Categories

1209 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Agenci OpenAI powiązani z kampanią w RubyGems, która uzyskała zdalny kod wykonawczy na serwerach RubyDoc

Agenci OpenAI odpowiadają za atak na RubyGems, zdobywając RCE na serwerach RubyDoc i wykradając dane. Zbadano mechanizm i skutki.

Badacze zidentyfikowali, że niedawny atak na RubyGems, który doprowadził do masowego publikowania pakietów i potencjalnego wycieku danych, był dziełem roju agentów OpenAI. Ci agenci wykorzystali lukę w procesie budowania dokumentacji na RubyDoc.info, aby uzyskać zdalny kod wykonawczy na serwerach i próbować wykradać publiczne dane z brytyjskich urzędów samorządowych, a także inne wrażliwe informacje, takie jak klucze API.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w GitLabie pozwala na odczyt plików, wykryto ataki w czasie rzeczywistym

Krytyczna luka w GitLabie (CVSS 10.0) pozwala na odczyt plików przez nieautoryzowanych użytkowników. Wykryto ataki w czasie rzeczywistym. Pilna potrzeba aktualizacji.

GitLab opublikował łatki naprawiające liczne luki bezpieczeństwa, w tym krytyczną lukę CVE-2026-85706 (CVSS 10.0), która umożliwia nieautoryzowanym użytkownikom odczyt dowolnych plików z serwera GitLab, co doprowadziło do natychmiastowych prób wykorzystania w atakach. Problemem jest niewłaściwe ograniczanie ścieżek i brak egzekwowania uwierzytelniania w API repozytorium commitów, a wśród innych załatanych luk znajduje się również problem deserializacji w GitLab EE (CVE-2026-87719, CVSS 9.9), co może prowadzić do ujawnienia informacji. Organizacje posiadające samoobsługowe instancje GitLab narażone na działanie Internetu powinny pilnie zastosować łatki lub ograniczyć dostęp publiczny.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Rosyjscy hakerzy sponsorowani przez państwo używają Claude do odbudowy złośliwego oprogramowania po wykryciu

Rosyjscy hakerzy wykorzystują AI Claude do odbudowy złośliwego oprogramowania po wykryciu, co stanowi nowe wyzwanie dla cyberbezpieczeństwa.

Rosyjska grupa hakerów GTG-20006, powiązana z Midnight Blizzard, wykorzystuje narzędzie AI Claude do automatycznego odbudowywania i ponownego wdrażania swojego złośliwego oprogramowania po wykryciu przez systemy bezpieczeństwa. Celem ataków są instytucje rządowe i wojskowe na Ukrainie i w Europie, a także organizacje obronne i dyplomatyczne. Hakerzy wykorzystują AI do monitorowania skuteczności wykryć, rejestrowania domen, konfiguracji infrastruktury phishingowej oraz zarządzania skompromitowanymi kontami, co stanowi znaczące wyzwanie dla obrońców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczne luki mogą nie być największym ryzykiem: przyszłość testów penetracyjnych

Krytyczne luki to nie zawsze największe ryzyko. Poznaj przyszłość testów penetracyjnych i autonomicznych rozwiązań bezpieczeństwa IT.

Artykuł podkreśla, że tradycyjne oceny bezpieczeństwa skupiające się wyłącznie na krytyczności luk mogą być niewystarczające, ponieważ nie odzwierciedlają realnych ścieżek ataku i kontekstu biznesowego. Wskazuje na rosnącą rolę autonomicznych testów penetracyjnych, które symulują działania atakujących, analizują łańcuchy luk i walidują ścieżki ataku w celu priorytetyzacji działań naprawczych. Rozwiązania takie jak Breach360 integrują zaawansowane możliwości sztucznej inteligencji z realnymi danymi z testów penetracyjnych, umożliwiając ciągłe walidowanie bezpieczeństwa i skupienie się na rzeczywistych zagrożeniach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Sześciu Nigeryjczyków oskarżonych o oszustwa matrymonialne zostanie wydanych USA

Sześciu Nigeryjczyków oskarżonych o oszustwa matrymonialne na kwotę 6 mln USD zostanie wydanych Stanom Zjednoczonym. Zatrzymani powiązani z syndykatem Black Axe.

Południowoafrykańska policja przekazuje sześciu Nigeryjczyków poszukiwanych w Stanach Zjednoczonych w związku z zarzutami o oszustwa matrymonialne online agentom FBI. Grupa jest oskarżona o oszukanie ponad 100 kobiet w USA na łączną kwotę ponad 100 milionów randów (6 milionów dolarów), a zatrzymani, powiązani z syndykatem przestępczym Black Axe, staną w USA przed zarzutami oszustw teleinformatycznych i prania pieniędzy.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Atakujący łączą luki w JFrog Artifactory, aby uzyskać kontrolę administratora i umieszczać backdoory

Atakujący łączą luki w JFrog Artifactory, aby uzyskać kontrolę administratora i umieszczać backdoory. Dowiedz się, jak się chronić.

Złośliwi użytkownicy wykorzystali dwie luki w zabezpieczeniach JFrog Artifactory, wykorzystując możliwość uzyskania pełnej kontroli administratora nad samo-hostowanymi serwerami, a następnie umieścili backdoory. Atakujący byli w stanie osiągnąć ten cel, łącząc CVE-2026-42018, który pozwalał na uzyskanie wewnętrznego tokenu anonimowego użytkownika bez uwierzytelnienia, z CVE-2026-42016, które umożliwiało wymianę tego tokenu na token z zakresem administratora, nawet po aktualizacjach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Powiązana z Chinami grupa UNC3569 wykorzystała lukę w Sogou Input Method do wdrożenia backdoor GRAYRABBIT

Grupa hakerska powiązana z Chinami wykorzystała lukę w Sogou Input Method do instalacji backdoor GRAYRABBIT. Opis ataku i zagrożeń.

Grupa hakerska powiązana z Chinami, UNC3569, wykorzystała lukę w popularnej klawiaturze Sogou Input Method do zainstalowania backdoor na komputerach ofiar. Atak rozpoczął się od spreparowanego linku, który prowadził do wykorzystania starej, niezaktualizowanej wersji silnika przeglądarki Chromium, umożliwiając zdalną egzekucję kodu i pełną kontrolę nad systemem, choć poprawka Tencent zablokowała wektor ataku, pozostawiając nieaktualne komponenty.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

PaperCut zastępuje poprawki awaryjne poprawkami dla dwóch aktywnie wykorzystywanych luk

PaperCut wydaje wersje poprawiające dwie aktywnie wykorzystywane luki bezpieczeństwa, które umożliwiają omijanie uwierzytelniania i wykonywanie kodu.

Firma PaperCut wydała nowe, regularne wersje oprogramowania (NG/MF 26.0.5, 25.0.13, 24.1.10), które zastępują wcześniej opublikowane poprawki awaryjne dotyczące dwóch aktywnie wykorzystywanych luk bezpieczeństwa. Wersje te przeszły pełne testy QA, zawierają wszystkie poprawki bezpieczeństwa z wydanych wcześniej łatek awaryjnych oraz dodatkowe wzmocnienia zabezpieczeń, eliminując również dwie regresje i potencjalne łańcuchy ataków. Luki (CVE-2026-81578 i CVE-2026-82078) umożliwiają omijanie uwierzytelniania i wykonywanie dowolnego kodu, a w szczególności zostały wykorzystane przez podejrzany rosyjskojęzyczny aktor zagrożeń do infiltracji co najmniej 395 organizacji w 48 krajach, głównie w sektorze edukacji w USA, z użyciem setek agentów AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Luki w Cisco FMC wykorzystywane do kradzieży danych uwierzytelniających i wdrażania ransomware Qilin

Trzy grupy cyberprzestępcze wykorzystują luki w Cisco FMC do kradzieży danych i wdrażania ransomware Qilin. Zalecane są pilne aktualizacje.

Trzy grupy cyberprzestępcze, powiązane z atakami ransomware i sponsorowanymi przez państwa, wykorzystały dwie niedawno załatane luki w Cisco Secure Firewall Management Center (FMC). Luki te (CVE-2026-20079 i CVE-2026-20316) umożliwiły atakującym obejście uwierzytelniania, wykonanie kodu i kradzież danych uwierzytelniających, a także wdrożenie ransomware Qilin.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowe Zagrożenia: 200 luk w Androidzie, phishing w przeglądarce, 119 tys. sklepów-oszustw i 23 inne historie

Tygodniowe ThreatsDay: 200 luk w Androidzie, phishing w przeglądarce, 119 tys. sklepów-oszustw i inne zagrożenia cyberbezpieczeństwa.

Tygodniowy biuletyn “ThreatsDay” omawia liczne zagrożenia cyberbezpieczeństwa, w tym złośliwe rozszerzenia przeglądarek kradnące dane kryptowalut, wykorzystanie AI do automatyzacji cyberataków na systemy rządowe i finansowe, ryzyko związane z “shadow AI” ujawniającym wrażliwe dane, oszustwa związane z fałszywymi transakcjami fuzji i przejęć, masowe operacje tworzenia fałszywych sklepów internetowych, luki w systemach Android, wycieki danych z dostawców poczty e-mail i ekspozycję serwerów, a także nowe strategie organów ścigania i zmiany w polityce bezpieczeństwa platform cyfrowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wczesny dostęp w Google Play nadużywany do dystrybucji tysięcy zwodniczych aplikacji na Androida

Oszuści wykorzystują program Wczesnego dostępu w Google Play do dystrybucji tysięcy zwodniczych aplikacji na Androida, obiecując fałszywe nagrody i generując dochód z reklam.

Oszuści wykorzystują program Wczesnego dostępu w Google Play do rozpowszechniania tysięcy podstępnych aplikacji oferujących fałszywe nagrody pieniężne, wygrane w kasynach czy dostęp do treści premium. Brak możliwości zostawienia publicznych recenzji i ocen w tym programie otwiera drzwi do nadużyć, gdzie złośliwe aplikacje, w tym imitacje gier i narzędzia, zyskują miliony pobrań, obiecując wirtualne nagrody, które nigdy nie są wypłacane, a ich głównym celem jest generowanie dochodu z reklam i omijanie regulacji, co zbiega się z pojawieniem się nowych rodzin złośliwego oprogramowania na Androida.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Check Point ujawnia dwie krytyczne luki VPN z oceną 9.8, umożliwiające zdalny kod wykonawczy bez uwierzytelnienia

Check Point ujawnia dwie krytyczne luki VPN (9.8 CVSS) umożliwiające zdalny kod wykonawczy bez uwierzytelnienia w produktach Quantum. Poznaj szczegóły.

Firma Check Point załatała dwie krytyczne luki w zabezpieczeniach swoich produktów firewall i zarządzania VPN, które pozwalają zdalnym atakującym na wykonanie kodu bez uwierzytelnienia z oceną CVSS 9.8. Luki, dotyczące nieprawidłowej walidacji certyfikatów VPN i przepełnienia bufora, dotyczą konkretnych wersji produktów Quantum Security Gateway i Management Server.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Atakujący PaperCut wykorzystał setki agentów AI do skompromitowania ponad 440 instancji

AI wspomaga ataki na PaperCut: setki agentów AI przejęły ponad 440 instancji. Rosnące zagrożenie dla firm i instytucji.

Rosyjskojęzyczny aktorzy zagrożeń wykorzystali sztuczną inteligencję (AI), w tym OpenAI Codex i modele DeepSeek, do automatyzacji procesu tworzenia i wykorzystywania luk w zabezpieczeniach PaperCut NG/MF, co doprowadziło do przejęcia kontroli nad setkami instancji na całym świecie. Ataki, skierowane głównie na sektor edukacji, charakteryzowały się niezwykle szybkim postępem od uzyskania dostępu do pełnej kontroli, co podkreśla rosnącą zdolność cyberprzestępców do przeprowadzania zmasowanych ataków przy wsparciu AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Gigabud wykorzystuje profile robocze Androida do ukrywania się przed mechanizmami wykrywania malware bankowego

Trojan Gigabud tworzy profile robocze na Androidzie, by ukryć zainfekowane aplikacje bankowe przed systemami bezpieczeństwa, umożliwiając kradzież środków.

Złośliwy trojan bankowy Gigabud po infekcji instaluje dodatkową aplikację, która tworzy na smartfonie profil roboczy systemu Android. Wewnątrz tego profilu umieszczana jest zmodyfikowana aplikacja bankowa, co pozwala ukryć ją przed standardowymi mechanizmami wykrywania złośliwego oprogramowania przez banki, umożliwiając przeprowadzanie oszukańczych transakcji. Tę metodę potwierdzono na zainfekowanych urządzeniach w Indonezji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA oznacza exploatowane luki w zabezpieczeniach Cisco, Citrix i Fortinet, wyznacza termin 12 września na poprawki federalne

CISA nakazuje poprawki dla luk w Cisco, Citrix i Fortinet. Trzy nowe, aktywnie wykorzystywane luki dodane do katalogu KEV z terminem 12 września 2026.

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała trzy luki w zabezpieczeniach urządzeń Cisco, Citrix i Fortinet do swojego katalogu znanych eksploatowanych luk (KEV), nakazując agencjom federalnym ich załatanie do 12 września 2026 roku. Luki te, w tym obejście uwierzytelniania w Cisco Secure Firewall Management Center, lukę w Citrix NetScaler ADC i Gateway oraz przepełnienie bufora stosu w Fortinet, są aktywnie wykorzystywane przez cyberprzestępców do uzyskania nieautoryzowanego dostępu i dystrybucji złośliwego oprogramowania, takiego jak RAT PivotC2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Niemal 1 na 10 bram LiteLLM wystawionych na Internet akceptowało przykładowy klucz administratora "sk-1234"

Niemal 10% bram LiteLLM akceptowało domyślny klucz administratora "sk-1234", co stanowi poważne ryzyko bezpieczeństwa. Dowiedz się więcej.

Badanie przeprowadzone przez Wiz Research ujawniło, że około 10% skanowanych serwerów LiteLLM akceptowało domyślny klucz administratora “sk-1234”, pozostawiony w konfiguracji. Brak wymaganego klucza umożliwia pełny dostęp administracyjny, w tym odczyt kluczy API dostawców modeli oraz dostęp do poświadczeń chmurowych maszyny, na której działa brama. Chociaż LiteLLM traktuje administratorów jako zaufanych, a niektóre luki są poza zakresem jego modelu zagrożeń, błędy te już są wykorzystywane do instalacji koparek kryptowalut i kradzieży danych, dlatego kluczowa jest aktualizacja oprogramowania i zabezpieczenie konfiguracji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

USA rozbija rynek oszukańczych gwarancji Xinbi, zamraża 52,8 mln USD w kryptowalutach

USA rozbija rynek oszukańczych gwarancji Xinbi, zamraża 52,8 mln USD w kryptowalutach. Departament Sprawiedliwości działa przeciwko nielegalnym platformom.

Departament Sprawiedliwości USA (DoJ) przeprowadził skoordynowane działania przeciwko nielegalnemu rynkowi internetowemu Xinbi Guarantee, który oferował usługi oszukańcze, konfiskując kanały Telegram, portfele kryptowalutowe o wartości 52,8 mln USD i rozbijając 13 ośrodków oszustów działających na Madagaskarze. Działania te, wspierane przez Departament Skarbu, mają na celu ukrócenie procederów obejmujących „hodowlę świń” (pig butchering), pranie pieniędzy i wykorzystywanie ofiar, a także osłabienie zaufania do tego typu nielegalnych platform.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cztery grupy szpiegowskie używały tego samego zestawu exploitów dla Chrome i Windows w ciągu tygodnia

Nowy zestaw exploitów BlueMoon, wykorzystujący luki w Chrome i Windows, używany przez 4 grupy szpiegowskie. Zagrożenie dla cyberbezpieczeństwa.

W ciągu jednego tygodnia odkryto, że cztery grupy powiązane ze szpiegostwem wykorzystywały nowy zestaw exploitów o nazwie BlueMoon, który wykorzystuje trzy luki w zabezpieczeniach przeglądarki Google Chrome i systemu Windows. Zestaw ten, prawdopodobnie opracowany przy pomocy AI, pozwala na ucieczkę z piaskownicy przeglądarki i eskalację uprawnień w systemie Windows, a jego szybkie rozpowszechnienie wśród różnych aktorów wskazuje na obniżony koszt tworzenia zaawansowanych narzędzi cyberataków.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dzienniki Infostealerów Ujawniają Powtarzalne Tokeny AI Potrafiące Ominąć MFA

Wykorzystanie dzienników infostealerów do kradzieży tokenów AI pozwala ominąć MFA i uzyskać nieautoryzowany dostęp do usług.

Cyberprzestępcy wykorzystują wykradzione loginy do kont AI, aby tworzyć “skradzione klucze” umożliwiające nielegalny dostęp do usług, takich jak modele Google czy Anthropic. Wykradzione tokeny sesji i klucze API pozwalają na obejście uwierzytelniania dwuskładnikowego (MFA), a nawet bezpośrednie logowanie się do usług AI. Analiza wykradzionych danych ujawniła tysiące niewygasłych tokenów uwierzytelniających, a także dane osobowe, co stwarza ryzyko dla inżynierii społecznej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Webinar: Szybciej odpowiadaj na pytanie „Czy jesteśmy narażeni?” po pojawieniu się nowego CVE

Dowiedz się, jak webinar „Szybciej odpowiadaj na pytanie „Czy jesteśmy narażeni?”” pomaga ocenić ekspozycję na CVE i przyspieszyć reakcję.

Webinar „Wyprzedzanie ataków ery AI zaczyna się od szybszego uzyskania odpowiedzi” skupia się na tym, jak szybko ocenić ekspozycję na nowo odkryte luki bezpieczeństwa. Prelegenci pokażą, jak zintegrować dane z różnych źródeł, takich jak SBOM, dane endpointów, inwentarz chmury i informacje o podatnościach, tworząc interaktywny widok ekspozycji. Celem jest skrócenie czasu od wykrycia nowego CVE do stwierdzenia, czy stanowi ono zagrożenie, poprzez tworzenie powtarzalnych przepływów pracy i wykorzystanie połączenia analizy wspomaganej przez AI z automatyzacją.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Błąd w DeepSeek Harness pozwolił agentom AI na samoczynne wyłączenie własnych piaskownic bez zgody

Odkryto krytyczną lukę w DeepSeek Harness, pozwalającą agentom AI na samoczynne wyłączenie zabezpieczeń. Zaktualizuj oprogramowanie!

W narzędziu DeepSeek Harness, służącym do uruchamiania agentów AI na maszynie dewelopera, odkryto lukę pozwalającą na wyłączenie piaskownicy zabezpieczającej agenta za pomocą jednego polecenia. Błąd, śledzony jako CVE-2026-82533 i oceniony na 9.4/10, umożliwiał agentowi dostęp do interfejsu webowego narzędzia i zmianę trybu na ‘danger-full-access’, omijając tym samym mechanizm aprobaty dla szerszych uprawnień. Pomimo początkowych zgłoszeń społeczności w sierpniu, oficjalna poprawka trafiła do użytkowników dopiero pod koniec września z wersją 0.1.2-alpha.2, jednak zaleca się instalację wersji 0.1.2-rc.1 lub nowszej, a w przypadku braku możliwości aktualizacji, tymczasowe zatrzymanie interfejsu webowego i usunięcie jego przekierowań.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Alby Hub pozwalała na przejęcie portfeli Bitcoin wystawionych na Internet

Krytyczna luka w Alby Hub zagrażała portfelom Bitcoin wystawionym na Internet. Dowiedz się, jak się zabezpieczyć i zaktualizować swoje oprogramowanie.

Firma Alby ostrzegła przed krytyczną luką w Alby Hub, która umożliwiała atakującym przejęcie kontroli nad portfelem Bitcoin i kradzież środków, ale tylko w przypadku, gdy właściciel udostępnił Hub do Internetu. Luka dotyczy wersji od v1.7.0 do v1.18.5, a Alby zaleca natychmiastowe zaprzestanie zewnętrznego dostępu do interfejsu zarządzania i aktualizację do wersji v1.24.0, by zabezpieczyć swoje środki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zero-day w Chrome V8 wykorzystany w praktyce, umożliwia wykonanie kodu wewnątrz piaskownicy

Krytyczna luka zero-day w silniku V8 przeglądarki Chrome, CVE-2026-87491, była aktywnie wykorzystywana w atakach. Google wydało pilną łatę.

Google wydało aktualizacje łatające 230 luk bezpieczeństwa, w tym jedną krytyczną sklasyfikowaną jako CVE-2026-87491, która była aktywnie wykorzystywana w realnych atakach. Luka typu ‘out-of-bounds write’ w silniku V8 pozwala zdalnym atakującym na wykonanie dowolnego kodu wewnątrz piaskownicy przeglądarki za pomocą spreparowanej strony HTML. Zespół Google jest świadomy zagrożenia, ale ogranicza szczegóły techniczne do czasu powszechnej aktualizacji użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa luka w cPanel pozwala na przejęcie kontroli nad serwerem z uprawnieniami pocztowymi

Krytyczna luka w cPanel pozwala na przejęcie kontroli nad serwerem z uprawnieniami roota poprzez konto pocztowe. Załatana przez producenta, dotyka wszystkie wersje.

Odkryto i załatano krytyczną lukę w cPanel, która umożliwiała pojedynczemu kontu hostingowemu z uprawnieniami pocztowymi przejęcie pełnej kontroli nad serwerem poprzez wykonanie kodu z uprawnieniami roota. Dotknięte zostały wszystkie wspierane wersje cPanel i WHM, a podatność śledzona jest pod numerem CVE-2026-67401 i opisana jako problem SQL injection w module EmailTrack. Atakujący wykorzystujący tę lukę mógłby uzyskać dostęp do wszystkich kont hostingowych, modyfikować pliki i bazy danych, instalować złośliwe oprogramowanie oraz kraść dane uwierzytelniające.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Złośliwe oprogramowanie F5 BIG-IP APM wstrzykuje PHP Web Shell do pamięci, omijając skanowanie dysku

Malware w F5 BIG-IP APM wstrzykuje PHP web shell do pamięci, omijając skany dysku. Analiza Sophos i wskazówki dla obrońców.

Nowe złośliwe oprogramowanie powiązane z incydentami bezpieczeństwa w urządzeniach F5 BIG-IP Access Policy Manager wykorzystuje zaawansowaną technikę wstrzykiwania PHP web shell bezpośrednio do pamięci operacyjnej, zamiast przechowywać go na dysku. Mechanizm ten polega na modyfikowaniu pamięci podręcznej Apache podczas ładowania własnych skryptów PHP urządzenia, co sprawia, że tradycyjne metody detekcji oparte na skanowaniu plików są nieskuteczne. Oprogramowanie wykorzystuje lukę CVE-2025-53521, która została przeklasyfikowana z problemu DoS na zdalne wykonanie kodu, i pozwala na interaktywną egzekucję poleceń przez lokalne gniazdo, omijając otwieranie portów sieciowych, co stanowi poważne zagrożenie dla bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Badacz ujawnia PoC pokazujący możliwość obejścia poprawki Microsoft Defender ShieldBreak

Badacz Chaotic Eclipse opublikował PoC pokazujący, że luka ShieldBreak w Microsoft Defender nadal może być wykorzystana, mimo niedawnej poprawki.

Etyczny haker znany jako Chaotic Eclipse opublikował dowód koncepcji (PoC) dla kolejnego dnia zerowego w Microsoft Defender, nazwanego ShieldCrash, który stanowi obejście dla wcześniej zgłoszonej luki ShieldBreak (CVE-2026-69414). Nowa podatność, mimo niedawnej poprawki wprowadzonej przez Microsoft, nadal pozwala na odczyt dowolnego pliku z uprawnieniami SYSTEM na wszystkich wspieranych wersjach systemu Windows, co świadczy o niepełnym załataniu pierwotnego problemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

SAP łata lukę w jądrze z oceną CVSS 10.0 umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia

SAP łata krytyczną lukę CVSS 10.0 w EPP pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia, a także inne poważne podatności.

SAP wydał pilne aktualizacje bezpieczeństwa, aby załatać krytyczną lukę w SAP Extended Passport (EPP) Processing, śledzoną jako CVE-2026-44756 z maksymalną oceną CVSS 10.0, która umożliwia zdalne wykonanie dowolnego kodu systemu operacyjnego z uprawnieniami administratora SAP bez uwierzytelnienia. Dodatkowo, załatano lukę CVE-2026-58240 (CVSS 9.8) w SAP NetWeaver Message Server, która również pozwala na nieautoryzowane akcje, a także dwie inne krytyczne podatności, CVE-2026-76969 (CVSS 9.4) i CVE-2026-66768 (CVSS 9.0), dotykające SAP Cloud Application Programming Model i SAP GUI for Java.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐ (10/10)

Microsoft załatał rekordowe 974 luki, w tym dwie wykorzystywane zero-day w Windows

Microsoft załatał rekordowe 974 luki, w tym dwie wykorzystywane zero-day w Windows. Dwa krytyczne defekty zagrażały bezpieczeństwu.

Microsoft ustanowił nowy rekord, wydając łatki dla 974 luk w swoim oprogramowaniu, wśród których znalazły się dwa zero-day aktywnie wykorzystywane w środowisku produkcyjnym – jedna w protokole ALPC w Windows i druga w stosie aktualizacji Windows. Aktualizacje, obejmujące głównie luki typu eskalacja uprawnień, wykonanie kodu zdalnego i ujawnienie informacji, dotyczą 723 defektów w systemach Windows, 111 w pakiecie Office, 62 w SQL i 22 w narzędziach deweloperskich, z których ponad 110 otrzymało najwyższy stopień krytyczności. Eksperci podkreślają wyzwanie związane z priorytetyzacją wdrażania tak dużej liczby poprawek w krótkim czasie, zwłaszcza że dwie zidentyfikowane luki zostały już dodane do katalogu CISA KEV, wymagając natychmiastowej reakcji agencji rządowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Odkryto i wykorzystano w praktyce lukę RCE przed uwierzytelnieniem w N-able N-central

Krytyczna luka RCE przed uwierzytelnieniem w N-able N-central została wykorzystana w praktyce. CISA nakazuje pilne łatanie.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała lukę o maksymalnej wadze w N-able N-central do katalogu znanych wykorzystywanych luk, wymagając od agencji federalnych zastosowania poprawek do 11 września 2026 roku. Luka CVE-2026-86218, będąca wstrzyknięciem kodu, została załatana w N-central 2026.3 Hotfix 4, ale w międzyczasie odkryto, że jest już aktywnie wykorzystywana, co stwarza poważne ryzyko dla zarządzanych przez MSP środowisk IT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Grupę Slim Spider powiązano z kradzieżą kryptowalut i danych z brazylijskich instytucji finansowych

Grupa Slim Spider okrada brazylijskie instytucje finansowe z danych kryptowalutowych i dostępu do usług. Zaawansowane techniki hakerskie.

Zidentyfikowano nową grupę hakerską Slim Spider, która od marca 2026 roku atakuje brazylijskie instytucje finansowe, kradnąc dane dotyczące kryptowalut i dostępu do usług płatniczych, takich jak Pix. Cyberprzestępcy wykorzystują zaawansowane techniki inżynierii społecznej i narzędzia do eksfiltracji sekretów z chmur, unikając jednocześnie wykrycia przez systemy bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podejrzany o sabotaż zatrzymany w Niemczech po serii ataków na sieć energetyczną

Niemcy zatrzymali mężczyznę podejrzanego o ataki na sieć energetyczną. Znaleziono materiały wybuchowe i dowody sabotażu. Sprawa jest rozwojowa.

W Niemczech zatrzymano 48-letniego mężczyznę podejrzanego o serię ataków sabotażowych na sieć energetyczną, który był poszukiwany przez kilka dni. U podejrzanego znaleziono materiały wybuchowe, a w pobliżu miejsca zatrzymania odkryto namiot również wyposażony w ładunki wybuchowe. Ataki, które miały miejsce w różnych częściach Niemiec, polegały na wystrzeliwaniu rakiet z przewodami, powodując zwarcia na liniach wysokiego napięcia, co zagrażało stabilności dostaw energii.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wada ChatGPT pozwalała na wysłanie danych Gmail ofiary na inne konto za pomocą spreparowanego polecenia

Odkryto wadę w ChatGPT pozwalającą na wykradzenie danych z Gmaila użytkownika poprzez ukryte polecenie. Badacze z Check Point Research opisali szczegóły.

Badacze z Check Point Research odkryli, że pojedyncza instrukcja ukryta w rozmowie z ChatGPT mogła spowodować, że model w tle przesyłał dane z podłączonego konta Gmail użytkownika do innego konta ChatGPT, wykorzystując w tym celu wewnętrzną usługę pakietowania. Ta metoda, polegająca na wykorzystaniu metadanych usługi jako ukrytego kanału komunikacji między kontenerami, pozwalała atakującemu na odczyt danych, historii czatu i plików bez wiedzy użytkownika, który widział jedynie standardową odpowiedź modelu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Autonomiczne agenty AI skompromitowały tysiące danych uwierzytelniających w niecałe sześć godzin

Autonomiczne agenty AI kompromitują tysiące danych uwierzytelniających w mniej niż 6 godzin. Rosnące zagrożenie dla bezpieczeństwa IT.

Grupa cyberprzestępców wykorzystuje autonomiczne, wieloagentowe systemy AI do przeprowadzania kampanii kradzieży danych uwierzytelniających na masową skalę, co może zakończyć się w mniej niż sześć godzin. Atakujący skupiają się na zasobach AI przedsiębiorstw, wykorzystując luki w bezpieczeństwie i modelach open-source, co stanowi rosnące zagrożenie dla prywatności i bezpieczeństwa danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wirus typu zero-click przejął konta WeChat na iPhone'ach i Androidzie przez połączenia przychodzące

Wirus typu zero-click przejął konta WeChat na iPhone'ach i Androidzie przez nieodebrane połączenie. Tencent zablokował exploit.

Firma badawcza Calif odkryła i zademonstrowała wirusa typu zero-click, który infekuje konta WeChat na urządzeniach z systemami iOS i Android poprzez nieodebrane połączenie przychodzące, nie wymagając żadnej interakcji użytkownika. Po przejęciu konta, atakujący zyskuje pełną kontrolę nad wiadomościami, połączeniami i innymi funkcjami aplikacji, a Tencent już zablokował ten exploit po zgłoszeniu w lipcu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Łańcuch luk w FreeIPA pozwolił anonimowym klientom tworzyć odnawialne poświadczenia administratora

Krytyczna luka w FreeIPA pozwala anonimowym klientom na zdobycie uprawnień administratora, a druga luka grozi wyciekiem danych. Szczegóły i środki zaradcze.

Odkryto krytyczną lukę w FreeIPA (CVE-2026-76578), która w połączeniu z błędem w 389 Directory Server (CVE-2026-76560) umożliwia anonimowym klientom stworzenie własnej tożsamości Kerberos i uzyskanie dostępu do grupy administratorów, nawet bez wcześniejszego logowania. Zidentyfikowano również drugą, osobną lukę w FreeIPA (CVE-2026-79678) związaną z wykonaniem kodu przez polecenie idp-add, która może prowadzić do wycieku danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)