Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Powrót złośliwego oprogramowania Daxin na Tajwanie wraz z nowym backdoor'em Stupig

Daxin i nowy backdoor Stupig powróciły na Tajwanie, atakując firmę produkcyjną. Eksperci wskazują na długotrwałe kampanie i zaawansowane techniki.

Zaawansowane złośliwe oprogramowanie Daxin, powiązane z chińskimi aktorami zagrożeń, powróciło po ponad czterech latach, infekując tajwańską firmę produkcyjną i wprowadzając nowy, wcześniej nieznany backdoor o nazwie Stupig. Oba narzędzia, które wykazują podobieństwa w sposobie rozwoju i datach kompilacji z 2013 roku, sugerują współdziałanie tych samych sprawców, którzy potrafią pozostać niewykryci przez ponad dekadę, wykorzystując zaawansowane techniki maskowania i komunikacji. Podejrzewa się, że wektor ataku mógł być związany z niezabezpieczonym portalem Digiwin SSO i starszymi wersjami Java.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

AI znajduje luki, ale ludzka wiedza je udowadnia

AI pomaga w wykrywaniu luk bezpieczeństwa, ale ostateczne potwierdzenie i ocena wpływu należą do ludzkich ekspertów, podkreślając wagę wiedzy.

Sztuczna inteligencja rewolucjonizuje bezpieczeństwo ofensywne, przyspieszając wykrywanie potencjalnych luk i generowanie raportów, jednak kluczowe znaczenie nadal ma ludzka wiedza do ich ostatecznego udowodnienia i oceny realnego wpływu. Pomimo rosnącej liczby generowanych przez AI sugestii, to doświadczeni specjaliści muszą potwierdzić istnienie i znaczenie znalezionych problemów, aby raporty były użyteczne i mogły napędzać działania naprawcze, unikając przy tym zalewu fałszywych alarmów i pustych twierdzeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nieułatanie luki w robotach sprzątających Shark pozwala na przejmowanie kontroli nad innymi urządzeniami w regionie

Wykryto poważną lukę w robotach sprzątających Shark, pozwalającą na zdalne przejęcie kontroli i dostęp do danych. Brak natychmiastowej poprawki ze strony producenta.

Odkryta luka w robotach sprzątających Shark RV2320EDUS pozwala atakującym na przejęcie pełnej kontroli nad innymi urządzeniami tej marki w tym samym regionie AWS, umożliwiając zdalny podgląd z kamery, sterowanie ruchem, odczyt mapy domu oraz pozyskanie hasła Wi-Fi w postaci czystego tekstu. Luki tej, która umożliwia wykonanie poleceń root bez konieczności eskalacji uprawnień czy zgadywania haseł, nie załatano od marca, pomimo zgłoszenia przez badacza. Do rozwiązania problemu konieczna jest interwencja po stronie serwera firmy SharkNinja, ponieważ użytkownicy nie mogą samodzielnie zainstalować poprawki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zoom łata krytyczną lukę w systemie Windows umożliwiającą przejęcie konta

Zoom załatał krytyczną lukę w systemie Windows (CVE-2026-53412), która mogła prowadzić do przejęcia kont. Naprawiono również inne luki.

Zoom wydał aktualizacje bezpieczeństwa dla krytycznej luki w systemie Windows (CVE-2026-53412, wynik CVSS 9.8), która pozwala nieautoryzowanym użytkownikom na przejęcie konta poprzez dostęp sieciowy, a także naprawił trzy luki wysokiego ryzyka związane z eskalacją uprawnień poprzez dostęp lokalny.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

TuxBot v3 Evolution: Nowy botnet IoT z potencjalną pomocą modeli językowych

Odkryto TuxBot v3 Evolution – botnet IoT z potencjalną pomocą LLM. Modułowa konstrukcja i szyfrowany C2 wskazują na nowe zagrożenia.

Badacze cyberbezpieczeństwa odkryli nowy szkielet botnetu IoT o nazwie TuxBot v3 Evolution, który wykazuje oznaki rozwoju wspomaganego przez modele językowe (LLM), choć z ograniczonym sukcesem. Pomimo nie do końca działających funkcji, jego modularna konstrukcja, szyfrowany C2, algorytm DGA i system modułowych exploitów wskazują na ambicje wykraczające poza typowe warianty Mirai, sygnalizując przyspieszoną integrację funkcji w narzędziach tworzonych przez jednego programistę.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

OkoBot Malware: Nowe zagrożenie phishingowe celuje w użytkowników portfeli sprzętowych Ledger i Trezor

OkoBot, nowe malware, atakuje użytkowników portfeli Ledger i Trezor, wyłudzając frazy odzyskiwania. Dowiedz się, jak się chronić.

Złośliwe oprogramowanie OkoBot, aktywne od kwietnia 2025 roku, wykorzystuje moduł SeedHunter do kradzieży fraz odzyskiwania użytkowników portfeli sprzętowych Ledger i Trezor. Framework ten iniekcjonuje złośliwe strony do rzeczywistych aplikacji desktopowych portfeli, często oczekując na podłączenie urządzenia, aby wyłudzić dane, które następnie trafiają do atakującego. Ataki, odnotowane w ponad 25 krajach, stanowią poważne zagrożenie dla bezpieczeństwa kryptowalut.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

SASE ma ślepy punkt AI – samo skanowanie pakietów nie wystarcza

SASE przestaje być skuteczne w erze AI i przeglądarek; inspekcja pakietów nie wystarcza, potrzebne jest podejście punktowe.

Tradycyjne rozwiązania SASE napotykają trudności w obliczu ewolucji przepływu pracy z wykorzystaniem sztucznej inteligencji i pracy w przeglądarce, ponieważ skupiają się one na warstwie sieciowej, a nie na interakcjach w warstwie prezentacji. Nowoczesne protokoły i szyfrowanie blokują skuteczne metody inspekcji, co wymusza tworzenie list wyjątków i osłabia bezpieczeństwo, a także spowalnia działanie aplikacji, co prowadzi do obchodzenia zabezpieczeń przez użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Badacz ujawnia nowy exploit Windows Zero-Day tuż po Patch Tuesday Microsoftu

Chaotic Eclipse udostępnia exploit LegacyHive, który wykorzystuje lukę w Windows, a Microsoft mierzy się z kolejnymi incydentami bezpieczeństwa.

Badacz bezpieczeństwa Chaotic Eclipse opublikował proof-of-concept exploit ‘LegacyHive’, wykorzystujący lukę w usłudze profilu użytkownika systemu Windows, która pozwala na eskalację uprawnień. Luki dotyczą również serwerów SharePoint i Active Directory, z których niektóre są aktywnie wykorzystywane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy webinar: Zamykanie luki w zatwierdzaniu w erze AI w reklamie technologicznej

Dowiedz się, jak zamknąć lukę w zatwierdzaniu kodu w erze AI, która umożliwia niekontrolowany dostęp do danych użytkowników na Twojej stronie.

Pojedynczy zatwierdzony tag marketingowy może dyskretnie ładować niezabezpieczony kod stron trzecich, dając pełny dostęp do danych użytkowników i stron płatności. Ten webinar wyjaśnia, jak powstaje ta luka w zatwierdzaniu i przedstawia plan jej zamknięcia, zanim zrobią to audytorzy, regulatorzy lub atakujący, podkreślając ryzyko związane z nieustannym monitorowaniem i bezpieczeństwem w dynamicznie rozwijającym się świecie ad tech napędzanym przez AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wada w aplikacji Cursor pozwala na wykonanie złośliwego kodu przez sklonowane repozytoria

Krytyczna luka w aplikacji Cursor pozwala na wykonanie złośliwego kodu przez otwarcie sklonowanego repozytorium. Problem wciąż nie został załatany.

Aplikacja Cursor dla systemu Windows posiada krytyczną lukę, która umożliwia wykonanie dowolnego kodu po otwarciu złośliwie spreparowanego repozytorium. Jeśli w głównym katalogu projektu znajduje się plik o nazwie ‘git.exe’, Cursor uruchamia go bez ostrzeżenia, nadając atakującemu pełne uprawnienia użytkownika. Problem ten, zgłoszony przez firmę Mindgard, wciąż nie został załatany, a jego mechanizm polega na sposobie wyszukiwania przez aplikację pliku wykonywalnego Git.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)