Tags

1086 stron

The Hackers News

Malware ToddyCat-Linked Umbrij nadużywa OAuth do uzyskania dostępu do Gmaila przez Google API

Nowe malware Umbrij od ToddyCat nadużywa OAuth do dostępu do Gmaila przez Google API, celując w dane korporacyjne. Zabezpiecz swoje konto!

Złośliwe oprogramowanie Umbrij, powiązane z grupą ToddyCat, wykorzystuje protokół OAuth 2.0 do uzyskania nieautoryzowanego dostępu do kont Gmail przez Google API, atakując komunikację e-mailową korporacji i wykorzystując istniejące sesje przeglądarki w trybie headless.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zarządzanie cyklem życia tożsamości nie zostało stworzone dla agentów AI

Zarządzanie cyklem życia tożsamości nie nadaje się dla agentów AI. Odkryj luki i poznaj nowe podejścia do bezpieczeństwa w erze autonomicznych systemów.

Tradycyjne modele zarządzania cyklem życia tożsamości (ILM) opierają się na założeniu, że każda tożsamość należy do osoby fizycznej z rekordem zatrudnienia i datą odejścia, co powoduje fundamentalne luki w zakresie bezpieczeństwa w przypadku agentów AI. Agenci ci, nie posiadając ludzkich atrybutów, są tworzeni i zarządzani w sposób, który omija istniejące mechanizmy ILM, prowadząc do nadmiernego nadawania uprawnień, braku możliwości przeglądu dostępu i problemów z dezaktywacją, co wymaga nowego podejścia opartego na ich rzeczywistych cechach operacyjnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Agent AI wykorzystuje lukę w Langflow do automatyzacji ataku ransomware na bazy danych

Pierwszy atak ransomware w pełni zautomatyzowany przez agenta AI. Wykorzystano lukę w Langflow, obniżając bariery dla cyberprzestępców. Dowiedz się więcej o zagrożeniu.

Firma Sysdig odkryła pierwszy w historii atak ransomware przeprowadzony w całości przez agenta AI, który wykorzystał lukę RCE w narzędziu Langflow do infiltracji, kradzieży danych uwierzytelniających i zaszyfrowania bazy danych firmy, znacząco obniżając próg wejścia dla cyberprzestępców. Agent AI działał autonomicznie, od włamania po zostawienie noty okupu, co stanowi ewolucję zagrożeń cybernetycznych, podkreślając potrzebę natychmiastowego łatania znanych luk.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

FortiBleed: Kampania kradzieży danych uwierzytelniających powiązana z atakami ransomware INC i Lynx

Kampania FortiBleed powiązana z INC i Lynx Ransomware. Kradzież danych uwierzytelniających z FortiGate, ataki na setki tysięcy urządzeń.

Niedawno odkryta kampania FortiBleed, motywowana finansowo, została powiązana z operacjami ransomware INC i Lynx, co wskazuje na wykorzystanie skradzionych danych uwierzytelniających do dalszych ataków. SOCRadar ujawnił, że operator powiązany z infrastrukturą FortiBleed aktywnie uczestniczył w panelach negocjacyjnych obu grup, łącząc masową kradzież danych uwierzytelniających z urządzeń FortiGate bezpośrednio z wdrażaniem ransomware. Kampania, która celowała w setki tysięcy zapór sieciowych FortiGate, doprowadziła do co najmniej 12 wdrożeń ransomware, szyfrując setki punktów końcowych i ujawniając zorganizowaną grupę ok. 20 osób działających jako brokerzy dostępu początkowego, z potencjalnymi celami obejmującymi również urządzenia Citrix.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nowy trojan ChocoPoC RAT celuje w badaczy bezpieczeństwa przez fałszywe repozytoria PoC

Trojan ChocoPoC RAT wykorzystuje fałszywe repozytoria PoC, celując w badaczy bezpieczeństwa i kradnąc ich dane. Odkryj, jak działa i jak się chronić.

Nowy trojan ChocoPoC RAT podszywa się pod próbki kodu proof-of-concept (PoC) eksploatujące luki bezpieczeństwa, umieszczając złośliwy kod w ukrytych zależnościach pakietów Pythona. Malware kradnie zapisane hasła, ciasteczka przeglądarki, pliki i zapewnia atakującemu dostęp do powłoki systemu, działając w sposób trudny do wykrycia w standardowych piaskownicach poprzez aktywację dopiero po załadowaniu pełnego kodu PoC.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

SharePoint RCE CVE-2026-45659 dodany do listy CISA KEV po aktywnym wykorzystaniu

Krytyczna luka RCE w Microsoft SharePoint Server, CVE-2026-45659, dodana do listy CISA KEV po aktywnym wykorzystaniu. Microsoft ostrzega przed nowymi zagrożeniami.

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała krytyczną lukę w zabezpieczeniach Microsoft SharePoint Server, CVE-2026-45659, do katalogu znanych luk wykorzystywanych (KEV) z powodu udokumentowanego aktywnego eksploatowania. Podatność pozwala uwierzytelnionemu atakującemu na zdalne wykonanie kodu bez potrzeby podwyższonych uprawnień, a Microsoft załatał ją w maju 2026 roku. W związku z aktywnym wykorzystaniem, agencje rządowe USA mają czas do 4 lipca 2026 na zastosowanie poprawek, podczas gdy Microsoft odkrył również równoległe działania dwóch grup hakerów, z których jedna, Storm-2603, wykorzystuje luki w SharePoint do wdrażania ransomware.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Niezałatana luka w Argo CD Repo-Server umożliwia przejęcie kontroli nad klastrami Kubernetes

Krytyczna luka w Argo CD Repo-Server pozwala na przejęcie kontroli nad klastrami Kubernetes. Brak poprawki, konieczna izolacja sieciowa.

Odkryto krytyczną, niezałataną lukę w Argo CD Repo-Server, która pozwala atakującym na zdalne wykonanie kodu i potencjalne przejęcie pełnej kontroli nad klastrami Kubernetes, o ile mają oni dostęp do wewnętrznego portu komponentu. Synacktiv, odkrywca błędu, zgłosił go osiemnaście miesięcy temu, ale poprawka wciąż nie została udostępniona, co zmusza użytkowników do samodzielnej implementacji izolacji sieciowej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

19-latek powiązany z hakerami Scattered Spider ekstradowany do USA w związku z zarzutami o hacking

19-letni Peter Stokes z grupy Scattered Spider ekstradowany z Finlandii do USA za zarzuty o hacking, oszustwa i włamania komputerowe. Kolejne aresztowania w walce z cyberprzestępczością.

19-letni obywatel USA i Estonii, Peter Stokes, powiązany z grupą hakerską Scattered Spider, został ekstradowany z Finlandii do Stanów Zjednoczonych, gdzie stanie przed sądem w związku z zarzutami o spisek, włamania komputerowe i oszustwa. Grupa Scattered Spider znana jest z socjotechniki i atakowania firm poprzez telefoniczne podszywanie się pod pracowników w celu uzyskania dostępu do systemów, a ostatnie aresztowania są częścią szerszej akcji wymierzonej w cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Złośliwe oprogramowanie zainfekowane SEO wykorzystuje ScreenConnect do dystrybucji AsyncRAT

Fałszywe strony popularnego oprogramowania wykorzystują ScreenConnect do rozsyłania AsyncRAT. Kampania dystrybucyjna z wykorzystaniem technik SEO.

Nieznani aktorzy zagrożeń wykorzystują narzędzie do zdalnego dostępu ScreenConnect w ramach masowej kampanii dystrybucji złośliwego oprogramowania AsyncRAT. Działania te obejmują fałszywe strony internetowe popularnych aplikacji, takie jak OBS Studio czy Bandicam, które hostują zainfekowane archiwa instalacyjne, wykorzystując techniki SEO do pozycjonowania na szczycie wyników wyszukiwania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Malware VEIL#DROP wykorzystuje platformę Blogger do dostarczania stealer'a PureLogs

Nowy malware VEIL#DROP ukrywa się na Blogger, by kraść dane za pomocą stealer'a PureLogs. Zobacz, jak atakuje.

Badacze bezpieczeństwa wykryli nowy, wieloetapowy łańcuch dostarczania złośliwego oprogramowania o nazwie VEIL#DROP, który wykorzystuje inżynierię społeczną i strony Blogger do dystrybucji stealer’a informacji PureLogs, próbując ominąć tradycyjne zabezpieczenia poprzez dynamiczne generowanie ładunków i wykorzystanie legalnych plików wykonywalnych systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ousaban Banking Trojan celuje w użytkowników banków iberyjskich za pomocą fałszywych PDFów

Brazylijski trojan bankowy Ousaban atakuje użytkowników systemów Windows w Hiszpanii i Portugalii, kradnąc dane logowania do bankowości za pomocą fałszywych PDFów.

Brazylijski trojan bankowy Ousaban, wykryty w maju 2026 roku, atakuje użytkowników systemów Windows w Hiszpanii i Portugalii. Kampania rozpoczyna się od fałszywego pliku PDF udającego uszkodzony dokument, który po interakcji ofiary przekierowuje na złośliwą stronę, a następnie pobiera ukryty w obrazie payload, mający na celu kradzież danych logowania do bankowości.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Adobe łata 7 krytycznych luk CVSS 10.0 w ColdFusion i Campaign Classic

Adobe załatało 7 krytycznych luk bezpieczeństwa CVSS 10.0 w produktach ColdFusion i Campaign Classic. Zabezpiecz swoje systemy!

Adobe wydało poprawki bezpieczeństwa dla wielu krytycznych luk o maksymalnym nasileniu, dotykających oprogramowanie Adobe ColdFusion i Adobe Campaign Classic. Łatane luki mogą prowadzić do wykonania dowolnego kodu, eskalacji uprawnień czy obejścia zabezpieczeń, a ich adresowanie jest kluczowe dla ochrony systemów przed atakami, zwłaszcza w kontekście przyspieszonego odkrywania podatności dzięki AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczne luki w narzędziu Cursor pozwalają na przejęcie kontroli nad komputerem dewelopera

Krytyczne luki DuneSlide w edytorze kodu Cursor umożliwiają atakującym ucieczkę z piaskownicy i wykonanie komend na komputerze dewelopera. Zaktualizuj Cursor!

Dwie luki o nazwie DuneSlide w edytorze kodu z AI, Cursor, pozwalają na ucieczkę z piaskownicy bezpieczeństwa i wykonanie dowolnych komend na komputerze dewelopera za pomocą zwykłego polecenia. Luki te, z ocenami 9.8/10 (CVE-2026-50548, CVE-2026-50549), zostały już załatane w wersji Cursor 3.0, a wersje poprzednie są podatne. Z uwagi na popularność narzędzia w dużych korporacjach, zaleca się pilną aktualizację.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczna luka w Progress Kemp LoadMaster poddawana aktywnym próbom wykorzystania

Krytyczna luka CVE-2026-8037 w Progress Kemp LoadMaster poddawana aktywnym próbom wykorzystania. Atakujący bez uwierzytelnienia mogą wykonać dowolny kod.

Wykryto poważną lukę bezpieczeństwa CVE-2026-8037 (CVSS 9.6) w systemie Progress Kemp LoadMaster, umożliwiającą zdalnemu atakującemu bez uwierzytelnienia wykonanie dowolnego kodu. Odnotowano aktywne próby jej wykorzystania, choć dotychczas zakończone niepowodzeniem, co w połączeniu z dostępnym PoC może nasilić przyszłe ataki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Sztuczna inteligencja generuje ransomware przeglądarkowe nadużywające API Chromium na Windows i Androida

AI generuje ransomware przeglądarkowe nadużywające API Chromium na Windows i Androida. Nowy, niebezpieczny kierunek cyberataków.

Nowe ransomware przeglądarkowe, stworzone przy użyciu modelu AI DeepSeek, wykorzystuje API Chromium na systemach Windows i Android do tworzenia łańcucha ataków ransomware, który działa całkowicie w przeglądarce, omijając dotychczasowe ograniczenia bezpieczeństwa. Ten przełomowy przypadek pokazuje, jak modele AI mogą autonomicznie tworzyć nowe ścieżki ataku, obniżając barierę wejścia dla cyberprzestępców i wymagając od obrońców fundamentalnych zmian w podejściu do bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Ocena Bezpieczeństwa Cybernetycznego 2026: Luka między Świadomością a Odpornością

Raport 2026 Bitdefender o bezpieczeństwie cybernetycznym: luka między świadomością ryzyka a realną odpornością organizacji, wyzwania związane z AI i atakami.

Niezależny raport Bitdefender ujawnia, że pomimo rosnącej świadomości ryzyka cybernetycznego, organizacje napotykają coraz większe trudności w przekształceniu tej świadomości w operacyjną odporność, co podkreślają sprzeczne dane dotyczące widoczności użycia AI, skuteczności redukcji powierzchni ataku oraz kultury transparentności po incydentach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft przyspiesza przejście na kryptografię postkwantową do 2029 roku

Microsoft przyspiesza wdrożenie kryptografii odpornej na ataki kwantowe do 2029 roku, odpowiadając na postępy w badaniach nad komputerami kwantowymi.

Microsoft przyspiesza swoje plany dotyczące bezpieczeństwa odpornego na ataki kwantowe, przenosząc cel wdrożenia kryptografii postkwantowej (PQC) do krytycznych produktów i usług na rok 2029. Firma skupia się na uaktualnieniu sieci, budowie elastyczności kryptograficznej dla przechowywanych danych oraz przejściu na algorytmy PQC, przygotowując się na szybki rozwój komputerów kwantowych, co wymusza szybsze reagowanie na zagrożenia typu “zbierz teraz, deszyfruj później”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Phantom Squatting: Atakujący wykorzystują halucynowane domeny AI do phishingu i malware

Atakujący wykorzystują domeny wymyślone przez AI (phantom squatting) do phishingu i dystrybucji malware, wykorzystując zaufanie do generowanych przez modele linków.

Atakujący wykorzystują nowe zjawisko zwane ‘phantom squatting’, rejestrując domeny wymyślone przez modele językowe (LLM), a następnie hostując na nich strony phishingowe. Modele AI często generują nieistniejące adresy web, które po zarejestrowaniu przez atakujących stają się zaufanymi punktami docelowymi dla nieświadomych użytkowników, gdyż nowe domeny nie posiadają jeszcze negatywnej reputacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Anthropic przywraca Claude Fable 5 po zniesieniu przez USA kontroli eksportowych związanych z jailbreakiem

Anthropic przywraca dostęp do Claude Fable 5 po zniesieniu przez USA kontroli eksportowych. Nowe zabezpieczenia blokują jailbreaki.

Po tym, jak Departament Handlu USA zniósł kontrolę eksportową na modele AI Fable 5 i Mythos 5, Anthropic ponownie udostępnił Fable 5 na całym świecie na platformach Claude.ai, Claude Platform, Claude Code i Claude Cowork. Zniesienie restrykcji nastąpiło po tym, jak Anthropic wprowadził nowy filtr bezpieczeństwa, który skutecznie blokuje techniki jailbreakingu, zapewniając bezpieczniejsze użytkowanie modelu, choć z potencjalnym wzrostem fałszywych alarmów w przypadku normalnego kodowania.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak typu Password Spray na Azure CLI wykorzystał lukę w polityce warunkowego dostępu, kompromitując co najmniej 78 kont Microsoft

Atak na Azure CLI wykorzystujący ROPC zdołał ominąć MFA i skompromitować dziesiątki kont. Eksperci wskazują na luki w konfiguracji polityk dostępu.

Badacze ds. cyberbezpieczeństwa ostrzegają przed trwającym, zautomatyzowanym atakiem typu password spray wymierzonym w interfejs Azure CLI firmy Microsoft, który zdołał skompromitować co najmniej 78 kont w 64 organizacjach. Atak, przeprowadzony z wykorzystaniem przestarzałego przepływu OAuth ROPC (Resource Owner Password Credentials), pozwolił obejść polityki warunkowego dostępu i uwierzytelniania wieloskładnikowego (MFA), nawet w organizacjach, które je posiadały. Szacuje się, że przeprowadzono ponad 81 milionów prób logowania, co podkreśla potrzebę właściwej konfiguracji polityk dostępu i stosowania nowszych protokołów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Badacz analizuje 3000 ładunków ClickFix, ujawniając dostarczanie złośliwego oprogramowania przez API

Badacz Bert-Jan Pals zdemaskował ewolucję ClickFix – od prostych stron po API-driven delivery i nowe metody omijania zabezpieczeń.

Nowe badania ujawniają, że ClickFix, technika wykorzystująca użytkowników do ręcznego uruchamiania złośliwego oprogramowania, ewoluowała dzięki serwerom sterowanym przez API, które personalizują malware dla każdego odwiedzającego. Odkryto także nową metodę dostarczania, która omija skanowanie skryptów w systemie Windows, co znacząco utrudnia obronę przed tymi atakami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Citrix łata sześć luk w NetScaler umożliwiających odczyt plików i ataki DoS

Citrix załatał 6 luk w NetScalerze pozwalających na odczyt plików i ataki DoS. Zastosuj poprawki, aby chronić swoją infrastrukturę.

Citrix wydał aktualizacje bezpieczeństwa, aby załatać sześć krytycznych luk w zabezpieczeniach produktów NetScaler ADC i NetScaler Gateway, które mogą pozwolić atakującym na odczyt dowolnych plików lub przeprowadzenie ataków typu odmowa usługi (DoS). Wśród załatanych luk znajdują się te z wysokimi wynikami CVSS, takie jak CVE-2026-8451 z oceną 8.8, która umożliwia odczyt pamięci w specyficznych konfiguracjach SAML IDP, oraz CVE-2026-13474 z oceną 8.7, powodująca ataki DoS poprzez nieprawidłowo spreparowane żądania HTTP/2. Zaleca się natychmiastowe zastosowanie poprawek i, w przypadku CVE-2026-13474, modyfikację parametru Http2SmallWndTimeout.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft ostrzega: Skalane opisy narzędzi mogą sprawić, że agenci AI będą wykradać dane

Microsoft ostrzega przed zagrożeniem wycieku danych przez agentów AI. Atakujący mogą manipulować opisami narzędzi, by wykraść poufne informacje.

Badania Microsoftu ujawniają, jak atakujący mogą przejmować agentów AI za pomocą spreparowanych opisów narzędzi, co prowadzi do niekontrolowanego wycieku poufnych danych firmowych. Mechanizm ten polega na wstrzyknięciu złośliwych instrukcji w pozornie niewinne opisy narzędzi, które agenci AI wykorzystują do podejmowania działań, przy czym poszczególne kroki wyglądają na rutynowe i nie budzą podejrzeń systemów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Botnet RustDuck przepisywany w Rust w celu przejmowania routerów i serwerów do ataków DDoS

Nowy botnet RustDuck napisany w Rust przejmuje urządzenia i serwery do ataków DDoS. Wykorzystuje zaawansowane techniki unikania wykrycia.

Nowa rodzina malware RustDuck, przepisywana z C na Rust, przejmuje domowe routery, kamery IP i serwery, tworząc sieć do ataków DDoS. Charakteryzuje się zaawansowanymi mechanizmami unikania wykrycia, wykorzystując luki w zabezpieczeniach i wyszukane metody ukrywania się przed analizą, a także stosuje nowoczesne szyfrowanie do komunikacji z serwerami kontrolnymi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wykorzystanie luki w Langflow do wdrażania koparki Monero na odsłoniętych punktach końcowych aplikacji AI

Zagrożenia wykorzystują lukę RCE w Langflow do infekowania aplikacji AI koparkami Monero, podkreślając potrzebę zabezpieczeń punktów końcowych AI.

Zagrożenia wykorzystują krytyczną lukę w Langflow (CVE-2026-33017) do przeprowadzania ataków w celu wdrożenia koparki kryptowaluty Monero. Atakujący skanują odsłonięte punkty końcowe aplikacji AI, aby uzyskać dostęp do sieci przedsiębiorstw, uruchamiając skrypt powłoki, który pobiera i uruchamia złośliwe oprogramowanie o nazwie “lambsys”. Oprogramowanie to wyłącza mechanizmy bezpieczeństwa, zapewnia trwałość i rozprzestrzenia się po sieciach, co wskazuje na rosnące znaczenie zabezpieczeń aplikacji AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Silent Swap: Fałszywe Rozszerzenie Google Notes dla Krypto-Klipingu

Aktywne kampanie z rozszerzeniami podszywającymi się pod Google Notes, które kradną kryptowaluty poprzez podmianę adresów portfeli. Dowiedz się, jak się chronić.

Cyberprzestępcy wykorzystują kampanię fałszywych rozszerzeń przeglądarki, udających “Google Notes”, do kradzieży kryptowalut poprzez potajemną podmianę adresów portfeli podczas transakcji. Aktywność nazwana “Silent Swap” przez McAfee Labs, działa poprzez zainfekowane instalatory, które modyfikują pliki ustawień przeglądarek Chromium, wprowadzając rozszerzenie podszywające się pod narzędzie do notatek. Rozszerzenie prosi o dostęp do schowka, URL-i i historii przeglądania, a po skopiowaniu adresu portfela, zastępuje go adresem kontrolowanym przez atakującego, co prowadzi do nieodwracalnych strat finansowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odkryty atak GuardFall ujawnia agenty kodujące AI oparte na otwartym kodzie na dekady stary problem luk w zabezpieczeniach powłoki

Atak GuardFall ujawnia poważne luki w bezpieczeństwie agentów kodujących AI, narażając ich na dekady stare zagrożenia typu shell injection. Zabezpiecz swoje systemy!

Nowe badania pokazują, że agenty kodujące AI, które wykonują komendy powłoki z pełnym dostępem do konta, są podatne na starsze luki w zabezpieczeniach typu “shell injection”, które polegają na omijaniu mechanizmów blokujących poprzez specyficzne formatowanie poleceń. Atak, nazwany GuardFall, dotyka dziesięć z jedenastu popularnych narzędzi opartych na otwartym kodzie, a jedynie jedno narzędzie wykazało skuteczną obronę, co stwarza znaczące ryzyko utraty danych lub kradzieży poufnych informacji.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

282 aplikacje AI na iOS wyciekły klucze API i dostęp do proxy OpenAI

Ponad 280 aplikacji AI na iOS wyciekło klucze API i dostęp do usług OpenAI z powodu braku podstawowych zabezpieczeń, co naraża deweloperów na koszty.

Badanie przeprowadzone przez naukowców z Wake Forest University ujawniło, że 282 z 444 przetestowanych aplikacji AI na iPhone’a narażały dane uwierzytelniające do usług takich jak OpenAI lub Google Gemini poprzez ruch sieciowy. Dotyczy to kluczy API w postaci jawnego tekstu, tymczasowych tokenów lub serwerów bez weryfikacji, co umożliwia atakującym wykorzystanie kont deweloperów na ich koszt. Pomimo ostrzeżeń, tylko 28% deweloperów naprawiło problem w ciągu trzech miesięcy, co wskazuje na powszechne zaniedbania w zabezpieczeniach aplikacji AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Na co wskazują liczby w kontekście ryzyka cybernetycznego Mistrzostw Świata FIFA 2026

Cyberzagrożenia Mistrzostw Świata FIFA 2026: fałszywe aplikacje, ataki phishingowe i zagrożenia dla partnerów.

Raport Check Point Research ujawnia, że infrastruktura cyberataków na Mistrzostwa Świata FIFA 2026 była przygotowana i częściowo wdrożona na długo przed rozpoczęciem imprezy. Analiza wykazała znaczący wzrost liczby fałszywych aplikacji bukmacherskich (60x powyżej normy) oraz tworzenie domen imitujących strony hoteli i biur podróży na dwa miesiące przed wydarzeniem, co stanowi poważne zagrożenie dla partnerów FIFA i uczestników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują prosty błąd w SimpleHelp (CVE-2026-48558) do dystrybucji TaskWeaver i Djinn Stealer

Atakujący wykorzystują krytyczną lukę CVE-2026-48558 w SimpleHelp do dystrybucji malware TaskWeaver i Djinn Stealer, kradnącego dane uwierzytelniające.

Nieznany aktor zagrożeń wykorzystuje krytyczną lukę w zabezpieczeniach SimpleHelp (CVE-2026-48558) do dystrybucji dwóch nowych rodzin złośliwego oprogramowania: TaskWeaver i Djinn Stealer. Luki umożliwiają obejście uwierzytelniania OpenID Connect, pozwalając na przejęcie sesji administratora, a następnie wykorzystanie jej do infekowania systemów Windows, macOS i Linux. Djinn Stealer celuje w cenne dane uwierzytelniające do platform chmurowych, repozytoriów kodu, asystentów AI i portfeli kryptowalut, ilustrując rosnący trend ataków na systemy integrujące sztuczną inteligencję.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wady AirDrop i Quick Share pozwalają atakującym z bliska wywoływać awarie i obchodzić zabezpieczenia

Badacze znaleźli krytyczne luki w AirDrop i Quick Share, umożliwiające atakującym z bliska wywoływanie awarii i omijanie zabezpieczeń. Trwa proces łatania.

Odkryto sześć luk bezpieczeństwa w funkcjach AirDrop i Quick Share, które pozwalają atakującym z bliskiej odległości wywołać awarie usług udostępniania na urządzeniach Apple i Google, a także ominąć kontrole sesji w Quick Share. Luki te, wykorzystujące błędy w parsowaniu, obsłudze sesji i decyzjach zaufania, dotykają kluczowych implementacji i wersji, a ich naprawa jest już w toku, z częściowym załataniem przez Apple i Google.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy atak BioShocking nakłania przeglądarki AI do ujawniania danych logowania użytkowników

Nowy atak BioShocking wykorzystuje przeglądarki AI, by wykraść dane logowania użytkowników poprzez symulację gry. Eksperci ostrzegają.

Technika nazwana BioShocking pozwala oszukać przeglądarki AI, nakłaniając je do ujawniania danych logowania użytkowników poprzez wprowadzanie ich w błąd, że wykonują polecenia w grze. Atak ten, polegający na pośrednim wstrzykiwaniu podpowiedzi (indirect prompt injection), wykorzystuje sposób przetwarzania danych przez agentów AI, którzy nie są w stanie odróżnić poleceń od zwykłej treści, co może prowadzić do kradzieży wrażliwych informacji, takich jak hasła do repozytoriów GitHub.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Progress Kemp LoadMaster umożliwia atakującym wykonanie poleceń roota przed uwierzytelnieniem

Krytyczna luka w Progress Kemp LoadMaster (CVE-2026-8037) pozwala na wykonanie poleceń roota bez uwierzytelnienia. Pilnie aktualizuj!

Wykryto krytyczną lukę (CVE-2026-8037, CVSS 9.8) w Progress Kemp LoadMaster, która pozwala atakującym bez uwierzytelnienia na wykonanie dowolnych poleceń jako root. Luka, znajdująca się w funkcji escape_quotes(), wynika z błędnego zarządzania pamięcią i braku terminatorów null, co umożliwia wstrzyknięcie i wykonanie złośliwych poleceń poprzez spreparowane żądanie API. Zalecana jest natychmiastowa aktualizacja, zwłaszcza dla systemów z włączonym API.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczna luka w Oracle E-Business Suite CVE-2026-46817 aktywnie wykorzystywana

Krytyczna luka w Oracle E-Business Suite (CVE-2026-46817) jest aktywnie wykorzystywana. Nissan wśród poszkodowanych. Dowiedz się więcej.

Krytyczna luka bezpieczeństwa w Oracle E-Business Suite, oznaczona jako CVE-2026-46817, jest aktywnie wykorzystywana przez atakujących, mimo że Oracle wydało łatki w zeszłym miesiącu. Podatność pozwala nieautoryzowanemu atakującemu z dostępem sieciowym na przejęcie kontroli nad Oracle Payments, a wśród poszkodowanych znalazł się koncern motoryzacyjny Nissan, który padł ofiarą podobnego ataku na system PeopleSoft.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Złośliwe rozszerzenie Chrome podszywające się pod Perplexity AI przechwytywało zapytania i wpisywane znaki

Złośliwe rozszerzenie Chrome, podszywające się pod Perplexity AI, przechwytywało zapytania i dane z paska adresu, wysyłając je na serwer atakującego. Usunięte przez Google.

Microsoft odkrył złośliwe rozszerzenie przeglądarki Chrome o nazwie “Search for perplexity ai”, które podszywało się pod popularny silnik wyszukiwania oparty na AI – Perplexity, potajemnie rejestrując wszystkie zapytania wyszukiwania oraz każdy znak wpisany w pasek adresu. Przed wyświetleniem użytkownikom rzeczywistych wyników, dane te były przesyłane na serwer kontrolowany przez atakującego, co stanowiło poważne naruszenie bezpieczeństwa i prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)