Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Identyfikator urządzenia Windows pomógł FBI zidentyfikować hakera z grupy Scattered Spider

Identyfikator urządzenia Windows kluczowy dla FBI w ustaleniu tożsamości hakera Scattered Spider. Analiza śladów cyfrowych doprowadziła do aresztowania.

Amerykańscy prokuratorzy powiązali podejrzanego hakera z grupy Scattered Spider z włamaniem do luksusowego jubilera dzięki unikalnemu identyfikatorowi urządzenia z systemem Windows, który ujawniono w federalnym zarzucie. Rejestry Microsoft powiązały ten identyfikator najpierw z kontem używanym do utrzymania dostępu podczas włamania w maju 2025 roku, a następnie z kontami online należącymi do 19-letniego Petera Stokesa, oskarżonego o spisek, wtargnięcie komputerowe i oszustwo, który został ekstradowany z Finlandii. Metoda włamania polegała na oszustwie przez pomoc techniczną, a śledztwo doprowadziło do Stokesa dzięki powiązaniu identyfikatora urządzenia z aktywnością online przypisaną do niego, w tym z jego podróżami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wada AI Writer pozwala na wyciek tokenów sesji między użytkownikami

Krytyczna luka w Writer AI umożliwia przejęcie kont i danych innych firm przez złośliwy link.

Badacze ds. cyberbezpieczeństwa odkryli i zgłosili krytyczną lukę w izolacji sesji platformy Writer AI, pozwalającą na przejęcie kontroli nad kontami innych organizacji za pomocą jednego kliknięcia, potencjalnie ujawniając prywatne dane, dokumenty i nawet ustawienia administracyjne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jak zmiany w łańcuchu dostaw oprogramowania wpływają na bezpieczeństwo, gdy kod pisze AI?

AI w procesie tworzenia oprogramowania redefiniuje bezpieczeństwo łańcucha dostaw. Analiza ryzyka, śledzenie pochodzenia i nowe wyzwania dla deweloperów.

Integracja sztucznej inteligencji w procesie tworzenia oprogramowania rewolucjonizuje bezpieczeństwo łańcucha dostaw, przesuwając ryzyko z tradycyjnych luk w kodzie na modele, agentów i narzędzia AI. Aby sprostać tym wyzwaniom, konieczne jest rozszerzenie mechanizmów śledzenia pochodzenia (lineage) na wszystkie komponenty AI i priorytetyzacja wykrywania zagrożeń na podstawie rzeczywistej możliwości ich wykorzystania, a nie tylko ilości problemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Podejrzani hakerzy powiązani z Chinami wykorzystują luki w Roundcube przeciwko uniwersytetom

Podejrzani hakerzy powiązani z Chinami atakują uniwersytety przez luki w Roundcube, kradnąc dane i uzyskując dostęp.

Grupa hakerów powiązana z Chinami wykorzystuje krytyczne luki (np. CVE-2024-42009, CVE-2025-49113) w oprogramowaniu Roundcube, atakując wydziały fizyki i inżynierii amerykańskich i kanadyjskich uniwersytetów w celu kradzieży danych uwierzytelniających i uzyskania trwałego dostępu. Kampania, śledzona jako UNK_MassTraction, wykorzystuje złośliwe oprogramowanie IceCube, które kradnie dane przeglądarki i wykorzystuje kolejne luki do instalacji narzędzi takich jak VShell lub web shell.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CERT/CC ostrzega przed ukrytym tylnym wejściem administracyjnym w oprogramowaniu routerów Tenda

CERT/CC ostrzega przed ukrytym tylnym wejściem administracyjnym w routerach Tenda, CVE-2026-11405, umożliwiającym przejęcie kontroli nad urządzeniem.

CERT Coordination Center (CERT/CC) ostrzega przed odkrytym niedokumentowanym tylnym wejściem administracyjnym w oprogramowaniu układowym routerów Tenda, pozwalającym na obejście weryfikacji hasła i uzyskanie pełnej kontroli nad urządzeniem bez ważnych poświadczeń. Podatność, śledzona jako CVE-2026-11405, dotyczy wielu wersji oprogramowania i pozwala atakującemu na nieautoryzowane modyfikacje ustawień, wyłączenie funkcji bezpieczeństwa, a nawet pełne przejęcie kontroli nad urządzeniem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

BeyondTrust łata krytyczne luki omijające uwierzytelnianie w Remote Support i PRA

BeyondTrust łata krytyczne luki w Remote Support i PRA. Możliwość przejęcia kontroli nad urządzeniami przez atakujących. Aktualizacje już dostępne.

Firma BeyondTrust wydała aktualizacje łatające dwie krytyczne luki bezpieczeństwa w produktach Remote Support (RS) i Privileged Remote Access (PRA). Ich wykorzystanie mogłoby pozwolić nieautoryzowanym atakującym na przejęcie kontroli nad podatnymi urządzeniami, w tym na uzyskanie dostępu do danych wykraczających poza ich uprawnienia lub spowodowanie warunków odmowy usługi. Luki, sklasyfikowane od CVSS 8.5 do 9.2, zostały zidentyfikowane wewnętrznie, a ich naprawa nastąpiła w wersjach RS 25.3.3 i PRA 25.3.3.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakery powiązane z Iranem wykorzystują nowy framework Cavern C2 do atakowania izraelskich organizacji

Irańscy hakerzy używają nowego frameworka Cavern C2 do ataków na izraelskie organizacje, wykorzystując luki w oprogramowaniu i zaufane relacje.

Irańska grupa hakerska powiązana z irańskim Ministerstwem Wywiadu i Bezpieczeństwa wykorzystuje nowo odkryty, modułowy framework dowodzenia i kontroli (C2) nazwany Cavern do atakowania izraelskich organizacji, zwłaszcza dostawców IT i sektora rządowego. Framework ten, zbudowany na platformie .NET i wykorzystujący różne formaty kompilacji dla utrudnienia analizy, pozwala na elastyczne wdrażanie modułów do rekonesansu, kradzieży danych i przemieszczania się w sieci, skutecznie wykorzystując zaufane relacje w łańcuchu dostaw oprogramowania, m.in. poprzez wykorzystanie luk w aktualizacjach oprogramowania SysAid.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

16-letnia luka w KVM Linux pozwala na ucieczkę maszyn wirtualnych do hosta na systemach Intel i AMD x86

Znaleziono 16-letnią lukę w KVM Linux (Januscape, CVE-2026-53359), która pozwala na ucieczkę maszyn wirtualnych do hosta na Intel/AMD. Zagrożenie dla systemów multi-tenant.

Odkryto 16-letnią lukę w KVM Linux, nazwaną ‘Januscape’ (CVE-2026-53359), która pozwala maszynie wirtualnej (guest VM) na ucieczkę do hosta na systemach z procesorami Intel i AMD. Błąd use-after-free w kodzie shadow MMU umożliwia atakującemu potencjalnie wykonanie kodu na poziomie roota hosta, a publiczny proof-of-concept powoduje awarię całego systemu. Problemem jest nieprawidłowe ponowne użycie stron cieniowych pamięci, co prowadzi do uszkodzenia stanu jądra hosta. Luka była obecna od 2010 roku i została załatana w czerwcu 2026 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zagrożenia atakują lukę w Gitea Docker CVE-2026-20896 13 dni po ujawnieniu

Wykryto próby wykorzystania luki CVE-2026-20896 w Gitea Docker, umożliwiającej nieautoryzowany dostęp. Zalecana natychmiastowa aktualizacja.

Złośliwi aktorzy wykryli próbę wykorzystania krytycznej luki w zabezpieczeniach Gitea Docker, CVE-2026-20896, która pozwala nieautoryzowanym użytkownikom na uzyskanie uprzywilejowanego dostępu poprzez manipulację nagłówkiem X-WEBAUTH-USER. Luka, obecna w wersjach przed 1.26.3, została załatana, jednak wykryto pierwsze próby jej wykorzystania w internecie, co podkreśla potrzebę natychmiastowej aktualizacji systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

"Pałac Kibolski" w mapach Google. Wiceminister cyfryzacji: Dzieciaki zaczęły kombinować

Obraźliwe nazwy miejsc w Google Maps, w tym "Pałac Kibolski", pojawiły się w Warszawie. Wiceminister cyfryzacji tłumaczy to "dzieciakami", ale ostrzega przed testami podatności.

Obraźliwe nazwy miejsc w Google Maps, w tym “Pałac Kibolski” zamiast Pałacu Prezydenckiego, pojawiły się w Warszawie. Wiceminister cyfryzacji Dariusz Standerski tłumaczy to działaniem grupy młodych ludzi korzystających z funkcji “Zaproponuj zmianę”, podkreślając jednak, że incydent ten może być postrzegany jako test podatności cyfrowych, potencjalnie wykorzystywany przez wrogie służby do celów destabilizacyjnych. Google deklaruje usuwanie nieodpowiednich treści i blokowanie kont sprawców.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)