Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Grupa JadeProx wykorzystuje nowy loader TriBack w atakach na rządy i służbę zdrowia

Grupa JadeProx z Chin wykorzystuje nowy loader TriBack w atakach na rządy i służbę zdrowia, używając DLL sideloading i backdoorów. Szczegóły ujawnione przez The Hackers News.

Grupa powiązana z Chinami, śledzona jako JadeProx, wykorzystuje nowy, nieudokumentowany dotąd loader TriBack do ataków na instytucje rządowe, służby zdrowia i edukacyjne w Azji i Ameryce Łacińskiej. Ujawniono to dzięki odsłoniętemu serwerowi Alibaba Cloud, który zawierał m.in. narzędzia post-eksploatacyjne i pakiety phishingowe, wskazujące na udane włamania do systemów szpitalnych i ministerstw. Ataki opierały się na technice DLL sideloading i wykorzystywały m.in. backdoor Beagle oraz exploitacja znanych luk, takich jak CVE-2018-11511 czy CVE-2021-31755.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Jak oszustwa z tożsamością syntetyczną zagrażają tożsamościom maszynowym

Oszustwa z tożsamością syntetyczną zagrażają tożsamościom maszynowym. Dowiedz się, jak działają i jak się przed nimi chronić.

Oszustwa z tożsamością syntetyczną, polegające na tworzeniu fałszywych tożsamości poprzez łączenie prawdziwych i wymyślonych danych, stają się coraz większym zagrożeniem dla tożsamości maszynowych (NHI). W przeciwieństwie do kradzieży istniejących tożsamości, te fałszywe są trudniejsze do wykrycia, ponieważ nie ma rzeczywistej ofiary do monitorowania ich nadużyć, a dzięki agentowemu AI proces ich tworzenia staje się coraz bardziej zautomatyzowany i trudniejszy do odróżnienia od legalnego procesu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują GitHub Actions do celowania w serwery cPanel i WHM

Złośliwi aktorzy wykorzystują GitHub Actions do atakowania serwerów cPanel i WHM, kradnąc dane uwierzytelniające i poufne informacje poprzez lukę CVE-2026-41940.

Cyberprzestępcy przejęli repozytoria GitHub, wykorzystując je jako rozproszoną infrastrukturę ataku na serwery cPanel i WebHost Manager (WHM). Złośliwe wersje rozwojowe pakietów PHP dodały dziesiątki przepływów pracy GitHub Actions, które po uruchomieniu pobierały złośliwy ładunek, skanowały serwery pod kątem podatności CVE-2026-41940, a następnie próbowały przejąć dane uwierzytelniające i poufne informacje.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Accertify i Liminal publikują wyniki badania: połączenie zwalczania oszustw i cyberbezpieczeństwa przynosi realne korzyści biznesowe

Accertify i Liminal prezentują przełomowe badanie dowodzące skuteczności integracji działań antyfraudowych i cyberbezpieczeństwa, z kluczowymi wskazówkami dla organizacji.

Pierwsze empiryczne badanie na dużą skalę przeprowadzone przez Accertify i Liminal dowodzi, że synergia działań w zakresie zwalczania oszustw i cyberbezpieczeństwa znacząco poprawia wyniki biznesowe, wskazując jednocześnie konkretne praktyki kluczowe dla osiągnięcia sukcesu. Organizacje, które wdrożyły cztery filary dojrzałości – współdzielenie odpowiedzialności za zagrożenia, wymianę danych na wspólnej platformie, regularne rozmowy na szczeblu zarządu oraz integrację strukturalną – osiągają 3,4-krotnie wyższe wyniki “Precyzyjnego tak” w porównaniu do tych, które działają w izolacji, co przekłada się na znaczące ograniczenie strat finansowych.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google wprowadza weryfikację twarzy wideo do odzyskiwania dostępu do konta

Google ułatwia odzyskiwanie dostępu do konta za pomocą wideo selfie. Nowa metoda weryfikacji twarzy ma zwiększyć bezpieczeństwo i wygodę użytkowników.

Google wprowadziło nową metodę odzyskiwania dostępu do konta za pomocą selfie wideo. Użytkownicy mogą nagrać krótkie wideo swojej twarzy, które następnie jest porównywane z wcześniej zapisanym, aby potwierdzić tożsamość i umożliwić ponowne zalogowanie, co stanowi dodatkowe zabezpieczenie obok tradycyjnych metod, jak adres email czy numer telefonu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Dziewięcioletnia luka RefluXFS w Linuksie pozwala lokalnym użytkownikom uzyskać dostęp roota w domyślnych instalacjach RHEL

Luka RefluXFS w jądrze Linuksa pozwala na uzyskanie dostępu roota w domyślnych instalacjach RHEL. Dotyczy systemów XFS z opcją reflink.

Odkryto poważną lukę w jądrze Linuksa, RefluXFS (CVE-2026-64600), która umożliwia nieuprzywilejowanemu lokalnemu użytkownikowi nadpisywanie plików należących do roota w systemie plików XFS, co prowadzi do trwałego uzyskania dostępu roota. Dotyczy to domyślnych instalacji Red Hat Enterprise Linux i pochodnych, takich jak Fedora Server i Amazon Linux, pod warunkiem, że system plików XFS został utworzony z opcją “reflink=1”, a pliki docelowe i katalog atakującego znajdują się w tym samym systemie plików. Problem, który rozwijał się od Linuksa w wersji 4.11 w 2017 roku, został naprawiony i łaty są już dostępne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Check Point łata lukę w SmartConsole umożliwiającą pełny dostęp administracyjny

Check Point łata krytyczną lukę w SmartConsole (CVE-2026-16232) umożliwiającą pełny dostęp administracyjny. Zalecane pilne działania naprawcze i ograniczenie dostępu.

Firma Check Point wydała aktualizacje bezpieczeństwa łatające krytyczną lukę w zabezpieczeniach SmartConsole, śledzoną jako CVE-2026-16232, która jest aktywnie wykorzystywana przez atakujących i pozwala na uzyskanie pełnych uprawnień administratora poprzez obejście uwierzytelniania. Łatka rozwiązuje również inne, mniej krytyczne podatności, a dotyczy szeregu wersji produktów Security Management i Multi-Domain Management; zalecane są pilne działania naprawcze oraz ograniczenie dostępu do zaufanych adresów IP, a także wdrożenie Jumbo hotfix z 22 lipca.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

GitHub obniża nagrody w publicznym programie Bug Bounty, przenosząc najwyższe stawki do VIP-ów

GitHub obniża nagrody w publicznym programie Bug Bounty od lipca 2026, tworząc ekskluzywny program VIP. Celem jest redukcja szumu i lepsza współpraca z topowymi badaczami.

GitHub od 27 lipca 2026 roku znacząco obniża nagrody w publicznym programie Bug Bounty, nawet o ponad połowę dla wszystkich poziomów krytyczności, a krytyczne znaleziska będą nagradzane stałą kwotą 10 000 USD zamiast dotychczasowych 20 000–30 000 USD+, jednocześnie tworząc ekskluzywny program VIP z nagrodami od 30 000 USD+. Zmiany te mają na celu redukcję szumu informacyjnego i przyspieszenie reakcji dla najbardziej doświadczonych badaczy, którzy otrzymają wyższe nagrody i bliższy kontakt z zespołem inżynierów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wykorzystanie Luki w snap-confine Może Dawać Użytkownikom Roota w Domyślnych Instalacjach Ubuntu Desktop

Poważna luka CVE-2026-8933 w snap-confine Ubuntu Desktop pozwala na uzyskanie uprawnień roota. Zaleca się natychmiastową aktualizację snapd.

Odkryto poważną lukę typu LPE (Local Privilege Escalation) w narzędziu snap-confine używanym w systemie Ubuntu, która pozwala nieuprawnionemu użytkownikowi na uzyskanie dostępu roota i pełnej kontroli nad systemem. Flaw, oznaczony jako CVE-2026-8933, dotyczy domyślnych instalacji Ubuntu Desktop 24.04, 25.10 i 26.04, a jego przyczyną jest warunek wyścigu wprowadzony podczas inicjalizacji piaskownicy, umożliwiający atakującemu manipulację plikami tymczasowymi i wykonanie złośliwego kodu z uprawnieniami roota, na przykład poprzez wstrzyknięcie złośliwego pliku .rules do katalogu /run/udev/rules.d/

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Luka w rozszerzeniu Adobe Acrobat pozwalała na ciche przechwytywanie danych z WhatsApp Web

Luka w rozszerzeniu Adobe Acrobat pozwalała na ciche przechwytywanie danych z WhatsApp Web. Zidentyfikowano ją jako HermeticReader (CVE-2026-48294).

Badacze bezpieczeństwa ujawnili szczegóły niezałatanej luki w rozszerzeniu Adobe Acrobat dla Chrome, z której korzysta ponad 314 milionów użytkowników. Po cichu przechwytywano dane z WhatsApp Web, wykorzystując podcode HermeticReader (CVE-2026-48294) typu Universal Cross-Site Scripting (UXSS), która umożliwiała obchodzenie polityki same-origin przeglądarki i dostęp do danych powiązanych z sesją ofiary. Atak wymagał jedynie interakcji użytkownika, takiej jak odwiedzenie złośliwie spreparowanego adresu URL lub strony internetowej, co uruchamiało podatny kod rozszerzenia, pozwalając na kradzież danych czatów, nazw kontaktów i wiadomości.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)