Tags

1086 stron

The Hackers News

Atakujący wykorzystują luki w miniOrange SAML dające dostęp administratora WordPress

Odkryto poważne luki wtyczki miniOrange SAML dla WordPress, umożliwiające atakującym uzyskanie dostępu administratora. Zalecana aktualizacja.

Wtyczka miniOrange SAML 2.0 Single Sign On dla WordPress posiada dwie krytyczne luki pozwalające na obejście uwierzytelniania i uzyskanie dostępu administratora. Luki, oznaczone jako CVE-2026-61979 (CVSS 8.1) i CVE-2026-15981 (CVSS 9.8), umożliwiają atakującym zalogowanie się jako dowolny użytkownik poprzez spreparowanie fałszywej odpowiedzi SAML z niepoprawnym podpisem, co prowadzi do nadania uprawnień administratora.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Aktywnie wykorzystywane luki w Oracle WebLogic umożliwiają atakującym dostęp do krytycznych danych

Krytyczna luka w Oracle WebLogic, CVE-2026-21962, jest aktywnie wykorzystywana, umożliwiając nieautoryzowany dostęp do danych. CISA ostrzega.

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała do katalogu znanych wykorzystywanych luk (KEV) krytyczną lukę bezpieczeństwa w Oracle HTTP Server i Oracle WebLogic Server, oznaczono ją jako CVE-2026-21962, z wynikiem CVSS 10.0. Luka ta pozwala atakującym bez uwierzytelnienia na uzyskanie nieautoryzowanego dostępu do krytycznych danych lub ich modyfikację, a mimo wydanych przez Oracle łatek w styczniu, odnotowano jej aktywne wykorzystanie przez zagrożenia, w tym ataki na znane luki RCE w WebLogic.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Malware Weedhack rozprzestrzenia się przez fałszywe klienty Minecraft i zatruwanie SEO

Złośliwe oprogramowanie Weedhack rozprzestrzenia się przez fałszywe klienty Minecraft i zatruwanie SEO, kradnąc dane. Jak się chronić.

Badacze ds. cyberbezpieczeństwa odkryli, że złośliwe oprogramowanie Weedhack nadal jest aktywnie dystrybuowane do graczy za pośrednictwem fałszywych stron imitujących legalne klienty i modyfikacje gry Minecraft. Strony te, często tworzone przy użyciu łatwo dostępnych narzędzi AI, wykorzystują techniki zatruwania SEO i popularne platformy dystrybucji, takie jak Discord, do przekierowywania użytkowników na zainfekowane domeny, które następnie kradną dane systemowe i ustawiają wykluczenia w oprogramowaniu antywirusowym. Zaleca się ostrożność, weryfikację źródeł oraz aktualizację systemów w celu ochrony przed tym zagrożeniem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tygodniowy przegląd: Ataki AI na sterowniki PLC, ataki na GitLab, wycieki kluczy Stripe i inne

Tygodniowy przegląd najważniejszych wydarzeń w cyberbezpieczeństwie: ataki AI, wycieki danych, nowe luki i zagrożenia. Dowiedz się więcej!

W tym tygodniu pojawiły się doniesienia o wykorzystaniu sztucznej inteligencji do ataków na sterowniki PLC Siemens, co stanowi zagrożenie dla infrastruktury krytycznej, a także o nowej luce w GitLab, która została aktywnie wykorzystana wkrótce po ujawnieniu. Odkryto również trojanizowane pakiety npm dystrybuujące backdoor RedC2 4.0, nowy atak ‘Zombie Card’ umożliwiający oszustwa płatnicze przy użyciu przeterminowanych kart Visa oraz wykorzystanie legalnych przepływów uwierzytelniania przez podejrzewanych rosyjskich hakerów. Dodatkowo, atak Spectre na Cloudflare Workers pozwolił na wyciek tokenów JWT, a grupa Cl0p wykorzystała nową podatność w PTC Windchill do szyfrowania danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

WordlistLoader i SynkLoader: Nowe zagrożenia w cyberprzestrzeni - kradzież danych i phishing

Nowe zagrożenia: WordlistLoader dostarcza Amatera Stealer, a SynkLoader kradnie hasła przez phishing na Microsoft Teams. Poznaj szczegóły.

Odkryto dwie nowe rodziny złośliwego oprogramowania: WordlistLoader, wykorzystywane do dostarczania Amatera Stealer przez kampanie ClearFake z techniką ClickFix, oraz SynkLoader, dystrybuowane przez kampanie phishingowe na Microsoft Teams w celu kradzieży danych logowania do systemu. WordlistLoader działa jako etap pośredni, odtwarzając shellcode z zakodowanych słów, podczas gdy SynkLoader oferuje moduły do profilowania systemu, tworzenia trwałości, przechwytywania haseł, przekierowania ruchu oraz zdalnego dostępu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Więcej kodu AI, niż możesz zabezpieczyć? Dowiedz się, jak kontrolować dług związany z poprawkami

Narzędzia AI przyspieszają rozwój, ale generują też ryzyko. Dowiedz się, jak zarządzać długiem naprawczym i zabezpieczyć kod.

Narzędzia AI przyspieszają rozwój oprogramowania, wprowadzając jednocześnie nowe zależności open-source w tempie, które przerasta zespoły bezpieczeństwa. Rosnąca liczba podatności, problemów z licencjonowaniem i konserwacją prowadzi do narastającego długu naprawczego. Badanie ActiveState na 300 liderach przedsiębiorstw analizuje te wyzwania, porównując programy bezpieczeństwa i wskazując, jak skutecznie zarządzać ryzykiem związanym z AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w Keycloak pozwala atakującym bez uwierzytelnienia na przejęcie kont

Krytyczna luka CVE-2026-18963 w Keycloak pozwala na przejęcie kont użytkowników bez uwierzytelnienia. Red Hat i projekt Keycloak wydali poprawki.

Zidentyfikowano krytyczną lukę bezpieczeństwa w serwerze zarządzania tożsamością i dostępem Keycloak, oznaczoną jako CVE-2026-18963, która umożliwia zdalnym atakującym bez uwierzytelnienia przejęcie dowolnego konta użytkownika poprzez wymuszenie resetu hasła. Problem wynika z wadliwego mechanizmu odzyskiwania zapomnianego hasła, który nie wymaga potwierdzenia przez token wysyłany e-mailem, co pozwala na natychmiastową zmianę hasła i pełne przejęcie konta, w tym administracyjnych. Zarówno użytkownicy wersji upstream, jak i klienci Red Hat zostali poinformowani o konieczności aktualizacji do odpowiednich wersji łatek, a jako tymczasowe rozwiązanie zaleca się wyłączenie funkcji “Zapomniałem hasła”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Operacja QUICSILVER: Kampania cyberwywiadowcza przeciwko Myanmarowi z wykorzystaniem backdooru QUICAgent

Kampania QUICSILVER wykorzystuje zaproszenia na studia do infekowania Mjanmy backdoorem QUICAgent. Badacze wskazują na zagrożenie ze strony Chin.

Badacze cyberbezpieczeństwa odkryli kampanię szpiegowską o kryptonimie Operacja QUICSILVER, ukierunkowaną na rząd i sektory IT w Mjanmie, która wykorzystuje zaproszenia na uroczystość ukończenia studiów jako przynętę do dostarczenia backdooru QUICAgent. Podejrzewa się, że za atakami stoi aktor zagrożeń powiązany z Chinami, a kampania, rozpoczęta w kwietniu 2026 roku, ewoluowała, używając plików VHD i ikon PDF do ukrycia złośliwego oprogramowania opartego na Golangu, które następnie komunikuje się z serwerem C2 za pomocą protokołu QUIC.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nieproporcjonalny Cień: Dlaczego 5% Użytkowników AI Stanowi Największe Ryzyko Bezpieczeństwa

5% użytkowników AI w firmach to największe ryzyko bezpieczeństwa. Odkryj, jak 'shadow AI' i niezweryfikowane narzędzia zagrażają danym.

Badanie Akamai wskazuje, że niewielka grupa zaawansowanych użytkowników sztucznej inteligencji w przedsiębiorstwach, korzystająca z niej 12 razy częściej niż przeciętny pracownik, stanowi nieproporcjonalnie wysokie ryzyko bezpieczeństwa. Ci ‘super-adopterzy’ wprowadzają niezweryfikowane narzędzia do kluczowych procesów biznesowych, zwiększając ryzyko wycieku danych i tworząc nowe wektory ataków, takie jak ‘Vibe Hacking’ czy ‘CursorJacking’, co wymaga od zespołów bezpieczeństwa fundamentalnej zmiany podejścia w zarządzaniu ryzykiem związanym z AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa UAT-10147 wykorzystuje AI do skalowania ataków na serwery, wdraża SPECTRE z obejściem EDR i rootkitem dla Linuksa

UAT-10147 wykorzystuje AI do ataków na serwery, wdrażając SPECTRE z obejściem EDR i rootkitem dla Linuksa. Odkrycie Cisco Talos.

Chińska grupa cyberprzestępcza UAT-10147 wykorzystuje sztuczną inteligencję do masowego atakowania serwerów Windows i Linux, stosując narzędzia takie jak SPECTRE, by obejść zabezpieczenia EDR i zainstalować rootkita dla Linuksa. Grupa specjalizuje się w oszustwach SEO i kradzieży danych, automatyzując wiele etapów ataku, od rekonesansu po utrzymanie persistencji, co stanowi znaczący postęp w taktykach przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

TikTok zapłaci 400 mln USD ugody w amerykańskim procesie o prywatność dzieci

TikTok zapłaci 400 mln USD ugody w USA za naruszenie prywatności dzieci. Departament Sprawiedliwości podał, że to jedna z największych ugód w historii ochrony danych dzieci.

TikTok, należący do ByteDance, zgodził się na zapłatę 400 milionów dolarów w ramach ugody z amerykańskim Departamentem Sprawiedliwości, który oskarżył firmę o naruszenie przepisów o prywatności dzieci. Ugoda obejmuje natychmiastową płatność 300 milionów dolarów oraz dodatkowe 100 milionów po uchyleniu wcześniejszego nakazu sądowego dotyczącego poprzedniczki TikToka, Musical.ly. Zarzuty dotyczyły masowych naruszeń prywatności dzieci, w tym umożliwiania tworzenia kont przez osoby poniżej 13 roku życia i nielegalnego zbierania danych w trybie „Kids Mode”, a także ignorowania próśb rodziców o usunięcie danych.

Źródło: The Hackers News
Kategoria: Ochrona danych
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Trojanizowane pakiety npm dostarczają backdoor RedC2 4.0 z AI

Odkryto trojanizowane pakiety npm dostarczające zaawansowany backdoor RedC2 4.0 z AI. Analiza zagrożeń i mechanizmów działania.

Odkryto 14 złośliwych pakietów npm, które pod przykrywką narzędzi do kalendarza i statystyk dystrybuują zaawansowany backdoor RedC2 4.0 dla systemów Linux, wyposażony w funkcje sterowane przez sztuczną inteligencję. Pakiety te są funkcjonalne, maskując swój prawdziwy cel jako akcelerator matematyczny, a po załadowaniu autonomicznie uruchamiają implant szpiegowski umożliwiający zdalną kontrolę, kradzież danych i dalsze działania po eksploatacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe oprogramowanie Androida na systemy samochodowe szerzy się przez wbudowane aktualizatory

Nowe zagrożenie malware dla systemów samochodowych z Androidem wykorzystuje wbudowane aktualizatory do oszustw reklamowych i tworzenia botnetów. Szczegóły zagrożenia i mechanizmy ataku.

Nowa rodzina złośliwego oprogramowania celuje w systemy informacyjno-rozrywkowe samochodów z Androidem, wykorzystując ich wbudowane mechanizmy aktualizacji do oszustw reklamowych i tworzenia botnetów proxy. Odkryte przez Kaspersky, oprogramowanie infekuje jednostki multimedialne firmowane przez DoFun, wykorzystując lukę w legalnej funkcji aktualizacji systemu do dystrybucji droppera JarService, a następnie ładowania dalszych etapów złośliwego kodu, mającego na celu m.in. wyświetlanie niechcianych reklam i przechwytywanie danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wazuh i AI dla usprawnienia przepływów pracy w SOC

Wazuh wykorzystuje AI do usprawnienia pracy centrów operacji bezpieczeństwa (SOC), oferując automatyzację, analizę zagrożeń i wsparcie decyzyjne.

Sztuczna inteligencja (AI) rewolucjonizuje obszar cyberbezpieczeństwa, oferując narzędzia do automatyzacji zadań, analizy danych i wspierania szybszego podejmowania decyzji w centrach operacji bezpieczeństwa (SOC). Wazuh integruje AI poprzez Wazuh AI Analyst w chmurze oraz integracje z zewnętrznymi dostawcami AI, wspierając tym samym analityków w wykrywaniu zagrożeń, analizie incydentów i rekomendacji działań naprawczych, zamiast ich zastępować.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Cisco łata dziewięć luk w Crosswork i Secure Workload, pięć z oceną CVSS 10.0

Cisco załatało dziewięć krytycznych luk w swoich produktach Crosswork i Secure Workload, z czego pięć otrzymało maksymalną ocenę CVSS 10.0. Zalecane są pilne aktualizacje.

Cisco opublikowało nowe poprawki bezpieczeństwa dla swoich platform Crosswork oraz oprogramowania Secure Workload, eliminując dziewięć zidentyfikowanych luk. Cztery z nich dotyczą produktów Crosswork, w tym Crosswork Data Gateway, Network Controller i Planning, z czego trzy posiadają krytyczną ocenę CVSS 10.0 (wstrzykiwanie SQL, brak uwierzytelnienia dla krytycznych funkcji, zewnętrzne sterowanie systemem plików), a jedna ma ocenę 9.9 (niewystarczająco chronione dane uwierzytelniające). Dodatkowo, pięć luk zostało załatanych w systemie Secure Workload, w tym dwie z oceną 10.0 (nieprawidłowa neutralizacja elementów specjalnych i nieprawidłowa kontrola dostępu), dwie z wysoką oceną 9.9 i 9.6, oraz jedna z oceną 7.5. Luki te zostały wykryte podczas wewnętrznych testów i nie są znane jako aktywnie wykorzystywane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak na łańcuch dostaw w Rust: złośliwe oprogramowanie w paczkach z 245 milionami pobrań

Atak na łańcuch dostaw w Rust: usunięto złośliwe paczki z 245 milionami pobrań. Wykryto wykonanie kodu podczas kompilacji.

W ekosystemie programowania w języku Rust doszło do incydentu bezpieczeństwa, w wyniku którego usunięto z repozytorium crates.io trzy popularne paczki: arrayref, internment i append-only-vec. Złośliwe wersje, opublikowane 20 sierpnia 2026 roku, zawierały skompromitowaną zależność, której skrypt budujący pobierał i wykonywał zdalny ładunek podczas kompilacji, wykorzystując podatność w formularzu typosquatting. Atak dotknął paczki z łączną liczbą pobrań przekraczającą 245 milionów, a jego celem było wprowadzenie złośliwego kodu do procesu budowania projektu, co ułatwiono poprzez wcześniejsze usunięcie starszych, legalnych wersji.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podejrzani rosyjscy hakerzy wykorzystują Google OAuth i powiązanie WhatsApp do przejmowania kont

Rosyjscy hakerzy atakują konta Google i WhatsApp, wykorzystując zaawansowane techniki phishingowe i OAuth. Poznaj szczegóły i sposoby ochrony.

Trzy grupy cyberprzestępcze powiązane z Rosją stosują zaawansowane techniki phishingowe, wykorzystując legalne mechanizmy uwierzytelniania, takie jak Google OAuth i powiązanie kont WhatsApp, do przejmowania kont użytkowników z sektorów akademickiego, obronnego i rządowego w Europie oraz USA. Działania te obejmują fałszowanie stron logowania, pozyskiwanie kodów weryfikacyjnych i tokenów uwierzytelniających, a także wykorzystanie złośliwych wtyczek Excel i narzędzi do kradzieży danych, co stwarza znaczne wyzwania w odróżnieniu legalnego od złośliwego dostępu do kont.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: RCE w Gogs 10.0, workflow-to-RCE w n8n, nagroda 10 mln USD, exploit AI GLM-5.3 i inne

Nowe zagrożenia: RCE w Gogs 10.0, n8n, nagroda 10 mln USD za informacje, AI GLM-5.3, wycieki danych, podatności w systemach SCADA.

Tygodniowy biuletyn ThreatsDay skupia się na różnorodnych zagrożeniach cybernetycznych, od nadużywania podpisanych sterowników systemowych po nowe metody eksploatacji AI, podkreślając, że ataki często wykorzystują zaufane komponenty i drobne luki. Artykuł omawia m.in. przypadki obejścia zabezpieczeń przez sterowniki Microsoft Defender, kampanie phishingowe wykorzystujące malware takie jak Grandoreiro, ataki BYOVD, wycieki danych związane z pracami naukowymi, nowe podatności w systemach kontroli przemysłowej (SCADA) oraz postęp w wykorzystaniu sztucznej inteligencji do wykrywania i tworzenia exploitów, a także zmiany w polityce prywatności Apple ATT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Sztuczna inteligencja generuje skrypty ataków na sterowniki PLC Siemens S7 w amerykańskiej infrastrukturze krytycznej

AI generuje skrypty ataków na sterowniki PLC Siemens S7 w USA. Rząd ostrzega przed zagrożeniem dla infrastruktury krytycznej.

Rząd USA ostrzega przed aktywnym zagrożeniem ze strony sztucznej inteligencji generującej skrypty ataków na amerykańską infrastrukturę krytyczną, celując w sterowniki PLC Siemens S7. Zagrożenie wykorzystuje skrypty AI do rozpoznania i rozwoju możliwości ataków na systemy przemysłowe, w tym sektory energetyki, wody, produkcji i chemii, obniżając jednocześnie barierę techniczną dla atakujących i wskazując na potrzebę wzmocnienia zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nowy atak kontekstowego wstrzykiwania kryptograficznego może pozwolić stronom internetowym na kradzież danych z rozmów Grok

Nowy atak może pozwolić na kradzież danych z rozmów Grok. Zidentyfikowano podatność "Cryptographic Context Injection", dotykającą Grok i potencjalnie inne modele AI.

Firma Adversa AI odkryła technikę ataku “Cryptographic Context Injection”, która pozwala chatbotowi Grok xAI na przesyłanie danych użytkownika, takich jak imię, przybliżona lokalizacja, poziom subskrypcji oraz prompty z rozmowy, na serwer kontrolowany przez atakującego. Atak wykorzystuje szyfrowany obiekt JSON i klucz deszyfrujący, co omija standardowe mechanizmy weryfikacji treści przez model. Problem, który nie posiada jeszcze łatki ani identyfikatora CVE, dotyczy wersji Grok 4.5 Fast na grok.com i wykazano go z 40% skutecznością, zidentyfikowano również podobny wektor ataku na Gemini firmy Google.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w isolated-vm pozwala na ucieczkę z sandboxa i potencjalne wykonanie kodu

Krytyczna luka w bibliotece isolated-vm umożliwia atakującym ucieczkę z sandboxa JavaScript do procesu hosta.

Odkryto krytyczną lukę bezpieczeństwa w popularnej bibliotece Node.js o nazwie isolated-vm, która pozwala na ucieczkę kodu JavaScript z izolowanego środowiska do procesu hosta, prowadząc do potencjalnego przejęcia kontroli. Luki, której szczegóły przypisywane są Endor Labs, pozwoliły badaczom na demonstrację eskalacji od błędu powodującego awarię do przejęcia przepływu sterowania hosta, co oznacza możliwość wykonania kodu zdalnego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w NetScalerze umożliwia obejście uwierzytelniania na niektórych serwerach Gateway i AAA

Citrix naprawia krytyczną lukę w NetScalerze, która umożliwiała obejście uwierzytelniania. Dowiedz się, których wersji dotyczy problem i jak go uniknąć.

Citrix wydał aktualizacje adresujące dwie luki bezpieczeństwa w swoich produktach NetScaler ADC i NetScaler Gateway, w tym krytyczną lukę umożliwiającą obejście uwierzytelniania. Problem dotyczy instalacji zarządzanych przez klienta, w tym pewnych wersji FIPS i NDcPP, a także wdrożeń SecurAccess ZTNA Hybrid, które wykorzystują te instance. Luka CVE-2026-19490 (CVSS 9.3) jest szczególnie groźna, pozwalając na nieautoryzowany dostęp, gdy urządzenia są skonfigurowane jako Gateway lub serwer AAA i spełnione są określone wymagania wersjonowania oraz konfiguracji SAML.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Atakujący wykorzystują lukę w Zimbra SNMP do zdalnego wykonania kodu bez uwierzytelnienia

CERT Polska ostrzega o aktywnej eksploatacji luki CVE-2026-73570 w Zimbra, która pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Zalecana aktualizacja.

CERT Polska ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-73570 w oprogramowaniu Zimbra Collaboration (ZCS), która umożliwia zdalne wykonanie kodu bez uwierzytelnienia przy zainstalowanym pakiecie zimbra-snmp i włączonych powiadomieniach SNMP. Atakujący mogą wysyłać spreparowane żądania, które skutkują wykonaniem dowolnych poleceń systemu operacyjnego, a luka została załatana w wersji 10.1.20, zalecana jest weryfikacja logów pod kątem podejrzanej aktywności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak "Zombie Card" pozwala na reaktywację wygasłych kart Visa do płatności zbliżeniowych

Atak "Zombie Card" pozwala reaktywować wygasłe karty Visa do płatności zbliżeniowych przez podmianę daty ważności. Zbadano bezpieczeństwo 5 banków w USA.

Naukowcy z UMass Amherst odkryli atak “Zombie Card”, który umożliwia wykorzystanie wygasłych kart Visa do płatności zbliżeniowych poprzez podmianę daty ważności w terminalu POS za pomocą ataku typu Man-in-the-Middle (MitM). Atak ten, wykorzystujący fizyczny dostęp do karty lub stałą bliskość NFC, nie łamie kryptografii karty, ale polega na braku weryfikacji autentyczności daty ważności przez niektóre banki, co budzi obawy o bezpieczeństwo transakcji płatniczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dlaczego „kreciacka sztuczna inteligencja” to kolejny wielki problem zarządzania bezpieczeństwem

Problem „kreciackiej sztucznej inteligencji” (shady AI): jak zatwierdzone narzędzia AI stają się zagrożeniem i jak temu zaradzić.

Artykuł omawia nowe wyzwanie w zakresie zarządzania bezpieczeństwem IT, nazwane „kreciacką sztuczną inteligencją” (shady AI), które pojawia się, gdy pracownicy używają zatwierdzonych narzędzi AI w sposób nieprzewidziany, niezatwierdzony lub słabo zarządzany, co prowadzi do naruszeń bezpieczeństwa danych, strat finansowych i obciążenia zespołów IT. Podkreślono, że tradycyjne metody zarządzania nie nadążają za ewolucją AI, a skutecznym rozwiązaniem jest tworzenie środowisk, w których kontrole bezpieczeństwa są wbudowane od początku, co pozwala na innowacje przy zachowaniu bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ataki CDN Tsunami wykorzystują translację HTTP/3 do wzmocnienia DoS o 350x

Nowe ataki DoS "CDN Tsunami" wykorzystują translację HTTP/3 do wzmocnienia o 350x. Dotyczą popularnych CDN, wykorzystując lukę w konwersji protokołów.

Badacze ds. cyberbezpieczeństwa odkryli dwa ataki typu denial-of-service (DoS) nazwane “CDN Tsunami”, które wykorzystują mechanizm konwersji ruchu HTTP/3 na żądania HTTP/1.1 przez sieci dostarczania treści (CDN), wzmacniając zapytanie o niskiej przepustowości nawet 350-krotnie wobec serwera pochodzenia. Problemy dotknęły takie CDN jak Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly i Tencent, a ataki są możliwe dzięki luce w implementacji, gdzie CDN używa HTTP/3 wobec przeglądarki, ale HTTP/1.1 wobec serwera, przy czym wariant wzmocnienia pasma wykorzystuje kompresję nagłówków QPACK w HTTP/3.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Manic Android Malware Exfiltrates Data From Offline Phones via Nearby Infected Devices

Manic, nowe złośliwe oprogramowanie Android, kradnie dane z telefonów offline przez pobliskie zainfekowane urządzenia, używając sieci mesh. Atakuje banki i instytucje rządowe.

Nowe złośliwe oprogramowanie dla Androida o nazwie Manic, aktywnie infekujące ukraińskie banki i instytucje rządowe, a także rosyjskie i europejskie firmy finansowe, wykorzystuje innowacyjną technikę sieci Wi-Fi mesh do przesyłania danych z urządzeń offline za pośrednictwem zainfekowanych pobliskich urządzeń z dostępem do internetu. Działania Manic, datowane na luty 2026 roku, obejmują kradzież wrażliwych danych finansowych i osobistych dzięki rozbudowanym funkcjom szpiegowskim i kontrolnym, a także zdolność do wyłudzania danych z ekranu blokady.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Luki w NASA AIT-GUI mogą pozwolić nieautoryzowanym atakującym na wysyłanie poleceń do statków kosmicznych

Odkryto krytyczne luki w NASA AIT-GUI, pozwalające na zdalne wysyłanie poleceń do statków kosmicznych przez nieautoryzowanych atakujących.

Badacze z firmy Cycode odkryli łańcuch luk w AIT-GUI, konsoli operatora NASA/JPL, który umożliwia nieautoryzowanym atakującym wysyłanie dowolnych poleceń do magistrali poleceń statków kosmicznych i instrumentów. Problem, oznaczony jako GHSA-p9r8-2q67-fp86, dotyczy wersji AIT-GUI 2.5.1 i wcześniejszych, a jego ocena CVSS v3.1 wynosi 9.4. Luki pozwalają na wykonywanie skryptów po stronie serwera i obejście mechanizmów zabezpieczeń, chociaż pełna exploatacja wymaga złożonego łańcucha ataków obejmującego m.in. uzyskanie ciasteczka sesji poprzez żądanie strony głównej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ToxicPanda 2.0 i GoldDigger nasilają ataki na bankowość Androida oszustwami na urządzeniu

ToxicPanda 2.0 i GoldDigger ewoluują, stosując nowe metody ataków na bankowość mobilną Androida, w tym oszustwa na urządzeniu i wyłudzanie danych.

Złośliwe oprogramowanie ToxicPanda 2.0 przeszło znaczące ulepszenia, rozszerzając zasięg globalny i dodając 167 zdalnych komend, zagrażając ponad 140 aplikacjom bankowym i kryptowalutowym poprzez wyłudzanie danych PIN i blokad ekranu. Jednocześnie nowa kampania GoldDigger, przypisywana grupie GoldFactory, kieruje się głównie przeciwko użytkownikom w RPA i Wielkiej Brytanii, wykorzystując zaawansowane techniki maskowania i oszustwa na urządzeniu w celu dokonywania nieautoryzowanych transakcji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

40 złośliwych rozszerzeń Firefox podszywa się pod produkty Web3, kradnąc sekrety portfeli

40 złośliwych rozszerzeń Firefox wykradło sekrety portfeli kryptowalutowych, podszywając się pod produkty Web3. Dowiedz się, jak się chronić.

Odnaleziono 40 złośliwych rozszerzeń przeglądarki Mozilla Firefox, które podszywają się pod popularne produkty Web3, takie jak OKX, Rabby Wallet i TronLink, w celu kradzieży kluczy prywatnych portfeli kryptowalutowych. Zidentyfikowane jako część większej kampanii „Offside Wallet Theft Factory”, część z nich wykorzystuje zaawansowane techniki dystrybucji złośliwego oprogramowania, od podszywania się pod popularne strony po osadzanie funkcji kradzieży danych bezpośrednio w rozszerzeniu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w Elementor Pro umożliwia zdalne wykonanie kodu przez nieautoryzowanych atakujących

Krytyczna luka w Elementor Pro dla WordPressa (CVE-2026-32475) umożliwia zdalne wykonanie kodu. Zaktualizuj wtyczkę do wersji 4.2.2.

Krytyczna luka w popularnym wtyczce Elementor Pro dla WordPressa (CVE-2026-32475) pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu. Luka związana z nieograniczonym przesyłaniem plików przez moduł formularzy pozwala na wgranie skryptów PHP do publicznych katalogów, co skutkuje pełną kontrolą nad zainfekowaną stroną. Wydawca udostępnił już łatkę (wersja 4.2.2).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cloudflare Workers: Atak Spectre pozwolił na wyciek JWT z sąsiedniego Workera z prędkością 12 bitów/sekundę

Atak Spectre na Cloudflare Workers pozwolił na wyciek JWT z sąsiedniego Workera z prędkością 12 bitów/sekundę. Cloudflare już załatał tę lukę.

Badacze bezpieczeństwa ujawnili szczegóły zdalnego ataku Spectre przeciwko Cloudflare Workers, który pozwolił na wyciek tokenu JWT z sąsiedniego Workera w środowisku produkcyjnym z prędkością do 12 bitów na sekundę, co stanowi 360-krotny wzrost w porównaniu do wcześniejszego ataku z 2021 roku. Cloudflare poinformował, że atak został już zażegnany poprzez ulepszenie mechanizmu Dynamic Process Isolation (DyPrIs) oraz integrację V8 Sandbox i izolacji w procesie opartej na Memory Protection Keys (MPK), nie znajdując przy tym żadnych oznak aktywnego wykorzystania luki w ciągu ostatnich trzech lat.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OpenAI wstrzymuje trening zaawansowanych modeli AI w celu wzmocnienia bezpieczeństwa

OpenAI wstrzymuje trening zaawansowanych modeli AI w celu wzmocnienia zabezpieczeń przed niepożądanymi zachowaniami i incydentami.

OpenAI wstrzymało na dwa tygodnie trening swoich najnowszych modeli AI metodą uczenia przez wzmocnienie (RL), aby wzmocnić zabezpieczenia i zwiększyć zakres monitorowania, zapobiegając incydentom podobnym do tego z Hugging Face. Firma planuje wzmocnić bezpieczeństwo procesów deweloperskich, w tym monitorowanie pod kątem niepożądanych zachowań, zapewnienie zgodności z zasadami oraz środki bezpieczeństwa ograniczające dostęp systemów AI do zasobów. Wprowadzone zostaną między innymi silniejsze “piaskownice”, izolacja sieciowa i ciągłe testy bezpieczeństwa, a nowe mechanizmy monitorowania mają generować alerty w ciągu 30 minut od wykrycia potencjalnie niebezpiecznych działań, co zwiększy zapotrzebowanie na moc obliczeniową o około 20%.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampania szpiegowska SilkParasite celuje w rządy Azji Środkowej przy użyciu pięciu nowych RAT-ów

Kampania szpiegowska SilkParasite atakuje rządy Azji Środkowej nowymi RAT-ami, wykorzystując AI i DLL sideloading. Analiza zagrożeń.

Zidentyfikowano nową kampanię szpiegowską SilkParasite, która wykorzystuje siedem rodzin narzędzi zdalnego dostępu (RAT), w tym pięć nowo odkrytych: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT i NodeEdgeRAT. Działania te, z wysokim prawdopodobieństwem powiązane z Chinami, charakteryzują się zaawansowanym kodem z elementami wspomaganymi przez sztuczną inteligencję, stosowaniem DLL sideloadingu do dystrybucji złośliwego oprogramowania oraz dostosowywaniem przynęt do specyfiki docelowych rządów w Azji Środkowej, z uwzględnieniem ominięcia lokalnych zabezpieczeń, takich jak oprogramowanie Kaspersky.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua przy użyciu ataków na dane uwierzytelniające, obejścia autoryzacji i P2P

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua za pomocą ataków na hasła, obejść autoryzacji i techniki P2P. Kampania "Operation CameraSwarm" ujawnia zagrożenia dla urządzeń IoT.

Badacze z Hunt.io ujawnili szczegóły kampanii “Operation CameraSwarm”, w której między czerwcem a lipcem 2026 roku skompromitowano ponad 14 530 urządzeń Dahua. Wykorzystano ataki na dane uwierzytelniające, dwie luki umożliwiające obejście autoryzacji (CVE-2021-33044, CVE-2021-33045) oraz technikę przekazywania przez P2P (peer-to-peer), co pozwoliło na obejście mechanizmów zabezpieczeń i dotarcie do urządzeń nawet za NAT. Potwierdzone kompromitacje skoncentrowano w Ukrainie i Rosji, a użytkownikom zaleca się pilne aktualizacje oprogramowania i wyłączenie P2P, jeśli nie jest ono niezbędne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)