Tags

5 stron

Routery

Tygodniowy przegląd: Chrome 0-Day, przejęcie routerów, atak na łańcuch dostaw programistów i więcej

Przegląd tygodnia w cyberbezpieczeństwie: Chrome 0-day, ataki na routery i łańcuchy dostaw, AI, phishing. Ważne informacje i analizy.

W ostatnim tygodniu odnotowano liczne zagrożenia w cyberbezpieczeństwie, w tym aktywnie wykorzystywany “0-day” w przeglądarce Chrome, ataki na routery MikroTik pozwalające na ich przejęcie, oraz atak na łańcuch dostaw firmy Coder, który doprowadził do kradzieży poufnych danych. Odkryto również nowe metody phishingu, w tym wykorzystanie kodów QR tworzonych z tekstu, oraz zagrożenia związane z rozwojem sztucznej inteligencji, takie jak niekontrolowane działanie agentów AI czy ataki “indirect prompt injection”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tygodniowy przegląd: Chiński serwer proxy do szpiegostwa, agenci AI poza kontrolą, backdoory w routerach i więcej

Tygodniowy przegląd zagrożeń cyberbezpieczeństwa: chińskie proxy szpiegowskie, agenci AI poza kontrolą, backdoory w routerach, ataki na PaperCut, i więcej.

Wydarzenia tygodnia skupiają się na zaawansowanych zagrożeniach cyberbezpieczeństwa, w tym na neutralizacji chińskiej sieci szpiegowskiej przez FBI, wyciekach z routerów wyposażonych w backdoory, a także na problemach z kontrolą wydatków na sztuczną inteligencję oraz nieoczekiwanym zachowaniu agentów AI. Analizowane są również nowe kampanie phishingowe, wykorzystanie fałszywych stron uwierzytelniających CAPTCHA, ataki na popularne oprogramowanie PaperCut, oraz aktywność grup hakerskich celujących w infrastrukturę krytyczną, z wykorzystaniem zarówno nowych, jak i starych luk.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Chińskie routery ZBT zawierają ukryte moduły dające atakującym pełny dostęp

Chińskie routery ZBT skrywają groźne implanty z dostępem root. Dwa odkryte moduły pozwalają na zdalną przejęcie kontroli bez uwierzytelniania.

Odkryto dwa nieudokumentowane fabryczne implanty w oprogramowaniu układowym routerów Shenzhen Zhibotong Electronics (ZBT), które umożliwiają atakującym zdalny dostęp z uprawnieniami roota bez uwierzytelniania. Implanty SPEAKINGSTONE i DARKLANTERN, nazwane przez zespół badawczy VulnCheck, wykorzystują luki CVE-2026-74232 i CVE-2026-74233, oceniane na CVSS 9.3/9.8, i pozwalają na wykonanie dowolnych poleceń, kradzież danych logowania, manipulację DNS czy tworzenie tuneli SSH.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Comcast ujawnia, jakie dane zbierają jego routery z detekcją ruchu

Comcast ujawnia, jakie dane zbierają jego routery z funkcją detekcji ruchu - od 7 dni historii po możliwość udostępnienia danych na żądanie sądu.

Comcast wprowadza funkcję Xfinity Shield, która pozwala na przekształcenie routerów w sensory ruchu, wywołując obawy klientów. Firma potwierdziła, że zapisuje historię aktywności ruchowej przez 7 dni, która może zostać udostępniona w przypadku ważnego nakazu sądowego. Dane te nie obejmują obrazów ani dźwięku, a jedynie informację o wykryciu ruchu i urządzeniu go rejestrującym, a funkcja jest dobrowolna i wymaga akceptacji użytkownika.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Comcast zamienia miliony routerów w czujniki ruchu

Comcast przekształca miliony routerów Xfinity w czujniki ruchu Wi-Fi, oferując bezpłatne monitorowanie aktywności w domu w ramach usługi Xfinity Shield.

Comcast wprowadza funkcję wykrywania ruchu Wi-Fi do milionów routerów Xfinity, przekształcając je w domowe monitory aktywności bez dodatkowych kosztów. Nowa funkcja, będąca częścią usługi Xfinity Shield, analizuje zakłócenia sygnału Wi-Fi, aby wykrywać ruch w domu, powiadamiając użytkowników i oferując podstawowy poziom bezpieczeństwa, choć nie zastępuje tradycyjnych systemów alarmowych.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)