domainlabsk

5 Followers
7 Following
143 Posts
Ked vyrastiem, budete ma pouzivat #Slovakia #domain #OSINT #InfoSec

Vznikaju obavy, ze AI zahlcuje bug bounty programy nekvalitnymi reportami :)

https://www.cysecurity.news/2026/05/ai-is-ruining-bug-bounty-programs-with.html

AI Is Ruining Bug Bounty Programs with Flood of Fake Reports

Generative AI tools are flooding bug bounty platforms with a relentless wave of automated, low-quality, and completely fake vulnerability reports.

CySecurity News - Latest Information Security and Hacking Incidents
Vo Francúzsku podozrievajú 15-ročného chlapca z rozsiahleho kyberútoku na štátny portál, ktorý slúži na vydávanie a evidenciu dokladov totožnosti a registráciu vozidiel. Tínedžera zadržali, vyšetrovatelia sa domnievajú, že ponúkol na predaj 12 až 18 miliónov záznamov.
Moj oblubeny dodavatel Termius pise svojim zakaznikom, ze implementoval post-kvantovú kryptografiu do svojho SSH klienta. Podla mna ide o pomerne zasadny krok vpred v oblasti bezpecnosti.
Portál Profesia zaznamenal bezpečnostný incident, pri ktorom sa útočník neoprávnene dostal k databáze životopisov.
Hekeri ukradli lekárske údaje o viac ako 15 miliónoch ľudí vo Francúzsku. Ide najmä o mená, telefónne čísla a adresy, no v niektorých prípadoch to boli aj poznámky lekára. Niektoré údaje môžu obsahovať informácie o sexuálnej orientácii alebo ochorení na AIDS.
Hekeri ukradli z holandskej telekomunikačnej siete Odido údaje vyše 6 miliónov zákazníkov a na dark webe časť zverejnili. Obsahujú mená, e-mailové adresy, telefónne čísla, dátumy narodenia a čísla bankových účtov. Skupina ShinyHunters uviedla, že každý deň zverejní milión riadkov údajov.

Francúzske orgány uviedli, že koncom januára 2026 sa neoprávnená osoba dostala do francúzskeho národného registra bankových účtov (FICOBA) a prezrela si údaje týkajúce sa približne 1,2 milióna bankových účtov.

Podľa správ útočník najskôr získal prihlasovacie údaje štátneho zamestnanca, ktorý mal oprávnenie používať databázu, a potom tento prístup využil na prehliadanie záznamov obsahujúcich identifikátory bankových účtov a súvisiace osobné údaje.

Ach, po 2 hodinach... Klasicka pasca firewalld direct rules - pri rovnakej priorite rozhoduje poradie pridania, co je nepredvidatelne #unix #administration
Dlhe roky som vsetko robil ako "web based", ked som si potreboval spravit nejaku pomocnu aplikaciu. Formular? Web. Dashboard? Web. Administracia? Web.
Zrazu som opat objavil cez #vibecoding ohromnu silu #terminal aplikacii a teraz vsetko curses-based TUI s ASCII grafikou 🖥️ ♥️