Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Luki w Bing Images pozwoliły na wykonanie poleceń jako SYSTEM na serwerach Microsoftu

Odkryto krytyczne luki w Bing Images pozwalające na wykonanie poleceń jako SYSTEM na serwerach Microsoftu za pomocą plików SVG. Wydano poprawki CVE.

Odkryto poważne luki w mechanizmie przetwarzania obrazów w wyszukiwarce Bing, które umożliwiały wykonanie dowolnych poleceń z uprawnieniami SYSTEM na serwerach Microsoftu poprzez specjalnie spreparowane pliki SVG. Microsoft wydał dwa krytyczne poprawki CVE z oceną 9.8 w skali CVSS, a problemy zostały naprawione po stronie serwera bez konieczności działania ze strony użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Haker wykorzystał agenta AI Hermes do działań po przejęciu kontroli w Ministerstwie Finansów Tajlandii

Haker wykorzystał agenta AI Hermes do działań po przejęciu kontroli w Ministerstwie Finansów Tajlandii, przeszukując sieć i dane. Ujawniono lukę w Hadoop.

Haker wykorzystał niepilnowanego agenta sztucznej inteligencji Hermes, skonfigurowanego do samodzielnego działania po przejęciu kontroli w sieci Ministerstwa Finansów Tajlandii, co umożliwiło mu przeszukiwanie systemów, próbę uzyskania dostępu roota oraz analizę danych personelu. Operator pozostawił logi agenta dostępne publicznie, co pozwoliło firmie Hunt.io na ich odzyskanie wraz z narzędziami ataku, ujawniając m.in. lukę w domyślnej konfiguracji bazy danych Hadoop.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Golden Chickens powraca z czterema nowymi rodzinami złośliwego oprogramowania i modularnymi implantami

Golden Chickens powraca z nowymi rodzinami malware: TinyEgg, ChonkyChicken i ChromEggscalator. Grupa TAG-195 ewoluuje swoje narzędzia MaaS, stawiając na modularność i unikanie detekcji.

Grupa cyberprzestępcza stojąca za ekosystemem malware-as-a-service (MaaS) Golden Chickens odrodziła się, wprowadzając cztery nowe rodziny złośliwego oprogramowania: TinyEgg, ChonkyChicken (w tym wersję modularną) oraz narzędzie ChromEggscalator do kradzieży danych logowania z przeglądarek. Zmiana ta stanowi ewolucję narzędzi TAG-195, charakteryzującą się wspólnymi mechanizmami C2, metodami utrwalania obecności i zaciemniania kodu, zorientowaną na większą elastyczność i unikanie wykrycia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

NodeBB łata osiem błędów wykrytych przez AI, które odsłaniały dostęp administracyjny i prywatne czaty

Osiem luk bezpieczeństwa w NodeBB, wykrytych przez AI, odsłaniało dostęp administracyjny i prywatne czaty. Wszelkie błędy załatane w wersji 4.14.2.

Odkryto osiem poważnych luk bezpieczeństwa w NodeBB, z których niektóre pozwalały na nieautoryzowany dostęp do funkcji administracyjnych, odczyt prywatnych wiadomości i potencjalnie wykonywanie złośliwego kodu. Wszystkie błędy zostały już załatane w wersji 4.14.2, a administratorzy powinni jak najszybciej zaktualizować swoje instancje oprogramowania, aby zabezpieczyć się przed potencjalnymi atakami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Agenci Kimi K3 odkryli luki zero-day w Redis i stworzyli exploit RCE

Agenci AI Kimi K3 odkryli krytyczne luki zero-day w Redis, umożliwiające zdalne wykonanie kodu. Wydano pilne aktualizacje bezpieczeństwa.

Badacze bezpieczeństwa poinformowali o odkryciu przez agentów Kimi K3 siedmiu luk typu zero-day w popularnej bazie danych Redis, które pozwoliły na zdalne wykonanie kodu (RCE). Luki, wykorzystujące funkcje RESTORE, EVAL i XGROUP, a także moduł RedisBloom, doprowadziły do wydania przez Redis siedmiu aktualizacji bezpieczeństwa, łatających problemy z zarządzaniem pamięcią i użyciem po zwolnieniu. Chociaż dotychczas nie odnotowano ataków w świecie rzeczywistym, zaleca się pilne aktualizacje oraz ograniczenie dostępu do funkcji RESTORE.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Fałszywy plugin Notepad++ dostarcza MATCHBOIL.V2 w atakach UAC-0099

CERT-UA ostrzega przed atakami UAC-0099 wykorzystującymi fałszywy plugin Notepad++ do dystrybucji MATCHBOIL.V2. Phishing i zaawansowane techniki.

Ukraińska CERT-UA ostrzega przed nową kampanią, w której złośliwe oprogramowanie podszywające się pod plugin Notepad++ służy do przejmowania systemów Windows przez grupę UAC-0099. Ataki, wykorzystujące m.in. phishing i mechanizm “half-click”, mają na celu dostarczenie zaawansowanych narzędzi do szpiegowania i przejmowania kontroli nad systemami, co podkreśla rosnący trend rosyjskich grup cyberprzestępczych do testowania technik na Ukrainie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży poczty i kodów 2FA

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży danych, w tym 2FA. Naprawiono lukę CVE-2025-66376.

Rosyjska grupa powiązana z państwem przez wiele miesięcy wykorzystywała nieznaną wcześniej lukę typu stored cross-site scripting (CVE-2025-66376) w kliencie webmail Zimbra, aby kraść dane z zachodnich skrzynek pocztowych. Atakujący mogli uzyskać dostęp do ostatnich 90 dni poczty, całej listy kontaktów, zapisanych haseł przeglądarki oraz kodów odzyskiwania uwierzytelniania dwuskładnikowego (2FA) poprzez jedynie wyświetlenie spreparowanej wiadomości e-mail, co zostało określone jako exploit typu zero-click. Luki, naprawionej 6 listopada 2025 roku, dotknięte były wersje Zimbra Collaboration 10.0 i 10.1, a jej wykorzystanie przez grupę TA488/CL-STA-1114 trwało co najmniej od lipca 2025 roku, obejmując organizacje rządowe, wojskowe i komercyjne w państwach NATO, Ukrainie oraz krajach Wspólnoty Niepodległych Państw.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

ThreatsDay: Szpiegowski Android, ataki na sterowniki PLC, wstrzykiwanie promptów AI i 12 innych historii

Przegląd najnowszych zagrożeń cybernetycznych: szpiegowski Android, ataki na sterowniki PLC, AI, malware i inne historie z ThreatsDay.

Tygodnik „ThreatsDay” The Hackers News przedstawia przegląd najnowszych zagrożeń cybernetycznych, od szpiegującego oprogramowania na Androida i ataków na sterowniki PLC, po nowe techniki wykorzystujące sztuczną inteligencję i podatności w popularnych platformach deweloperskich. Wiele zagrożeń maskuje się jako użyteczne narzędzia lub funkcje, co utrudnia ich wykrycie i wymaga zwiększonej uwagi użytkowników oraz administratorów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wada Claude Cowork pozwala agentowi AI na ucieczkę z VM i dostęp do plików na Macu

Luka w Claude Cowork pozwala agentowi AI na ucieczkę z maszyny wirtualnej i dostęp do plików na Macu. Omówienie zagrożeń i środków zaradczych.

Badacze bezpieczeństwa odkryli lukę w zabezpieczeniach Anthropic’s Claude Cowork, która umożliwia agentowi AI ucieczkę z wirtualnej maszyny Linuksa i dostęp do plików na komputerze Mac. Podatność, nazwana SharedRoot, pozwalała agentowi na odczyt i zapis plików w całym systemie, omijając zabezpieczenia, ponieważ cały system plików hosta był udostępniany maszynie wirtualnej w trybie odczytu/zapisu. Choć najnowsza wersja Cowork domyślnie działa w chmurze, użytkownicy uruchamiający agenta lokalnie nadal są narażeni.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransomware Chaos wykorzystuje msaRAT do kierowania ruchu C2 przez przeglądarkę Chrome i Edge bez interfejsu użytkownika

Ransomware Chaos używa msaRAT do kierowania ruchu C2 przez przeglądarki Chrome/Edge w trybie headless, maskując go jako połączenia z Cloudflare i Twilio.

Grupa ransomware Chaos wykorzystuje nowy implant Rust o nazwie msaRAT, aby kierować ruch Command & Control (C2) poprzez przeglądarkę ofiary, Chrome lub Edge, uruchomioną w trybie headless. Implant tworzy własny profil przeglądarki i używa protokołu Chrome DevTools do komunikacji z serwerami atakującego, maskując ruch jako połączenia z Cloudflare i Twilio, co utrudnia wykrycie przez obrońców. Złośliwe oprogramowanie dostaje się do systemu poprzez pobranie pliku MSI podszywającego się pod aktualizację Windows, który następnie ładuje DLL z msaRAT bezpośrednio do pamięci.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)