Wpisy na Blogu
Szczegółowe omówienia odkrytych przez nas podatności, innowacyjnych technik testów bezpieczeństwa i praktycznych spostrzeżeń z badań nad ochroną dużych organizacji.

DLL Hijacking w Check Point SmartConsole (CVE-2024-24916)
Artykuł zawiera szczegółowy opis luki w zabezpieczeniach Check Point SmartConsole związanej z przejmowaniem bibliotek DLL, wyjaśniając, w jaki sposób można załadować złośliwe biblioteki DLL w celu zdalnego wykonania kodu przed załataniem problemu.
Binary exploitation
Red teaming
Vulnerability research
Karol Mazurek
February 12, 2026
5
min read
•
Jul 21, 2025

Ruch myszką, który zawiesił system – przepełnienie bufora stosu w sterowniku wyświetlania w macOS
Luka w zabezpieczeniach jądra systemu macOS, w której występuje wyścig między procesem resetowania wyświetlacza a aktualizacjami bufora ramki, powodujący przepełnienie bufora stosu, co z kolei prowadzi do paniki jądra (potencjalnego eskalacji uprawnień) w systemach Apple M1.
Binary exploitation
MacOS
Reverse engineering
Vulnerability research
Karol Mazurek
February 12, 2026
12
min read
•
Aug 11, 2025

TCC Bypass w Microsoft Visual Studio Code poprzez nieprawidłowo skonfigurowane Node fuses
Microsoft Visual Studio Code na macOS ma błędną konfigurację w Electron, która włącza bezpiecznik „RunAsNode”, umożliwiając atakującym ominięcie zabezpieczeń prywatności TCC firmy Apple i dziedziczenie poufnych uprawnień. Microsoft odmówił jej załatania, twierdząc, że wymaga dostępu lokalnego i nie spełnia ich standardów serwisowania. W rezultacie każde złośliwe oprogramowanie w systemie może dyskretnie wykorzystać VS Code do uzyskania dostępu do prywatnych danych bez dodatkowych monitów.
Apple
MacOS
Red teaming
Vulnerability research
Karol Mazurek
February 12, 2026
3
min read
•
Aug 18, 2025

Obejście Hardened Runtime: 0-Day od Microsoftu w macOS
Framework .NET MAUI dla macOS zawiera podatność pozwalającą obejść mechanizm ochronny Hardened Runtime w systemie macOS.
Apple
Binary exploitation
MacOS
Vulnerability research
Karol Mazurek
February 12, 2026
7
min read
•
Sep 15, 2025

Zagrożenia wynikające z nieuwierzytelnionych klientów XPC na macOS
W artykule omówiono luki w zabezpieczeniach środowiska Sparkle na macOS związane z nieprawidłową walidacją klienta XPC: CVE-2025-10015 i CVE-2025-10016.
Binary exploitation
MacOS
Red teaming
Vulnerability research
Karol Mazurek
February 12, 2026
15
min read
•
Oct 27, 2025

Jak metadane plików w systemie macOS ujawniały tokeny uwierzytelniania
macOS przechowywał kompletne adresy URL pobierań - włączając tokeny uwierzytelniające i klucze API - w trwałych metadanych plików poprzez rozszerzony atrybut kMDItemWhereFroms, narażając wrażliwe poświadczenia na dostęp lokalnych atakujących i złośliwych aplikacji do ruchu bocznego. Apple po cichu załatało lukę około wersji macOS Tahoe bez przypisania CVE, publicznego potwierdzenia czy uznania dla badacza, naruszając normy odpowiedzialnego ujawniania dwa lata po początkowym zgłoszeniu.
Vulnerability research
MacOS
Red teaming
Web
Karol Mazurek
February 12, 2026
3
min read
•
Nov 21, 2025

Inżynieria wsteczna serwisu TCC Apple: kiedy zdekompilowany kod kłamie
Ten wpis pokazuje, że błędy nie zawsze są tym, czym się wydają. Optymalizacje kompilatora lub artefakty dekompilatora mogą maskować błędy widoczne w kodzie wysokiego poziomu.
Apple
Binary exploitation
MacOS
Reverse engineering
Vulnerability research
Karol Mazurek
February 12, 2026
6
min read
•
25 sierpnia 2025
Previous
5 / 5
Sort by Categories
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Miesięczny Raport Ofensywny
Dołącz do naszego newslettera! Co miesiąc ujawniamy nowe zagrożenia w oprogramowaniu biznesowym, wskazujemy kluczowe luki wymagające uwagi oraz analizujemy trendy w cyberbezpieczeństwie na podstawie naszych testów ofensywnych.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
