Cyberbezpieczeństwo okiem pentesterów

Piszemy o nowych podatnościach, technikach atakujących i przepisach, z którymi mierzą się polskie firmy. Bez lania wody – tylko to, co da się wdrożyć.

CVE-2026-24061 – obejście uwierzytelniania w telnetd

CVE-2026-24061: błąd w telnetd, który daje roota w „bezpiecznej” sieci

2 lutego 2026

CVE-2026-24061 to krytyczne obejście uwierzytelniania w GNU InetUtils telnetd, które daje uprawnienia roota bez logowania. Sprawdź, co się stało, dlaczego ryzyko dotyczy też dobrze utrzymanych sieci i po co testy w modelu assumed breach.

Czytaj więcej

co to jest test penetracyjny

Co to jest test penetracyjny: kompletny przewodnik

30 lipca 2025

Czym jest test penetracyjny, dlaczego jest niezbędny dla cyberbezpieczeństwa i jak Haxoris chroni systemy przed atakami. Przewodnik dla osób nietechnicznych, menedżerów cyberbezpieczeństwa i CISO, z omówieniem nowelizacji ustawy o KSC – polskiego wdrożenia NIS2.

Czytaj więcej

testy penetracyjne integracji LLM

Bezpieczeństwo LLM w firmowych aplikacjach

2 lipca 2025

Czy firmowy chatbot jest naprawdę bezpieczny? Prompt injection potrafi wyciągnąć z niego dane i zmienić jego zachowanie – atakującemu wystarcza zwykle jedno dobrze sformułowane zdanie, żeby model przestał trzymać się własnych reguł. Pokazujemy, jak wygląda test penetracyjny integracji LLM i co wdrożyć, zanim aplikacja trafi do użytkowników.

Czytaj więcej

Red teaming – symulacja realnego ataku na organizację

Red teaming w praktyce – studium przypadku symulacji ataku

15 maja 2025

Osiem tygodni, 260 przejętych kont, wejście do budynku i uprawnienia Domain Admin – i ani jednego alertu. Studium przypadku red teamingu w dużej organizacji.

Czytaj więcej

audyt cyberbezpieczeństwa

Test penetracyjny: klucz do udanego audytu cyberbezpieczeństwa

8 maja 2025

Audyt sprawdza dokumenty, test penetracyjny sprawdza zabezpieczenia. Wyjaśniamy, kto może przeprowadzić audyt z art. 15 ustawy o KSC, jakich dowodów technicznych oczekuje audytor i skąd je wziąć.

Czytaj więcej

Generatywna AI we wsparciu analityków bezpieczeństwa

Generatywna AI we wsparciu analityków bezpieczeństwa

8 marca 2025

Badanie pokazuje, jak modele językowe mogą wspierać wykrywanie podatności i analizę logów. Zyskujemy na czasie, ale w pakiecie dostajemy fałszywe alarmy i koszty przetwarzania. Wniosek: AI ma wzmacniać analityka, a nie go zastępować.

Czytaj więcej

O swoich słabych punktach dowiesz się z testu penetracyjnego albo z prawdziwego włamania.

Umów bezpłatną konsultację