Tags

29 stron

Zdalne Wykonanie Kodu

Atakujący wykorzystują lukę wtyczki WooCommerce Wholesale Lead Capture do umieszczania PHP Web Shells

Krytyczna luka w WooCommerce Wholesale Lead Capture umożliwia atakującym zdalne wykonanie kodu i umieszczanie PHP web shells. Zagrożone są strony na WordPressie.

Wykryto masowe ataki na wtyczkę WooCommerce Wholesale Lead Capture dla WordPressa, która ma ponad 6000 aktywnych instalacji. Luka CVE-2026-27540 z krytycznym wynikiem CVSS 9.8 pozwala nieautoryzowanym atakującym na przesłanie dowolnych plików, w tym PHP backdoors, co prowadzi do zdalnego wykonania kodu. Wordfence zablokował ponad 100 000 prób ataków od czerwca 2026 roku, a podobne luki wykryto wtyczkach “The Events Calendar”, które mogą prowadzić do przejęcia kontroli nad stroną.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

SAP łata lukę w jądrze z oceną CVSS 10.0 umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia

SAP łata krytyczną lukę CVSS 10.0 w EPP pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia, a także inne poważne podatności.

SAP wydał pilne aktualizacje bezpieczeństwa, aby załatać krytyczną lukę w SAP Extended Passport (EPP) Processing, śledzoną jako CVE-2026-44756 z maksymalną oceną CVSS 10.0, która umożliwia zdalne wykonanie dowolnego kodu systemu operacyjnego z uprawnieniami administratora SAP bez uwierzytelnienia. Dodatkowo, załatano lukę CVE-2026-58240 (CVSS 9.8) w SAP NetWeaver Message Server, która również pozwala na nieautoryzowane akcje, a także dwie inne krytyczne podatności, CVE-2026-76969 (CVSS 9.4) i CVE-2026-66768 (CVSS 9.0), dotykające SAP Cloud Application Programming Model i SAP GUI for Java.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐ (10/10)

Atakujący wykorzystują krytyczną lukę w Switchvox do wdrażania powrotnych powłok bez poświadczeń

Krytyczna luka w Sangoma Switchvox umożliwia atakującym zdalne wykonanie kodu i przejęcie kontroli nad systemem bez poświadczeń. Wykryto próby eksploatacji.

Wykryto poważną lukę bezpieczeństwa CVE-2026-9586 (CVSS 9.3) w platformie VoIP Sangoma Switchvox SMB Edition 8.3 (104997), umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Atakujący wykorzystują wstrzykiwanie SQL do uzyskania uprawnień superużytkownika PostgreSQL i przejęcia kontroli nad serwerem, co potwierdzono licznymi próbami eksploatacji w internecie, głównie w USA. Sangoma wydała poprawki w wersji 8.4.0.2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Next.js łata krytyczne luki AVIF i Windows umożliwiające zdalne wykonanie kodu bez uwierzytelnienia

Next.js łata krytyczne luki AVIF i Windows umożliwiające zdalne wykonanie kodu. Dowiedz się, jak chronić swoje aplikacje.

Vercel wydało poprawki bezpieczeństwa dla dwóch krytycznych luk w frameworku Next.js, które umożliwiają zdalne wykonanie kodu bez uwierzytelnienia. Jedna z nich jest możliwa do wykorzystania za pomocą specjalnie spreparowanych plików obrazów AVIF, a druga poprzez lukę traversal ścieżki dotykającą serwerów korzystających z systemu plików Windows. Poprawki są dostępne w wersjach Next.js 15.5.24 i 16.3.3, a ich wprowadzenie ma na celu ochronę aplikacji przed zdalnym przejęciem kontroli.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft łatka krytyczną lukę w Entra ID (CVSS 10.0) umożliwiającą zdalne wykonanie kodu

Microsoft załatał lukę w Entra ID (CVSS 10.0) umożliwiającą zdalne wykonanie kodu. Nie odnotowano wykorzystania podatności w atakach.

Microsoft załatał poważną lukę w zabezpieczeniach usługi Entra ID (dawniej Azure AD) o krytycznym wskaźniku CVSS 10.0, która pozwalała na zdalne wykonanie kodu. Początkowo podawano, że luka została wykorzystana, jednak po kontakcie z The Hacker News firma zaktualizowała informację, stwierdzając, że podatność nie została wykorzystana w rzeczywistych atakach, a Microsoft w pełni ją naprawił, nie wymagając działań od użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Atakujący wykorzystują lukę w Zimbra SNMP do zdalnego wykonania kodu bez uwierzytelnienia

CERT Polska ostrzega o aktywnej eksploatacji luki CVE-2026-73570 w Zimbra, która pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Zalecana aktualizacja.

CERT Polska ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-73570 w oprogramowaniu Zimbra Collaboration (ZCS), która umożliwia zdalne wykonanie kodu bez uwierzytelnienia przy zainstalowanym pakiecie zimbra-snmp i włączonych powiadomieniach SNMP. Atakujący mogą wysyłać spreparowane żądania, które skutkują wykonaniem dowolnych poleceń systemu operacyjnego, a luka została załatana w wersji 10.1.20, zalecana jest weryfikacja logów pod kątem podejrzanej aktywności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Elementor Pro umożliwia zdalne wykonanie kodu przez nieautoryzowanych atakujących

Krytyczna luka w Elementor Pro dla WordPressa (CVE-2026-32475) umożliwia zdalne wykonanie kodu. Zaktualizuj wtyczkę do wersji 4.2.2.

Krytyczna luka w popularnym wtyczce Elementor Pro dla WordPressa (CVE-2026-32475) pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu. Luka związana z nieograniczonym przesyłaniem plików przez moduł formularzy pozwala na wgranie skryptów PHP do publicznych katalogów, co skutkuje pełną kontrolą nad zainfekowaną stroną. Wydawca udostępnił już łatkę (wersja 4.2.2).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA ostrzega przed luką w Ray wykorzystywaną przez hakerów do zdalnego wykonania kodu

CISA ostrzega przed luką w Ray umożliwiającą zdalne wykonanie kodu. Odkryta przez ekspertów, dotyka developerów i środowisk testowych.

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała krytyczną lukę w frameworku Ray do katalogu znanych wykorzystywanych luk, wskazując na dowody aktywnego wykorzystania. Luki CVE-2025-62593, z wynikiem CVSS 9.4, pozwalają na zdalne wykonanie kodu poprzez przeglądarki internetowe, takie jak Firefox i Safari, przy użyciu ataku DNS rebinding, głównie dotykając środowiska deweloperskie i testowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w GraphQL GitLaba pozwala anonimowym atakującym na usuwanie publicznych projektów

Krytyczna luka w GraphQL GitLaba pozwala anonimowym atakującym na usuwanie publicznych projektów i danych użytkowników. Poprawki dostępne dla wersji self-managed.

Krytyczna luka w zabezpieczeniach GitLaba, oznaczona jako CVE-2026-19478 i oceniona na 9.4 w skali CVSS, umożliwia anonimowym atakującym zdalne modyfikowanie lub usuwanie publicznych projektów i danych użytkowników za pośrednictwem dyrektywy GraphQL. Poprawka dotyczy wyłącznie instalacji zarządzanych samodzielnie, a wersje GitLab.com i GitLab Dedicated są już zabezpieczone. Dodatkowo, naprawiono lukę CSRF (CVE-2026-19650) o znaczeniu wysokim, która wymaga interakcji użytkownika do wykorzystania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

SAP Commerce Cloud: Krytyczna luka pozwala na zdalne wykonanie kodu

SAP Commerce Cloud: Krytyczna luka (CVE-2026-58231) pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu. Zalecane są natychmiastowe poprawki.

SAP wydał poprawki dla krytycznej luki bezpieczeństwa w SAP Commerce Cloud (Data Hub Adapter), która pozwala nieautoryzowanym atakującym na zdalne wykonanie dowolnego kodu. Luka, oznaczona jako CVE-2026-58231 i oceniona na 10.0 w skali CVSS, wynika z niedostatecznych kontroli autoryzacji i walidacji danych wejściowych, co może prowadzić do przejęcia kontroli nad systemem i wycieku danych. Firma Onapsis zaleca natychmiastowe wdrożenie poprawek oraz sugeruje tymczasowe ograniczenie dostępu do wrażliwego punktu końcowego za pomocą filtrów IP. SAP załatał również inne trzy krytyczne luki w swoim miesięcznym pakiecie aktualizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

CISA ostrzega przed podatnością RCE w TeamCity CVE-2026-63077, która jest aktywnie wykorzystywana

CISA ostrzega przed aktywnie wykorzystywaną luką CVE-2026-63077 w TeamCity, która umożliwia zdalne wykonanie kodu. Patchowanie jest pilnie zalecane.

Amerykańska Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) poinformowała o aktywnie wykorzystywanej luce bezpieczeństwa w wersjach TeamCity uruchamianych lokalnie, oznaczonej jako CVE-2026-63077. Podatność ta, związana z deserializacją niezaufanych danych (CVSS 9.8), pozwala atakującemu bez uwierzytelnienia na zdalne wykonanie kodu z uprawnieniami procesu serwera TeamCity, co może prowadzić do kompromitacji danych, konfiguracji, poświadczeń i integralności potoków CI/CD. Federalne agencje wykonawcze mają czas do 8 sierpnia 2026 roku na zastosowanie łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Rails pozwala atakującym bez uwierzytelnienia czytać pliki serwera przez obrazy

Krytyczna luka w Ruby on Rails (CVE-2026-66066) pozwala na odczyt plików serwera. Zabezpiecz swoją aplikację!

W frameworku Ruby on Rails wykryto krytyczną lukę bezpieczeństwa (CVE-2026-66066, CVSS 9.5) w Active Storage, która umożliwia atakującym bez uwierzytelnienia odczytanie dowolnych plików z serwerów aplikacji za pomocą spreparowanych plików graficznych. Podatność ta, wynikająca z interakcji Active Storage z biblioteką libvips, może doprowadzić do wycieku poufnych danych takich jak klucze API, hasła baz danych czy klucze sekretów, co otwiera drogę do zdalnego wykonania kodu (RCE) lub ruchu bocznego w sieci. Zalecana jest natychmiastowa aktualizacja do najnowszych wersji Rails oraz biblioteki libvips, a także rotacja wszystkich kluczowych sekretów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wada Ruflo pozwala atakującym na zdalne wykonanie kodu i zatrucie pamięci AI

Krytyczna luka w Ruflo umożliwia nieautoryzowane wykonanie kodu i zatrucie pamięci AI, stwarzając poważne ryzyko dla użytkowników platformy.

Wykryto poważną lukę bezpieczeństwa w Ruflo, platformie orkiestracji wielu agentów AI, która umożliwia nieautoryzowanym atakującym zdalne wykonanie kodu i zatrucie pamięci modelu. Wada, oznaczona jako CVE-2026-59726, pozwala na przejęcie kluczy API, odczytanie historii konwersacji i manipulację odpowiedziami AI poprzez nieuwierzytelniony dostęp do protokołu MCP. Po poprawce, mostek MCP domyślnie wiąże się do interfejsu pętli zwrotnej, a funkcje wykonania kodu są chronione, co znacząco zwiększa bezpieczeństwo platformy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Jedna wizyta na złośliwej stronie internetowej może skompromitować przeglądarkę Tor

Odkryto lukę w przeglądarce Tor i Firefoksie, która pozwala na zdalne wykonanie kodu poprzez samą wizytę na złośliwej stronie. Naprawiono w najnowszych aktualizacjach.

Badacze z Nebula Security odkryli lukę w silniku JIT przeglądarki Firefox (CVE-2026-10702), która pozwala na zdalne wykonanie kodu poprzez samo odwiedzenie spreparowanej strony internetowej. Ten sam błąd mógł być wykorzystany do kompromitacji przeglądarki Tor, ponieważ korzysta ona z podatnej wersji Firefoksa. Chociaż Mozilla załatała problem w aktualizacji Firefoksa 151.0.3, dotknięte wersje Tor Browser nie zostały precyzyjnie zidentyfikowane, a badacze udostępnili materiały eksploatacyjne, demonstrując jak luka może prowadzić do przejęcia kontroli nad systemem, nawet na urządzeniach mobilnych z Androidem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w DHCPv6 OpenWrt pozwala atakującym zdalnie uruchamiać kod jako root

Krytyczna luka DHCPv6 w OpenWrt (CVE-2026-53921) umożliwia atakującym zdalne wykonanie kodu z uprawnieniami roota. Wymagana pilna aktualizacja.

Odkryto poważną lukę w stosie DHCPv6 OpenWrt (CVE-2026-53921) umożliwiającą nieautoryzowanym atakującym zdalne wykonanie kodu z uprawnieniami roota na podatnych urządzeniach, dzięki przepełnieniu bufora stosu w odhcpd przy użyciu spreparowanych żądań DHCPv6, co wymaga pilnej aktualizacji do wersji 24.10.8 lub 25.12.5.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wada Kiro z AWS pozwalała na nadpisanie konfiguracji i wykonanie kodu przez zatrutą stronę internetową

AWS Kiro pozwalał na wykonanie kodu przez zatrutą stronę internetową. Poważna luka w narzędziu programistycznym została załatana.

Wykryto poważną lukę w AWS Kiro, narzędziu programistycznym opartym na sztucznej inteligencji, która umożliwiała zdalne wykonanie kodu na maszynie dewelopera bez jego wiedzy. Złośliwy kod, ukryty na stronie internetowej, mógł zostać wykorzystany przez atakującego do nadpisania pliku konfiguracyjnego Kiro, co prowadziło do automatycznego wykonania arbitralnego polecenia z uprawnieniami użytkownika. Chociaż AWS wydał już poprawkę, poprzednie próby zabezpieczeń okazywały się nieskuteczne, podkreślając potrzebę silniejszych mechanizmów kontroli platformy nad działaniami agentów AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Nginx może powodować awarie i potencjalnie zdalne wykonanie kodu

Krytyczna luka w Nginx pozwala na zdalne wykonanie kodu. Dowiedz się, jak ją załatać i jakie są potencjalne skutki. Aktualizuj Nginx!

Odkryto krytyczną lukę w Nginx (CVE-2026-42533) pozwalającą na zdalne wykonanie kodu poprzez przepełnienie bufora na stercie przy użyciu spreparowanych żądań HTTP, która dotyka wersje od 0.9.6 do 1.31.2. Problem występuje w silniku skryptowym Nginx w specyficznych konfiguracjach z mapowaniem opartym na wyrażeniach regularnych i może prowadzić do awarii serwera lub zdalnego wykonania kodu, jeśli mechanizmy bezpieczeństwa takie jak ASLR są wyłączone lub mogą zostać ominięte. Naprawę zapewniają aktualizacje Nginx 1.30.4 (stable), 1.31.3 (mainline) oraz NGINX Plus 37.0.3.1, a tymczasową metodą łagodzącą jest przełączenie map regex na nazwane przechwycenia, choć niektórzy badacze wskazują, że ta metoda może nie być w pełni bezpieczna.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

F5 łata dwa krytyczne luki w NGINX Open Source umożliwiające zdalne wykonanie kodu

F5 załatało krytyczne luki w NGINX Open Source (CVE-2026-42530, CVE-2026-42055) umożliwiające zdalne wykonanie kodu. Dowiedz się, jak się chronić.

F5 opublikowało aktualizacje bezpieczeństwa naprawiające dwie krytyczne luki w NGINX Open Source (CVE-2026-42530 i CVE-2026-42055), które mogą pozwolić zdalnym atakującym na wykonanie kodu na podatnych systemach, często z obejściem ASLR. Wdrożenie łatek lub zastosowanie wskazanych obejść, takich jak wyłączenie HTTP/3 lub modyfikacja konfiguracji proxy, jest kluczowe dla zabezpieczenia systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Splunk Enterprise pozwala atakującym na wykonanie kodu bez uwierzytelnienia

Krytyczna luka w Splunk Enterprise (CVE-2026-20253) umożliwia atakującym zdalne wykonanie kodu bez uwierzytelnienia. Pilnie zainstaluj poprawki!

W Splunk Enterprise wykryto krytyczną lukę (CVE-2026-20253) z oceną 9.8 CVSS, umożliwiającą nieautoryzowane operacje na plikach i zdalne wykonanie kodu poprzez endpointy usługi PostgreSQL sidecar. Atakujący mogą wykorzystać tę podatność do stworzenia lub usunięcia dowolnych plików, a następnie przejęcia kontroli nad systemem poprzez wgranie złośliwego skryptu Pythona, co zostało potwierdzone przez odkrycie przez watchTowr Labs.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Zagrożenie w LangGraph: Błędy umożliwiają zdalne wykonanie kodu na agentach AI hostowanych lokalnie

Krytyczne luki w LangGraph mogą pozwolić na zdalne wykonanie kodu na lokalnie hostowanych agentach AI. Odkryto SQL injection i niebezpieczną deserializację.

Odkryto krytyczny łańcuch luk bezpieczeństwa w frameworku LangGraph, stworzonym przez LangChain do budowy agentów AI. Dwie połączone podatności, SQL injection i niebezpieczna deserializacja, pozwalają atakującym na zdalne wykonanie kodu na serwerach z aplikacjami wykorzystującymi lokalne mechanizmy zapisu stanu (checkpointing), szczególnie w wersjach z bazą SQLite lub Redis. Problem nie dotyczy platformy LangSmith.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykorzystano lukę w Langflow (CVE-2026-5027) do zdalnego wykonania kodu bez uwierzytelnienia

Odkryto aktywne wykorzystanie krytycznej luki CVE-2026-5027 w Langflow, pozwalającej na zdalne wykonanie kodu bez uwierzytelnienia.

Wykryto aktywne wykorzystanie krytycznej, niezałatanej luki bezpieczeństwa (CVE-2026-5027) w Langflow, platformie do tworzenia aplikacji AI, która umożliwia zdalne wykonanie kodu poprzez błąd path traversal w punkcie końcowym API. Luka pozwala atakującemu na zapisywanie plików w dowolnych lokalizacjach bez konieczności uwierzytelnienia, co stanowi poważne zagrożenie dla danych i infrastruktury firmowej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy wykorzystują krytyczną lukę wtyczki Everest Forms Pro WordPress do przejmowania witryn

Krytyczna luka wtyczki Everest Forms Pro WordPress pozwala hakerom na przejęcie kontroli nad witrynami. Opis luki, CVSS, daty i metody ataków.

Wykryto aktywne wykorzystywanie krytycznej luki wtyczki Everest Forms Pro dla WordPress, która pozwala na zdalne wykonanie kodu i pełne przejęcie kontroli nad witryną. Problem, oznaczony jako CVE-2026-3300 z wysokim wskaźnikiem CVSS 9.8, dotyczy wersji do 1.9.12, a poprawka została wydana w wersji 1.9.13. Atakujący wykorzystują lukę do tworzenia fałszywych kont administratorów i wdrażania złośliwego oprogramowania, a odnotowano już ponad 29 300 prób eksploatacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft łata lukę RCE w SharePoint CVE-2026-45659 na różnych wersjach serwerów

Microsoft naprawia lukę zdalnego wykonania kodu (RCE) CVE-2026-45659 w SharePoint. Aplikuj aktualizacje dla bezpieczeństwa.

Microsoft wydał aktualizacje naprawiające lukę zdalnego wykonania kodu w SharePoint, śledzoną jako CVE-2026-45659 o wysokim priorytecie (CVSS 8.8), która pozwala uwierzytelnionym atakującym z minimalnymi uprawnieniami na przejęcie kontroli nad serwerem. Zagrożenie, choć mniej prawdopodobne do wykorzystania niż inne, wymaga natychmiastowego zastosowania poprawek przez użytkowników dla zapewnienia optymalnej ochrony przed potencjalnymi atakami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w Palo Alto PAN-OS umożliwia zdalne wykonanie kodu, zagrożenie jest aktywnie wykorzystywane

Krytyczna luka buffer overflow w Palo Alto PAN-OS (CVE-2026-0300) pozwala na zdalne wykonanie kodu. Zagrożenie jest aktywnie wykorzystywane, poprawki wkrótce.

Firma Palo Alto Networks ostrzega przed krytyczną luką typu buffer overflow w swoim oprogramowaniu PAN-OS, która jest aktywnie wykorzystywana przez cyberprzestępców do zdalnego wykonania kodu z uprawnieniami roota. Dotyczy ona zapory ogniowej PA-Series i VM-Series skonfigurowanych z usługą User-ID Authentication Portal dostępną z sieci niezaufanych, a jej poprawki mają zostać wydane dopiero od 13 maja 2026 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Badacze odkryli krytyczną lukę RCE w GitHub CVE-2026-3854, którą można wykorzystać pojedynczym poleceniem Git Push

Krytyczna luka w GitHub pozwala na zdalne wykonanie kodu poprzez "git push". Wymaga natychmiastowej aktualizacji.

Zidentyfikowano krytyczną lukę bezpieczeństwa w GitHub.com i GitHub Enterprise Server (CVE-2026-3854, ocena CVSS 8.7), która pozwala uwierzytelnionemu użytkownikowi na zdalne wykonanie kodu poprzez pojedyncze polecenie “git push” z powodu niewłaściwego sanitizowania opcji push, co może prowadzić do przejęcia kontroli nad instancją lub nawet odczytu milionów repozytoriów w architekturze wielodostępnej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczna, niezałowana luka w LeRobot Hugging Face umożliwia zdalne wykonanie kodu

Krytyczna luka w LeRobot Hugging Face umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Ryzyko przejęcia serwera, kradzieży danych i zagrożeń fizycznych.

Odkryto poważną lukę w zabezpieczeniach platformy LeRobot firmy Hugging Face (CVE-2026-25874), umożliwiającą atakującemu spoza sieci zdalne wykonanie kodu poprzez niebezpieczną deserializację danych za pomocą formatu pickle. Luka ta, znajdująca się w komponentach policy server i robot client, pozwala na przejęcie kontroli nad serwerem, wpływanie na podłączone roboty oraz kradzież wrażliwych danych, stwarzając ryzyko fizycznego bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczna luka w Marimo wykorzystana w 10 godzin od ujawnienia

Krytyczna luka RCE w Marimo CVE-2026-39987 wykorzystana w 10h od ujawnienia. Podatność bez uwierzytelnienia umożliwia atakującym przejęcie kontroli nad systemem.

Krytyczna luka bezpieczeństwa w Marimo, narzędziu do analizy danych, została wykorzystana przez atakujących zaledwie 10 godzin po jej publicznym ujawnieniu, co podkreśla szybkość, z jaką zagrożenia są obecnie eskalowane. Luka CVE-2026-39987, umożliwiająca zdalne wykonanie kodu bez uwierzytelnienia poprzez endpoint WebSocket /terminal/ws, dotyczy wszystkich wersji Marimo sprzed wersji 0.23.0. Atakujący, mimo braku kodu Proof-of-Concept, zdołali uzyskać pełny dostęp do systemu, prowadząc rekonesans i kradzież danych, co pokazuje, jak ważne jest błyskawiczne reagowanie na ujawnione podatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Agent Flowise AI masowo atakowany – krytyczna luka umożliwia zdalne wykonanie kodu

Krytyczna luka w Flowise AI (CVSS 10.0) jest aktywnie wykorzystywana przez hakerów, zagrażając ponad 12 000 instancjom i umożliwiając zdalne wykonanie kodu.

Platforma AI typu open-source, Flowise, jest obiektem aktywnego wykorzystania krytycznej luki bezpieczeństwa CVE-2025-59528 (CVSS 10.0), która pozwala na zdalne wykonanie kodu. Problem, polegający na braku walidacji w węźle CustomMCP, umożliwia atakującym wykonanie dowolnego kodu JavaScript z pełnymi uprawnieniami, co może prowadzić do przejęcia systemu, kradzieży danych i zakłócenia ciągłości działania biznesu. Analiza wykazała ponad 12 000 wystawionych instancji platformy, co czyni ją atrakcyjnym celem dla cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft: Ataki na serwery Linux za pomocą PHP Web Shell kontrolowanych przez ciasteczka i cron

Microsoft ostrzega przed nowymi PHP web shells na Linux, sterowanymi przez ciasteczka i cron. Ataki są trudniejsze do wykrycia dzięki ukrytej aktywności.

Microsoft ujawnia nową, zaawansowaną metodę ataków na serwery Linux, gdzie aktorzy zagrożeń wykorzystują ciasteczka HTTP jako kanał sterowania dla PHP web shells, umożliwiając zdalne wykonanie kodu. Mechanizm ten, często powiązany z harmonogramami cron zapewniającymi persistencję, pozostaje ukryty w normalnym ruchu sieciowym, aktywując się jedynie po otrzymaniu specyficznych wartości cookie, co znacznie utrudnia wykrycie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)