Categories

1209 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Nowy botnet NadMesh poluje na odsłonięte usługi AI w poszukiwaniu kluczy chmurowych i tokenów Kubernetes

Nowy botnet NadMesh poluje na niezabezpieczone usługi AI i dane uwierzytelniające w chmurze, kradnąc klucze AWS i tokeny Kubernetes.

Złośliwe oprogramowanie typu botnet napisane w języku Go, nazwane NadMesh, aktywnie skanuje Internet w poszukiwaniu niezabezpieczonych usług sztucznej inteligencji, próbując uzyskać dostęp do kluczy chmurowych, tokenów Kubernetes i danych uwierzytelniających. Botnet ten wykorzystuje luki w popularnych narzędziach AI, takich jak ComfyUI i Ollama, oraz w protokołach takich jak MCP, kradnąc wrażliwe informacje, które mogą pozwolić na przejęcie kontroli nad infrastrukturą chmurową.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa GoldenEyeDog powiązana z atakiem na DigiCert i kradzieżą certyfikatów code-signing

Grupa GoldenEyeDog powiązana z atakiem na DigiCert i kradzieżą certyfikatów code-signing. Atakujący wykorzystali Gh0st RAT do podpisania złośliwego oprogramowania.

Cyberprzestępcy z grupy GoldenEyeDog, operujący pod kryptonimem CylindricalCanine, zostali powiązani z incydentem bezpieczeństwa w firmie DigiCert z kwietnia 2026 roku, w którym skradziono certyfikaty code-signing. Atak polegał na wykorzystaniu zmodyfikowanego trojana Gh0st RAT do przejęcia danych uwierzytelniających i uzyskania dostępu do narzędzi wsparcia DigiCert, co pozwoliło na kradzież kluczowych certyfikatów, które następnie zostały użyte do podpisywania złośliwego oprogramowania, co znacząco utrudniło jego wykrycie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Mężczyzna z Florydy aresztowany za kradzież ponad 200 000 USD w kryptowalutach przy użyciu złośliwego oprogramowania do gier Steam

Aresztowanie na Florydzie mężczyzny oskarżonego o kradzież ponad 200 000 USD w kryptowalutach przy użyciu złośliwego oprogramowania w grach Steam.

21-letni Zyaire Wilkins został aresztowany za rzekomą kradzież co najmniej 220 000 USD w kryptowalutach przy użyciu złośliwego oprogramowania osadzonego w grach na platformie Steam. Wraz ze wspólnikami stworzyli i promowali osiem gier zawierających malware, które zainfekowały około 8 000 urządzeń i pozwoliły na dostęp do 80 portfeli kryptowalutowych, kradnąc prywatne informacje i środki użytkowników.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Fałszywe testy kodowania dostarczają złośliwe oprogramowanie związane z OtterCookie ukryte w obrazach flag SVG

Północnokoreańscy hakerzy wykorzystują fałszywe testy kodowania i obrazy SVG do dostarczania złośliwego oprogramowania OtterCookie, celując w deweloperów.

Północnokoreańscy aktorzy zagrożeń, powiązani z kampanią Contagious Interview, wykorzystują steganografię w plikach SVG do ukrywania złośliwego oprogramowania, stosując fałszywe oferty pracy i wyzwania programistyczne. Użytkownicy uruchamiający projekty napotykają czterostopniowy ładunek zgodny z OtterCookie, który obejmuje kradzież danych uwierzytelniających przeglądarki i portfeli kryptowalut, kradzież plików, trojana zdalnego dostępu (RAT) opartego na Socket.IO oraz kradzież zawartości schowka, co podkreśla ciągłe zagrożenie dla deweloperów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Armenia zatrzymała rosyjskiego turystę na amerykański nakaz aresztowania za hakera REvil; prawnicy twierdzą, że zatrzymano niewłaściwego człowieka

Armenia zatrzymała rosyjskiego turystę na amerykański wniosek o ekstradycję w sprawie hakera REvil, ale prawnicy twierdzą, że to pomyłka. Sprawdź szczegóły.

Armenia przetrzymuje rosyjskiego turystę, Aleksandr Ermakowa, od 28 czerwca na podstawie amerykańskiego wniosku o ekstradycję w związku z podejrzeniem o działalność w grupie REvil, jednak jego prawnicy twierdzą, że jest to niewłaściwa osoba. Amerykańskie władze ścigają Aleksandr Gennadievich Ermakova za kradzież danych, podczas gdy zatrzymany Aleksandr Yuryevich Ermakov jest byłym prawnikiem więziennym, który nie mówi po angielsku i odbywa wyrok w Rosji. Sprawa budzi wątpliwości co do tożsamości podejrzanego i sposobu działania amerykańskich organów ścigania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

ACR Stealer wykorzystuje wabiki ClickFix do kradzieży tokenów przeglądarki i plików Microsoft 365

ACR Stealer kradnie tokeny przeglądarki i pliki Microsoft 365. Dowiedz się, jak działa i jak się chronić przed tym zagrożeniem.

ACR Stealer, złośliwe oprogramowanie istniejące od 2024 roku, skutecznie kradnie dane z sieci firmowych, w tym zapisane hasła przeglądarek, aktywne tokeny sesji oraz dokumenty Microsoft 365 i pliki z folderów synchronizowanych z OneDrive i SharePoint. Atak rozpoczyna się od wprowadzenia przez użytkownika polecenia do okna “Uruchom”, a kampanie wykorzystują tzw. “wabiki ClickFix” do kradzieży danych uwierzytelniających, tokenów uwierzytelniających i poufnych dokumentów, często maskując szkodliwy ładunek w obrazach JPEG, przy czym jedna z metod działania odbywa się całkowicie w pamięci operacyjnej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowe złośliwe oprogramowanie GoSerpent celuje w rządy i dyplomatów Azji Południowo-Wschodniej w celu szpiegostwa

Nowe złośliwe oprogramowanie GoSerpent celuje w rządy i dyplomatów Azji Południowo-Wschodniej w celach szpiegowskich, wykorzystując zaawansowane techniki kradzieży danych.

Odkryto nowe złośliwe oprogramowanie GoSerpent, aktywnie wykorzystywane od końca 2025 roku w atakach na rządy i placówki dyplomatyczne w Azji Południowo-Wschodniej, mające na celu długoterminowy dostęp i gromadzenie danych wywiadowczych. Malware kontaktuje się z serwerem C2, wdraża dodatkowe narzędzia do kradzieży danych i poświadczeń, a także potrafi tworzyć serwery proxy SOCKS5 do ukrywania ruchu i dostępu do innych sieci, co świadczy o zaawansowanym planowaniu operacyjnym grupy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA dodaje wykradziony zero-day w SharePoint do katalogu KEV

CISA dodała lukę zero-day w SharePoint do katalogu KEV, wymagając pilnych poprawek od agencji federalnych. Potwierdzono aktywne wykorzystanie.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała krytyczną lukę w zabezpieczeniach Microsoft SharePoint Server, CVE-2026-58644, do swojego katalogu znanych wykorzystywanych luk (KEV), nakładając na agencje federalne obowiązek jej załatania do 19 lipca 2026 roku. Ta luka typu deserializacji nieufnych danych pozwala atakującemu na zdalne wykonanie dowolnego kodu z niskim stopniem złożoności ataku, a Microsoft potwierdził jej aktywne wykorzystanie w świecie rzeczywistym, zanim pojawiły się poprawki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Dwóch hakerów ze Scattered Spider skazanych na 5,5 roku więzienia za atak na Transport for London o wartości 29 milionów funtów

Dwóch hakerów z grupy Scattered Spider skazanych na 5,5 roku za atak na TfL wart 29 mln funtów. Incydent sparaliżował systemy transportu i zagrażał danym milionów osób.

Dwóch młodych hakerów, Owen Flowers (18 lat) i Thalha Jubair (20 lat), zostało skazanych na pięć i pół roku więzienia za atak na Transport for London (TfL) przeprowadzony w 2024 roku, który spowodował straty rzędu 29 milionów funtów. Incydent zakłócił działanie 148 systemów TfL, wymusił konieczność osobistego resetowania haseł przez wszystkich 27 000 pracowników i zagroził bezpieczeństwu danych milionów podróżnych. Zostali oskarżeni na mocy najpoważniejszego artykułu brytyjskiej ustawy o przestępstwach komputerowych (Computer Misuse Act 1990), przyznając się do działania z lekkomyślnością wobec ryzyka poważnego uszczerbku dla dobra ludzkości. Jest to jedna z największych spraw o cyberprzestępczość rozpatrywana przez brytyjskie sądy, a grupa Scattered Spider (znana również jako Octo Tempest i 0ktapus) jest powiązana z wieloma incydentami wykupu danych i oszustwami na terenie USA.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

ThreatsDay: Szpiegowskie oprogramowanie w grach, ransomware w 24h, śledzenie przez synchronizację Chrome i 12 innych historii

Przegląd najnowszych zagrożeń cybernetycznych: od szpiegowskiego oprogramowania w grach, przez ransomware, po metody obchodzenia MFA. Poznaj najnowsze incydenty bezpieczeństwa.

Wiele zagrożeń tego tygodnia zaczyna się od czegoś znajomego, jak fałszywe repozytoria, instalatory czy ustawienia synchronizacji, które następnie prowadzą do kradzieży danych, infekcji złośliwym oprogramowaniem typu RAT, ransomware szyfrującego sieci w ciągu kilkunastu godzin, oraz wykorzystania luk w zabezpieczeniach, a także nowych metod phishingowych i technik obchodzenia wieloskładnikowego uwierzytelniania, co stanowi poważne zagrożenie dla użytkowników i firm.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Proton: jak budować zaufanie i prywatność w świecie Big Tech

CTO Proton o budowaniu zaufania, prywatności i wyzwaniach stojących przed firmą w świecie Big Tech. Analiza technologii, struktury i presji regulacyjnej.

Bart Butler, CTO firmy Proton, w rozmowie z The Verge omawia wyzwania związane z równoważeniem prywatności użytkowników, presji regulacyjnej i biznesowej, jednocześnie podkreślając znaczenie zaufania jako kluczowego produktu. Firma, działająca w modelu non-profit i bazująca w Szwajcarii, kładzie nacisk na techniczne zabezpieczenia, takie jak szyfrowanie end-to-end, oraz transparentną strukturę korporacyjną, aby zapewnić bezpieczeństwo danych i konkurencyjność wobec gigantów technologicznych, jednocześnie aktywnie reagując na groźby zmian prawnych poprzez potencjalne przeniesienie działalności.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Błąd w n8n pozwalał na logowanie jako inni użytkownicy poprzez wymianę tokenów

Odkryto lukę w n8n pozwalającą na logowanie jako inni użytkownicy przez niewłaściwą weryfikację tokenów JWT w konfiguracjach Enterprise.

Platforma automatyzacji przepływów pracy n8n posiadała lukę bezpieczeństwa, która w konfiguracjach Enterprise zaufanych wielu zewnętrznym wydawcom tokenów pozwalała na zalogowanie się jako inny użytkownik, bazując jedynie na identyfikatorze ‘sub’ z JWT, ignorując pole ‘iss’. Błąd, śledzony jako CVE-2026-59208, pozwalał na podszywanie się pod użytkowników bez znajomości ich haseł i został naprawiony 24 czerwca.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowe złośliwe oprogramowanie TELEPUZ rozprzestrzenia się przez ClickFix w celu kradzieży danych i wykonywania poleceń

Nowe złośliwe oprogramowanie TELEPUZ rozprzestrzenia się przez ClickFix, kradnie dane i wykonuje polecenia. Analiza zagrożenia.

Nowe, modułowe złośliwe oprogramowanie TELEPUZ, rozwijane przez potencjalnie jednego twórcę, rozprzestrzenia się od kwietnia 2026 roku za pośrednictwem stron internetowych zainfekowanych pułapkami ClickFix, które wykorzystują technikę przechwytywania schowka (pastejacking) do nakłonienia użytkowników do ręcznego uruchamiania złośliwych poleceń. Po obejściu zabezpieczeń i analizie środowiska, TELEPUZ może przejmować kontrolę nad systemem, wykradając dane, rejestrując naciśnięcia klawiszy, wykonując polecenia zdalne oraz przejmując ciasteczka z przeglądarek, często działając w modelu malware-as-a-service (MaaS) mimo wczesnego stadium rozwoju.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy Stealer ClickLock na macOS zabija aplikacje co 210 ms, dopóki ofiary nie wpiszą hasła

Nowy stealer ClickLock na macOS zmusza użytkowników do podania hasła, zabijając aplikacje. Grupa-IB ostrzega przed nowym zagrożeniem.

Nowy stealer ClickLock na macOS działa w pętli, zabijając aplikacje ofiary co 210 milisekund, dopóki nie zostanie podane hasło logowania. Po otrzymaniu hasła, atakujący przejmuje dane z pęku kluczy, dane uwierzytelniające przeglądarki i portfele kryptowalut. Działanie złośliwego oprogramowania, wykrytego w ponad 100 celach w 33 krajach od maja, polega na tworzeniu fałszywych dialogów systemowych i uruchamianiu mechanizmów blokujących działanie systemu, aż do momentu uzyskania dostępu do wrażliwych danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ponad 20 brazylijskich stron rządowych przejętych i wykorzystanych do dystrybucji złośliwego oprogramowania

Ponad 20 brazylijskich stron rządowych przejętych przez kampanię PhantomEnigma, służących jako kanał dystrybucji złośliwego oprogramowania.

Kampania PhantomEnigma wykorzystała ponad 20 brazylijskich stron rządowych jako kanał dystrybucji złośliwego oprogramowania, wykorzystując fałszywe dokumenty policyjne i zhakowane domeny .gov.br, aby ominąć zabezpieczenia i dostarczyć modułowego backdooru. Atak, który ewoluował od celowania w banki do wykorzystania zaufanej infrastruktury rządowej, stanowi poważne zagrożenie dla agencji publicznych i instytucji finansowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy atak Agent Data Injection zmusza agenty AI do klikania lub wykonywania poleceń atakującego

Nowy atak Agent Data Injection zmusza AI do niewłaściwych akcji. Odkrycie badaczy otwiera nowe zagrożenia dla bezpieczeństwa agentów AI.

Badacze z Seul National University i University of Illinois Urbana-Champaign odkryli nową klasę ataków na agentów AI, nazwaną Agent Data Injection (ADI). Polega ona na manipulowaniu danymi, którym agent zaufał, np. poprzez fałszywe komentarze czy identyfikatory przycisków, co może skłonić agenta do wykonania niepożądanych działań, takich jak przypadkowe zakupy lub uruchomienie złośliwego kodu, zamiast wykonania pierwotnego zadania. Atak jest trudny do wykrycia, ponieważ wykorzystuje sposób, w jaki modele językowe interpretują znaki interpunkcyjne, i działa na poziomie niższym niż tradycyjne ataki typu prompt injection, podważając zaufanie agenta do źródła danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ghana zakazuje fotografowania i wizualnej weryfikacji dowodów osobistych na rzecz cyfrowych kontroli biometrycznych

Ghana nakazuje cyfrową weryfikację dowodów osobistych, zakazując kserokopii i wizualnych kontroli w celu zwalczania oszustw. Obowiązkowe skanowanie biometryczne.

Ghana wprowadza nowe przepisy mające na celu zwalczanie oszustw i wzmocnienie bezpieczeństwa, czyniąc cyfrową weryfikację tożsamości obowiązkową. Wszystkie firmy i instytucje muszą teraz używać skanera aplikacji biometrycznej do sprawdzania dowodów osobistych, zakazując dotychczasowych praktyk takich jak wizualna kontrola czy kserokopie kart. Niestosowanie się do nowych zasad grozi wysokimi karami finansowymi.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Powrót złośliwego oprogramowania Daxin na Tajwanie wraz z nowym backdoor'em Stupig

Daxin i nowy backdoor Stupig powróciły na Tajwanie, atakując firmę produkcyjną. Eksperci wskazują na długotrwałe kampanie i zaawansowane techniki.

Zaawansowane złośliwe oprogramowanie Daxin, powiązane z chińskimi aktorami zagrożeń, powróciło po ponad czterech latach, infekując tajwańską firmę produkcyjną i wprowadzając nowy, wcześniej nieznany backdoor o nazwie Stupig. Oba narzędzia, które wykazują podobieństwa w sposobie rozwoju i datach kompilacji z 2013 roku, sugerują współdziałanie tych samych sprawców, którzy potrafią pozostać niewykryci przez ponad dekadę, wykorzystując zaawansowane techniki maskowania i komunikacji. Podejrzewa się, że wektor ataku mógł być związany z niezabezpieczonym portalem Digiwin SSO i starszymi wersjami Java.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

AI znajduje luki, ale ludzka wiedza je udowadnia

AI pomaga w wykrywaniu luk bezpieczeństwa, ale ostateczne potwierdzenie i ocena wpływu należą do ludzkich ekspertów, podkreślając wagę wiedzy.

Sztuczna inteligencja rewolucjonizuje bezpieczeństwo ofensywne, przyspieszając wykrywanie potencjalnych luk i generowanie raportów, jednak kluczowe znaczenie nadal ma ludzka wiedza do ich ostatecznego udowodnienia i oceny realnego wpływu. Pomimo rosnącej liczby generowanych przez AI sugestii, to doświadczeni specjaliści muszą potwierdzić istnienie i znaczenie znalezionych problemów, aby raporty były użyteczne i mogły napędzać działania naprawcze, unikając przy tym zalewu fałszywych alarmów i pustych twierdzeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nieułatanie luki w robotach sprzątających Shark pozwala na przejmowanie kontroli nad innymi urządzeniami w regionie

Wykryto poważną lukę w robotach sprzątających Shark, pozwalającą na zdalne przejęcie kontroli i dostęp do danych. Brak natychmiastowej poprawki ze strony producenta.

Odkryta luka w robotach sprzątających Shark RV2320EDUS pozwala atakującym na przejęcie pełnej kontroli nad innymi urządzeniami tej marki w tym samym regionie AWS, umożliwiając zdalny podgląd z kamery, sterowanie ruchem, odczyt mapy domu oraz pozyskanie hasła Wi-Fi w postaci czystego tekstu. Luki tej, która umożliwia wykonanie poleceń root bez konieczności eskalacji uprawnień czy zgadywania haseł, nie załatano od marca, pomimo zgłoszenia przez badacza. Do rozwiązania problemu konieczna jest interwencja po stronie serwera firmy SharkNinja, ponieważ użytkownicy nie mogą samodzielnie zainstalować poprawki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zoom łata krytyczną lukę w systemie Windows umożliwiającą przejęcie konta

Zoom załatał krytyczną lukę w systemie Windows (CVE-2026-53412), która mogła prowadzić do przejęcia kont. Naprawiono również inne luki.

Zoom wydał aktualizacje bezpieczeństwa dla krytycznej luki w systemie Windows (CVE-2026-53412, wynik CVSS 9.8), która pozwala nieautoryzowanym użytkownikom na przejęcie konta poprzez dostęp sieciowy, a także naprawił trzy luki wysokiego ryzyka związane z eskalacją uprawnień poprzez dostęp lokalny.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

TuxBot v3 Evolution: Nowy botnet IoT z potencjalną pomocą modeli językowych

Odkryto TuxBot v3 Evolution – botnet IoT z potencjalną pomocą LLM. Modułowa konstrukcja i szyfrowany C2 wskazują na nowe zagrożenia.

Badacze cyberbezpieczeństwa odkryli nowy szkielet botnetu IoT o nazwie TuxBot v3 Evolution, który wykazuje oznaki rozwoju wspomaganego przez modele językowe (LLM), choć z ograniczonym sukcesem. Pomimo nie do końca działających funkcji, jego modularna konstrukcja, szyfrowany C2, algorytm DGA i system modułowych exploitów wskazują na ambicje wykraczające poza typowe warianty Mirai, sygnalizując przyspieszoną integrację funkcji w narzędziach tworzonych przez jednego programistę.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

OkoBot Malware: Nowe zagrożenie phishingowe celuje w użytkowników portfeli sprzętowych Ledger i Trezor

OkoBot, nowe malware, atakuje użytkowników portfeli Ledger i Trezor, wyłudzając frazy odzyskiwania. Dowiedz się, jak się chronić.

Złośliwe oprogramowanie OkoBot, aktywne od kwietnia 2025 roku, wykorzystuje moduł SeedHunter do kradzieży fraz odzyskiwania użytkowników portfeli sprzętowych Ledger i Trezor. Framework ten iniekcjonuje złośliwe strony do rzeczywistych aplikacji desktopowych portfeli, często oczekując na podłączenie urządzenia, aby wyłudzić dane, które następnie trafiają do atakującego. Ataki, odnotowane w ponad 25 krajach, stanowią poważne zagrożenie dla bezpieczeństwa kryptowalut.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

SASE ma ślepy punkt AI – samo skanowanie pakietów nie wystarcza

SASE przestaje być skuteczne w erze AI i przeglądarek; inspekcja pakietów nie wystarcza, potrzebne jest podejście punktowe.

Tradycyjne rozwiązania SASE napotykają trudności w obliczu ewolucji przepływu pracy z wykorzystaniem sztucznej inteligencji i pracy w przeglądarce, ponieważ skupiają się one na warstwie sieciowej, a nie na interakcjach w warstwie prezentacji. Nowoczesne protokoły i szyfrowanie blokują skuteczne metody inspekcji, co wymusza tworzenie list wyjątków i osłabia bezpieczeństwo, a także spowalnia działanie aplikacji, co prowadzi do obchodzenia zabezpieczeń przez użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Badacz ujawnia nowy exploit Windows Zero-Day tuż po Patch Tuesday Microsoftu

Chaotic Eclipse udostępnia exploit LegacyHive, który wykorzystuje lukę w Windows, a Microsoft mierzy się z kolejnymi incydentami bezpieczeństwa.

Badacz bezpieczeństwa Chaotic Eclipse opublikował proof-of-concept exploit ‘LegacyHive’, wykorzystujący lukę w usłudze profilu użytkownika systemu Windows, która pozwala na eskalację uprawnień. Luki dotyczą również serwerów SharePoint i Active Directory, z których niektóre są aktywnie wykorzystywane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy webinar: Zamykanie luki w zatwierdzaniu w erze AI w reklamie technologicznej

Dowiedz się, jak zamknąć lukę w zatwierdzaniu kodu w erze AI, która umożliwia niekontrolowany dostęp do danych użytkowników na Twojej stronie.

Pojedynczy zatwierdzony tag marketingowy może dyskretnie ładować niezabezpieczony kod stron trzecich, dając pełny dostęp do danych użytkowników i stron płatności. Ten webinar wyjaśnia, jak powstaje ta luka w zatwierdzaniu i przedstawia plan jej zamknięcia, zanim zrobią to audytorzy, regulatorzy lub atakujący, podkreślając ryzyko związane z nieustannym monitorowaniem i bezpieczeństwem w dynamicznie rozwijającym się świecie ad tech napędzanym przez AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wada w aplikacji Cursor pozwala na wykonanie złośliwego kodu przez sklonowane repozytoria

Krytyczna luka w aplikacji Cursor pozwala na wykonanie złośliwego kodu przez otwarcie sklonowanego repozytorium. Problem wciąż nie został załatany.

Aplikacja Cursor dla systemu Windows posiada krytyczną lukę, która umożliwia wykonanie dowolnego kodu po otwarciu złośliwie spreparowanego repozytorium. Jeśli w głównym katalogu projektu znajduje się plik o nazwie ‘git.exe’, Cursor uruchamia go bez ostrzeżenia, nadając atakującemu pełne uprawnienia użytkownika. Problem ten, zgłoszony przez firmę Mindgard, wciąż nie został załatany, a jego mechanizm polega na sposobie wyszukiwania przez aplikację pliku wykonywalnego Git.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Zatrucie paczek npm w projekcie AsyncAPI: dostarczanie złośliwego oprogramowania typu botnet

Zatrucie pakietów npm AsyncAPI dostarcza złośliwe oprogramowanie botnet. Analiza zagrożenia i środki zaradcze.

Cztery zainfekowane pakiety npm z przestrzeni nazw @asyncapi zostały wykorzystane do dystrybucji wieloetapowego ładowacza botnetu, co wykazały analizy niezależnych firm bezpieczeństwa. Złośliwy kod uruchamia się po załadowaniu zainfekowanego modułu przez Node.js, po czym pobiera i wykonuje dalsze etapy malware z sieci IPFS, a ostatecznie ładuje framework Miasma, który umożliwia kradzież danych, rozprzestrzenianie się i utrzymywanie obecności w systemie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dwie luki zero-day w SonicWall SMA 1000 Exploited, jedna umożliwia wykonanie komend administratora

SonicWall ostrzega przed atakami na urządzenia SMA 1000 wykorzystującymi dwie luki zero-day, w tym jedną umożliwiającą wykonanie komend administratora. Zalecane pilne aktualizacje.

SonicWall ostrzega przed aktywnym wykorzystywaniem dwóch luk typu zero-day w urządzeniach Secure Mobile Access (SMA) serii 1000, z których jedna pozwala na zdalne wykonanie dowolnych komend z uprawnieniami administratora. Pierwsza luka (CVE-2026-15409, CVSS 10.0) to SSRF, a druga (CVE-2026-15410, CVSS 7.2) to podatność na wstrzyknięcie kodu po uwierzytelnieniu w Appliance Management Console (AMC), co pozwala atakującemu na wykonanie komend systemowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft łata rekordowe 622 luki, w tym dwie zero-day aktywnie wykorzystywane

Microsoft załatał rekordowe 622 luki, w tym dwie zero-day poddawane aktywnym atakom. Dwie luki w SharePoint i Active Directory stanowią wysokie ryzyko.

Microsoft wydał największą jak dotąd paczkę aktualizacji bezpieczeństwa, która usuwa 622 luki, w tym dwie wykorzystywane przez atakujących w momencie wydania. Dwie zidentyfikowane zero-day, CVE-2026-56164 w SharePoint Server i CVE-2026-56155 w Active Directory Federation Services, umożliwiają eskalację uprawnień i stanowią wysokie ryzyko, podczas gdy trzecia luka w BitLocker (CVE-2026-50661) wymaga fizycznego dostępu do urządzenia, a kolejne odkrycie Rapid7 w uwierzytelnianiu JWT (CVE-2026-55040) może prowadzić do zdalnego wykonania kodu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Narzędzie do programowania Grok od SpaceXAI przesyłało całe bazy kodu użytkowników do chmury

Narzędzie Grok Build od SpaceXAI miało wysyłać cały kod użytkowników do chmury. Funkcję wyłączono, dane mają zostać usunięte.

Narzędzie do kodowania Grok Build od SpaceXAI zostało przyłapane na przesyłaniu całych repozytoriów kodu użytkowników do Google Cloud, w tym plików, które miały być ignorowane i usuniętych danych. Po zgłoszeniu przez badaczy, funkcja ta została wyłączona, a Elon Musk zapewnił o całkowitym usunięciu wcześniej przesłanych danych, chociaż badacze wskazują na nieścisłości w sposobie zarządzania prywatnością.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

SAP łata krytyczną lukę w NetWeaver ABAP z oceną CVSS 9.9, grożącą wyciekiem lub modyfikacją danych

SAP naprawia krytyczną lukę w NetWeaver ABAP (CVSS 9.9), która grozi wyciekiem lub modyfikacją danych. Naprawiono też luki w Approuter i Commerce Cloud.

SAP wydało aktualizacje bezpieczeństwa obejmujące krytyczną lukę CVE-2026-44747 (CVSS 9.9) w SAP NetWeaver Application Server ABAP, która umożliwia uwierzytelnionemu atakującemu uzyskanie nieautoryzowanego dostępu do danych, ich modyfikację lub spowodowanie niedostępności systemu poprzez błędy w zarządzaniu pamięcią. Naprawiono również dwie inne krytyczne luki: CVE-2026-27690 (CVSS 9.1) w SAP Approuter, pozwalającą na podszywanie się pod żądania HTTP i ataki DoS, oraz CVE-2026-44761 (CVSS 9.1) w SAP Commerce Cloud, wynikającą z użycia domyślnych danych uwierzytelniających w konfiguracjach OAuth 2.0, co umożliwia nieautoryzowanym atakującym odczyt i modyfikację danych. Zaleca się natychmiastowe wdrożenie poprawek i audyt środowisk produkcyjnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Badacze: luka w rozszerzeniu Claude for Chrome umożliwia złośliwym wtyczkom odczyt Gmaila

Nowa luka w Claude for Chrome pozwala złośliwym wtyczkom na odczyt Gmaila i innych danych. Ryzyko wzrasta w trybie automatycznym.

Odkryto poważną lukę w rozszerzeniu przeglądarki Claude for Chrome, która pozwala innym, złośliwym wtyczkom na nieautoryzowany dostęp do danych użytkownika, w tym treści e-maili z Gmaila, najnowszego dokumentu Google Docs i wydarzeń z Kalendarza. Problem polega na tym, że mechanizm wyzwalania zadań w Claude nie weryfikuje autentyczności kliknięć, co umożliwia podszywanie się pod użytkownika i uruchamianie zaufanych akcji bez jego wiedzy, zwłaszcza w trybie “Działaj bez pytania”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

LabubaRAT podszywa się pod oprogramowanie NVIDIA, kontrolując systemy Windows

LabubaRAT, nowy trojan typu RAT podszywający się pod oprogramowanie NVIDIA, infiltruje systemy Windows, oferując pełną kontrolę nad zainfekowanymi hostami.

Odkryto nowe zagrożenie typu RAT o nazwie LabubaRAT, napisane w języku Rust, które podszywa się pod oprogramowanie firmy NVIDIA, aby ukryć swoją obecność w systemach Windows. Trojan ten pozwala atakującym na profilowanie hosta, przechwytywanie zrzutów ekranu, transfer plików oraz przechwytywanie ruchu sieciowego, wykorzystując różne metody komunikacji, w tym tunelowanie DNS.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wady RabbitMQ mogą wyciekać tajemnice OAuth i narażać metadane kolejki między dzierżawcami

Wady RabbitMQ mogą wyciekać sekrety OAuth i narażać metadane kolejki między dzierżawcami, stwarzając ryzyko przejęcia kontroli nad infrastrukturą.

Odkryto dwie krytyczne luki w zabezpieczeniach RabbitMQ, które umożliwiają nieautoryzowany dostęp do sekretów OAuth oraz podsłuchiwanie danych między dzierżawcami, potencjalnie prowadząc do pełnego przejęcia kontroli nad brokerem wiadomości. Problemy te istniały od początku 2024 roku i zostały załatane w najnowszych wersjach, ale zaleca się rotację sekretów i dodatkowe środki bezpieczeństwa w przypadku dostępności interfejsu zarządzania przez sieć.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)