Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Google zatrzymało atak zero-day opracowany przy użyciu SI

Google po raz pierwszy zatrzymało atak zero-day, który mógł być opracowany przy użyciu AI. Eksperci ostrzegają przed rosnącym wykorzystaniem SI w cyberprzestępczości.

Google poinformowało o pierwszym przypadku wykrycia i zatrzymania ataku typu zero-day, który według firmy został opracowany przy wsparciu sztucznej inteligencji. Zagrożenie miało na celu masowe obejście dwuetapowego uwierzytelniania w narzędziu administracyjnym typu open-source, a badacze Google znaleźli w kodzie exploita ślady wskazujące na użycie modeli językowych, takie jak ‘halucynowany’ wynik CVSS.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Miliony kamer do monitoringu dzieci i kamer bezpieczeństwa były łatwo dostępne dla hakerów

Miliony kamer dziecięcych i bezpieczeństwa były łatwo dostępne dla hakerów z powodu luk w zabezpieczeniach. Dowiedz się, co to oznacza dla Twojej prywatności.

Haker odkrył, że milion kamer Wi-Fi marki Meari, sprzedawanych pod różnymi nazwami, miało poważne luki bezpieczeństwa, umożliwiające łatwy dostęp do podglądu obrazu na żywo, zdjęć, a nawet danych osobowych użytkowników. Firma Meari Technology początkowo bagatelizowała problem, lecz po ujawnieniu luk bezpieczeństwa i groźbach wobec hakera, podjęła kroki naprawcze, choć nie ujawniając pełnych szczegółów o skali problemu i sposobie jego rozwiązania.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowe podsumowanie: Rootkit na Linuksa, kradzież kryptowalut na macOS, skimmery WebSocket i więcej

Analiza najnowszych zagrożeń cybernetycznych: rootkit na Linuksa, kradzież kryptowalut, ataki na chmurę i luki w Ivanti/Palo Alto.

Tygodniowe podsumowanie zagrożeń cybernetycznych obejmuje nowe zagrożenia dla systemów Linux (QLNX RAT z rootkitem), ataki na platformy chmurowe (PCPJack, były TeamPCP), wykorzystanie luk w Ivanti i Palo Alto Networks, a także kampanie phishingowe i dystrybucję malware przez podstawione instalatory oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Twoja drużyna purpurowa nie jest purpurowa — to tylko czerwona i niebieska w tym samym pokoju

Jak autonomiczny purple teaming wykorzystuje AI do przyspieszenia obrony i zmniejszenia luki czasowej między atakiem a reakcją.

Artykuł omawia niedoskonałości tradycyjnego purple teamingu w cyberbezpieczeństwie, gdzie ludzkie procesy i opóźnienia uniemożliwiają skuteczną obronę przed szybko ewoluującymi zagrożeniami. Wprowadza koncepcję autonomicznego purple teamingu, który dzięki agentom AI przyspiesza cykl obronny do prędkości maszynowej, automatyzując testy penetracyjne i symulacje ataków.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Fałszywy filtr prywatności OpenAI hitem na Hugging Face, z 244 tysiącami pobrań

Fałszywy filtr prywatności OpenAI podszywał się pod oryginał na Hugging Face, ściągając 244 tys. użytkowników i dostarczając malware do kradzieży danych.

Złośliwe repozytorium na platformie Hugging Face, podszywające się pod model OpenAI Privacy Filter, stało się liderem trendów z ponad 244 tysiącami pobrań, jednocześnie dostarczając użytkownikom systemu Windows narzędzie do kradzieży danych. Projekt, który imitował oficjalny filtr prywatności OpenAI, wykorzystywał skomplikowany mechanizm do wyłączania zabezpieczeń, pobierania i wykonywania złośliwego oprogramowania kradnącego informacje, w tym zrzuty ekranu, dane z portfeli kryptowalutowych i przeglądarek internetowych, zanim został usunięty przez Hugging Face.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w Ollama pozwala na wyciek pamięci procesów

Krytyczna luka w Ollama (CVE-2026-7482) umożliwia wyciek pamięci procesów, a luki w aktualizacjach Windows pozwalają na wykonanie kodu. Zalecane pilne łatanie.

Odkryto krytyczną lukę typu out-of-bounds read w Ollama (CVE-2026-7482), która może pozwolić zdalnemu atakującemu na wyciek całej pamięci procesu, potencjalnie wpływając na setki tysięcy serwerów. Dodatkowo, dwa unieważnione luki w mechanizmie aktualizacji Ollama dla Windows umożliwiają trwałe wykonanie kodu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

cPanel i WHM: łatają trzy nowe podatności, w tym umożliwiające eskalację uprawnień

cPanel i WHM wydają pilne aktualizacje, aby naprawić trzy nowe luki bezpieczeństwa, w tym te umożliwiające eskalację uprawnień i wykonanie kodu.

Firma cPanel wydała aktualizacje łatające trzy nowe luki bezpieczeństwa w swoich produktach cPanel i Web Host Manager (WHM). Podatności te, z identyfikatorami CVE-2026-29201, CVE-2026-29202 i CVE-2026-29203, mogły być wykorzystane do nieautoryzowanego odczytu plików, wykonania dowolnego kodu Perl lub eskalacji uprawnień, a także ataków typu DoS. Zaleca się natychmiastową aktualizację do najnowszych wersji w celu zabezpieczenia systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Yarbo obiecuje naprawić robota koszącego, który przejechał użytkownika

Firma Yarbo obiecuje poprawić bezpieczeństwo swoich robotów koszących po incydencie przejechania użytkownika, wdrażając nowe protokoły i aktualizacje.

Firma Yarbo, której roboty koszące zostały uznane za podatne na ataki hakerów, ujawniła obszerny plan naprawczy, obejmujący tymczasowe wyłączenie zdalnego dostępu i usunięcie wspólnych haseł administratora, jednocześnie zobowiązując się do wprowadzenia niezależnych poświadczeń dla każdego urządzenia i poprawy bezpieczeństwa zdalnych dostępów poprzez autoryzację użytkownika i logowanie.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Międzynarodowy atak cybernetyczny zakłócił pracę wielu uniwersytetów i szkół

Międzynarodowy atak cybernetyczny zakłócił działanie platformy Canvas, wpływajac na tysiące szkół i uniwersytetów. Analiza incydentu i jego konsekwencji.

Międzynarodowy atak cybernetyczny, przypisywany grupie ShinyHunters, doprowadził do zakłóceń w funkcjonowaniu popularnej platformy edukacyjnej Canvas, używanej przez tysiące szkół i uniwersytetów w USA, Kanadzie i Australii. Wiele instytucji odwołało egzaminy i ostrzegło studentów przed ryzykiem utraty danych, a także wyciekiem informacji, co wywołało chaos w krytycznym okresie semestru.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Aplikacje podszywające się pod historię połączeń kradły pieniądze użytkownikom po 7,3 mln pobrań z Google Play Store

Oszustwo w Google Play Store: aplikacje do historii połączeń ukradły miliony, wyłudzając pieniądze od użytkowników poprzez fałszywe subskrypcje.

Badacze cyberbezpieczeństwa odkryli w Google Play Store 28 fałszywych aplikacji, które pod pozorem dostarczania historii połączeń i danych z SMS-ów oraz WhatsApp wyłudzały od użytkowników pieniądze poprzez subskrypcje i fałszywe dane. Aplikacje, które zebrały łącznie ponad 7,3 miliona pobrań, głównie w Azji i Indiach, były aktywne od listopada 2025 roku i stosowały różne metody oszustwa, w tym fałszywe powiadomienia i oszukańcze oferty płatności, często z wykorzystaniem indyjskich systemów płatności takich jak UPI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)