Tags

79 stron

Luka Bezpieczeństwa

Badacz publikuje PoC RCE dla GitLab, umożliwiając uwierzytelnionym użytkownikom wykonywanie poleceń jako użytkownik 'git'

Badacz ujawnia lukę RCE w GitLab, umożliwiającą zdalne wykonanie kodu jako użytkownik 'git'. Zalecana aktualizacja.

Niezabezpieczona luka w GitLab, która pozwala uwierzytelnionym użytkownikom na zdalne wykonanie kodu (RCE) jako użytkownik ‘git’, została publicznie udostępniona przez badacza z depthfirst. Luka, polegająca na błędach w parserze JSON Oj, umożliwia atakującemu wykonanie poleceń poprzez przesłanie spreparowanego notatnika Jupyter i wywołanie zrzutu wskaźnika sterty. Choć GitLab załatał lukę sześć tygodni wcześniej, nie sklasyfikował jej jako krytyczną, co mogło opóźnić świadomość administratorów o zagrożeniu, a podatne są wszystkie wersje, które nie zostały zaktualizowane do najnowszych łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Check Point łata lukę w SmartConsole umożliwiającą pełny dostęp administracyjny

Check Point łata krytyczną lukę w SmartConsole (CVE-2026-16232) umożliwiającą pełny dostęp administracyjny. Zalecane pilne działania naprawcze i ograniczenie dostępu.

Firma Check Point wydała aktualizacje bezpieczeństwa łatające krytyczną lukę w zabezpieczeniach SmartConsole, śledzoną jako CVE-2026-16232, która jest aktywnie wykorzystywana przez atakujących i pozwala na uzyskanie pełnych uprawnień administratora poprzez obejście uwierzytelniania. Łatka rozwiązuje również inne, mniej krytyczne podatności, a dotyczy szeregu wersji produktów Security Management i Multi-Domain Management; zalecane są pilne działania naprawcze oraz ograniczenie dostępu do zaufanych adresów IP, a także wdrożenie Jumbo hotfix z 22 lipca.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wykorzystanie Luki w snap-confine Może Dawać Użytkownikom Roota w Domyślnych Instalacjach Ubuntu Desktop

Poważna luka CVE-2026-8933 w snap-confine Ubuntu Desktop pozwala na uzyskanie uprawnień roota. Zaleca się natychmiastową aktualizację snapd.

Odkryto poważną lukę typu LPE (Local Privilege Escalation) w narzędziu snap-confine używanym w systemie Ubuntu, która pozwala nieuprawnionemu użytkownikowi na uzyskanie dostępu roota i pełnej kontroli nad systemem. Flaw, oznaczony jako CVE-2026-8933, dotyczy domyślnych instalacji Ubuntu Desktop 24.04, 25.10 i 26.04, a jego przyczyną jest warunek wyścigu wprowadzony podczas inicjalizacji piaskownicy, umożliwiający atakującemu manipulację plikami tymczasowymi i wykonanie złośliwego kodu z uprawnieniami roota, na przykład poprzez wstrzyknięcie złośliwego pliku .rules do katalogu /run/udev/rules.d/

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Luka w rozszerzeniu Adobe Acrobat pozwalała na ciche przechwytywanie danych z WhatsApp Web

Luka w rozszerzeniu Adobe Acrobat pozwalała na ciche przechwytywanie danych z WhatsApp Web. Zidentyfikowano ją jako HermeticReader (CVE-2026-48294).

Badacze bezpieczeństwa ujawnili szczegóły niezałatanej luki w rozszerzeniu Adobe Acrobat dla Chrome, z której korzysta ponad 314 milionów użytkowników. Po cichu przechwytywano dane z WhatsApp Web, wykorzystując podcode HermeticReader (CVE-2026-48294) typu Universal Cross-Site Scripting (UXSS), która umożliwiała obchodzenie polityki same-origin przeglądarki i dostęp do danych powiązanych z sesją ofiary. Atak wymagał jedynie interakcji użytkownika, takiej jak odwiedzenie złośliwie spreparowanego adresu URL lub strony internetowej, co uruchamiało podatny kod rozszerzenia, pozwalając na kradzież danych czatów, nazw kontaktów i wiadomości.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy wykorzystują lukę w Windmill do odczytu plików serwera bez uwierzytelnienia

Hakerzy wykorzystują lukę w Windmill (CVE-2026-29059) do odczytu plików serwera bez uwierzytelnienia. Zidentyfikowano 170 podatnych systemów.

Oprogramowanie Windmill, platforma dla deweloperów, padło ofiarą aktywnie wykorzystywanej luki CVE-2026-29059, która pozwala na odczyt dowolnych plików z serwera bez uwierzytelnienia. Atakujący mogą wykorzystać sekwencje ‘../’ do uzyskania dostępu do wrażliwych danych, w tym zmiennej środowiskowej SUPERADMIN_SECRET, która umożliwia przejęcie kontroli nad kontem administratora. Luka została załatana w wersji Windmill 1.603.3, ale zidentyfikowano około 170 podatnych systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wada Kiro z AWS pozwalała na nadpisanie konfiguracji i wykonanie kodu przez zatrutą stronę internetową

AWS Kiro pozwalał na wykonanie kodu przez zatrutą stronę internetową. Poważna luka w narzędziu programistycznym została załatana.

Wykryto poważną lukę w AWS Kiro, narzędziu programistycznym opartym na sztucznej inteligencji, która umożliwiała zdalne wykonanie kodu na maszynie dewelopera bez jego wiedzy. Złośliwy kod, ukryty na stronie internetowej, mógł zostać wykorzystany przez atakującego do nadpisania pliku konfiguracyjnego Kiro, co prowadziło do automatycznego wykonania arbitralnego polecenia z uprawnieniami użytkownika. Chociaż AWS wydał już poprawkę, poprzednie próby zabezpieczeń okazywały się nieskuteczne, podkreślając potrzebę silniejszych mechanizmów kontroli platformy nad działaniami agentów AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w platformie AI ServiceNow umożliwia wykonanie kodu bez uwierzytelniania

Krytyczna luka CVE-2026-6875 w platformie AI ServiceNow umożliwia wykonanie kodu bez uwierzytelniania. Zalecane pilne stosowanie łatek.

Zagrożenie cybernetyczne wykorzystuje krytyczną lukę bezpieczeństwa w platformie AI ServiceNow, umożliwiającą nieautoryzowane wykonanie kodu. Wirtualna ucieczka z piaskownicy (CVE-2026-6875) pozwala atakującym na całkowite przejęcie instancji ServiceNow i połączonych serwerów proxy, choć ServiceNow twierdzi, że nie zaobserwowano jeszcze ataków na hostowane przez siebie instancje, jednocześnie zachęcając do pilnego stosowania łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nowa luka w 7-Zip pozwala na wykonanie kodu z spreparowanych archiwów XZ

Nowa luka w 7-Zip (CVE-2026-14266) umożliwia wykonanie kodu z spreparowanych archiwów XZ. Zalecana aktualizacja programu.

Wykryto nową lukę bezpieczeństwa w programie 7-Zip (CVE-2026-14266), która pozwala atakującemu na wykonanie kodu na komputerze ofiary poprzez otwarcie spreparowanego archiwum XZ. Problem polega na przepełnieniu bufora na stercie podczas przetwarzania danych skompresowanych w formacie XZ, a poprawka została udostępniona w wersji 26.02. Luka, oceniona jako “Wysoka” (CVSS 7.0), wymaga lokalnego wektora ataku i interakcji użytkownika, co utrudnia jej masowe wykorzystanie, jednak zalecana jest natychmiastowa aktualizacja programu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w Nginx może powodować awarie i potencjalnie zdalne wykonanie kodu

Krytyczna luka w Nginx pozwala na zdalne wykonanie kodu. Dowiedz się, jak ją załatać i jakie są potencjalne skutki. Aktualizuj Nginx!

Odkryto krytyczną lukę w Nginx (CVE-2026-42533) pozwalającą na zdalne wykonanie kodu poprzez przepełnienie bufora na stercie przy użyciu spreparowanych żądań HTTP, która dotyka wersje od 0.9.6 do 1.31.2. Problem występuje w silniku skryptowym Nginx w specyficznych konfiguracjach z mapowaniem opartym na wyrażeniach regularnych i może prowadzić do awarii serwera lub zdalnego wykonania kodu, jeśli mechanizmy bezpieczeństwa takie jak ASLR są wyłączone lub mogą zostać ominięte. Naprawę zapewniają aktualizacje Nginx 1.30.4 (stable), 1.31.3 (mainline) oraz NGINX Plus 37.0.3.1, a tymczasową metodą łagodzącą jest przełączenie map regex na nazwane przechwycenia, choć niektórzy badacze wskazują, że ta metoda może nie być w pełni bezpieczna.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

SonicWall SMA: luka zero-day wykorzystana przed publikacją do uzyskania dostępu roota

Luka zero-day w SonicWall SMA pozwala na przejęcie kontroli nad urządzeniem. Zidentyfikowano aktora zagrożenia UTA0533.

Nieznany aktor zagrożenia wykorzystał podatności typu zero-day w urządzeniach VPN SonicWall Secure Mobile Access (SMA) serii 1000, uzyskując dostęp roota na długo przed publicznym ujawnieniem luk. Firma Volexity zidentyfikowała aktywność pod pseudonimem UTA0533, wskazując na łańcuch exploitów obejmujący m.in. obejście uwierzytelniania CVE-2026-15409 i eskalację uprawnień CVE-2026-15410, co pozwoliło na wykonanie dowolnych poleceń i przejęcie kontroli nad urządzeniami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)