Tags

4 strony

PaperCut

PaperCut zastępuje poprawki awaryjne poprawkami dla dwóch aktywnie wykorzystywanych luk

PaperCut wydaje wersje poprawiające dwie aktywnie wykorzystywane luki bezpieczeństwa, które umożliwiają omijanie uwierzytelniania i wykonywanie kodu.

Firma PaperCut wydała nowe, regularne wersje oprogramowania (NG/MF 26.0.5, 25.0.13, 24.1.10), które zastępują wcześniej opublikowane poprawki awaryjne dotyczące dwóch aktywnie wykorzystywanych luk bezpieczeństwa. Wersje te przeszły pełne testy QA, zawierają wszystkie poprawki bezpieczeństwa z wydanych wcześniej łatek awaryjnych oraz dodatkowe wzmocnienia zabezpieczeń, eliminując również dwie regresje i potencjalne łańcuchy ataków. Luki (CVE-2026-81578 i CVE-2026-82078) umożliwiają omijanie uwierzytelniania i wykonywanie dowolnego kodu, a w szczególności zostały wykorzystane przez podejrzany rosyjskojęzyczny aktor zagrożeń do infiltracji co najmniej 395 organizacji w 48 krajach, głównie w sektorze edukacji w USA, z użyciem setek agentów AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Atakujący PaperCut wykorzystał setki agentów AI do skompromitowania ponad 440 instancji

AI wspomaga ataki na PaperCut: setki agentów AI przejęły ponad 440 instancji. Rosnące zagrożenie dla firm i instytucji.

Rosyjskojęzyczny aktorzy zagrożeń wykorzystali sztuczną inteligencję (AI), w tym OpenAI Codex i modele DeepSeek, do automatyzacji procesu tworzenia i wykorzystywania luk w zabezpieczeniach PaperCut NG/MF, co doprowadziło do przejęcia kontroli nad setkami instancji na całym świecie. Ataki, skierowane głównie na sektor edukacji, charakteryzowały się niezwykle szybkim postępem od uzyskania dostępu do pełnej kontroli, co podkreśla rosnącą zdolność cyberprzestępców do przeprowadzania zmasowanych ataków przy wsparciu AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują luki w PaperCut do kradzieży danych uwierzytelniających w szkołach i na uniwersytetach

Atakujący wykorzystują luki w PaperCut do kradzieży danych uwierzytelniających w szkołach i uniwersytetach w USA i Europie, co stanowi poważne zagrożenie dla sektora edukacji.

Złośliwi aktorzy wykorzystują niedawno ujawnione luki w oprogramowaniu PaperCut, aby kraść dane uwierzytelniające od instytucji edukacyjnych w USA i Europie. Atakujący wykorzystują luki CVE-2026-81578 i CVE-2026-82078, aby uzyskać wykonanie kodu, prowadzić rekonesans i tworzyć uprzywilejowane konta, docierając do organizacji od szkół podstawowych po uniwersytety.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

PaperCut Zero-Day wykorzystywany w atakach, dotyka wszystkich wersji NG i MF

Aktywny atak typu zero-day na oprogramowanie PaperCut NG/MF. Pilna łata i zalecenia dotyczące zabezpieczeń dostępu do serwerów.

Firma PaperCut ostrzega przed aktywnie wykorzystywaną luką bezpieczeństwa typu zero-day, która dotyka wszystkich wersji jej oprogramowania do zarządzania drukiem PaperCut NG i MF. Producent wydał pilną łatkę dla wersji v25 i v26 i zaleca natychmiastowe ograniczenie dostępu do serwerów PaperCut od strony internetu poprzez reguły zapory sieciowej lub podobne środki bezpieczeństwa, nawet jeśli nie zaobserwowano podejrzanej aktywności. W przeszłości podobne luki w PaperCut były wykorzystywane do dystrybucji ransomware.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)