Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

System MDASH od Microsoftu wykrył 16 luk w zabezpieczeniach Windows naprawionych w Patch Tuesday

Microsoft AI MDASH: 16 luk w zabezpieczeniach Windows wykrytych i naprawionych. Odkryj rewolucyjny system AI do ochrony przed cyberzagrożeniami.

Microsoft wprowadził innowacyjny system AI o nazwie MDASH, który zrewolucjonizuje odkrywanie i naprawianie luk w zabezpieczeniach na dużą skalę. Ten multi-modelowy, agentowy system wykorzystuje ponad 100 wyspecjalizowanych agentów AI do autonomicznego wyszukiwania, walidacji i udowadniania podatności w złożonych bazach kodu, czego efektem jest wykrycie 16 luk w niedawnej aktualizacji Patch Tuesday, w tym dwóch krytycznych z możliwością wykonania kodu zdalnego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Azerbejdżańska firma energetyczna celem powtarzających się ataków na Microsoft Exchange

Chińska grupa hakerska FamousSparrow wielokrotnie atakowała azerbejdżańską firmę energetyczną, wykorzystując tę samą lukę w Microsoft Exchange.

Nieznana chińska grupa hakerska FamousSparrow (aka UAT-9244) przeprowadziła wieloetapową, powtarzającą się kampanię ataków na azerbejdżańską firmę naftowo-gazową w okresie od końca grudnia 2025 do końca lutego 2026, wykorzystując tę samą, podatną na ataki lukę w serwerze Microsoft Exchange. Atakujący kilkukrotnie wdrażali różne narzędzia typu backdoor, takie jak Deed RAT i TernDoor, pomimo prób zabezpieczeń, co podkreśla potrzebę natychmiastowego łatania luk w zabezpieczeniach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Webinar: Jak nowoczesne ścieżki ataków przecinają kod, potoki i chmurę

Dowiedz się, jak hakerzy tworzą "śmiertelne łańcuchy" przez kod, potoki i chmurę. Bezpieczeństwo na miarę XXI wieku.

Artykuł zaprasza na webinar poświęcony nowoczesnym metodom ataków hakerskich, które wykorzystują drobne luki w kodzie, procesach wdrażania i konfiguracji chmury do tworzenia złożonych i skutecznych łańcuchów ataków, prowadzących do wrażliwych danych. Podczas sesji eksperci Wiz przedstawią praktyczne podejście do identyfikacji i neutralizacji tych zagrożeń, skupiając się na odróżnianiu faktycznie krytycznych alertów od szumu informacyjnego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Programy naprawcze rzadko kiedy potwierdzają skuteczność poprawek

Czy wiesz, że stosowane poprawki bezpieczeństwa faktycznie działają? Artykuł o braku weryfikacji skuteczności działań naprawczych w IT.

Artykuł podkreśla, że mimo rosnącej świadomości zagrożeń i narzędzi do ich wykrywania, zespoły bezpieczeństwa mają trudności z faktycznym potwierdzeniem, czy wprowadzone poprawki skutecznie eliminują podatności. Szybkość rozwoju eksploatacji, podsycana przez AI, sprawia, że dotychczasowe metody potwierdzania napraw, często oparte na pozornych działaniach lub łatwych do obejścia łatach, stają się niewystarczające, prowadząc do fałszywego poczucia bezpieczeństwa. Kluczowe jest wdrożenie procesu rewalidacji, który weryfikuje faktyczne zniknięcie ryzyka, a nie tylko usunięcie zgłoszenia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft łata 138 luk, w tym RCE w DNS i Netlogon

Microsoft łata 138 luk, w tym krytyczne RCE w DNS i Netlogon. Raport o wykrywaniu podatności przez AI i rekomendacje dla organizacji.

Microsoft wydał łatki dla 138 luk bezpieczeństwa, w tym krytycznych podatności RCE w DNS i Netlogon, z których żadna nie była publicznie znana ani aktywnie wykorzystywana. Aktualizacje obejmują różnorodne kategorie, od eskalacji uprawnień po wykonanie kodu zdalnego, a także lukę wykrytą przez AMD. Wraz z tym wydarzeniem, Microsoft podkreśla rosnące znaczenie AI w wykrywaniu podatności i potrzebę zdyscyplinowanego zarządzania ryzykiem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampania GemStuffer wykorzystuje ponad 150 pakietów RubyGems do pozyskiwania danych z portali brytyjskich rad miejskich

Kampania GemStuffer wykorzystuje ponad 150 pakietów RubyGems do pozyskiwania danych z brytyjskich portali samorządowych, stanowiąc zagrożenie dla bezpieczeństwa danych.

Odkryto kampanię cyberbezpieczeństwa o nazwie GemStuffer, która wykorzystuje repozytorium RubyGems do eksfiltracji danych, a nie dystrybucji złośliwego oprogramowania. Atakujący pozyskują informacje z brytyjskich portali demokratycznych usług samorządowych, pakują je w archiwa .gem i publikują z powrotem do RubyGems, co może wskazywać na demonstrację zdolności wobec infrastruktury rządowej lub testowanie nadużyć repozytoriów pakietów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Ukraińscy operatorzy dronów skutecznie zaskoczyli siły NATO podczas manewrów Aurora 26

Ukraińscy operatorzy dronów skutecznie zaskoczyli siły NATO podczas manewrów Aurora 26, demonstrując nowe zagrożenia i potrzebę szybkiego uczenia się taktyki dronowej.

Podczas szwedzkich manewrów wojskowych NATO Aurora 26, ukraińscy operatorzy dronów wcielili się w rolę agresora i zadziwiająco skutecznie atakowali siły Sojuszu, wielokrotnie przerywając szkolenie dla ustalenia strategii, co zdaniem jednego z pilotów oznaczałoby ich zagładę w realnym konflikcie. Naczelny dowódca sił zbrojnych Szwecji podkreślił potrzebę szybkiego nauczenia się przez zachodnie wojska zasad prowadzenia operacji i zwalczania dronów, wskazując na Ukrainę jako źródło tej wiedzy.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Android wprowadza Rejestrowanie Intruzji dla zaawansowanej analizy oprogramowania szpiegującego

Android wprowadza Rejestrowanie Intruzji – funkcję opt-in do zaawansowanej analizy ataków spyware. Dane szyfrowane E2E, dostępne dla właściciela.

Google wprowadza funkcję Rejestrowanie Intruzji w Androidzie, która tworzy trwałe i chroniące prywatność logi dotyczące aktywności urządzenia i sieci, pomagając w analizie zaawansowanych ataków szpiegujących. Funkcja, opracowana we współpracy z Amnesty International i Reporterami bez Granic, szyfruje dane end-to-end i przechowuje je przez 12 miesięcy, zapewniając dostęp tylko właścicielowi urządzenia, nawet w przypadku kompromitacji systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa luka w Exim umożliwia wykonanie kodu po stronie serwera przez GnuTLS

Krytyczna luka w Exim (CVE-2026-45185) umożliwia wykonanie kodu po stronie serwera przez atakującego przy użyciu GnuTLS. Zalecana aktualizacja.

W systemie Exim, popularnym serwerze pocztowym MTA, odkryto krytyczną lukę bezpieczeństwa (CVE-2026-45185), która pozwala na wykonanie kodu przez atakującego. Problem dotyczy specyficznych konfiguracji z użyciem biblioteki GnuTLS i jest aktywowany podczas obsługi rozszerzenia BDAT przy nieprawidłowym zakończeniu połączenia TLS.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

RubyGems wstrzymuje rejestrację nowych użytkowników po setkach złośliwych pakietów

RubyGems wstrzymuje nowe rejestracje kont po wykryciu setek złośliwych pakietów w wyniku "poważnego złośliwego ataku". Incydent zagraża bezpieczeństwu ekosystemu.

Repozytorium pakietów RubyGems, kluczowe narzędzie dla programistów języka Ruby, tymczasowo wstrzymało możliwość tworzenia nowych kont po odkryciu setek złośliwych pakietów. Incydent, określany jako “poważny złośliwy atak”, spowodował tymczasowe wyłączenie rejestracji w celu zabezpieczenia ekosystemu oprogramowania. Trwają działania mające na celu opanowanie sytuacji i ustalenie sprawców ataku, który wpisuje się w rosnącą falę ataków na łańcuchy dostaw oprogramowania open-source.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)