🚨 Uwaga programiści! Bardzo poważny atak na popularną paczkę npm axios (pobieraną aż 100 milionów razy tygodniowo!). Spora szansa, że też ją macie w projekcie. Ktoś sprytnie wstrzyknął złośliwy kod do axios. Tu opisujemy jak sprawdzić, czy oberwaliście: https://niebezpiecznik.pl/post/powazny-atak-programistow-popularna-biblioteka-axios-byla-zainfekowana/

...i jak posprzątać po ataku.

Przekażcie rady znajomym programistom Node i każdemu kto przez noc lub nad ranem instalował jakiś soft mający tę paczkę w zależnościach. 🫡

#niebezpiecznik #bezpieczenstwo
niebezpiecznik-pl - 🚨 Uwaga programiści! Bardzo poważny atak na popularną paczkę npm...

źródło: axios-meme

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

🚨 Baaaardzo gruby atak na 500 tysięcy programistów Pythona! Co sie stało?
❌ wstrzyknięto złośliwy kod do popularnej biblioteki do pracy z LLM-ami (LiteLLM)
❌ kod ukryto jako Python Startup Hooks więc nawet jeśli nie uruchomiłeś projektu z tą biblioteką mogłeś zostać zhackowany

Opisujemy całość ataku i to co teraz trzeba zrobić tutaj:
https://niebezpiecznik.pl/post/litellm-pypi-python-hack/
niebezpiecznik-pl - 🚨 Baaaardzo gruby atak na 500 tysięcy programistów Pythona! Co s...

źródło: liteLLM-hack

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Googlowy zespół specjalny od obsługi incydentów, czyli Mandiant, wypuścił raport podsumowujący 2025 w kontekście ataków i technik nie tylko rządowych hakerów ale także pomniejszych grup cyberłajdaków. To ponad 100 stron mięsa, z którymi każdy admin i bezpiecznik powinien się zapoznać.

Jest nie tylko o zmianach w podejściu atakujących (czego już nie robią, co robić zaczęli chętniej). Są też rady, jak się zabezpieczyć.

Najciekawsze wnioski streszczamy tu:
https://niebezpiecznik.pl/post/to-nie-ai-jest-najwiekszym-zagrozeniem-czyli-raport-opisujacy-incydenty-z-2025-roku/
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

W lutym holenderska policja przeprowadziła nalot w wyniku którego zabezpieczono serwer należący do firmy Windscribe VPN

https://www.pcmag.com/news/windscribe-law-enforcement-seized-one-of-our-vpn-servers

Ogólnie to firma już kiedyś udowodniła w sądzie że nie posiada logów więc pewnie policja nic ciekawego tam nie znajdzie 😉

#vpn #windscribe #szyfrowanie #prywatnosc #bezpieczenstwo #windows10 #windows11 #windows #komputery #zaufanatrzeciastrona #niebezpiecznik #
Mikuuuus - W lutym holenderska policja przeprowadziła nalot w wyniku którego zabezpie...

źródło: 1000004704

Pobierz
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

🚨 Uwaga posiadacze iPhonów i iPadów. NATYCHMIAST wgrajcie sobie iOS 26, jeśli go jeszcze nie macie. Właśnie udostępniono łatwy w użyciu kod ataku. Wystarczy, że ofiara wejdzie na stronę www i jej dane są wykradane. Szczegóły:
https://niebezpiecznik.pl/post/darksword-iphone-ios-exploit/

PS. Pomaga też Lockdown. #niebezpiecznik #cybersecurity #cyberbezpieczenstwo #security #hacking #bezpieczenstwo
niebezpiecznik-pl - 🚨 Uwaga posiadacze iPhonów i iPadów. NATYCHMIAST wgrajcie sobie ...

źródło: darksword-iphone-exploit

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jaka piękna katastrofa! Tysiące osób ❌ nie mogło odpalić swoich samochodów bo... ktoś zhackował firmę, która zamontowała im w samochodach ...alkomaty. Takie co ...wymagają dostępu do "chmury" producenta 😳 a chmura odpowiadać przestała...

Szczegóły incydentu: https://niebezpiecznik.pl/post/cyberatak-unieruchomil-niektore-samochody-w-usa/

#niebezpiecznik #hacking #cyberbezpieczenstwo #iot #bezpieczenstwo
niebezpiecznik-pl - Jaka piękna katastrofa! Tysiące osób ❌ nie mogło odpalić swoich s...

źródło: IMG_1984

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Kliknijcie sobie dowolne dwa linki z tej listy i porównajcie to, co pod nimi zobaczycie. #niebezpiecznik

1boxdachowy.pl
adwokatslawomirduda.pl
anapausis.pl
annopolis.com.pl
  • 25
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 26
Uprzedzając pytania: wszystkie zdjęcia autorów są wygenerowane przez GAN (najstarszy istniejący model AI do tych rzeczy, używany głównie przez rosyjską FSB).
  • Odpowiedz
Nowy scam olxowy? Link wydaje się być legitny, profil da się znaleźć w fejsbukowej szukajce, 17 znajomych, zdjęcie niby też jest, choć teraz z tym AI to dajcie spokój ( ͡° ͜ʖ ͡°)
Zamiast wyłudzać maile przechodzą na FB żeby zdobyć zaufanie, że niby prawdziwa osoba i potem wysyłają linka/chcą maila?

#olx #scam #oszukujo #niebezpiecznik
Sarg - Nowy scam olxowy? Link wydaje się być legitny, profil da się znaleźć w fejsbuk...

źródło: Zrzut ekranu 2026-03-19 214624

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Sarg: OLX zrobił się dobry w filtrowaniu linków do scamowych bramek płatności typu "podaj dane z karty aby odebrać przelew". No i na FB nie wisi przed oczami dziesięć różnych komunikatów o tym jak nie dać się oszukać. Może to wystarcza na tych, którzy na te scamy i tak się łapią.
  • Odpowiedz
@Sarg: żaden nowy scam tylko robią dokładnie to samo co zawsze

wyciągnięcie cię z chatu OLX gdzieś na zewnętrzny komunikator a potem leci ten sam scenariusz, urabianie, fałszywe linki itp. i sprzedaż poza platformą

schemat dokładnie taki sam jak zawsze był z whatsuppem, pisaniem "poza OLX" itp.
  • Odpowiedz
Bardzo fajna historia, przeklejam z FB Niebezpiecznik:

Wszystko zaczęło się od powrotu, który miał być tylko rutynowym zakończeniem podróży. Nasz samolot z Tirany wylądował wczoraj na lotnisku Warszawa-Modlin o 22:40. Tuż po przyziemieniu odblokowałem telefon i wysłałem wiadomość do dzieci, że jesteśmy już bezpieczni na ziemi. To był ten moment, który zapamiętaliśmy najlepiej – dowód na to, że urządzenie było ze mną. Wychodząc z samolotu, wsunąłem je do lewej kieszeni kurtki. Przeszliśmy przez
piaskun87 - Bardzo fajna historia, przeklejam z FB Niebezpiecznik:

Wszystko zaczęło ...

źródło: 644539003_1587233299520686_194138957032265568_n

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@piaskun87: @etepetete A już chciałem pisać że to Ukry ...aż tu egzotyczny element - gopniki :D 28% mieszkańców Łotwy to dawni Rosjanie, formalnie bezpaństwowcy. Plaga w Europie od czasów dołączenia do Schengen.

BTW niech ktoś zrobi C4 moduł jako dodatek na MagSafe na plecki tel
  • Odpowiedz
głupich nie sieją - sami się rodzą, np. ja HELP! XD

siedząc na telefonie kliknęłam z prędkością światła na FB w link do artykułu o mordercy z Kadłuba, sama strona wyglądała co najmniej dziwnie, już mi coś zaczęło świtać, w komentarzach jakaś osoba ostrzegła żeby nie klikać, bo to phishing, ale już było za późno... xd

nagle na trollkoncie zaczęły się wszędzie pojawiać pisane do ludzi wiadomości z prośbą o BLIKa, potem bank zablokował
nutsheell - głupich nie sieją - sami się rodzą, np. ja HELP! XD

siedząc na telefonie...

źródło: Phishing

Pobierz
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@mohawk: Da się wyłączyć całkowicie aktualizacje i powiadomienia trzeba tylko odpowiedni plik wgrać do folderu gdzie jest zainstalowany Firefox i masz potem informacje że aktualizacje zablokowane przez organizacje czy jakoś tak :p
  • Odpowiedz
@Mikuuuus: tak ale osoby ktore moddują sobie przegladarki jakimis plikami i nie siedzą na vanilli wersji przegladarki raczej wiedzą że trza aktualizowac przegladarke :)
  • Odpowiedz
Mirki. Co tu się stanęło? Skopiowałem link w apce youtuba, otworzyłem Signala, wkleiłem go w Signalu i wysłałem. Na apce youtuba wyskoczyło mi powiadomienie czy chce wysłać ten link (film) przez youtuba do tej konkretnej osoby do której przed chwilą wysłałem przez Signala. Dodatkowo jest info: „udostępniono poza youtube”. W jaki sposób i jakim prawem apka youtube wyłuskała info z Signala do kogo konkretnie wysłałem link? Skąd mam teraz mieć pewność czy
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@misiaczkiewicz: brak Apple intellugence wcale nie sprawia że nie działają sugestie Siri które byle jeszcze przed Apple intelligence. Najpewniej regularnie wysyłasz linki yt do tej osoby lub robiłeś to wcześniej i dlatego zaproponował tę konkretną osobę system operacyjny widząc link do yt w schowku
Śpij spokojnie. Trudno sobie wyobrazić sytuację że dowolna aplikacja czyta dane z innej aplikacji. Żadna aplikacja bankowa, jakiekolwiek nie byłaby bezpieczna. Również te od google
  • Odpowiedz