model EBDI i kryptograficzny Genesis Record mają stworzyć bezpieczną autonomię agentową. Większo
z
źródło: gdpr
Pobierz
źródło: waski-jestem
Pobierz500

Anthropic puścił swojego Claude Opus 4.6 na kod Firefoksa. W dwa tygodnie AI znalazł 22 CVE (14 wysokiego ryzyka) + 90 innych bugów, których tradycyjny fuzzing nie wyłapał. Wszystkie załatane przed Firefox 148. AI jako audytor bezpieczeństwa to przyszłość.
z7

Atakujący wpisał prompt injection w tytuł GitHub Issue. AI triage bot wykonał ukryte instrukcje, zatruwając cache GitHub Actions, kradnąc tokeny NPM i publikując złośliwą wersję Cline. 4000 deweloperów dostało agenta AI z pełnym dostępem do systemu - bez ich zgody.
z2

Pracownik Wikimedia testując API załadował losowe skrypty na swoje konto z wysokimi uprawnieniami. Jeden okazał się robakiem z 2024r. - replikował się przez konta adminów, usuwał artykuły i wstawiał gigantyczne obrazki. Wszystkie wiki przeszły w tryb read-only.
z
źródło: Phishing
Pobierz16

Skoordynowany atak na polską energetykę w grudniu 2025. Grupa powiązana z rosyjskim FSB uderzyła w 30+ farm wiatrowych i elektrociepłownię przez podatne urządzenia FortiGate. Domyślne hasła, kasowanie firmware, wipery. CERT Polska szczegółowo opisuje jak to przebiegło.
z9

Klasyczne dyski twarde, przez lata podstawowy sposób przechowywania danych, zaczynają znikać z rynku konsumenckiego. Prywatność stała się luksusem.
zRegulamin
Reklama
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
Większość routerów od dekad ma uruchomioną funkcjonalność RPF (Reverse Path Filtering) właśnie po to żeby ataki typu IP Spoofing nie działały. Nie da się z normalnej sieci wysłać pakietu IP o inny adresie źródłowym niż przychodzi do routera operatora. Taki pakiet od razu trafia do /dev/null i tyle.
Żeby taki manewr mógł zostać wykonany musi zadziałać zupełnie inaczej. Żeby dokonać IP Spoofingu