Tags

321 stron

The Hackers News

Vercel wykrywa kolejne skompromitowane konta w związku z naruszeniem bezpieczeństwa Context.ai

Vercel wykrył kolejne skompromitowane konta klientów po incydencie z Context.ai. Dowiedz się, jak doszło do naruszenia i co to oznacza dla bezpieczeństwa.

Vercel ujawnił, że w wyniku dochodzenia poszerzonego o dodatkowe wskaźniki kompromitacji, wykryto kolejne skompromitowane konta klientów, niezależne od wcześniejszego incydentu. Incydent rozpoczął się od naruszenia bezpieczeństwa platformy Context.ai, co umożliwiło atakującemu przejęcie kontroli nad kontem pracownika Vercel w Google Workspace, a następnie uzyskanie dostępu do systemów Vercel i odczytanie niepoufnych zmiennych środowiskowych. Dalsze analizy sugerują, że kluczową rolę mógł odegrać pracownik Context.ai zainfekowany złośliwym oprogramowaniem Lumma Stealer w lutym 2026 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Apple łata lukę w iOS, która przechowywała usunięte powiadomienia Signal w sprawach karnych FBI

Apple łata lukę w iOS, która pozwalała FBI na odzyskanie usuniętych powiadomień Signal z urządzeń, poprawiając bezpieczeństwo danych użytkowników.

Apple wydało poprawkę oprogramowania dla iOS i iPadOS, która usuwa lukę w usługach powiadomień, pozwalającą na przechowywanie oznaczonych do usunięcia powiadomień na urządzeniu, co zostało wykorzystane przez FBI do pozyskania danych z Signal. Naprawione powiadomienia, śledzone jako CVE-2026-28950, były nieoczekiwanie zachowywane na urządzeniu, nawet po usunięciu aplikacji, co ujawniło potencjalne zagrożenia dla prywatności komunikacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe obrazy Docker KICS i rozszerzenia VS Code dotknięte przez Checkmarx Supply Chain

Złośliwe obrazy Docker KICS i rozszerzenia VS Code od Checkmarx zawierają kod do kradzieży danych. Zagrożenie łańcucha dostaw oprogramowania.

Odkryto złośliwe obrazy Docker dla narzędzia KICS oraz rozszerzenia VS Code od Checkmarx, które zawierały złośliwy kod mający na celu kradzież danych. Atakujący zmodyfikowali oficjalne repozytorium Docker Hub i rozszerzenia IDE, umożliwiając przechwytywanie poufnych informacji przez nieautoryzowane punkty końcowe, co stanowi poważne zagrożenie dla bezpieczeństwa łańcucha dostaw oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Robak samoreplikujący się w łańcuchu dostaw przejął pakiety npm w celu kradzieży tokenów deweloperów

Robak samoreplikujący się atakuje pakiety npm, kradnąc tokeny deweloperów i rozszerzając zasięg na PyPI. Nowe zagrożenie dla bezpieczeństwa oprogramowania.

Badacze bezpieczeństwa wykryli nową kampanię szkodliwego oprogramowania, która wykorzystuje przejęte pakiety npm do rozpowszechniania robaka samoreplikującego się i kradzieży poufnych danych deweloperów, takich jak tokeny npm, klucze SSH i dane uwierzytelniające do chmur, a także rozszerza swój zasięg na ekosystem PyPI. W ramach tej taktyki złośliwe wersje pakietów są publikowane w repozytoriach, a skradzione dane są eksfiltrowane do specjalnych zasobników ICP, co zwiększa odporność infrastruktury na działania obronne. Kampania ta stanowi poważne zagrożenie dla bezpieczeństwa całego ekosystemu open-source.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Harvester wdraża backdoor GoGra na Linuksa w Azji Południowej, wykorzystując API Microsoft Graph

Grupa Harvester stosuje nowy backdoor GoGra na Linuksa w Azji Południowej, wykorzystując API Microsoft Graph do komunikacji C2.

Zidentyfikowano nową wersję backdooru GoGra dla systemu Linux, stworzoną przez grupę Harvester, która jest wykorzystywana w atakach skierowanych prawdopodobnie w Azji Południowej. Malware nadużywa legalnego API Microsoft Graph i skrzynek pocztowych Outlook jako kanału dowodzenia i kontroli (C2), co pozwala mu omijać tradycyjne zabezpieczenia sieciowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Malware Lotus Wiper celuje w wenezuelskie systemy energetyczne w niszczycielskim ataku

Odkryto Lotus Wiper – nowy malware niszczący systemy energetyczne w Wenezueli. Atak celuje w dane i wymazuje systemy, bez żądań okupu. Dowiedz się więcej.

Badacze cyberbezpieczeństwa odkryli nowy niszczycielski program typu data wiper, nazwany Lotus Wiper, który na przełomie 2025 i 2026 roku atakował sektor energetyczny w Wenezueli. Złośliwe oprogramowanie wymazuje mechanizmy odzyskiwania danych, nadpisuje zawartość dysków fizycznych i systematycznie usuwa pliki, pozostawiając systemy w stanie nieoperacyjnym, bez żadnych żądań okupu, co sugeruje motywację inną niż finansową.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Toksyczne kombinacje: Gdy uprawnienia między aplikacjami tworzą ryzyko

Toksyczne kombinacje uprawnień między aplikacjami tworzą ryzyko niewidoczne dla właścicieli. Analiza zagrożeń i rozwiązania.

Artykuł analizuje problem tzw. „toksycznych kombinacji”, czyli sytuacji, w których połączenie uprawnień wielu aplikacji, często za pośrednictwem agentów AI lub integracji, tworzy nieautoryzowane ryzyko, niewidoczne dla pojedynczych właścicieli systemów. Przykład Moltbook pokazuje, jak ujawnienie tokenów API i danych logowania może wynikać z braku przeglądu złożonych zależności między aplikacjami, co standardowe przeglądy bezpieczeństwa często pomijają.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft łata krytyczny błąd podnoszenia uprawnień w ASP.NET Core (CVE-2026-40372)

Microsoft łata lukę CVE-2026-40372 w ASP.NET Core, która pozwala atakującym na podniesienie uprawnień w systemach nie-Windows.

Microsoft wydał pilną aktualizację usuwającą poważną lukę bezpieczeństwa CVE-2026-40372 w ASP.NET Core, która pozwala atakującemu na podniesienie uprawnień do poziomu SYSTEM, o ile aplikacja działa na systemach innych niż Windows i korzysta z konkretnych wersji biblioteki Microsoft.AspNetCore.DataProtection. Wykorzystując ten błąd, atakujący może podmienić dane uwierzytelniające, pliki cookie czy tokeny, uzyskując dostęp do wrażliwych informacji i modyfikując dane, co może skutkować autoryzacją jako uprzywilejowany użytkownik.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa odmiana złośliwego oprogramowania LOTUSLITE skierowana na indyjski sektor bankowy i kręgi polityczne Korei Południowej

Nowa wersja LOTUSLITE, powiązana z grupą Mustang Panda, atakuje indyjski sektor bankowy i polityków z Korei Płd.

Badacze cyberbezpieczeństwa odkryli nową odmianę znanego złośliwego oprogramowania LOTUSLITE, które jest dystrybuowane poprzez motywy związane z indyjskim sektorem bankowym. Oprogramowanie to, rozwijane przez grupę powiązaną z Chinami, cechuje się możliwością zdalnego dostępu do systemu, zarządzania plikami i sesjami, co wskazuje na ukierunkowanie na szpiegostwo. Poza Indiami, zidentyfikowano również działania wymierzone w osoby z kręgów politycznych i dyplomatycznych Korei Południowej oraz Stanów Zjednoczonych, co świadczy o rozszerzaniu celów grupy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podatność w piaskownicy Cohere AI Terrarium pozwala na wykonanie kodu z uprawnieniami roota

Wykryto krytyczną podatność w piaskownicy Terrarium od Cohere AI, CVE-2026-5752, która pozwala na wykonanie kodu z uprawnieniami roota i ucieczkę z kontenera.

Krytyczna podatność w narzędziu Terrarium od Cohere AI, śledzona jako CVE-2026-5752, umożliwia atakującemu wykonanie kodu z uprawnieniami roota wewnątrz kontenera poprzez wykorzystanie traversalu łańcucha prototypów JavaScript w środowisku Pyodide. Skuteczne wykorzystanie tej luki pozwala na ucieczkę z piaskownicy, dostęp do wrażliwych plików i potencjalnie dalsze eskalacje uprawnień, przy czym atak wymaga lokalnego dostępu, ale nie interakcji użytkownika. Ze względu na brak aktywnego utrzymania projektu, łatka jest mało prawdopodobna, a zalecane środki zaradcze obejmują wyłączenie funkcji podsyłania kodu, segmentację sieci, użycie WAF i monitorowanie aktywności kontenera.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)