Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Twórca

w Ciekawostki

7piorunów

Niebezpieczny incydent. Sztuczna inteligencja dała użytkownikom instrukcję stworzenia broni chemicznej.

Po aktualizacji popularnego chatbota opartego na sztucznej inteligencji ChatGPT latem 2025 r. setki użytkowników na całym świecie zwracały się do niego z zapytaniami dotyczącymi tworzenia i stosowania broni biologicznej oraz trucizn - podaje "The Wall Street Journal". Dostały

Kompan

w Bezpieczeństwo

12piorunów

Wybieracie się do USA? Lepiej nie róbcie tak, jak ten pan 😉


https://niebezpiecznik.pl/post/zostal-zatrzymany-do-kontroli-i-podal-haslo-ktore-skasowalo-zawartosc-smartfona-zamiast-go-odblokowac-teraz-moze-trafic-do-wiezienia-problemy/

Fanatyk4piorunów

Mój telefon to mogę sobie z nim zrobić co mi się chce..nich USA spierdala

Pokaż więcej komentarzy (2)

Fanatyk

w Hydepark

16piorunów

Kojarzycie cms do wszystkiego a zarazem do niczego ? Parę dni temu została opublikowana informacja o podatności sql injection w nim.

https://sekurak.pl/krytyczna-podatnosc-w-wordpress-mozna-przejmowac-systemy-nawet-jak-nie-masz-zainstalowanych-zadnych-pluginow/

Tutaj trochę bardziej techniczny opis:

https://avlab.pl/dostep-do-bazy-i-systemu-po-kilku-zapytaniach-krytyczne-podatnosci-w-wordpress/

Jest dostępnych kilkanaście skryptów do hackowania, najpopularniejsze:

https://github.com/0xsha/wp2shell

https://github.com/Icex0/wp2shell-poc

Podatne są najnowsze gałęzie 6.8, 6.9, 7.0, czyli większość wordpressów na świecie jest bezpieczna, bo nikt ich nie aktualizuje.

Tytan0piorunów

Miałem wymuszoną aktualizację do wersji 7.0.2 zanim sekurak to nagłośnił

Pokaż więcej komentarzy (2)

Osobistość

w Hydepark

15piorunów

NASK: algorytmy TikToka „mogą wpływać na postrzeganie Chin w Polsce”. Platforma odrzuca zarzuty

NASK wydał 21 lipca raport, w którym przeanalizował wizerunek Chin kreowany w Polsce przez algorytmy TikToka. – Kwestia manipulacji treściami na niezachodnich platformach, takich jak międzynarodowa wersja chińskiej platformy Douyin – TikTok – stworzona przez firmę ByteDance w 2017 roku, ma szczególne znaczenie dla zrozumienia wpływu reżimów autorytarnych na dyskurs internetowy w społeczeństwach demokratycznych takich […]

https://kontrabanda.net/r/nask-algorytmy-tiktoka-moga-wplywac-na-postrzeganie-chin-w-polsce-platforma-odrzuca-zarzuty/

Autorytet1piorunów

@kontrabanda to tuba propagandowa chińskiej partii komunistycznej

GURU0piorunów

Chyba negatywnie...

Pokaż więcej komentarzy (3)

Osobistość

w Hydepark

7piorunów

CBZC: 9 nieletnich osób oferowało usługi typu „DDoS na żądanie”

CBZC przeprowadziło czynności procesowe w sprawie dziewięciorga nieletnich osób, które oferowały odpłatnie usługi typu „DDoS na żądanie”. Najmłodsza osoba miała 12 lat, a najstarsza 16 lat – podają policjanci. Ataki DDoS polegają na celowym przeciążaniu serwerów nadmierną liczbą żądań, powodując tymczasową niedostępność usług lub stron internetowych. Takie usługi określa się „streserami”. Pozwalają one na przeprowadzenie […]

https://kontrabanda.net/r/cbzc-9-nieletnich-osob-oferowalo-uslugi-typu-ddos-na-zadanie/

GURU1piorunów

Xdd ja w ich wieku sprzedawalem plytki cd z pirackim warcraftem 3 czy pornoskami, dobrze ze nie cale pokomenie to tiktokowe ameby grajace w robloxa

Pokaż więcej komentarzy (4)

GURU

w Wiadomości Świat

19piorunów

Estonia zabezpiecza szkoły na wypadek ataku. Specjalna folia na oknach

Na południowym wschodzie Estonii rośnie nacisk na przygotowanie cywilne. W Tartu szkolne okna są wzmacniane specjalną folią, która ma ograniczyć skutki ewentualnych eksplozji i ataków dronów. Władze estońskiego Tartu rozpoczęły zabezpieczanie szkolnych budynków przed skutkami

Osobistość

w Hydepark

10piorunów

Firma Nextcloud potwierdza wyciek danych 367 tysięcy rekordów danych należących do klientów

Redakcja Cybernews odnalazła i zgłosiła nieprawidłowo zabezpieczoną bazę danych Elasticsearch, która należała do Nextclouda i zawierała 367 tysięcy rekordów danych należących do klientów. Wśród danych, które wyciekły, znajdowały się faktury, umowy, czy skrypty instalacyjne Nextclouda. Nextcloud to otwarte oprogramowanie pozwalające na uruchomienie rozwiązań chmurowych na swoim serwerze. Można jednak wykupić od firmy go tworzącej usługę […]

https://kontrabanda.net/r/firma-nextcloud-potwierdza-wyciek-danych-367-tysiecy-rekordow-danych-nalezacych-do-klientow/

GURU4piorunów

Coś w tym jest, że jak sobie sam nie postawisz, to niczego nie możesz być pewien...

Gruba ryba1piorunów

@sireplama sam sobie postawisz lepsze zabezpieczenia niż ogromna firma? Szacun xd

GURU1piorunów

@A_I bazowe zabezpieczenia załatwia system, a glownym zabezpieczeniem jest brak zainteresowania kogokolwiek.

Gruba ryba0piorunów

@sireplama no ew boty które skanują wszystko co się da i kradną wszystkie dane na wszelki bo może się kiedyś przydadzą, fajnie to widać jak ma się jakąś stronę na wordpressie

Osobistość1piorunów

@sireplama: w obecnych czasach warto skonfigurować „o jedno zabezpieczenie za dużo”. Każda złotówka wydana na porządne zabezpieczenie systemu zaoszczędzi Tobie o wiele więcej pieniędzy w przyszłości.

GURU2piorunów

@A_I @kontrabanda no dobra. Zakładasz darmowe konto na Oracle, jesteś jednym z gazyliarda klientów, stawiasz Ubuntu LTS z aktualnymi latkami, stawiasz nextcouda z aktywnymi latami, robisz szyfrowanie i całość podpinasz pod swoją jedną z gazyliarda domen.

Albo kupujesz litrowegopc, stawiasz trueNAS, nextcloudow po zabezpieczeniach i podpinasz IP pod domene.

Jakie jest ryzyko?

W obu tych tych sytuacjach 90% bezpieczeństwa to to, że jesteś niewidzialny dla hackerów. A aktualne system to kolejne 9% . Jasne, nie znasz się, nie umiesz, nie poświęcasz czasu, ale nadal twierdzę, że to bezpieczniejsze niż masowe, komercyjne rozwiązania.

Ale ja się nie znam... ¯⁠\\⁠⁠(⁠ツ⁠)⁠⁠/⁠¯

Pokaż więcej komentarzy (7)

Autorytet

w Bezpieczeństwo

44piorunów

Dowodzik poproszę. Reddit zaczyna wymagać dokumentu tożsamości w Europie

Oczywiście jak zwykle opakowane jest to w "dobro dzieci". To oczywiście pierwszy etap inwigilacji. Za jakiś czas dowodzik nie będzie potrzebny bo każdy będzie musiał posługiwać sie cyfrowym ID. Wolność zabierana jest obecnie po trochu, by nie wzbudzać nadmiernej złości która

Autorytet

w Wiadomości Polska

10piorunów

Chat Control 1.0 przyjęty przez Parlament Europejski tylnymi drzwiami

https://pl.euronews.com/next/2026/07/10/chat-control-10-przyjety-przez-parlament-europejski-tylnymi-drzwiami

Oczywiście jak zwykle opakowane jest to w "dobro dzieci".

A to lista europosłów głosująca za skanowaniem prywatnych wiadomości w komunikatorach:

Autorytet2piorunów

Jakby co to tu głosy odmienne (jeśli chcecie wiedzieć na kogo ewentualnie głosowac w następnych eurowyborach):

Kosmonauta0piorunów

@4pietrowydrapaczchmur nawet Beata mnie pozytywnie zaskoczyła. A ta banda co głosowała za... matkę by swoją sprzedali...

Kosmonauta2piorunów

@DzejZi brakuje ikonki po lewej czyli raczej była nieobecna XDDDD

Osobistość1piorunów

@4pietrowydrapaczchmur mmm, Obajtek, Ozdoba, Zajączkowska, Braun - kurwa, już lecę, gdzie mam podpisać XDDD

Kosmonauta0piorunów

@hist4min4 buahaha a myślałem że Beatrycze stawia czynny opór i sprzeciw kontroli obywatela...

Osobistość0piorunów

@Wiertaliot a czy braun i muller to są aby polskie nazwiska? Nie wypada przecież Polakowi na jakichś Niemców głosować.

Pokaż więcej komentarzy (8)

Osobistość

w Hydepark

20piorunów

Komisja Europejska wstępnie stwierdza naruszenie Digital Services Act przez Metę w związku z uzależniającą budową Facebooka i Instagrama

Komisja Europejska w piątek 10 lipca stwierdziła wstępnie, że uzależniająca budowa Facebooka i Instagrama narusza Digital Services Act – w Polsce nazywaną jako ustawę o usługach cyfrowych. Śledztwo europejskiego organu nadzorczego wykazało, że funkcjonalność taka jak nieskończone przewijanie, automatyczne odtwarzanie filmów, powiadomienia, czy algorytmy personalizujące treści uzależniała użytkowników dwóch najpopularniejszych platform społecznościowych od siebie. Powołując […]

https://kontrabanda.net/r/komisja-europejska-wstepnie-stwierdza-naruszenie-digital-services-act-przez-mete/

Gruba ryba1piorunów

@kontrabanda ciekawe na ile będzie pozew, w USA ponoć poszedł pozew na kwotę kapitalizacji całej mety, właśnie za uzależnienie dzieci.

Osobistość1piorunów

@Fulleks: o tym też wspomnieliśmy w artykule nieco później. I prawie całej, bo 1,4 bln USD (a Meta miała kapitalizację około 1,5 bln USD).

Wciąż taka kwota odszkodowania była do tej pory niespotykana, bo mowa było o zaledwie wartych klika miliardów USD grzywien, które można było nadrobić w maksymalnie parę tygodni znając skalę takich firm.

Pokaż więcej komentarzy (4)

Fanatyk

w Hydepark

116piorunów

Im bardziej Ukraińcy walą w ruską ropę tym widzę więcej cyberspamu.

Dzisiaj nasiliło się najbardziej od tygodnia. Spam o Wołyniu, antyukraiński itd. Zaczęły pojawiać się typowe adresy IP z polskich telekomów, głównie play i mocno do siebie podobne. Możliwe, że jadą gdzieś z roamingu bo operatorzy mają proxy do kraju lub jakieś btsy blisko granicy z Karlowcem lub Białorusią.

Wątpie aby byli to nasi pożyteczni idioci, za duża kalka z russkiego jest.

Lider3piorunów

@30ohm I to są dobre wieści 😉

Fenomen8piorunów

@30ohm ja czekam az zaczna walic w gorzelnie, jak im narod wytrzezwieje dopiero bedzie sie dzialo.

GURU0piorunów

@DEATH_INTJ Alkohol własny to pół tego burdelu zrobi. Benzyny niet

Fanatyk4piorunów

@Ragnarokk problem z cukrem już mają, mało jest alternatyw aby zrobić inaczej

Fanatyk2piorunów

@DEATH_INTJ albo całkiem zdechnie jakby nie patrzeć same pozytywne informacje

Pokaż więcej komentarzy (13)

Autorytet

w Hydepark

6piorunów

Powraca kontrola czatów, została przegłosowana przez UE.

"Chat Control 1.0 “pozwalał”, ale nie nakazywał aby dostawcy skanowali prywatną komunikację użytkowników. W praktyce korzystały z tego głównie nieszyfrowane amerykańskie usługi, m.in. Gmail, Facebook/Instagram Messenger, Skype, Snapchat, iCloud Mail i Xbox. Komunikacja end-to-end nie była masowo odszyfrowywana przez tę regulację, choć organizacje broniące prywatności wskazywały na ryzyko skanowania tych treści po stronie klienta, czyli jeszcze zanim wiadomość zostanie zaszyfrowana i wysłana przez szyfrowany kanał komunikacji do odbiorcy.

W skrócie: nie było łamania szyfrowania, ale było masowe skanowanie treści niezaszyfrowanych do których platforma miała dostęp."

https://niebezpiecznik.pl/post/chat-control-politycy-znow-chca-czytac-nasze-prywatne-wiadomosci/

https://fightchatcontrol.eu/

GURU4piorunów

Trzeba sobie zdawać sprawę, że JUŻ w momencie kiedy piszesz, a nawet skasujesz to system operacyjny, aplikacja klawiatury, czy strona internetowa na której wpisujesz tekst MOŻE technicznie rzecz biorąc „skanować” to co piszesz jak keylogger

GURU1piorunów

@dziad_saksonski ale w jakim sensie?
Scammerzy tak zbierają dane, technicznie rzecz biorąc „serwer” musi przetworzyć Twoje „rządanie” - kwestią czysto prawną i etyczną jest to czy „administartor” loguje i przetwarza takie dane czy nie.
https://www.digitaltrends.com/computing/study-finds-3-percent-websites-record-emails-and-passwords-prior-to-submitting/

Bo nawet jak mówią, że nie zbierają to nie zmienia faktu, że mogą

https://pl.wikipedia.org/wiki/Afera_Cambridge_Analytica

Czy to znaczy, że trzeba panikować - oczywiście, że nie, ale warto wiedzieć jak działa „internet” i komputery.

Websites may be logging your email and password without you knowingA new study reveals that up to 3% of the world's top websites collect your inputs before you ever submit them. This includes emails and passwords.Digital Trends
Pokaż więcej komentarzy (3)

Gruba ryba

w Hydepark

6piorunów

Fajny odcinek od Mateusza,

Prosto na przykładach wyjaśnia dlaczego należy uważać z kamerkami w własnym domu.

ps. tak wiem, wiele rzeczy jest naciąganych i niezbyt trafne w polskich internetach. Ale co kamerka to kamerka.

Kto jeszcze patrzy, gdy śpisz?

https://www.youtube.com/watch?v=CLFcTiFPTbY

GURU1piorunów

Lubię kiedy pan Chińczyk patrzy.

Myślicie że czemu chodzę nago po ogrodzie na wsi?

Zniżka na AliExpress sama się nie zrobi.

Fenomen1piorunów

@Marchew u mnie nikt nie patrzy :) chyba. Skonfigurowałem z nas i odciąłem od internetu. Kamery TAPO :/ bo tanie.

Pokaż więcej komentarzy (3)

Gruba ryba

w Hydepark

10piorunów
Straciła ponad 210 tysięcy złotych. Oszuści wmówili 33-latce, że bierze udział w policyjnej akcji.

Edukujcie swoich bliskich ( ͡° ʖ̯ ͡°)

https://www.kryminalki.pl/artykul/33565,stracila-ponad-210-tysiecy-zlotych-oszusci-wmowili-33-latce-ze-bierze-udzial-w-policyjnej-akcji

Fanatyk5piorunów
Edukujcie swoich bliskich ( ͡° ʖ̯ ͡°)

@Marchew jak mamę edukowałem to się obraziła, że śmiałem pomyśleć że jest taka tępa i dałaby się wkręcić w taki wałek

Gruba ryba2piorunów

@evilonep A mój tata twierdził że nie posiada aktywnej appki banku w smartfonie ¯\\(ツ)

Lider1piorunów

@evilonep @Marchew taa, to jest duży problem- "mnie to nie dotyczy". I weź im przemów, że jednak dotyczy, bo potem się okazuje, że jakimś cudem jednak zostali orżnięci i "oni nie rozumieją jak". 😒

Pokaż więcej komentarzy (3)

Osobistość

w Hydepark

35piorunów

Na Google Maps zmieniono nazwy kilkudziesięciu ważniejszych miejsc w Polsce na fałszywe

Kilkadziesiąt ważniejszych obiektów w Polsce na Google Maps przez pewien czas posiadały zmienioną nazwę. Między innymi Pałac Prezydencki został nazwany „pałacem kibolskim”, a przylegające do rezydencji prezydenta Biuro Bezpieczeństwa Narodowego zostało zmienione na „Biuro Bezpieczeństwa Kibolskiego”. Dziennikarze Polskiego Radia ustalili także inne obiekty, których nazwa została zmieniona. Park Mirowski otrzymał nazwę „Park Ośmiogwiazdowski”, a do […]

https://kontrabanda.net/r/na-google-maps-zmieniono-nazwy-kilkudziesieciu-wazniejszych-miejsc-w-polsce-na-falszywe/

_maps

Fanatyk4piorunów

Nazwy adekwatne, ale nieoficjalne

Pokaż więcej komentarzy (9)