Tags

1086 stron

The Hackers News

CLI Bitwarden skompromitowane w ramach kampanii Checkmarx w łańcuchu dostaw

Bitwarden CLI skompromitowane w kampanii łańcucha dostaw Checkmarx. Złośliwy kod wykradł poufne dane developerów. Szczegóły ataku.

Narzędzie wiersza poleceń Bitwarden CLI zostało skompromitowane w ramach nowo odkrytej kampanii w łańcuchu dostaw Checkmarx, dotykając wersji pakietu @bitwarden/[email protected]. Złośliwy kod, wprowadzony przez skompromitowany GitHub Action, wykradł tokeny GitHub/npm, klucze SSH, pliki .env, historię poleceń oraz poufne dane z GitHub Actions i środowisk chmurowych, eksfiltrując je na prywatne domeny i poprzez commity na GitHubie, co stanowi poważne zagrożenie dla bezpieczeństwa developerów i projektów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Biuro Bezpieczeństwa: Hack DeFi za 290 mln USD, nadużycie macOS, farmy SIM ProxySmart i 25 nowych historii

Biuro Bezpieczeństwa: Potężny hak DeFi za 290 mln USD, luki w macOS, farmy SIM i nowe zagrożenia. Analiza bieżących zagrożeń cybernetycznych.

Tygodniowy biuletyn ThreatsDay Bulletin zwraca uwagę na szeroki wachlarz zagrożeń cybernetycznych, w tym na znaczący hak w ekosystemie DeFi o wartości 290 mln USD, aktywne wykorzystanie luk w zabezpieczeniach macOS oraz rozwój farm SIM na skalę przemysłową. Artykuł podkreśla powtarzające się błędy w łańcuchach dostaw oprogramowania, rosnące wykorzystanie narzędzi AI do ataków oraz nowe metody wykradywania danych przeglądarek, wskazując na powszechne zaniedbania w zakresie podstawowych zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Webinar: Weryfikacja Mitów - Pokonaj Zautomatyzowane Ataki w Tempie AI

Odkryj, jak sztuczna inteligencja przyspiesza ataki hakerów i jak skutecznie bronić się przed nimi. Dowiedz się, jak zarządzać priorytetami ryzyka w zabezpieczeniach IT.

Rosnące zagrożenie ze strony zautomatyzowanych ataków wykorzystujących sztuczną inteligencję drastycznie skraca okno czasowe na reagowanie na luki w zabezpieczeniach, czyniąc tradycyjne metody łatania systemów niewystarczającymi. Webinar prowadzony przez eksperta Miggo Security przedstawi metody efektywnego zarządzania priorytetami ryzyka i wirtualnego łatania, aby zapewnić bezpieczeństwo w erze AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Project Glasswing udowodnił, że AI znajduje błędy. Kto je naprawi?

Project Glasswing pokazuje, że AI znajduje luki w zabezpieczeniach szybciej niż można je naprawić. Czy obrona nadąży za tempem maszynowym?

Narzędzie AI Project Glasswing od Anthropic wykazało bezprecedensową skuteczność w znajdowaniu luk w zabezpieczeniach oprogramowania, w tym tych istniejących od dekad, co zmusiło firmę do wstrzymania publicznego wydania i udostępnienia technologii kluczowym graczom technologicznym w celu znalezienia i załatania błędów. Kluczowym problemem jest to, że społeczność bezpieczeństwa nie nadąża z tempem naprawy odkrywanych przez AI luk, ponieważ obecne procesy obronne działają w tempie kalendarzowym, podczas gdy atakujący, wspierani przez AI, poruszają się w tempie maszynowym, co tworzy ogromną przepaść między możliwością wykrywania a zdolnością do reakcji i naprawy, wymagając rewolucji w podejściu do walidacji i zarządzania lukami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Powiązana z Chinami grupa GopherWhisper zainfekowała 12 mongolskich systemów rządowych backdoorami w Go

Chińska grupa GopherWhisper zaatakowała mongolskie systemy rządowe backdoorami w Go, wykorzystując Discord i Slack.

Mongolskie instytucje rządowe padły ofiarą wcześniej nieznanej, powiązanej z Chinami grupy zaawansowanego trwałego zagrożenia (APT) o nazwie GopherWhisper, która wykorzystuje szeroki arsenał narzędzi napisanych w języku Go do wdrażania i wykonywania backdoorów, często wykorzystując usługi takie jak Discord czy Slack do komunikacji i exfiltracji danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Vercel wykrywa kolejne skompromitowane konta w związku z naruszeniem bezpieczeństwa Context.ai

Vercel wykrył kolejne skompromitowane konta klientów po incydencie z Context.ai. Dowiedz się, jak doszło do naruszenia i co to oznacza dla bezpieczeństwa.

Vercel ujawnił, że w wyniku dochodzenia poszerzonego o dodatkowe wskaźniki kompromitacji, wykryto kolejne skompromitowane konta klientów, niezależne od wcześniejszego incydentu. Incydent rozpoczął się od naruszenia bezpieczeństwa platformy Context.ai, co umożliwiło atakującemu przejęcie kontroli nad kontem pracownika Vercel w Google Workspace, a następnie uzyskanie dostępu do systemów Vercel i odczytanie niepoufnych zmiennych środowiskowych. Dalsze analizy sugerują, że kluczową rolę mógł odegrać pracownik Context.ai zainfekowany złośliwym oprogramowaniem Lumma Stealer w lutym 2026 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Apple łata lukę w iOS, która przechowywała usunięte powiadomienia Signal w sprawach karnych FBI

Apple łata lukę w iOS, która pozwalała FBI na odzyskanie usuniętych powiadomień Signal z urządzeń, poprawiając bezpieczeństwo danych użytkowników.

Apple wydało poprawkę oprogramowania dla iOS i iPadOS, która usuwa lukę w usługach powiadomień, pozwalającą na przechowywanie oznaczonych do usunięcia powiadomień na urządzeniu, co zostało wykorzystane przez FBI do pozyskania danych z Signal. Naprawione powiadomienia, śledzone jako CVE-2026-28950, były nieoczekiwanie zachowywane na urządzeniu, nawet po usunięciu aplikacji, co ujawniło potencjalne zagrożenia dla prywatności komunikacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe obrazy Docker KICS i rozszerzenia VS Code dotknięte przez Checkmarx Supply Chain

Złośliwe obrazy Docker KICS i rozszerzenia VS Code od Checkmarx zawierają kod do kradzieży danych. Zagrożenie łańcucha dostaw oprogramowania.

Odkryto złośliwe obrazy Docker dla narzędzia KICS oraz rozszerzenia VS Code od Checkmarx, które zawierały złośliwy kod mający na celu kradzież danych. Atakujący zmodyfikowali oficjalne repozytorium Docker Hub i rozszerzenia IDE, umożliwiając przechwytywanie poufnych informacji przez nieautoryzowane punkty końcowe, co stanowi poważne zagrożenie dla bezpieczeństwa łańcucha dostaw oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Robak samoreplikujący się w łańcuchu dostaw przejął pakiety npm w celu kradzieży tokenów deweloperów

Robak samoreplikujący się atakuje pakiety npm, kradnąc tokeny deweloperów i rozszerzając zasięg na PyPI. Nowe zagrożenie dla bezpieczeństwa oprogramowania.

Badacze bezpieczeństwa wykryli nową kampanię szkodliwego oprogramowania, która wykorzystuje przejęte pakiety npm do rozpowszechniania robaka samoreplikującego się i kradzieży poufnych danych deweloperów, takich jak tokeny npm, klucze SSH i dane uwierzytelniające do chmur, a także rozszerza swój zasięg na ekosystem PyPI. W ramach tej taktyki złośliwe wersje pakietów są publikowane w repozytoriach, a skradzione dane są eksfiltrowane do specjalnych zasobników ICP, co zwiększa odporność infrastruktury na działania obronne. Kampania ta stanowi poważne zagrożenie dla bezpieczeństwa całego ekosystemu open-source.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Harvester wdraża backdoor GoGra na Linuksa w Azji Południowej, wykorzystując API Microsoft Graph

Grupa Harvester stosuje nowy backdoor GoGra na Linuksa w Azji Południowej, wykorzystując API Microsoft Graph do komunikacji C2.

Zidentyfikowano nową wersję backdooru GoGra dla systemu Linux, stworzoną przez grupę Harvester, która jest wykorzystywana w atakach skierowanych prawdopodobnie w Azji Południowej. Malware nadużywa legalnego API Microsoft Graph i skrzynek pocztowych Outlook jako kanału dowodzenia i kontroli (C2), co pozwala mu omijać tradycyjne zabezpieczenia sieciowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Malware Lotus Wiper celuje w wenezuelskie systemy energetyczne w niszczycielskim ataku

Odkryto Lotus Wiper – nowy malware niszczący systemy energetyczne w Wenezueli. Atak celuje w dane i wymazuje systemy, bez żądań okupu. Dowiedz się więcej.

Badacze cyberbezpieczeństwa odkryli nowy niszczycielski program typu data wiper, nazwany Lotus Wiper, który na przełomie 2025 i 2026 roku atakował sektor energetyczny w Wenezueli. Złośliwe oprogramowanie wymazuje mechanizmy odzyskiwania danych, nadpisuje zawartość dysków fizycznych i systematycznie usuwa pliki, pozostawiając systemy w stanie nieoperacyjnym, bez żadnych żądań okupu, co sugeruje motywację inną niż finansową.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Toksyczne kombinacje: Gdy uprawnienia między aplikacjami tworzą ryzyko

Toksyczne kombinacje uprawnień między aplikacjami tworzą ryzyko niewidoczne dla właścicieli. Analiza zagrożeń i rozwiązania.

Artykuł analizuje problem tzw. „toksycznych kombinacji”, czyli sytuacji, w których połączenie uprawnień wielu aplikacji, często za pośrednictwem agentów AI lub integracji, tworzy nieautoryzowane ryzyko, niewidoczne dla pojedynczych właścicieli systemów. Przykład Moltbook pokazuje, jak ujawnienie tokenów API i danych logowania może wynikać z braku przeglądu złożonych zależności między aplikacjami, co standardowe przeglądy bezpieczeństwa często pomijają.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft łata krytyczny błąd podnoszenia uprawnień w ASP.NET Core (CVE-2026-40372)

Microsoft łata lukę CVE-2026-40372 w ASP.NET Core, która pozwala atakującym na podniesienie uprawnień w systemach nie-Windows.

Microsoft wydał pilną aktualizację usuwającą poważną lukę bezpieczeństwa CVE-2026-40372 w ASP.NET Core, która pozwala atakującemu na podniesienie uprawnień do poziomu SYSTEM, o ile aplikacja działa na systemach innych niż Windows i korzysta z konkretnych wersji biblioteki Microsoft.AspNetCore.DataProtection. Wykorzystując ten błąd, atakujący może podmienić dane uwierzytelniające, pliki cookie czy tokeny, uzyskując dostęp do wrażliwych informacji i modyfikując dane, co może skutkować autoryzacją jako uprzywilejowany użytkownik.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa odmiana złośliwego oprogramowania LOTUSLITE skierowana na indyjski sektor bankowy i kręgi polityczne Korei Południowej

Nowa wersja LOTUSLITE, powiązana z grupą Mustang Panda, atakuje indyjski sektor bankowy i polityków z Korei Płd.

Badacze cyberbezpieczeństwa odkryli nową odmianę znanego złośliwego oprogramowania LOTUSLITE, które jest dystrybuowane poprzez motywy związane z indyjskim sektorem bankowym. Oprogramowanie to, rozwijane przez grupę powiązaną z Chinami, cechuje się możliwością zdalnego dostępu do systemu, zarządzania plikami i sesjami, co wskazuje na ukierunkowanie na szpiegostwo. Poza Indiami, zidentyfikowano również działania wymierzone w osoby z kręgów politycznych i dyplomatycznych Korei Południowej oraz Stanów Zjednoczonych, co świadczy o rozszerzaniu celów grupy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podatność w piaskownicy Cohere AI Terrarium pozwala na wykonanie kodu z uprawnieniami roota

Wykryto krytyczną podatność w piaskownicy Terrarium od Cohere AI, CVE-2026-5752, która pozwala na wykonanie kodu z uprawnieniami roota i ucieczkę z kontenera.

Krytyczna podatność w narzędziu Terrarium od Cohere AI, śledzona jako CVE-2026-5752, umożliwia atakującemu wykonanie kodu z uprawnieniami roota wewnątrz kontenera poprzez wykorzystanie traversalu łańcucha prototypów JavaScript w środowisku Pyodide. Skuteczne wykorzystanie tej luki pozwala na ucieczkę z piaskownicy, dostęp do wrażliwych plików i potencjalnie dalsze eskalacje uprawnień, przy czym atak wymaga lokalnego dostępu, ale nie interakcji użytkownika. Ze względu na brak aktywnego utrzymania projektu, łatka jest mało prawdopodobna, a zalecane środki zaradcze obejmują wyłączenie funkcji podsyłania kodu, segmentację sieci, użycie WAF i monitorowanie aktywności kontenera.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

22 luki BRIDGE:BREAK w konwerterach serial-to-IP Lantronix i Silex zagrażają tysiącom urządzeń

Odkryto 22 luki BRIDGE:BREAK w konwerterach serial-to-IP Lantronix i Silex. Zagrożone tysiące urządzeń. Możliwe przejęcie kontroli i manipulacja danymi.

Badacze zidentyfikowali 22 nowe podatności w konwerterach serial-to-IP od Lantronix i Silex, umożliwiające przejęcie kontroli nad urządzeniami i manipulację danymi, co stanowi poważne zagrożenie dla systemów przemysłowych i krytycznej infrastruktury. Nazwane collectively BRIDGE:BREAK luki dotyczą zarówno zdalnego wykonania kodu, obejścia uwierzytelniania, jak i manipulacji firmware’em, a zidentyfikowano blisko 20 000 narażonych urządzeń globalnie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Negocjator ransomware przyznaje się do winy za pomoc w atakach BlackCat w 2023 roku

Negocjator ransomware przyznaje się do winy za pomoc w atakach BlackCat w 2023 roku. Współpracował z przestępcami, ujawniając poufne dane klientów.

Angelo Martino, negocjator ds. ransomware, przyznał się do winy za współpracę z grupą BlackCat w celu maksymalizacji okupów od amerykańskich firm w 2023 roku, przekazując poufne informacje klientów i pracodawcy. Współpracował z innymi byłymi pracownikami branży cyberbezpieczeństwa, w tym z Kevinem Martinem i Ryanem Goldbergem, w ramach ataków, z których jeden przyniósł 1,2 miliona dolarów w Bitcoin. Martino grozi maksymalnie 20 lat więzienia, a podobne kary czekają jego wspólników, którzy już przyznali się do winy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

5 Obszarów, w Których Dojrzałe SOC Utrzymują Szybkie MTTR, Podczas Gdy Inne Marnują Czas

Odkryj, jak dojrzałe SOC optymalizują MTTR i minimalizują straty, integrując dane wywiadowcze w kluczowych etapach reakcji na incydenty.

Artykuł omawia kluczowe różnice między dojrzałymi i mniej dojrzałymi centrami operacji bezpieczeństwa (SOC), podkreślając, że wolne MTTR (średni czas reakcji) wynika zazwyczaj z problemów strukturalnych, takich jak brak integracji danych wywiadowczych z przepływem pracy, a nie z niedoboru analityków. Dojrzałe SOC integrują dane wywiadowcze w kluczowych momentach procesu – wykrywania, triażu, analizy, reakcji i prewencji – co znacząco skraca czas reakcji i minimalizuje potencjalne szkody dla biznesu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Kampania NGate celuje w Brazylię, trojanizuje HandyPay w celu kradzieży danych NFC i PIN-ów

Kampania NGate w Brazylii: złośliwe oprogramowanie trojanizuje HandyPay, kradnąc dane NFC i PIN-y kart płatniczych. Nowa metoda ataków.

Nowa wersja złośliwego oprogramowania NGate, znanego również jako NFSkate, atakuje użytkowników w Brazylii, trojanizując aplikację płatniczą HandyPay w celu przechwytywania danych kart zbliżeniowych i numerów PIN. Mechanizm ten pozwala atakującym na wykonywanie nieautoryzowanych transakcji i wypłat gotówki z bankomatów, wykorzystując potencjalnie generowany przez AI złośliwy kod do maskowania działań i omijania zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ataki Oparte na Tożsamości: Jak Złodzieje Przechodzą Przez Drzwi bez Potrzeby Wykorzystywania Eksploitów

Ataki oparte na tożsamości to dominujący wektor wejścia dla cyberprzestępców. Dowiedz się, jak im przeciwdziałać z pomocą dynamicznego reagowania na incydenty.

Choć świat cyberbezpieczeństwa skupia się na zaawansowanych zagrożeniach, najskuteczniejszym wektorem ataku nadal pozostają skradzione dane uwierzytelniające, umożliwiające attackerom “przejście przez drzwi” bez konieczności używania eksploitów. W obliczu przyspieszenia działań przez AI, kluczowe staje się dynamiczne podejście do reagowania na incydenty (DAIR), które uwzględnia iteracyjny charakter dochodzeń i kładzie nacisk na komunikację oraz ciągłe szkolenie zespołów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google naprawia lukę w Antigravity IDE umożliwiającą wykonanie kodu przez prompt injection

Google załatało krytyczną lukę w Antigravity IDE, która umożliwiała wykonanie kodu poprzez prompt injection, wykorzystując błędy w narzędziu wyszukiwania plików.

Badacze bezpieczeństwa odkryli lukę w narzędziu Antigravity IDE od Google, która pozwalała na wykonanie dowolnego kodu dzięki połączeniu możliwości tworzenia plików z niewystarczającym filtrowaniem danych wejściowych. Podatność umożliwiała ominięcie trybu bezpieczeństwa Strict Mode, co otworzyło drogę do zdalnego wykonywania złośliwego oprogramowania poprzez manipulację wyszukiwarką plików. Chociaż luka została załatana, pokazuje ona rosnące ryzyko związane z interakcjami między autonomicznymi agentami AI a zewnętrznymi danymi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA dodała 8 luk do katalogu KEV, wyznaczając federalne terminy

CISA dodaje 8 luk do katalogu KEV, w tym krytyczne dla Cisco Catalyst SD-WAN Manager. Federalne agencje mają terminy na naprawę.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) wzbogaciła swój katalog znanych luk wykorzystywanych w atakach (KEV) o osiem nowych podatności, w tym trzy dotyczących Cisco Catalyst SD-WAN Manager, które są aktywnie wykorzystywane. Federalne agencje mają czas na ich załatanie do kwietnia-maja 2026 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w SGLang pozwala na zdalne wykonanie kodu przez złośliwe modele GGUF (CVSS 9.8)

Krytyczna luka w SGLang (CVE-2026-5760, CVSS 9.8) pozwala na zdalne wykonanie kodu przez złośliwe modele GGUF. Dowiedz się więcej o zagrożeniu.

W SGLang odkryto krytyczną lukę bezpieczeństwa (CVE-2026-5760) o wysokim wskaźniku CVSS 9.8, która umożliwia zdalne wykonanie kodu poprzez specjalnie spreparowane pliki modeli GGUF. Atakujący wykorzystuje wstrzyknięcie szablonu serwerowego Jinja2 (SSTI) w parametrze tokenizer.chat_template, co po załadowaniu modelu i wywołaniu endpointu ‘/v1/rerank’ pozwala na wykonanie dowolnego kodu Python na serwerze SGLang. Problem wynika z niewłaściwego użycia jinja2.Environment() zamiast ImmutableSandboxedEnvironment, a podobne luki były już wcześniej wykrywane w powiązanych projektach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tygodnik Bezpieczeństwa: Wyciek danych Vercel, oszustwa typu push, nadużycia QEMU i nowe RAT-y na Androida

Tygodnik bezpieczeństwa: wyciek danych Vercel, oszustwa push, nadużycia QEMU, nowe RAT-y Androida i AI w cyberbezpieczeństwie.

W tygodniowym podsumowaniu bezpieczeństwa dominują tematy wykorzystywania zaufania, takich jak przejmowanie kont przez narzędzia trzecie, podstawianie złośliwego oprogramowania pod zaufane ścieżki pobierania oraz nadużywanie rozszerzeń przeglądarek i kanałów aktualizacji. Ataki stają się bardziej wyrafinowane, polegają na dłuższych cyklach działania, wieloetapowych payloadach i wykorzystaniu realnych narzędzi, z możliwością rozprzestrzeniania się przez łańcuch dostaw.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dlaczego większość wdrożeń AI utyka po prezentacji demonstracyjnej

Analiza przyczyn, dla których narzędzia AI często zawodzą po wstępnej demonstracji, oraz kluczowe kroki do zapewnienia sukcesu wdrożenia.

Wiele projektów opartych na sztucznej inteligencji często kończy się niepowodzeniem nie z powodu słabej technologii, ale przez lukę między zoptymalizowaną prezentacją a rzeczywistymi warunkami operacyjnymi. Problemy z jakością danych, opóźnieniami, obsługą przypadków brzegowych i integracją systemów pojawiają się po przejściu z demo do wdrożenia, podczas gdy kwestie takie jak prywatność danych, zatwierdzanie i zgodność mogą zahamować postęp.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wada projektowa protokołu MCP Anthropic umożliwia RCE, zagrażając łańcuchowi dostaw AI

Krytyczna wada protokołu MCP Anthropic pozwala na zdalne wykonanie kodu (RCE), zagrażając bezpieczeństwu łańcucha dostaw AI i danym użytkowników.

Badacze bezpieczeństwa odkryli krytyczną wadę projektową w architekturze Model Context Protocol (MCP) firmy Anthropic, która umożliwia zdalne wykonanie kodu (RCE) i zagraża całemu łańcuchowi dostaw sztucznej inteligencji. Luka wynika z niebezpiecznych domyślnych ustawień konfiguracji przez interfejs STDIO, dotykając tysięcy serwerów i pakietów oprogramowania, co może prowadzić do wycieku wrażliwych danych użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Odkryto złośliwe oprogramowanie ZionSiphon celujące w izraelskie systemy wodociągowe i odsalania

Odkryto nowe złośliwe oprogramowanie ZionSiphon celujące w izraelskie systemy uzdatniania wody i odsalania, wskazujące na politycznie motywowane ataki na infrastrukturę krytyczną.

Zidentyfikowano nowe złośliwe oprogramowanie ZionSiphon, które zostało zaprojektowane specjalnie do atakowania izraelskich systemów uzdatniania wody i odsalania, łącząc możliwości eskalacji uprawnień, utrwalenia, rozprzestrzeniania przez USB oraz skanowania ICS z funkcjami sabotażu, co wskazuje na rosnące eksperymenty z politycznie motywowanymi atakami na infrastrukturę krytyczną na świecie. Chociaż oprogramowanie to wciąż jest w fazie rozwoju i nie jest w pełni funkcjonalne, jego celem są konkretne adresy IP w Izraelu, a jego działanie opiera się na protokołach Modbus, DNP3 i S7comm, z największym naciskiem na Modbus.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych Vercel powiązany z atakiem na Context AI ujawnia ograniczone dane uwierzytelniające klientów

Vercel padło ofiarą ataku powiązanego z Context AI, co doprowadziło do wycieku danych uwierzytelniających klientów i dostępu do systemów firmy.

Firma Vercel, dostawca infrastruktury internetowej, ogłosiła incydent bezpieczeństwa, który umożliwił nieautoryzowany dostęp do wewnętrznych systemów poprzez kompromitację narzędzia AI Context.ai używanego przez pracownika, co doprowadziło do naruszenia danych uwierzytelniających ograniczonej liczby klientów oraz środowisk Vercel.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Giełda Grinex zawiesza działalność po ataku hakerskim o wartości 13,74 mln USD; zarzuty wobec zachodnich agencji wywiadowczych

Giełda Grinex wstrzymuje działalność po ataku hakerskim na 13,74 mln USD, oskarżając agencje wywiadowcze o destabilizację rosyjskiego sektora finansowego.

Giełda kryptowalut Grinex, objęta sankcjami Wielkiej Brytanii i USA, zawiesiła działalność, oskarżając zachodnie agencje wywiadowcze o przeprowadzenie ataku hakerskiego o wartości 13,74 mln USD, który doprowadził do kradzieży ponad miliarda rubli środków użytkowników. Firma twierdzi, że atak wykazał cechy zaawansowanych możliwości technologicznych i zasobów, typowych dla agencji wrogich państw, a jego celem było zaszkodzenie rosyjskiej suwerenności finansowej, co jest eskalacją działań mających na celu destabilizację krajowego sektora finansowego.

Źródło: The Hackers News
Kategoria: Kryptowaluty
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Mirai Variant Nexcorium wykorzystuje CVE-2024-3721 do przejmowania TBK DVR na potrzeby botnetu DDoS

Mirai Variant Nexcorium wykorzystuje lukę CVE-2024-3721 do przejmowania urządzeń TBK DVR, tworząc botnet DDoS. Odkrycia Fortinet i Palo Alto Networks.

Nowa odmiana botnetu Mirai, nazwana Nexcorium, wykorzystuje lukę CVE-2024-3721 do przejmowania urządzeń TBK DVR i routerów TP-Link, tworząc botnet do ataków DDoS. Ataki wykorzystują także inne podatności, takie jak CVE-2017-17215, oraz metody brute-force do zdobycia kontroli nad zainfekowanymi systemami, a następnie wykonują polecenia do przeprowadzania zmasowanych ataków DDoS.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Trzy luki zero-day w Microsoft Defender wykorzystywane przez hakerów, dwie nadal niezałatane

Trzy luki zero-day w Microsoft Defender, BlueHammer, RedSun i UnDefend, są aktywnie wykorzystywane. Jedna z nich została załatana, dwie kolejne wciąż stanowią zagrożenie.

Firma Huntress ostrzega, że cyberprzestępcy aktywnie wykorzystują trzy nowo ujawnione luki bezpieczeństwa w Microsoft Defender, w tym BlueHammer, RedSun i UnDefend, pozwalające na podniesienie uprawnień i blokowanie aktualizacji definicji. Chociaż Microsoft załatał BlueHammer, pozostałe dwie dotyczą lokalnego podniesienia uprawnień i warunków odmowy usługi, a ich poprawki jeszcze nie istnieją.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google Blokuje 8,3 miliarda szkodliwych reklam w 2025 roku i wprowadza kompleksowe zmiany w prywatności Androida 17

Google blokuje miliardy szkodliwych reklam w 2025 roku i wprowadza rewolucję w prywatności Androida 17, usprawniając dostęp do kontaktów i lokalizacji.

Google ogłosiło nowe aktualizacje zasad Sklepu Play mające na celu wzmocnienie prywatności użytkowników i ochronę firm przed oszustwami, blokując lub usuwając ponad 8,3 miliarda reklam i zawieszając 24,9 miliona kont w 2025 roku. Zmiany w Androidzie 17 usprawniają obsługę uprawnień do kontaktów i lokalizacji, wprowadzając bezpieczniejsze interfejsy, takie jak Contact Picker i jednorazowy dostęp do lokalizacji, a także mechanizmy przeciwdziałające oszustwom w transferze własności aplikacji, wykorzystując jednocześnie sztuczną inteligencję Gemini do wykrywania i blokowania złośliwych reklam.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

NIST ogranicza wzbogacanie CVE po 263% wzroście zgłoszeń luk

NIST ogranicza wzbogacanie luk CVE w swojej bazie danych NVD z powodu gwałtownego wzrostu zgłoszeń, wprowadzając nowe priorytety.

Narodowy Instytut Standardów i Technologii (NIST) wprowadza zmiany w przetwarzaniu luk bezpieczeństwa (CVE) w swojej bazie NVD, koncentrując się od 15 kwietnia 2026 r. wyłącznie na tych, które spełniają określone kryteria, takie jak obecność na liście CISA KEV, wykorzystanie w rządzie USA lub klasyfikacja jako krytyczne oprogramowanie. Zmiany te są odpowiedzią na znaczący wzrost zgłoszeń luk o 263% i mają na celu skupienie zasobów na tych o największym potencjalnym wpływie, co wymusza na organizacjach zmianę podejścia do zarządzania ryzykiem w kierunku proaktywnego podejścia opartego na danych wywiadowczych o zagrożeniach, zamiast polegania wyłącznie na danych rządowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Operacja PowerOFF udaremniła 53 domeny DDoS i ujawniła 3 miliony kryminalnych kont

Operacja PowerOFF zdemaskowała 3 miliony kryminalnych kont i przejęła 53 domeny DDoS. 21 krajów uczestniczyło w udaremnieniu usług DDoS-for-hire.

Międzynarodowa operacja organów ścigania, nazwana Operation PowerOFF, doprowadziła do przejęcia 53 domen i aresztowania czterech osób w związku z komercyjnymi operacjami typu distributed denial-of-service (DDoS), które były wykorzystywane przez ponad 75 000 cyberprzestępców. W ramach akcji, w której uczestniczyło 21 krajów, zakłócono dostęp do usług DDoS-for-hire, zniszczono ich infrastrukturę techniczną i uzyskano dostęp do baz danych zawierających ponad 3 miliony kryminalnych kont użytkowników, a także wysłano listy ostrzegawcze do zidentyfikowanych przestępców. Ujawniono, że tego typu usługi są łatwo dostępne i pozwalają osobom z niewielką wiedzą techniczną na przeprowadzanie zmasowanych ataków, powodując znaczące szkody w biznesie, a w równoległej akcji amerykańskie władze zakłóciły działanie czołowych usług botnetów IoT DDoS, identyfikując i przejmując m.in. domeny Vac Stresser i Mythical Stress.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Apache ActiveMQ Klasyczny dodany do listy CISA KEV z powodu aktywnego wykorzystania

Wysokiej rangi luka CVE-2026-34197 w Apache ActiveMQ Classic jest aktywnie wykorzystywana. CISA dodała ją do listy KEV, wymagając pilnych poprawek.

Wysokiej wagi luka bezpieczeństwa w Apache ActiveMQ Classic, śledzona jako CVE-2026-34197, została aktywnie wykorzystywana, co skłoniło CISA do dodania jej do katalogu KEV. Podatność ta, będąca wynikiem nieprawidłowej walidacji danych wejściowych, umożliwia atakującym wstrzykiwanie kodu i wykonywanie dowolnych poleceń na podatnych instalacjach, a w niektórych przypadkach może być przeprowadzona bez uwierzytelnienia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)