Tags

19 stron

Eskalacja Uprawnień

Google łata lukę modemu Pixel po doniesieniach o ukierunkowanych atakach

Google załatało krytyczną lukę CVE-2026-58704 w modemie Pixel, wykorzystywaną w ograniczonych atakach. Dostępne są już aktualizacje.

Google potwierdziło, że krytyczna luka w zabezpieczeniach modemu komórkowego Pixel, oznaczona jako CVE-2026-58704, jest aktywnie wykorzystywana w ograniczonym zakresie w atakach zdalnego eskalacji uprawnień. Poza tym incydentem, firma załatała w sumie 109 innych luk, z czego znaczną część stanowią te umożliwiające eskalację uprawnień i wykonanie zdalnego kodu, a aktualizacja z łatkami jest już dostępna.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wykryto wykorzystanie luki wtyczki Acronis Backup dla cPanel w ukierunkowanych atakach

Poważna luka bezpieczeństwa wtyczki Acronis Backup dla cPanel i WHM (CVE-2026-87886) jest wykorzystywana w ukierunkowanych atakach. Pilna aktualizacja jest zalecana.

Firma Acronis ostrzega przed wykorzystaniem poważnej luki bezpieczeństwa (CVE-2026-87886) we wtyczce Backup dla cPanel i WHM, która umożliwia eskalację uprawnień lokalnych przez atakujących z niskimi uprawnieniami. Podatne są wersje dla systemu Linux poniżej build 1.9.3.1021, a poprawka została wydana w wersji 1.9.3 HF3. Trwają ukierunkowane ataki, ale szczegóły dotyczące ich celów i sprawców pozostają nieznane, dlatego użytkownikom zaleca się pilną aktualizację oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Badacz ujawnia FalconFlank: PoC wykazujący eskalację uprawnień w CrowdStrike Falcon

Badacz bezpieczeństwa ujawnia FalconFlank, lukę zero-day w CrowdStrike Falcon, która pozwala na eskalację uprawnień. Artykuł omawia szczegóły PoC i jego działanie.

Badacz bezpieczeństwa znany jako Chaotic Eclipse opublikował nową lukę zero-day nazwaną FalconFlank, która umożliwia eskalację uprawnień w produkcie CrowdStrike Falcon Sensor, wykorzystując mechanizm naprawy złośliwych makr w pakiecie Office. PoC działa na zaktualizowanych systemach Windows 11 i Windows Server 2025, a badacz sugeruje, że firmy mogą już posiadać mechanizmy wykrywające tę wadę, wymagając od użytkowników dodania jej do wykluczeń lub zastosowania technik zaciemniania kodu. Niedawno ten sam badacz ujawnił podobną lukę w zabezpieczeniach Kaspersky, a wcześniej PoC dla luki w Microsoft Defender nazwanej ShieldBreak.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak GPUThor omija ECC na kartach NVIDIA RTX A6000, umożliwiając eskalację uprawnień do poziomu roota

Atak GPUThor skutecznie omija zabezpieczenia ECC na kartach NVIDIA, umożliwiając uzyskanie uprawnień roota i powodując błędy.

Badacze ujawnili atak Rowhammer nazwany GPUThor, który skutecznie neutralizuje zabezpieczenia ECC na kartach graficznych NVIDIA z pamięcią GDDR6, takich jak RTX A6000, prowadząc do błędów bitowych i umożliwiając atakującemu uzyskanie uprawnień roota. Atak, opracowany przez naukowców z University of Toronto, polega na niestandardowym “hammerowaniu” banków pamięci, co omija dotychczasowe mechanizmy obronne i może prowadzić do awarii usługi (DoS) lub eskalacji uprawnień.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Łańcuch exploitów VoLTE Unisoc pozwala atakującym uzyskać pełny dostęp do jądra Androida

Odkryto exploit na chipy Unisoc pozwalający na pełny dostęp do jądra Androida poprzez połączenie VoLTE. Brak łatki.

Badacze bezpieczeństwa odkryli dwuetapowy łańcuch exploitów dla urządzeń z chipami Unisoc, który umożliwia atakującym uzyskanie pełnego dostępu do jądra systemu Android poprzez połączenie wideo VoLTE, bez istniejącej łatki od producenta. Po wstępnym zdalnym wykonaniu kodu, drugi etap pozwala na eskalację uprawnień poprzez manipulację pamięcią współdzieloną między modemem a procesorem aplikacji, co daje atakującemu pełną kontrolę nad urządzeniem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Badacz ujawnia nowy exploit Windows Zero-Day tuż po Patch Tuesday Microsoftu

Chaotic Eclipse udostępnia exploit LegacyHive, który wykorzystuje lukę w Windows, a Microsoft mierzy się z kolejnymi incydentami bezpieczeństwa.

Badacz bezpieczeństwa Chaotic Eclipse opublikował proof-of-concept exploit ‘LegacyHive’, wykorzystujący lukę w usłudze profilu użytkownika systemu Windows, która pozwala na eskalację uprawnień. Luki dotyczą również serwerów SharePoint i Active Directory, z których niektóre są aktywnie wykorzystywane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa luka w jądrze Linux "Bad Epoll" pozwala zwykłym użytkownikom uzyskać uprawnienia root

Nowa luka "Bad Epoll" w jądrze Linux pozwala zwykłym użytkownikom na uzyskanie uprawnień root, dotykając też Androida. Dostępna poprawka.

Odkryto nową, poważną lukę w jądrze systemu Linux o nazwie “Bad Epoll” (CVE-2026-46242), która pozwala zwykłym użytkownikom, bez żadnych specjalnych uprawnień, uzyskać pełną kontrolę nad systemem jako administrator (root). Luka dotyka systemy stacjonarne, serwerowe oraz Androida, a jej naprawa jest już dostępna. Problem wynika z błędu typu “use-after-free”, gdzie dwie części jądra próbują jednocześnie zwolnić ten sam obiekt pamięci, co pozwala atakującemu na jego uszkodzenie i eskalację uprawnień.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nowa luka w jądrze Linux DirtyClone pozwala lokalnym użytkownikom uzyskać uprawnienia roota poprzez sklonowane pakiety

Nowa luka w jądrze Linux DirtyClone (CVE-2026-43503) pozwala lokalnym użytkownikom uzyskać uprawnienia roota przez sklonowane pakiety sieciowe. Poprawka dostępna.

Odkryto nową lukę w jądrze Linux o nazwie DirtyClone (CVE-2026-43503, CVSS 8.8), należącą do rodziny DirtyFrag, która pozwala lokalnym użytkownikom na eskalację uprawnień do poziomu roota poprzez manipulację sklonowanymi pakietami sieciowymi, które wprowadzają błędy w pamięci odwzorowanej na pliki. Luka, której naprawa została udostępniona 21 maja, wykorzystuje brak flagi bezpieczeństwa podczas kopiowania pakietów sieciowych, co umożliwia nadpisanie poufnych binariów w pamięci RAM, prowadząc do natychmiastowego przejęcia kontroli nad systemem bez pozostawiania śladów i z możliwością przywrócenia systemu po restarcie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft potwierdza podzero-dzień w Defenderze "RoguePlanet", łatka w przygotowaniu

Microsoft potwierdza lukę zero-day "RoguePlanet" w Defenderze. Trwają prace nad łatką, która ma rozwiązać problem eskalacji uprawnień.

Microsoft oficjalnie przyznał, że pracuje nad łatką do usuwania luki typu zero-day w Microsoft Defender, znanej jako “RoguePlanet”. Podany identyfikator CVE-2026-50656 opisuje tę wadę jako błąd eskalacji uprawnień, który może umożliwić atakującym uzyskanie pełnych uprawnień SYSTEM.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

CISA ostrzega: luka w wtyczce LiteSpeed cPanel pozwala na eskalację uprawnień do poziomu roota

CISA dodaje lukę wtyczki LiteSpeed cPanel (CVE-2026-54420) do katalogu znanych zagrożeń, umożliwiającą eskalację uprawnień do roota. Zalecana pilna aktualizacja.

Agencja CISA dodała do swojego katalogu znanego wykorzystania luk bezpieczeństwa wadę krytyczną wtyczki LiteSpeed cPanel (CVE-2026-54420, CVSS 8.5), która pozwala na eskalację uprawnień do poziomu roota na serwerach hostingowych działających pod kontrolą CloudLinux lub CageFS. Zaleca się pilną aktualizację do wersji LiteSpeed WHM Plugin v5.3.2.1 lub nowszej, aby załatać tę lukę.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jedna litera w jądrze Linuksa pozwala na uzyskanie uprawnień roota przez lokalnego użytkownika

Wykryto lukę w jądrze Linuksa umożliwiającą lokalne uzyskanie praw roota. Dostępne są exploity, zalecana aktualizacja jądra.

Odkryto poważną lukę w jądrze Linuksa (CVE-2026-23111) w module nf_tables, która pozwala nieuprzywilejowanemu lokalnemu użytkownikowi na eskalację uprawnień do poziomu roota oraz obejście zabezpieczeń kontenerów. Problem, spowodowany przez pojedynczy błąd składniowy, został już załatany, a publicznie dostępne są działające exploity, co stanowi zagrożenie dla systemów, które nie zostały jeszcze zaktualizowane i nie wymagają restartu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft ostrzega przed dwoma aktywnie wykorzystywanymi lukami w Defenderze

Microsoft ostrzega przed aktywnym wykorzystaniem dwóch luk w Defenderze, CVE-2026-41091 i CVE-2026-45498. Zalecane są aktualizacje.

Microsoft ujawnił, że dwie luki w zabezpieczeniach programu Defender, prowadzące do eskalacji uprawnień (CVE-2026-41091) i odmowy usługi (CVE-2026-45498), są aktywnie wykorzystywane przez cyberprzestępców. Firma wydała już poprawki, które powinny być automatycznie instalowane w najnowszych wersjach platformy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowa luka 0-day w Windows pozwala na eskalację uprawnień do poziomu SYSTEM nawet na załatanych systemach

Luka 0-day MiniPlasma pozwala na eskalację uprawnień do poziomu SYSTEM na załatanych systemach Windows. Nowe odkrycie budzi obawy o bezpieczeństwo.

Odkryto nową lukę typu 0-day w sterowniku Windows Cloud Files Mini Filter Driver, nazwaną MiniPlasma, która umożliwia atakującym zdobycie uprawnień na poziomie SYSTEM na w pełni załatanych systemach Windows. Mimo wcześniejszego zgłoszenia i rzekomej naprawy, badacz bezpieczeństwa Chaotic Eclipse udowodnił, że problem nadal istnieje i może dotyczyć wszystkich wersji systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Odkryto cztery luki w OpenClaw umożliwiające kradzież danych, eskalację uprawnień i utrwalanie obecności

Odkryto 4 luki w OpenClaw (CVE-2026-44112, CVE-2026-44113, CVE-2026-44115, CVE-2026-44118) umożliwiające kradzież danych i eskalację uprawnień.

Badacze bezpieczeństwa ujawnili zestaw czterech luk w OpenClaw, które wspólnie nazwane “Claw Chain” pozwalają atakującemu na kradzież danych, eskalację uprawnień i utrwalenie swojej obecności w systemie, otwierając drogę do obejścia zabezpieczeń, uzyskania dostępu do wrażliwych informacji i instalacji backdoorów. Luki te dotyczą warunków wyścigu (TOCTOU) oraz wadliwego uwierzytelniania dostępu, umożliwiając nieautoryzowane działania na poziomie właściciela systemu, a wszystkie zostały zaadresowane w wersji OpenClaw 2026.4.22.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zero-day w Windowsie: Obejście BitLockera i eskalacja uprawnień przez CTFMON

Nowe luki zero-day w Windowsie pozwalają ominąć BitLockera i podnieść uprawnienia przez CTFMON. Dowiedz się, jak działają i jak się chronić.

Cyberbezpieczeństwo ucierpiało przez dwa nowe luki typu zero-day w systemie Windows, odkryte przez badacza znanego jako Chaotic Eclipse. Pierwsza, nazwana YellowKey, pozwala na ominięcie BitLockera poprzez specjalnie przygotowane pliki w środowisku odzyskiwania systemu (WinRE), a druga, nazwana GreenPlasma, umożliwia eskalację uprawnień przez mechanizm CTFMON. Odkrycia te budzą obawy o bezpieczeństwo danych w systemach Windows 11 i Server, a także wskazują na problemy w procesie zgłaszania i łatania luk przez Microsoft.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nowy kernel Linux Fragnesia pozwala na eskalację uprawnień do poziomu roota przez uszkodzenie pamięci podręcznej stron

Nowa luka Fragnesia w jądrze Linux (CVE-2026-46300) pozwala na eskalację uprawnień do poziomu roota. Zalecana pilna aktualizacja.

Wykryto nową wariant luki w zabezpieczeniach jądra Linux o nazwie Fragnesia (CVE-2026-46300), która pozwala lokalnym atakującym na uzyskanie uprawnień administratora (root) poprzez celowe uszkodzenie pamięci podręcznej stron (page cache) dla plików tylko do odczytu. Podobnie jak wcześniejsze luki typu Dirty Frag i Copy Fail, Fragnesia umożliwia modyfikację zawartości pliku /usr/bin/su, co w efekcie prowadzi do natychmiastowego przejęcia kontroli nad systemem na wszystkich głównych dystrybucjach Linuksa. Chociaż dostępny jest już łatka, zaleca się jej jak najszybsze zastosowanie lub wdrożenie tymczasowych środków zaradczych, takich jak wyłączenie funkcjonalności IPsec.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Progress wydaje poprawki krytycznego błędu w MOVEit Automation umożliwiającego obejście uwierzytelniania

Progress Software łata krytyczne luki w MOVEit Automation, w tym umożliwiające obejście uwierzytelniania i eskalację uprawnień. Pilne aktualizacje są zalecane.

Firma Progress Software wydała aktualizacje usuwające dwa błędy bezpieczeństwa w MOVEit Automation, w tym krytyczną lukę CVE-2026-4670 (CVSS 9.8) pozwalającą na obejście uwierzytelniania oraz CVE-2026-5174 (CVSS 7.7) prowadzącą do eskalacji uprawnień. Luki te, zidentyfikowane przez badaczy z Airbus SecLab, mogą umożliwić nieautoryzowany dostęp i kontrolę administracyjną nad systemem. Zaleca się pilne zastosowanie poprawek, aby zapobiec potencjalnemu wykorzystaniu tych podatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA dodaje lukę CVE-2026-31431 umożliwiającą dostęp roota do listy znanych wykorzystywanych luk

CISA dodaje do listy KEV krytyczną lukę CVE-2026-31431 w jądrze Linux, która pozwala na uzyskanie dostępu roota. Potwierdzono aktywne wykorzystanie.

Amerykańska agencja CISA dodała do katalogu znanych luk KEV lukę bezpieczeństwa w jądrze Linuksa (CVE-2026-31431), umożliwiającą lokalnemu użytkownikowi eskalację uprawnień do poziomu roota, której dowody aktywnego wykorzystania w świecie rzeczywistym zostały potwierdzone. Ta dziewięcioletnia luka, znana również jako Copy Fail, jest już szeroko wykorzystywana przez atakujących do przejmowania kontroli nad systemami, w tym nad środowiskami kontenerowymi, a dostępny dowód koncepcji znacznie ułatwia jej eksploatację.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Masz Linuksa? To go szybko załataj!

Krytyczna luka w Linuksie CopyFail (CVE-2026-31431) pozwala na eskalację uprawnień do roota. Szybko zaktualizuj swoje systemy!

Ujawniono krytyczną lukę CopyFail (CVE-2026-31431) w jądrach Linuksa wydanych po 2017 roku, która pozwala na eskalację uprawnień do poziomu roota, stanowiąc szczególne zagrożenie dla środowisk współdzielonych i kontenerów. Zaleca się natychmiastową aktualizację jądra lub wyłączenie podatnego modułu algif_aead, a także rozważenie udziału w szkoleniu z testów penetracyjnych dla administratorów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)