Wpisy na Blogu
Szczegółowe omówienia odkrytych przez nas podatności, innowacyjnych technik testów bezpieczeństwa i praktycznych spostrzeżeń z badań nad ochroną dużych organizacji.

Symfonia eDokumenty: RCE, SQL Injection i Local File Inclusion
Analiza czterech krytycznych CVE w Symfonia eDokumenty: zdalne wykonanie kodu, Local File Inclusion, SQL Injection oraz XSS. Jak podatności zagrażają systemom DMS?
Vulnerability research
Web
Maksymilian Kubiak
February 12, 2026
5
min read
•
Jun 2, 2025

Testowanie aplikacji desktopowych: Przewodnik
Poznaj 12 kluczowych obszarów testowania aplikacji desktopowych według standardu DASVS. Od architektury po ochronę UI – kompleksowy przewodnik bezpieczeństwa.
Linux
MacOS
Vulnerability research
Windows
Paweł Woyke
February 12, 2026
3
min read
•
Nov 28, 2025

Demaskowanie labiryntu bezpieczeństwa: zagrożenia związane ze skryptami SAP GuiXT
Ten artykuł ujawnia kluczowe podatności, takie jak błędny projekt, zdalne ładowanie skryptów czy kradzież hashy NTLM.
SAP
Vulnerability research
Web
Windows
Michał Majchrowicz
March 23, 2026
5
min read
•
Jun 9, 2025

NullPointerException: Jak Uniknąć NPE w Java i Kotlin
Przewodnik po NullPointerException. Poznaj przyczyny NPE w Java, skuteczne rozwiązania w Kotlin i najlepsze praktyki zapobiegania błędom null pointer.
Web
Secure coding
Sławomir Zakrzewski
February 12, 2026
7
min read
•
Jun 16, 2025

Memory Wiping: Jak Bezpiecznie Czyścić Pamięć w Aplikacjach
Poradnik memory wiping dla deweloperów. Dowiedz się, jak implementować bezpieczne czyszczenie pamięci w C, C#, Swift na Windows, Linux i macOS.
Apple
Linux
MacOS
Red teaming
Secure coding
Karol Mazurek
February 12, 2026
5
min read
•
Jun 23, 2025

Prompt Injection i CaMeL: Obrona Przed Atakami AI
Zespół DeepMind opracował CaMeL, czyli nowy mechanizm chroniący przed prompt injection. Jest on oparty o wzorzec Dual LLM. Czy to koniec prompt injection?
AI
LLM
Mateusz Wojciechowski
February 12, 2026
7
min read
•
Jun 30, 2025

Bezpieczeństwo GraphQL: Praktyczny Przewodnik Pentestera
Praktyczny przewodnik po bezpieczeństwie GraphQL: wykrywanie endpointów, introspekcja, batching, DoS, injection, błędy autoryzacji i CVE w praktyce.
API
Secure coding
Vulnerability research
Web
Paweł Zdunek
February 12, 2026
32
min read
•
Jul 7, 2025

DLL Hijacking w Check Point SmartConsole (CVE-2024-24916)
Artykuł zawiera szczegółowy opis luki w zabezpieczeniach Check Point SmartConsole związanej z przejmowaniem bibliotek DLL, wyjaśniając, w jaki sposób można załadować złośliwe biblioteki DLL w celu zdalnego wykonania kodu przed załataniem problemu.
Binary exploitation
Red teaming
Vulnerability research
Karol Mazurek
February 12, 2026
5
min read
•
Jul 21, 2025

Ruch myszką, który zawiesił system – przepełnienie bufora stosu w sterowniku wyświetlania w macOS
Luka w zabezpieczeniach jądra systemu macOS, w której występuje wyścig między procesem resetowania wyświetlacza a aktualizacjami bufora ramki, powodujący przepełnienie bufora stosu, co z kolei prowadzi do paniki jądra (potencjalnego eskalacji uprawnień) w systemach Apple M1.
Binary exploitation
MacOS
Reverse engineering
Vulnerability research
Karol Mazurek
February 12, 2026
12
min read
•
Aug 11, 2025

TCC Bypass w Microsoft Visual Studio Code poprzez nieprawidłowo skonfigurowane Node fuses
Microsoft Visual Studio Code na macOS ma błędną konfigurację w Electron, która włącza bezpiecznik „RunAsNode”, umożliwiając atakującym ominięcie zabezpieczeń prywatności TCC firmy Apple i dziedziczenie poufnych uprawnień. Microsoft odmówił jej załatania, twierdząc, że wymaga dostępu lokalnego i nie spełnia ich standardów serwisowania. W rezultacie każde złośliwe oprogramowanie w systemie może dyskretnie wykorzystać VS Code do uzyskania dostępu do prywatnych danych bez dodatkowych monitów.
Apple
MacOS
Red teaming
Vulnerability research
Karol Mazurek
February 27, 2026
3
min read
•
Aug 18, 2025
Sort by Categories
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Miesięczny Raport Ofensywny
Dołącz do naszego newslettera! Co miesiąc ujawniamy nowe zagrożenia w oprogramowaniu biznesowym, wskazujemy kluczowe luki wymagające uwagi oraz analizujemy trendy w cyberbezpieczeństwie na podstawie naszych testów ofensywnych.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Cookie Settings
We use cookies to provide you with the best possible experience. They also allow us to analyze user behavior in order to constantly improve the website for you.
See our Privacy PolicyThank you! Your submission has been received!
Oops! Something went wrong while submitting the form.