Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Udostępniono PoC dla luki DirtyDecrypt w jądrze Linux CVE-2026-31635 umożliwiającej eskalację uprawnień

Udostępniono PoC dla luki DirtyDecrypt w jądrze Linux CVE-2026-31635. Pozwala ona na lokalną eskalację uprawnień i dotyka m.in. Fedory, Arch Linux.

Dostępny jest kod Proof-of-Concept (PoC) dla niedawno załatanej luki w jądrze Linux, znanej jako DirtyDecrypt (aka DirtyCBC), która pozwala na lokalną eskalację uprawnień (LPE). W zeszłym tygodniu odkryta przez zespół Zellic i V12 luka, bazująca na błędzie w funkcji rxgk_decrypt_skb, skutkuje zapisem do pamięci z powodu braku mechanizmu copy-on-write, co może umożliwić przejęcie kontroli nad systemem, a wpływ dotyczy dystrybucji z włączonym CONFIG_RXGK, takich jak Fedora, Arch Linux i openSUSE Tumbleweed.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowe kliknięcie phishingowe: Jak zgoda OAuth omija MFA

Dowiedz się, jak nowa metoda phishingu wykorzystuje zgodę OAuth do omijania MFA, zagrażając organizacjom na całym świecie.

Nowa platforma EvilTokens wykorzystuje fakt, że użytkownicy coraz częściej ignorują ekrany zgody OAuth, aby uzyskać nieograniczony dostęp do danych organizacji, omijając tym samym mechanizmy uwierzytelniania wieloskładnikowego (MFA). Atakujący przechwytują tokeny odświeżania, które pozostają ważne nawet po zmianie hasła, tworząc tzw. “toksyczne kombinacje” uprawnień, których nie są w stanie wykryć tradycyjne systemy bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Drupal udostępni pilne aktualizacje bezpieczeństwa rdzenia 20 maja, zaleca przygotowanie stron

Drupal wyda pilne aktualizacje bezpieczeństwa rdzenia 20 maja. Administratorzy stron powinni przygotować się na natychmiastowe wdrożenie poprawek.

Drupal zapowiedział pilne wydanie krytycznych aktualizacji bezpieczeństwa dla wszystkich wspieranych wersji rdzenia 20 maja 2026 roku, wzywając administratorów do natychmiastowego przygotowania swoich stron ze względu na potencjalne luki umożliwiające szybkie ataki. Zaleca się wcześniejsze uaktualnienie do najnowszych dostępnych łatek, a dla wersji, które straciły wsparcie, przewidziano specjalne procedury łatanie z ostrzeżeniem o możliwych regresjach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

MC: Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa ws. systemu PAN-OS firmy Palo Alto

MC: Rekomendacja ws. systemu PAN-OS firmy Palo Alto. Pilna aktualizacja wymagana z powodu krytycznej podatności CVE-2026-0300. Ochrona przed zdalnym wykorzystaniem kodu.

Ministerstwo Cyfryzacji informuje o pilnej rekomendacji Pełnomocnika Rządu ds. Cyberbezpieczeństwa dla podmiotów krajowego systemu cyberbezpieczeństwa. Zalecana jest bezzwłoczna aktualizacja oprogramowania PAN-OS firmy Palo Alto w celu usunięcia krytycznej podatności CVE-2026-0300, która pozwala na zdalne wykorzystanie kodu przez nieuwierzytelnionych atakujących. Dodatkowo, zaleca się ograniczenie dostępu do panelu User-ID Authentication Portal.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

MC: Pełnomocnik Rządu ds. Cyberbezpieczeństwa rekomenduje pilną aktualizację cPanel i WebHost Manager z powodu krytycznej podatności

Pilna rekomendacja MC: aktualizacja cPanel/WHM z powodu krytycznej podatności. Ryzyko ataków wysokie. Zalecane działania.

Ministerstwo Cyfryzacji, poprzez Pełnomocnika Rządu ds. Cyberbezpieczeństwa, wydało pilną rekomendację dla podmiotów krajowego systemu cyberbezpieczeństwa dotyczącą natychmiastowej aktualizacji oprogramowania cPanel i WebHost Manager (WHM) do najnowszej wersji lub do tej, która łata podatność CVE-2026-41940. Ze względu na publicznie dostępny kod wykorzystujący tę lukę, ryzyko ataków jest wysokie, a w przypadku braku możliwości natychmiastowej aktualizacji, zaleca się wdrożenie środków tymczasowych, takich jak ograniczenie dostępu do interfejsów administracyjnych czy analiza logów.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykryto poważne luki w SEPPMail Secure E-Mail Gateway umożliwiające zdalne wykonanie kodu i dostęp do ruchu pocztowego

Krytyczne luki w SEPPMail Secure E-Mail Gateway umożliwiają zdalne wykonanie kodu i dostęp do ruchu pocztowego. Poznaj szczegóły i wydane łatki.

W popularnym rozwiązaniu do bezpieczeństwa poczty e-mail, SEPPMail Secure E-Mail Gateway, odkryto krytyczne luki bezpieczeństwa pozwalające atakującym na zdalne wykonanie kodu, odczyt dowolnych wiadomości e-mail, a nawet uzyskanie dostępu do sieci wewnętrznej. Zidentyfikowano szereg podatności, w tym path traversal, wyciek informacji, brak autoryzacji, deserializację niezaufanych danych oraz injekcję kodu, z których niektóre zostały już załatane w nowszych wersjach produktu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zagrożona wtyczka Nx Console 18.95.0 celowała w deweloperów VS Code kradzieżą danych uwierzytelniających

Zagrożona wtyczka Nx Console dla VS Code kradła dane uwierzytelniające deweloperów. Wykryto złośliwy kod i backdoor. Zalecane aktualizacje.

Wykryto skompromitowaną wersję wtyczki Nx Console (18.95.0) dystrybuowaną przez VS Code Marketplace, która atakowała deweloperów, kradnąc ich dane uwierzytelniające. Złośliwy kod, ukryty w oficjalnym repozytorium GitHub, pobierał i uruchamiał narzędzie do kradzieży sekretów z repozytoriów, narzędzi takich jak 1Password, a także poświadczeń npm, GitHub i AWS, instalując jednocześnie backdoor na systemach macOS. Atak wykorzystał skompromitowane poświadczenia jednego z deweloperów, co pozwoliło na wstrzyknięcie złośliwego kodu do oficjalnej dystrybucji, stwarzając ryzyko dalszego zatruwania łańcucha dostaw poprzez podpisane pakiety.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Popularne tagi GitHub Action przekierowane do złośliwego commita w celu kradzieży poświadczeń CI/CD

Popularne tagi GitHub Action przekierowane do fałszywego commita w celu kradzieży poświadczeń CI/CD. Atak na łańcuch dostaw oprogramowania.

W kolejnym ataku na łańcuch dostaw oprogramowania, zagrożeni aktorzy skompromitowali popularny workflow GitHub Actions “actions-cool/issues-helper”, aby uruchomić złośliwy kod kradnący poufne dane uwierzytelniające i przesyłający je na serwer kontrolowany przez atakującego. Atak polegał na przeniesieniu istniejących tagów repozytorium do fałszywego commita zawierającego złośliwy kod, który infekuje pipeline’y CI/CD odwołujące się do tej akcji przez tag, a nie konkretny SHA commita. GitHub tymczasowo zablokował dostęp do repozytorium z powodu naruszenia warunków korzystania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Mini Shai-Hulud rozprzestrzenia złośliwe pakiety npm poprzez skompromitowane konto opiekuna

Atak Mini Shai-Hulud na pakiety npm z ekosystemu @antv. Złośliwe oprogramowanie kradnie dane uwierzytelniające i rozprzestrzenia się.

Kampania oprogramowania typu “supply chain attack” pod nazwą Mini Shai-Hulud wykorzystuje skompromitowane konto opiekuna pakietów npm, aby rozpowszechniać złośliwe wersje bibliotek z ekosystemu @antv oraz innych popularnych narzędzi deweloperskich, takich jak echarts-for-react. Atakujący osadza w nich kod kradnący dane uwierzytelniające do różnych usług chmurowych i platform, a następnie wykorzystuje skradzione tokeny do publikowania kolejnych, zainfekowanych wersji, znacząco zwiększając zasięg zagrożenia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

'FedEx mówi, że Twoja paczka zawiera narkotyki': Oszustwo, które złapało indyjską komiczkę

Indyjska komiczka padła ofiarą wyrafinowanego oszustwa "cyfrowego aresztowania", tracąc 900 tys. rupii. Historia ostrzega przed rosnącą falą cyberprzestępstw.

Artykuł opisuje przypadek indyjskiej komiczki Ankity Shrivastav, która padła ofiarą oszustwa “cyfrowego aresztowania”, gdzie przestępcy podszywali się pod pracowników FedEx i policji, aby wyłudzić od niej 900 000 rupii. Incydent ten jest przykładem rosnącej fali cyberprzestępczości w Indiach, gdzie coraz powszechniejsze stają się oszustwa wykorzystujące manipulację psychologiczną i technologie takie jak klonowanie głosu AI, mimo wysiłków rządu w walce z tym zjawiskiem.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)