Categories

1209 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Krytyczna luka wtyczki Forminator dla WordPressa umożliwia wykonanie kodu

Krytyczna luka wtyczki Forminator dla WordPressa umożliwia zdalne wykonanie kodu (RCE) przez nieautoryzowanych użytkowników. Ważna aktualizacja dla właścicieli witryn.

Wtyczka Forminator Forms dla WordPressa, z ponad 600 000 aktywnych instalacji, posiada krytyczną lukę bezpieczeństwa (CVE-2026-15748) z oceną 9.8/10. Atakujący bez uwierzytelnienia mogą wykorzystać ją do przesłania dowolnych plików, w tym PHP, co prowadzi do zdalnego wykonania kodu i pełnego przejęcia kontroli nad witryną. Działa to poprzez możliwość przesłania złośliwego pliku PHP w formularzach zawierających pole “File Upload” i “Select”, obchodząc mechanizmy bezpieczeństwa, zwłaszcza gdy administrator skonfiguruje niestandardowe miejsce przechowywania plików.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Cavern C2 wykorzystuje DNS i Google Apps Script do wtapiania się w legalny ruch sieciowy

Irańscy hakerzy rozwijają Cavern C2, wykorzystując DNS i Google Apps Script do maskowania ruchu. Nowe moduły utrudniają detekcję.

Badacze cyberbezpieczeństwa odkryli nowe, złożone moduły w narzędziu Cavern C2, używanym przez irańskich hakerów państwowych. Framework ten ewoluował, aby wtapiać swój ruch C2 w legalne usługi, takie jak DNS A-record, Google Apps Script i Microsoft 365, co znacząco utrudnia detekcję przez systemy bezpieczeństwa. Zmiany te obejmują także nowy interfejs brokera komponentów, co świadczy o ciągłym rozwoju i zdolności do adaptacji tego zaawansowanego narzędzia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowy Przegląd: Ataki na VMware, 0-Day w Windows, Naruszenia MCP, Przejęcia Przeglądarek i Więcej

Tygodniowe podsumowanie incydentów: ataki na VMware, 0-day w Windows, AI, przeglądarki i inne zagrożenia cybernetyczne.

W minionym tygodniu zaobserwowano szereg znaczących incydentów bezpieczeństwa, obejmujących wykorzystanie luk w VMware, atak na 0-day w systemie Windows przez grupę Lazarus, nowe techniki ataków na asystentów AI oraz przejmowanie sesji przeglądarek. Wiele ataków wynikało z istniejącego dostępu i niedostatecznych zabezpieczeń, a wyzwania związane z łańcuchem dostaw nadal się nasilają.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

NASK podczas Olsztyn Green Festival uczył bezpiecznego korzystania z technologii

NASK edukuje na Olsztyn Green Festival: cyberbezpieczeństwo, AI, EZD RP, higiena cyfrowa, ochrona danych. Zobacz, jak bezpiecznie korzystać z technologii.

Podczas tegorocznego Olsztyn Green Festival, który odbył się w dniach 14-16 sierpnia, NASK zorganizował strefę edukacyjną poświęconą cyberbezpieczeństwu, sztucznej inteligencji i bezpiecznemu korzystaniu z nowych technologii. Eksperci prowadzili wykłady i warsztaty dla uczestników w każdym wieku, ucząc m.in. rozpoznawania dezinformacji i ochrony prywatności w sieci, a także prezentując system EZD RP.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐ (4/10)

Jak serwery MCP mogą ujawniać tajemnice przedsiębiorstw

Ryzyko ujawnienia tajemnic przedsiębiorstw przez serwery MCP i sposoby ich zabezpieczania przy integracji AI.

Serwery Model Context Protocol (MCP), służące do integracji agentów AI z systemami przedsiębiorstw, stanowią poważne ryzyko bezpieczeństwa, ponieważ mogą ujawniać poufne dane takie jak dane uwierzytelniające i tokeny API poprzez nieprawidłowo skonfigurowane pliki konfiguracyjne, nadmierne uprawnienia, ataki prompt injection oraz ryzyko związane z niekontrolowanymi serwerami. Aby zabezpieczyć te wrażliwe informacje, kluczowe jest centralizowanie sekretów, stosowanie krótkotrwałych poświadczeń, egzekwowanie zasady najmniejszych uprawnień, implementacja ludzkiej weryfikacji dla wrażliwych działań, szyfrowanie danych oraz dokładne logowanie i audytowanie działań agentów AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Premier Wielkiej Brytanii oszukany przez oszusta podszywającego się pod współpracowniczkę Trumpa

Premier Wielkiej Brytanii Andy Burnham oszukany przez podszywającego się pod współpracowniczkę Trumpa. Biały Dom powiadomiony o sprawie.

Premier Wielkiej Brytanii Andy Burnham padł ofiarą oszustwa, wymieniając wiadomości z osobą podszywającą się pod Susie Wiles, bliską współpracowniczkę Donalda Trumpa. Choć brytyjski rząd twierdzi, że nie wyciekły istotne informacje, sprawa zaniepokoiła ambasadę Wielkiej Brytanii w Waszyngtonie, która powiadomiła Biały Dom w obawie przed zhakowaniem telefonu Wiles.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Łańcuch exploitów VoLTE Unisoc pozwala atakującym uzyskać pełny dostęp do jądra Androida

Odkryto exploit na chipy Unisoc pozwalający na pełny dostęp do jądra Androida poprzez połączenie VoLTE. Brak łatki.

Badacze bezpieczeństwa odkryli dwuetapowy łańcuch exploitów dla urządzeń z chipami Unisoc, który umożliwia atakującym uzyskanie pełnego dostępu do jądra systemu Android poprzez połączenie wideo VoLTE, bez istniejącej łatki od producenta. Po wstępnym zdalnym wykonaniu kodu, drugi etap pozwala na eskalację uprawnień poprzez manipulację pamięcią współdzieloną między modemem a procesorem aplikacji, co daje atakującemu pełną kontrolę nad urządzeniem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Evooo1Bot: Nowy botnet Linuksowy zamienia urządzenia brzegowe w proxy SOCKS5, wykorzystując znane luki

Nowy botnet Linuksowy Evooo1Bot przekształca urządzenia w proxy SOCKS5, wykorzystując luki. Odkrycie The Hackers News.

Odkryto nowy botnet Linuksowy o nazwie Evooo1Bot, bazujący na kodzie źródłowym Mirai, który przekształca urządzenia internetowe w serwery proxy SOCKS5. Malware wykorzystuje znane podatności do infekowania publicznie dostępnych urządzeń, oferując takie funkcje jak szyfrowana komunikacja C2, skaner SSH brute-force, moduł przekierowania SOCKS oraz arsenał exploitów. Zdolność do przekształcania zainfekowanych urządzeń w proxy zwiększa wartość dla atakujących, pozwalając na ukrywanie ruchu, omijanie ograniczeń geograficznych i dostęp do sieci wewnętrznych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Co zrobić po wycieku danych? Osobowych. Medycznych. Wszystkich.

Dowiedz się, co zrobić, gdy Twoje dane osobowe lub medyczne wyciekną. Praktyczne porady od Niebezpiecznik.pl.

Po niedawnym incydencie bezpieczeństwa obejmującym wrażliwe dane medyczne milionów Polaków, artykuł na Niebezpiecznik.pl przypomina o kluczowych krokach, które należy podjąć w przypadku wycieku danych osobowych, medycznych i innych. Zaprezentowano tam 7 porad, mających na celu minimalizację ryzyka i reagowanie na zaistniałą sytuację, z dodatkową sekcją dla odważnych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter do dystrybucji ransomware

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter CVE-2026-59310, dystrybuując oprogramowanie ransomware Babuk-derived.

Badacze cyberbezpieczeństwa przypisali wykorzystanie nowo załatanej luki w Broadcom VMware vCenter podejrzanemu zaawansowanemu zagrożeniu trwałemu (APT) powiązanemu z Chinami. Ataki te, wykorzystujące lukę CVE-2026-59310, doprowadziły do zainfekowania setek unikalnych adresów IP w 47 krajach, a następnie do dystrybucji oprogramowania ransomware opartego na Babuk, które może służyć do zaciemniania śladów i utrudniania analizy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykradziono dane 19 mln Polaków. Wicepremier: państwo zrobiło swoją robotę

Dane 19 mln Polaków wykradzione. Wicepremier Krzysztof Gawkowski: państwo zrobiło swoją robotę. Informacje o wycieku, działaniach służb i zaleceniach.

Dane 19 milionów Polaków zostały wykradzione z prywatnej firmy MyDr, obejmując dane medyczne i numery PESEL. Wicepremier Krzysztof Gawkowski zapewnił, że państwo podjęło odpowiednie kroki w celu ochrony obywateli, w tym wszczęcie kontroli przez UODO oraz działania służb mające na celu niedopuszczenie do sprzedaży danych w sieci. Osoby szczególnie narażone, jak politycy czy funkcjonariusze służb, są informowane o potencjalnym ryzyku, a jednym z poszkodowanych jest “ważny polityk”. Zaleca się Polakom zastrzeżenie numeru PESEL w celu dodatkowego zabezpieczenia.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Administracja Trumpa pozwoli prywatnym firmom przeprowadzać międzynarodowe cyberataki

Administracja Trumpa pozwoli prywatnym firmom przeprowadzać międzynarodowe cyberataki na zagranicznych przestępców pod nadzorem rządu.

Administracja Donalda Trumpa wprowadza nowy program, który umożliwi prywatnym firmom przeprowadzanie cyberataków na zagranicznych przestępców, działając pod kontrolą i nadzorem rządu federalnego. Celem jest wykorzystanie innowacyjnych zdolności sektora prywatnego do zwalczania cyberprzestępczości, jednak ekspertów martwi trudność w identyfikacji celów i ryzyko przypadkowego zaatakowania niewinnych instytucji lub osób, co może prowadzić do międzynarodowych konfliktów.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wyciek danych 19 mln Polaków z firmy MyDr, prokuratura wszczęła śledztwo

Wyciek danych 19 mln Polaków z firmy MyDr. Prokuratura wszczęła śledztwo, premier Donald Tusk podejrzewa próbę wyłudzenia okupu. Dane obejmują PESEL, zdrowie.

Doszło do ogromnego wycieku danych 19 milionów Polaków z firmy MyDr, która obsługuje placówki medyczne. Premier Donald Tusk sugeruje, że celem cyberataku było wyłudzenie okupu, a prokuratura wszczęła śledztwo w tej sprawie. Wyciek obejmuje dane osobowe pacjentów, w tym PESEL, numery telefonów, adresy e-mail oraz informacje o stanie zdrowia, a jego ujawnienie może grozić do trzech lat więzienia.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Meta wprowadza AI do wykrywania oszustw w WhatsApp

Meta wprowadza Scam Alert w WhatsApp – opcjonalną funkcję AI do wykrywania oszustw. Dane analizowane są na urządzeniu, chroniąc prywatność użytkowników.

Meta uruchamia funkcję Scam Alert w WhatsApp, wykorzystującą uczenie maszynowe na urządzeniu do oznaczania podejrzanych wiadomości, chroniąc użytkowników przed oszustwami takimi jak przekazy pieniężne czy “pig butchering”. AI analizuje wiadomości lokalnie, nie wysyłając ich treści na serwery Meta, a użytkownicy mają kontrolę nad blokowaniem, zgłaszaniem lub oznaczaniem rozmów jako zaufane, co pomaga w doskonaleniu funkcji.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Gigantyczny wyciek danych o Polakach. Jak chronić numer PESEL?

Gigantyczny wyciek danych Polaków objął numery PESEL. Dowiedz się, jak zastrzec PESEL krok po kroku, aby chronić się przed kradzieżą tożsamości.

W wyniku ogromnego cyberataku na firmę MyDr wyciekły dane wrażliwe około 19 milionów Polaków, w tym numery PESEL. Minister cyfryzacji Krzysztof Gawkowski zachęca do zastrzeżenia numeru PESEL, co można zrobić przez aplikację mObywatel, osobiście w urzędzie gminy lub przez internet, aby chronić się przed kradzieżą tożsamości, taką jak wyłudzenie kredytu czy założenie nowego konta bankowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek danych Polaków. MON ostrzegło żołnierzy i pracowników w komunikacie

Wyciek danych z firmy MyDr dotknął blisko 19 mln Polaków, w tym żołnierzy i pracowników MON. Ostrzeżenie przed podszywaniem się i wyłudzeniami.

W wyniku cyberataku na firmę MyDr, hakerzy mogli uzyskać dostęp do danych osobowych i medycznych blisko 19 milionów Polaków, w tym żołnierzy i pracowników MON. Ministerstwo obrony narodowej ostrzegło swoich podwładnych mailowo, informując o możliwości wykorzystania danych do podszywania się, wyłudzeń i ataków socjotechnicznych, zalecając jednocześnie ostrożność i zastrzeżenie numeru PESEL. Minister cyfryzacji zapewnił, że dane nie są publicznie dostępne, a służby pracują nad ich zabezpieczeniem w darknecie.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

"Na litość boską, nie robi się tego". Niemcy przed ogromnym zagrożeniem i wyzwaniem

Niemcy przed ogromnym zagrożeniem ze strony dronów z ładunkami wybuchowymi. Eksperci ostrzegają przed brakiem zabezpieczeń infrastruktury krytycznej.

Niemcy stają w obliczu poważnego zagrożenia ze strony dronów z ładunkami wybuchowymi, które mogą uderzyć w infrastrukturę krytyczną, taką jak zakłady chemiczne, magazyny paliw czy elektrownie. Eksperci od lat ostrzegają niemieckie władze przed tym ryzykiem, jednak ich opinie i wyniki przesłuchań w Bundestagu nie przełożyły się na odpowiednie rozwiązania prawne i techniczne zabezpieczenia, co pokazuje incydent z dronem na lotnisku w Lipsku. Brak skutecznych systemów wykrywania i neutralizacji dronów, a także brak jasnej komunikacji ze społeczeństwem, pogłębia problem i otwiera drogę do dezinformacji, podczas gdy zagrożenie obejmuje nie tylko lotniska, ale całą infrastrukturę krytyczną.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych milionów Polaków. Firma MyDr wydała oświadczenie po cyberataku

Wyciek danych milionów Polaków z firmy MyDr. Spółka wydała oświadczenie po cyberataku. Eksperci radzą, jak się chronić.

Firma MyDr potwierdziła cyberatak, w wyniku którego mogło dojść do wycieku danych blisko 19 milionów Polaków, obejmujących informacje z 2024 roku i lat wcześniejszych. Choć firma zapewnia, że dane mają charakter historyczny i nie ma dowodów na ich publikację, eksperci zalecają zastrzeżenie numeru PESEL oraz stosowanie silnych haseł i uwierzytelniania wieloskładnikowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują obejście uwierzytelniania SharePoint po publikacji publicznego PoC

Cyberprzestępcy wykorzystują lukę CVE-2026-55040 w SharePoint po publikacji PoC. Microsoft załatał problem, ale pilnie aktualizuj swoje systemy.

Po opublikowaniu publicznego kodu Proof-of-Concept (PoC) przez Rapid7, cyberprzestępcy rozpoczęli wykorzystywanie nowo odkrytej luki w zabezpieczeniach Microsoft SharePoint, oznaczonej jako CVE-2026-55040, która umożliwia obejście uwierzytelniania poprzez podszywanie się pod użytkownika. Ta krytyczna luka, pozwalająca na ujawnianie plików i modyfikację danych bez wpływu na dostępność systemu, została załatana przez Microsoft w lipcowych aktualizacjach Patch Tuesday, jednak jej szybkie nadużywanie po udostępnieniu PoC podkreśla pilną potrzebę aktualizacji systemów SharePoint.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa Lazarus wykorzystuje lukę zero-day w Windows, aby uzyskać dostęp SYSTEM i wdrożyć backdoor

Grupa Lazarus wykorzystała lukę zero-day w Windows, uzyskując dostęp SYSTEM i wdrażając backdoor Troy. Ataki celują w firmy obronne i kosmiczne.

Grupa Lazarus, północnokoreański podmiot zagrożeń, wykorzystała nowo załatane zabezpieczenie Windows (CVE-2026-68820) do uzyskania dostępu do poziomu SYSTEM i zainstalowania nowego backdoora o nazwie Troy. Ataki, będące częścią kampanii “Dream Job”, celują w firmy z sektora obronnego i kosmicznego we Francji, Niemczech, Brazylii i Indiach, wykorzystując inżynierię społeczną poprzez fałszywe oferty pracy i trojanizowane przeglądarki PDF, co pozwala na przejęcie pełnej kontroli nad zainfekowanymi komputerami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek danych milionów Polaków. Rządowa strona nie działa

Miliony Polaków poszkodowane przez wyciek danych medycznych. Rządowa strona do weryfikacji danych nie działa, budząc obawy o bezpieczeństwo informacji.

Doszło do wycieku danych blisko 19 milionów Polaków w wyniku cyberataku na systemy firmy MyDr, obsługującej placówki medyczne. Rządowa strona bezpiecznedane.gov.pl, która miała umożliwić obywatelom sprawdzenie, czy ich dane wyciekły, nie działała początkowo z powodu przeciążenia ruchem, a następnie zgłaszała brak danych z wycieku w swojej bazie, co budzi niepokój o bezpieczeństwo informacji medycznych pacjentów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Kinguin przedłuża współpracę z Ravelin, osiągając najniższy w branży poziom oszustw w e-commerce

Kinguin przedłuża współpracę z Ravelin, stosując AI do walki z oszustwami w e-commerce. Osiągnięto historycznie niski poziom wyłudzeń.

Globalna platforma handlu grami Kinguin, obsługująca ponad 20 milionów użytkowników, przedłużyła współpracę z firmą Ravelin specjalizującą się w wykrywaniu oszustw opartych na sztucznej inteligencji. Współpraca ta doprowadziła do znaczącego spadku oszustw o 87,5% i automatyzacji procesów zabezpieczeń, co pozwoliło Kinguin osiągnąć jedne z najniższych w branży wskaźników oszustw. Dzięki rozwiązaniom Ravelin, Kinguin może lepiej chronić użytkowników i skuteczniej zapobiegać wyłudzeniom w czasie rzeczywistym, zwiększając jednocześnie pozytywne doświadczenia prawowitych klientów.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wykryto 737 Rozszerzeń VPN dla Chrome Przechwytujących Ruch.

Odkryto 737 złośliwych rozszerzeń VPN dla Chrome przechwytujących ruch użytkowników. Sprawdź, czy nie masz ich zainstalowanych.

Odkryto 737 darmowych rozszerzeń VPN i proxy dla przeglądarki Chrome, które przechwytują ruch użytkowników, w większości pochodzących z krajów rosyjskojęzycznych, i kierują go przez infrastrukturę proxy. Te złośliwe rozszerzenia, zainstalowane ponad 75 tysięcy razy, podszywają się pod znane marki VPN, takie jak Proton VPN czy NordVPN, i mają na celu umieszczenie atakującego w pozycji “człowieka pośrodku”, umożliwiając monitorowanie ruchu przeglądarki, adresów IP i danych przesyłanych przez niezabezpieczone połączenia HTTP. Wiele z nich zostało usuniętych ze sklepu Chrome Web Store, jednak część nadal pozostaje aktywna, a twórcy tego procederu prowadzą w Rosji subskrypcyjny biznes VPN.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nadzwyczajny wyciek danych 19 milionów Polaków zagrożony po ataku na firmę medyczną MyDr

Dane blisko 19 mln Polaków zagrożone po cyberataku na firmę medyczną MyDr. Minister cyfryzacji apeluje o zastrzeżenie PESEL. Zidentyfikowano sprawców. #Cyberbezpieczeństwo

Minister cyfryzacji Krzysztof Gawkowski poinformował o “nadzwyczajnym wycieku danych” blisko 19 milionów obywateli Polski w wyniku cyberataku na systemy firmy MyDr, która obsługuje lekarzy i placówki medyczne. Incydent zagroził danymi wrażliwymi pacjentów, takimi jak informacje o lekach, receptach czy schorzeniach. Podkreślono, że działania służb są natychmiastowe, a systemy firmy zostały zablokowane, by zapobiec dalszemu zagrożeniu. Zaleca się obywatelom zastrzeżenie numeru PESEL w aplikacji mObywatel jako podstawową formę ochrony.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Luka w API OpenAI, Anthropic i Google pozwalała słabszym modelom AI odczytywać rozumowanie silniejszych modeli

Nowa luka w API OpenAI, Anthropic i Google pozwalała odzyskiwać sekrety, klucze API i hasła z logów sesji modeli AI. Odkryto 4 ścieżki ataków.

Odkryto lukę w sposobie, w jaki OpenAI, Anthropic i Google przekazywały ukryte rozumowanie AI między wywołaniami API, co pozwoliło badaczom odzyskać wewnętrzne procesy decyzyjne i sekrety z logów sesji, w tym klucze API i hasła. Słabość ta dotyczyła szyfrowanych obiektów rozumowania, które mogły być powielane w innych sesjach i nawet przekazywane słabszym modelom w tej samej rodzinie dostawcy, aby wydobyć ukryte treści, takie jak klucze API i hasła, co otwierało nowe ścieżki ataków, w tym dystylację modeli i ekstrakcję danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Obrona przedsiębiorstw odzyskuje skuteczność na obrzeżach, ale słabnie wewnątrz

Raport Picus Labs: obrona perimeter odzyskuje siły, lecz wnętrze sieci pozostaje słabo chronione przed cichymi atakami. 37% skuteczności wewnątrz.

Najnowszy raport Picus Labs, Blue Report 2026, ujawnia, że mimo znaczącego wzrostu skuteczności obrony perimeter (do 69%) i rekordowego poziomu logowania, zabezpieczenia wewnętrzne sieci są nadal słabe, szczególnie wobec cichych ataków typu rekonesans i kradzież poświadczeń. Odzyskanie kontroli wewnątrz sieci, po jej przekroczeniu przez intruza, jest mierne (37%), a ciche metody omijają zabezpieczenia, podczas gdy głośne działania są blokowane.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Adobe łata krytyczne luki w ColdFusion i Campaign Classic o ocenie CVSS 10.0

Adobe łata krytyczne luki w ColdFusion i Campaign Classic (CVSS 10.0), pozwalające na zdalne wykonanie kodu. Pilnie wdróż aktualizacje!

Adobe wydało aktualizacje bezpieczeństwa, które eliminują liczne krytyczne luki w produktach ColdFusion, Commerce i Campaign Classic. Najpoważniejsze z nich, ocenione na CVSS 10.0, umożliwiają zdalne wykonanie kodu, eskalację uprawnień czy wstrzyknięcie komend systemowych, co stanowi poważne zagrożenie dla użytkowników. Zaleca się pilne wdrożenie poprawek, zwłaszcza że nie ma dowodów na ich aktywne wykorzystanie przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują lukę w VMware vCenter, aby uzyskać trwały zdalny dostęp

Złośliwi aktorzy wykorzystują lukę CVE-2026-59310 w VMware vCenter do uzyskania trwałego zdalnego dostępu. Odkryto kampanię obejmującą setki ofiar.

Złośliwi aktorzy zaczęli aktywnie wykorzystywać krytyczną lukę bezpieczeństwa w Broadcom VMware vCenter (CVE-2026-59310, CVSS 9.8), umożliwiającą wykonanie dowolnego kodu poprzez naruszenie ścieżki dostępu. Po łataniu luki, odkryto kampanię wykorzystującą m.in. narzędzie reverse_ssh do ustanowienia trwałego dostępu, dotykającą setki ofiar w 47 krajach, prawdopodobnie ze strony grupy APT. Obserwuje się również wzrost skanowania w poszukiwaniu luk w VMware vCenter związanych z CVE-2026-59309.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe wersje LiteLLM powiązane z atakiem na Trivy mogły narazić ponad 2500 organizacji

Złośliwe wersje LiteLLM mogły narazić ponad 2500 organizacji poprzez kradzież poufnych danych. Zaleca się rotację danych uwierzytelniających.

Dwie złośliwe wersje narzędzia LiteLLM, dostępne na PyPI przez około 40 minut w marcu, zawierały kod kradnący dane uwierzytelniające, w tym klucze chmurowe, klucze SSH i tokeny Kubernetes, potencjalnie narażając ponad 2500 organizacji. Odkrycie firmy CloudSEK wskazuje na szeroki zasięg ataku, który wykorzystał luki w łańcuchu dostaw oprogramowania, co skutkowało naruszeniem bezpieczeństwa i koniecznością rotacji danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

SAP Commerce Cloud: Krytyczna luka pozwala na zdalne wykonanie kodu

SAP Commerce Cloud: Krytyczna luka (CVE-2026-58231) pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu. Zalecane są natychmiastowe poprawki.

SAP wydał poprawki dla krytycznej luki bezpieczeństwa w SAP Commerce Cloud (Data Hub Adapter), która pozwala nieautoryzowanym atakującym na zdalne wykonanie dowolnego kodu. Luka, oznaczona jako CVE-2026-58231 i oceniona na 10.0 w skali CVSS, wynika z niedostatecznych kontroli autoryzacji i walidacji danych wejściowych, co może prowadzić do przejęcia kontroli nad systemem i wycieku danych. Firma Onapsis zaleca natychmiastowe wdrożenie poprawek oraz sugeruje tymczasowe ograniczenie dostępu do wrażliwego punktu końcowego za pomocą filtrów IP. SAP załatał również inne trzy krytyczne luki w swoim miesięcznym pakiecie aktualizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

ShieldBreak: Nowe zagrożenie omijające zabezpieczenia Microsoft Defender z dostępem SYSTEM

Odkryto ShieldBreak, lukę zero-day w Microsoft Defender, która pozwala na obejście zabezpieczeń i uzyskanie dostępu na poziomie SYSTEM.

Badacz bezpieczeństwa Chaotic Eclipse odkrył lukę zero-day “ShieldBreak” w Microsoft Defender, która pozwala na obejście łatki dla CVE-2026-50656 (RoguePlanet), umożliwiając atakującemu uzyskanie uprzywilejowanego dostępu na poziomie SYSTEM. Pomimo niedawnych aktualizacji zabezpieczeń, odkrywca twierdzi, że mechanizm ten nie został w pełni naprawiony, co stanowi poważne zagrożenie dla użytkowników Windows 11 i Windows Server 2025.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podatność w Cisco ASA i FTD wykorzystywana w ataku może prowadzić do zdalnego DoS

Cisco ostrzega przed luką CVE-2026-20349 w ASA i FTD, która jest aktywnie wykorzystywana i może prowadzić do zdalnego DoS.

Firma Cisco ostrzega przed luką o wysokim priorytecie (CVE-2026-20349) w oprogramowaniu Secure Firewall ASA i Secure Firewall FTD, która została już wykorzystana w rzeczywistych atakach. Podatność umożliwia zdalnemu, nieautoryzowanemu atakującemu wywołanie warunku odmowy usługi (DoS) poprzez wysłanie spreparowanego żądania HTTP do usługi Remote Access SSL VPN, co może skutkować restartem urządzenia i niedostępnością usług. Cisco wydało poprawki dla szeregu wersji ASA i FTD, podkreślając brak obejść problemu i odnotowując aktywną eksploatację luki, co doprowadziło do jej wpisania na listę znanych luk przez CISA z wymogiem pilnej naprawy dla agencji rządowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Zwykłe Wi-Fi potrafi z niemal doskonałą dokładnością Cię zidentyfikować

Zwykłe Wi-Fi może Cię zidentyfikować z blisko 100% dokładnością, nie potrzebując kamer. Nowa technologia rodzi obawy o prywatność.

Zwykłe sieci Wi-Fi mogą stać się potężnymi narzędziami inwigilacji, umożliwiając identyfikację osób bez użycia kamer czy specjalistycznego sprzętu, wykorzystując analizę niezaszyfrowanych sygnałów radiowych wymienianych między urządzeniami a routerami. Badacze opracowali system, który w testach z blisko 100% dokładnością rozpoznawał ludzi na podstawie analizy propagacji fal radiowych, nawet z różnych perspektyw i niezależnie od sposobu poruszania się, co rodzi poważne obawy o prywatność i potrzebę implementacji zabezpieczeń w standardach Wi-Fi.

Źródło: Science Daily
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft łata 398 luk, w tym podatność typu zero-day w sterowniku Windowsa

Microsoft załatał 398 luk w tym dnia zerowego aktywnie wykorzystywanego w ataku na Windowsa, a także cztery krytyczne podatności RCE i lukę w SharePoint.

Microsoft opublikował miesięczne aktualizacje bezpieczeństwa, usuwając 398 luk, z czego jedna, podatność typu zero-day oznaczona jako CVE-2026-68820 w kluczowym sterowniku jądra systemu Windows, była już aktywnie wykorzystywana przez atakujących do eskalacji uprawnień do poziomu SYSTEM. Dodatkowo, cztery inne krytyczne luki o wysokim wyniku CVSS 9.8 (CVE-2026-62878, CVE-2026-62893, CVE-2026-62815, CVE-2026-59124) pozwalają na zdalne wykonanie kodu bez uwierzytelnienia, a także załatano komponent RCE z łańcucha luk w SharePoint (CVE-2026-63520), który współdziałał z wcześniej naprawioną luką obejścia uwierzytelniania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Kimwolf v7: Botnet Android z kamuflażem HTTP/2 utrudniającym wykrycie ataków DDoS

Botnet Kimwolf v7 z zaawansowanym kamuflażem HTTP/2 utrudnia wykrycie ataków DDoS na Androidzie i IoT, wykorzystując fałszywe odciski palców przeglądarek.

Nowa wersja botnetu Kimwolf v7 dla Androida i urządzeń IoT wprowadza znaczące usprawnienia w zakresie odporności operacyjnej i przeprowadzania ataków DDoS. Wykorzystując protokół HTTP/2 z kompletowaniem odcisków palców przeglądarek, ruch atakujący staje się trudniejszy do odróżnienia od legalnego przeglądania, a infrastruktura C2 jest bardziej odporna dzięki warstwowemu mechanizmowi opartemu o ENS i Tor. Botnet, aktywny od połowy 2024 roku, skupia się na urządzeniach z Androidem, wykorzystując proxy i maskując się jako procesy systemowe, a także udoskonala ataki UDP na procesory ARM.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)