Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Salesforce wyłączył integrację z aplikacją Klue po nadużyciu tokenów OAuth, które ujawniły dane klientów

Salesforce wyłączył integrację z Klue po wycieku danych klientów spowodowanym nadużyciem tokenów OAuth przez grupę Icarus.

Salesforce tymczasowo wyłączył integrację z aplikacją Klue Battlecards z powodu incydentu bezpieczeństwa, który miał miejsce 11 czerwca 2026 r., co doprowadziło do nieautoryzowanego dostępu do danych klientów firmy Klue poprzez jej połączenie z platformą Salesforce. Incydent, za który odpowiedzialna jest grupa Icarus, polegał na skradzeniu tokenów OAuth wykorzystywanych do połączenia Klue z zewnętrznymi platformami, co umożliwiło dostęp do danych biznesowych, kontaktów i informacji sprzedażowych od klientów Klue, w tym firm takich jak Huntress, Jamf, Recorded Future i Tanium, podczas gdy Salesforce podkreśla, że sam nie miał luki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Apple łata lukę w Beats Studio Buds pozwalającą na podsłuchiwanie przez pobliskich hakerów

Apple załatało lukę w Beats Studio Buds (CVE-2025-20701) pozwalającą na podsłuchiwanie przez hakerów. Odkryto też nowy exploit dla chipów A12/A13.

Apple wydało aktualizację oprogramowania dla słuchawek Beats Studio Buds, która łata krytyczną lukę bezpieczeństwa (CVE-2025-20701) umożliwiającą pobliskim atakującym podsłuchiwanie użytkowników poprzez mikrofon urządzenia bez jego zgody. Problem, związany z nieprawidłową autoryzacją w zestawie SDK Bluetooth firmy Airoha, pozwala na zdalne eskalowanie uprawnień i przejęcie kontroli nad słuchawkami, co odkryto w czerwcu 2025 roku. Artykuł wspomina również o odkryciu nowego, niepatchenego exploita (usbliter8) w chipach A12 i A13 firmy Apple, który pozwala na wykonanie dowolnego kodu poprzez lukę sprzętową w kontrolerze USB.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

F5 łata dwa krytyczne luki w NGINX Open Source umożliwiające zdalne wykonanie kodu

F5 załatało krytyczne luki w NGINX Open Source (CVE-2026-42530, CVE-2026-42055) umożliwiające zdalne wykonanie kodu. Dowiedz się, jak się chronić.

F5 opublikowało aktualizacje bezpieczeństwa naprawiające dwie krytyczne luki w NGINX Open Source (CVE-2026-42530 i CVE-2026-42055), które mogą pozwolić zdalnym atakującym na wykonanie kodu na podatnych systemach, często z obejściem ASLR. Wdrożenie łatek lub zastosowanie wskazanych obejść, takich jak wyłączenie HTTP/3 lub modyfikacja konfiguracji proxy, jest kluczowe dla zabezpieczenia systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Osieroceni agenci AI: Jak wykryć ukryte ryzyka dostępu w sieci

Dowiedz się, jak wykryć i zarządzać ryzykiem związanym z osieroconymi agentami AI w Twojej sieci, które stanowią ukryte zagrożenie bezpieczeństwa.

Przyjęcie narzędzi AI w firmach stworzyło problem “osieroconych” agentów, którzy pozostają aktywne po odejściu twórców, zachowując nieograniczony dostęp do wrażliwych danych i kodów źródłowych, co stanowi poważne ryzyko bezpieczeństwa. Tradycyjne narzędzia bezpieczeństwa nie są w stanie wykryć tych zagrożeń, ponieważ traktują AI jak zwykłe oprogramowanie, nie uwzględniając jej dynamicznego charakteru i faktu, że może działać w oparciu o tożsamość osoby, która już nie pracuje w firmie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Biuro Bezpieczeństwa Danych: Nadużycia Czatu Claude, Złośliwe Pakiety npm NastyC2, Phishing z Kodem Urządzenia + 25 Innych Historii

Raport o zagrożeniach: nadużycia czatu Claude, złośliwe pakiety npm, phishing z kodem urządzenia i 25 innych incydentów.

Tydzień obfitował w zagrożenia cybernetyczne, od złośliwych rozszerzeń przeglądarek podsłuchujących wyszukiwania, przez wykorzystanie linków do czatów AI do dystrybucji malware, po ataki na macOS działające w pamięci. Zidentyfikowano nowe techniki phishingu, nadużycia popularnych narzędzi dla programistów oraz zagrożenia związane z pakietami open-source i usługami chmurowymi, co podkreśla rosnące znaczenie zaufania jako wektora ataku w cyberprzestrzeni.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft ujawnia kampanię złośliwego oprogramowania Clipper wykorzystującą robaka USB LNK i C2 oparte na Tor

Microsoft szczegółowo opisuje kampanię złośliwego oprogramowania Clipper dla Windows, wykorzystującą robaka USB LNK i sieć Tor do kradzieży danych.

Microsoft opisał kampanię złośliwego oprogramowania Clipper dla systemu Windows, która od lutego 2026 roku wymierza w użytkowników, kradnąc dane z schowka, wykonując zrzuty ekranu i zastępując adresy portfeli kryptowalutowych za pomocą robaka USB LNK i serwerów Command and Control (C2) opartych na sieci Tor. Malwer działa w sposób ukryty, unikając tradycyjnych instalatorów i wykorzystując przenośnego klienta Tor do komunikacji z ukrytymi serwerami, co czyni go lekkim backdoor.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ransomware INC: Rosnące zagrożenie RaaS w 2026 roku, ponad 830 ofiar od 2023

Ransomware INC staje się poważnym zagrożeniem RaaS w 2026 roku, z ponad 830 ofiarami. Analiza technik i celów ataków.

Grupa cyberprzestępcza INC ewoluowała w jedną z najaktywniejszych operacji ransomware-as-a-service (RaaS), atakując ponad 830 ofiar od sierpnia 2023 roku, w tym ponad 65% organizacji w Stanach Zjednoczonych, głównie z sektorów prawnych, produkcyjnych, budowlanych, technologicznych i ochrony zdrowia. Przestępcy wykorzystują zaktualizowane narzędzia do kradzieży danych uwierzytelniających, ataki na urządzenia brzegowe oraz techniki takie jak “living-off-the-land binaries” (LOLBins), a ich kod, przepisany w języku Rust, przenika do powiązanych rodzin ransomware, takich jak Lynx i Sinobi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Skrypty na stronie płatności to teraz problem z PCI DSS

Nowe zasady PCI DSS v4.0.1 klasyfikują skrypty na stronach płatności jako potencjalne zagrożenie. Dowiedz się, jak Reflectiz pomaga w zgodności.

Nowe zasady PCI DSS v4.0.1 nakładają na sprzedawców obowiązek inwentaryzacji, autoryzacji i weryfikacji integralności wszystkich skryptów używanych na stronach płatności oraz wykrywania ich manipulacji, co stanowi wyzwanie przy dużej dynamice zmian. Rozwiązanie Reflectiz, zweryfikowane przez audytora PCI, oferuje agentlessowe monitorowanie zachowań skryptów i generowanie dowodów zgodności, pomagając spełnić nowe, rygorystyczne wymagania, szczególnie dla sprzedawców korzystających z ramek płatności (iframe).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy z DragonForce wykorzystują serwery przekaźnikowe Microsoft Teams do ukrywania ruchu C2 Backdoor.Turn

Hakerzy DragonForce ukrywają ruch C2 Backdoor.Turn w serwerach Microsoft Teams, używając zaawansowanych technik maskowania do długotrwałego dostępu.

Grupa hakerów powiązana z ransomware DragonForce wykorzystuje złośliwe oprogramowanie Backdoor.Turn, które maskuje swój ruch Command and Control (C2) w infrastrukturze przekaźnikowej Microsoft Teams, uzyskując dostęp do usług tożsamości Microsoft i wykorzystując legalne serwery TURN. Atak ten, po raz pierwszy publicznie udokumentowany, umożliwia grupie długotrwałe utrzymanie się w sieci ofiary bez wykrycia, co świadczy o ich rosnącym zaawansowaniu operacyjnym i przejściu na model kartelu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft potwierdza podzero-dzień w Defenderze "RoguePlanet", łatka w przygotowaniu

Microsoft potwierdza lukę zero-day "RoguePlanet" w Defenderze. Trwają prace nad łatką, która ma rozwiązać problem eskalacji uprawnień.

Microsoft oficjalnie przyznał, że pracuje nad łatką do usuwania luki typu zero-day w Microsoft Defender, znanej jako “RoguePlanet”. Podany identyfikator CVE-2026-50656 opisuje tę wadę jako błąd eskalacji uprawnień, który może umożliwić atakującym uzyskanie pełnych uprawnień SYSTEM.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)