Tags

708 stron

The Hackers News

Dlaczego nowoczesne SOC potrzebują wielowarstwowych detekcji

Współczesne zagrożenia wymagają wielowarstwowych detekcji w SOC. Dowiedz się, jak dane sieciowe i AI rewolucjonizują obronę przed atakami.

Współczesne zagrożenia cybernetyczne, w tym te wykorzystujące zaawansowane modele AI i techniki omijające tradycyjne zabezpieczenia, takie jak kradzież poświadczeń, wymagają od organizacji ewoluowania swoich strategii bezpieczeństwa. Konieczne jest przejście od obrony skupionej na punkcie końcowym do wielowarstwowych detekcji sieciowych, które integrują dane z różnych domen i wykorzystują analizę behawioralną oraz uczenie maszynowe do szybkiego wykrywania i reagowania na ataki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Policja rozbiła narzędzie phishingowe Kratos, służące do kradzieży sesji Microsoft 365 i omijania MFA

Policja rozbiła Kratos, narzędzie phishingowe do kradzieży sesji Microsoft 365 i omijania MFA. Zlikwidowano 200 serwerów, zatrzymano operatora.

Organy ścigania z Niemiec i USA zdemontowały kluczową infrastrukturę narzędzia phishingowego Kratos, uznawanego za jedno z najszerzej stosowanych na świecie. Niemiecka policja zlikwidowała ponad 200 serwerów i zatrzymała w Indonezji domniemanego twórcę i operatora systemu, który umożliwiał kradzież nie tylko haseł, ale także ciasteczek sesji, pozwalając na ominięcie uwierzytelniania dwuskładnikowego (MFA) dzięki technice ataku “człowiek w środku” (AiTM).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zat trojanizowanego forka Newtonsoft.Json ukrywa kod manipulujący grami w działającej bibliotece

Wykryto trojanizowaną wersję biblioteki Newtonsoft.Json, która manipuluje grami hazardowymi na platformie Digitain, ukrywając złośliwy kod przed większością użytkowników.

Badacze bezpieczeństwa wykryli trojanizowany fork popularnej biblioteki Newtonsoft.Json, dystrybuowany jako pakiet “Newtonsoftt.Json.Net” w rejestrze NuGet, który specjalnie celuje w platformę zakładów online Digitain. Wersje tego pakietu, opublikowane między sierpniem a październikiem 2025 r., zawierały złośliwy kod manipulujący wynikami gier crash, ukrywający swoją obecność za pomocą losowych opóźnień i celujący w konkretną metodę backendu gry Digitain, co stanowiło skuteczną kampanię typosquattingu, która mogła pozostać niezauważona przez większość użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wada w Azure DevOps MCP pozwala ukrytym komentarzom przejmować agentów AI do przeglądu kodu

Wada w Azure DevOps MCP pozwala ukrytym komentarzom przejmować agentów AI do przeglądu kodu, co może prowadzić do wycieku danych. Jak się bronić.

Odkryto lukę w serwerze Microsoft Azure DevOps MCP, która pozwala ukrytemu komentarzowi w zapytaniu o ściągnięcie (pull request) na przejęcie kontroli nad agentem AI przeglądającym kod. Wykorzystując tę wadę, atakujący może skierować agenta na projekty, do których nie ma uprawnień, i potajemnie wykradać dane, ponieważ serwer zwraca opisy PR bez odpowiednich zabezpieczeń przed wstrzyknięciem poleceń, co prowadzi do egzekucji złośliwych instrukcji w kontekście uprawnień przeglądającego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Apple naprawia błąd funkcji Hide My Email ujawniający prawdziwe adresy e-mail w logach poczty

Apple naprawia błąd Hide My Email, który ujawniał prawdziwe adresy e-mail w logach poczty. Pozew zbiorowy przeciwko firmie.

Apple wprowadziło poprawkę do funkcji Hide My Email, która przez ponad rok narażała prywatność użytkowników, ujawniając ich prawdziwe adresy e-mail w logach poczty, nawet jeśli wiadomość została odrzucona jako spam. Błąd został zgłoszony ponad rok temu, a jego naprawa nastąpiła 3 lipca 2026 r., choć wcześniej podjęto nieskuteczne próby jego usunięcia. Działanie Hide My Email polega na generowaniu unikalnych adresów zastępczych przekierowujących wiadomości do osobistej skrzynki, a jego naruszenie stanowi podstawę pozwu zbiorowego przeciwko firmie Apple.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wada Kiro z AWS pozwalała na nadpisanie konfiguracji i wykonanie kodu przez zatrutą stronę internetową

AWS Kiro pozwalał na wykonanie kodu przez zatrutą stronę internetową. Poważna luka w narzędziu programistycznym została załatana.

Wykryto poważną lukę w AWS Kiro, narzędziu programistycznym opartym na sztucznej inteligencji, która umożliwiała zdalne wykonanie kodu na maszynie dewelopera bez jego wiedzy. Złośliwy kod, ukryty na stronie internetowej, mógł zostać wykorzystany przez atakującego do nadpisania pliku konfiguracyjnego Kiro, co prowadziło do automatycznego wykonania arbitralnego polecenia z uprawnieniami użytkownika. Chociaż AWS wydał już poprawkę, poprzednie próby zabezpieczeń okazywały się nieskuteczne, podkreślając potrzebę silniejszych mechanizmów kontroli platformy nad działaniami agentów AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google wprowadza Gemini 3.5 Flash Cyber AI do wyszukiwania i naprawy luk w oprogramowaniu

Google DeepMind wprowadza Gemini 3.5 Flash Cyber, AI do wykrywania i łatania luk w oprogramowaniu. Model jest dostępny dla rządów i partnerów.

Google DeepMind zaprezentował Gemini 3.5 Flash Cyber, specjalistyczny model AI stworzony na bazie Gemini 3.5 Flash, który ma na celu szybkie i efektywne wykrywanie, walidację i łatanie luk w oprogramowaniu. Model, początkowo dostępny w ramach ograniczonego programu pilotażowego dla rządów i zaufanych partnerów poprzez narzędzie CodeMender, wyróżnia się wydajnością i niskimi kosztami działania, przewyższając starsze wersje Gemini w wykrywaniu nowych podatności, co potwierdzono testami na złożonych projektach jak Google Chrome i Apple Safari.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczna luka RCE w SharePoint CVE-2026-50522 jest aktywnie wykorzystywana po publikacji PoC

Krytyczna luka CVE-2026-50522 w SharePoint jest aktywnie wykorzystywana. Atakujący mogą zdalnie wykonać kod i uzyskać stały dostęp.

Trzecia zidentyfikowana luka w SharePoint Server, oznaczona jako CVE-2026-50522 (CVSS 9.8), umożliwia zdalne wykonanie kodu i jest aktywnie wykorzystywana przez cyberprzestępców po udostępnieniu publicznego proof-of-concept. Luka, odkryta przez DEVCORE, pozwala atakującym na zdalne wykonanie kodu sieciowego, a nawet na kradzież kluczy maszynowych w celu utrzymania stałego dostępu, co potwierdzają firmy watchTowr i Defused Cyber. Microsoft wydał łatkę w lipcu 2026 r., jednak CISA ostrzega o trwającym wykorzystywaniu tej i innych luk w SharePoint do nieautoryzowanego dostępu i wdrażania złośliwego oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Atakujący Qilin Ransomware wykorzystują lukę w autoryzacji PAN-OS do początkowego dostępu

Atakujący Qilin Ransomware wykorzystują lukę w autoryzacji PAN-OS do uzyskania początkowego dostępu i infekowania systemów. Dowiedz się więcej.

Cyberprzestępcy wykorzystują nowo załatane, krytyczne luki w zabezpieczeniach PAN-OS firmy Palo Alto Networks (CVE-2026-0257) do uzyskania początkowego dostępu, a następnie wdrażają ransomware Qilin (znane również jako Agenda). Napastnicy omijają mechanizmy uwierzytelniania, aby ustanowić sesje VPN bez ważnych poświadczeń, a następnie eskalują ataki poprzez gromadzenie danych uwierzytelniających i ruch boczny, często czyszcząc logi przed uruchomieniem złośliwego oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zimbra łata krytyczne luki: wstrzyknięcie poleceń SNMP i cztery XSS

Zimbra łata 9 luk, w tym krytyczne wstrzyknięcie poleceń SNMP i 4 XSS. Pilne aktualizacje dla użytkowników.

Zimbra udostępniła poprawki bezpieczeństwa dla dziewięciu luk w wersji 10.1.20, w tym krytycznej podatności wstrzyknięcia poleceń w komponencie monitorowania SNMP oraz czterech luk cross-site scripting (XSS) w klasycznej wersji klienta webowego, które mogą pozwolić na wykonanie złośliwego kodu poprzez spreparowane nazwy załączników lub pola. Naprawiono również obejście ograniczeń przekierowania poczty, umożliwiające autoryzowanym użytkownikom eksfiltrację danych. Choć luki nie są aktywnie wykorzystywane, zaleca się pilne zainstalowanie aktualizacji w celu zabezpieczenia środowiska.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)