Tags

708 stron

The Hackers News

Dziura HollowByte w OpenSSL może zamrozić pamięć serwera przez 11-bajtowe żądania TLS

Luka HollowByte w OpenSSL pozwala na zamrożenie pamięci serwera. Poprawka wydana bez CVE utrudnia identyfikację podatnych systemów.

Wykryto lukę “HollowByte” w OpenSSL, która pozwala atakującemu wysyłającemu złośliwie spreparowane 11-bajtowe żądania TLS na zajęcie do 131 KB pamięci serwera na połączenie, która nie zostaje zwolniona aż do restartu procesu. Mimo że OpenSSL wydał poprawkę w czerwcu, zrobił to bez przypisania CVE, publikacji oficjalnego komunikatu ani wpisu w dzienniku zmian, co utrudnia identyfikację i łatanie podatnych systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Siedem złośliwych pakietów npm Vite wykorzystuje blockchain C2 do dostarczenia RAT

Siedem złośliwych pakietów npm Vite wykorzystuje blockchain C2 do dostarczenia RAT w ramach ataku na łańcuch dostaw oprogramowania.

Badacze bezpieczeństwa odkryli kampanię siedmiu złośliwych pakietów npm skierowanych przeciwko ekosystemowi narzędzi frontendowych Vite, będącą częścią ataku na łańcuch dostaw oprogramowania. Kampania, nazwana ViteVenom, wykorzystuje wielopoziomową infrastrukturę dowodzenia i kontroli (C2) opartą na blockchainie (Tron, Aptos, Binance Smart Chain) do dostarczania trojana zdalnego dostępu (RAT), zdolnego do przejmowania danych uwierzytelniających, eksfiltracji plików i wstrzykiwania backdoora. Złośliwy kod nie wykonuje się podczas instalacji, lecz przy imporcie, co utrudnia wykrywanie przez systemy bezpieczeństwa, pobierając kolejne etapy z blockchaina, co czyni infrastrukturę niemal niemożliwą do zniszczenia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy botnet NadMesh poluje na odsłonięte usługi AI w poszukiwaniu kluczy chmurowych i tokenów Kubernetes

Nowy botnet NadMesh poluje na niezabezpieczone usługi AI i dane uwierzytelniające w chmurze, kradnąc klucze AWS i tokeny Kubernetes.

Złośliwe oprogramowanie typu botnet napisane w języku Go, nazwane NadMesh, aktywnie skanuje Internet w poszukiwaniu niezabezpieczonych usług sztucznej inteligencji, próbując uzyskać dostęp do kluczy chmurowych, tokenów Kubernetes i danych uwierzytelniających. Botnet ten wykorzystuje luki w popularnych narzędziach AI, takich jak ComfyUI i Ollama, oraz w protokołach takich jak MCP, kradnąc wrażliwe informacje, które mogą pozwolić na przejęcie kontroli nad infrastrukturą chmurową.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa GoldenEyeDog powiązana z atakiem na DigiCert i kradzieżą certyfikatów code-signing

Grupa GoldenEyeDog powiązana z atakiem na DigiCert i kradzieżą certyfikatów code-signing. Atakujący wykorzystali Gh0st RAT do podpisania złośliwego oprogramowania.

Cyberprzestępcy z grupy GoldenEyeDog, operujący pod kryptonimem CylindricalCanine, zostali powiązani z incydentem bezpieczeństwa w firmie DigiCert z kwietnia 2026 roku, w którym skradziono certyfikaty code-signing. Atak polegał na wykorzystaniu zmodyfikowanego trojana Gh0st RAT do przejęcia danych uwierzytelniających i uzyskania dostępu do narzędzi wsparcia DigiCert, co pozwoliło na kradzież kluczowych certyfikatów, które następnie zostały użyte do podpisywania złośliwego oprogramowania, co znacząco utrudniło jego wykrycie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Fałszywe testy kodowania dostarczają złośliwe oprogramowanie związane z OtterCookie ukryte w obrazach flag SVG

Północnokoreańscy hakerzy wykorzystują fałszywe testy kodowania i obrazy SVG do dostarczania złośliwego oprogramowania OtterCookie, celując w deweloperów.

Północnokoreańscy aktorzy zagrożeń, powiązani z kampanią Contagious Interview, wykorzystują steganografię w plikach SVG do ukrywania złośliwego oprogramowania, stosując fałszywe oferty pracy i wyzwania programistyczne. Użytkownicy uruchamiający projekty napotykają czterostopniowy ładunek zgodny z OtterCookie, który obejmuje kradzież danych uwierzytelniających przeglądarki i portfeli kryptowalut, kradzież plików, trojana zdalnego dostępu (RAT) opartego na Socket.IO oraz kradzież zawartości schowka, co podkreśla ciągłe zagrożenie dla deweloperów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

UE nakazuje Google udostępnić rywalom dostęp do Androida

UE nakazuje Google otworzyć Androida dla asystentów AI, zobowiązując do udostępnienia dostępu do mikrofonu, kamery i ekranu.

Komisja Europejska zobowiązała Google do zapewnienia rywalizującym asystentom sztucznej inteligencji takiego samego dostępu do funkcji systemu Android, jaki ma Gemini, w tym do kamery, mikrofonu, zawartości ekranu, wybudzania na słowo nawet przy wyłączonym ekranie, oraz możliwości interakcji z innymi aplikacjami w tle. Dodatkowo, Google będzie musiało udostępniać anonimizowane dane z wyszukiwarki, kliknięć i rankingów konkurencji, zarówno innym wyszukiwarkom, jak i chatbotom AI, za opłatą opartą o koszty.

Źródło: The Hackers News
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyścig do wdrożenia autonomii wojskowej: czy zaufana infrastruktura informacyjna nadąży?

Rosnące tempo wdrażania autonomii wojskowej wymaga zaufanej infrastruktury informacyjnej do bezpiecznej wymiany danych między systemami i partnerami.

Wojska na całym świecie przyspieszają rozwój autonomicznych systemów, co wymaga zaufanej infrastruktury informacyjnej umożliwiającej sprawną wymianę danych między platformami, domenami i partnerami. Zwiększone inwestycje, nowe strategie obronne i komercyjne podejście do pozyskiwania zdolności, od koncepcji po operacyjne wdrożenie, stawiają zaufaną infrastrukturę informacyjną jako kluczowy czynnik sukcesu przyszłych misji, od którego zależy efektywność połączonych systemów autonomicznych.

Źródło: The Hackers News
Kategoria: Militaria
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Armenia zatrzymała rosyjskiego turystę na amerykański nakaz aresztowania za hakera REvil; prawnicy twierdzą, że zatrzymano niewłaściwego człowieka

Armenia zatrzymała rosyjskiego turystę na amerykański wniosek o ekstradycję w sprawie hakera REvil, ale prawnicy twierdzą, że to pomyłka. Sprawdź szczegóły.

Armenia przetrzymuje rosyjskiego turystę, Aleksandr Ermakowa, od 28 czerwca na podstawie amerykańskiego wniosku o ekstradycję w związku z podejrzeniem o działalność w grupie REvil, jednak jego prawnicy twierdzą, że jest to niewłaściwa osoba. Amerykańskie władze ścigają Aleksandr Gennadievich Ermakova za kradzież danych, podczas gdy zatrzymany Aleksandr Yuryevich Ermakov jest byłym prawnikiem więziennym, który nie mówi po angielsku i odbywa wyrok w Rosji. Sprawa budzi wątpliwości co do tożsamości podejrzanego i sposobu działania amerykańskich organów ścigania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

ACR Stealer wykorzystuje wabiki ClickFix do kradzieży tokenów przeglądarki i plików Microsoft 365

ACR Stealer kradnie tokeny przeglądarki i pliki Microsoft 365. Dowiedz się, jak działa i jak się chronić przed tym zagrożeniem.

ACR Stealer, złośliwe oprogramowanie istniejące od 2024 roku, skutecznie kradnie dane z sieci firmowych, w tym zapisane hasła przeglądarek, aktywne tokeny sesji oraz dokumenty Microsoft 365 i pliki z folderów synchronizowanych z OneDrive i SharePoint. Atak rozpoczyna się od wprowadzenia przez użytkownika polecenia do okna “Uruchom”, a kampanie wykorzystują tzw. “wabiki ClickFix” do kradzieży danych uwierzytelniających, tokenów uwierzytelniających i poufnych dokumentów, często maskując szkodliwy ładunek w obrazach JPEG, przy czym jedna z metod działania odbywa się całkowicie w pamięci operacyjnej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

CISA dodaje wykradziony zero-day w SharePoint do katalogu KEV

CISA dodała lukę zero-day w SharePoint do katalogu KEV, wymagając pilnych poprawek od agencji federalnych. Potwierdzono aktywne wykorzystanie.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała krytyczną lukę w zabezpieczeniach Microsoft SharePoint Server, CVE-2026-58644, do swojego katalogu znanych wykorzystywanych luk (KEV), nakładając na agencje federalne obowiązek jej załatania do 19 lipca 2026 roku. Ta luka typu deserializacji nieufnych danych pozwala atakującemu na zdalne wykonanie dowolnego kodu z niskim stopniem złożoności ataku, a Microsoft potwierdził jej aktywne wykorzystanie w świecie rzeczywistym, zanim pojawiły się poprawki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)