Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Microsoft łata 398 luk, w tym podatność typu zero-day w sterowniku Windowsa

Microsoft załatał 398 luk w tym dnia zerowego aktywnie wykorzystywanego w ataku na Windowsa, a także cztery krytyczne podatności RCE i lukę w SharePoint.

Microsoft opublikował miesięczne aktualizacje bezpieczeństwa, usuwając 398 luk, z czego jedna, podatność typu zero-day oznaczona jako CVE-2026-68820 w kluczowym sterowniku jądra systemu Windows, była już aktywnie wykorzystywana przez atakujących do eskalacji uprawnień do poziomu SYSTEM. Dodatkowo, cztery inne krytyczne luki o wysokim wyniku CVSS 9.8 (CVE-2026-62878, CVE-2026-62893, CVE-2026-62815, CVE-2026-59124) pozwalają na zdalne wykonanie kodu bez uwierzytelnienia, a także załatano komponent RCE z łańcucha luk w SharePoint (CVE-2026-63520), który współdziałał z wcześniej naprawioną luką obejścia uwierzytelniania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Kimwolf v7: Botnet Android z kamuflażem HTTP/2 utrudniającym wykrycie ataków DDoS

Botnet Kimwolf v7 z zaawansowanym kamuflażem HTTP/2 utrudnia wykrycie ataków DDoS na Androidzie i IoT, wykorzystując fałszywe odciski palców przeglądarek.

Nowa wersja botnetu Kimwolf v7 dla Androida i urządzeń IoT wprowadza znaczące usprawnienia w zakresie odporności operacyjnej i przeprowadzania ataków DDoS. Wykorzystując protokół HTTP/2 z kompletowaniem odcisków palców przeglądarek, ruch atakujący staje się trudniejszy do odróżnienia od legalnego przeglądania, a infrastruktura C2 jest bardziej odporna dzięki warstwowemu mechanizmowi opartemu o ENS i Tor. Botnet, aktywny od połowy 2024 roku, skupia się na urządzeniach z Androidem, wykorzystując proxy i maskując się jako procesy systemowe, a także udoskonala ataki UDP na procesory ARM.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wady narzędzia Adnotacje w Zoom mogą pozwolić na przejęcie kontroli nad klientem uczestnika spotkania

Luki w narzędziu Adnotacje Zoom umożliwiają przejęcie kontroli nad klientem uczestnika. Poprawki już wydane, ale zagrożenie jest realne.

Wykryto poważne luki w narzędziu Adnotacje w Zoom, które umożliwiają atakującemu przejęcie kontroli nad klientem innego uczestnika spotkania bez interakcji ze strony ofiary. Luki te, poprawione w aktualizacjach z czerwca i lipca, pozwalają na zdalne wykonanie kodu poprzez specjalnie spreparowaną adnotację. Badacze wskazują, że rozwój exploitów z wykorzystaniem modeli AI stał się łatwiejszy, co budzi obawy o przyszłe zagrożenia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa Sandworm używa fałszywych rozmów kwalifikacyjnych do dystrybucji VPN podszywającego się pod legalne oprogramowanie

Grupa Sandworm wykorzystuje fałszywe rekrutacje IT do dystrybucji złośliwego VPN, który pozwala na zdalne wykonywanie poleceń. Kampania trwa od maja 2026 r.

Ukraińskie CERT-UA ujawniło, że powiązana z rosyjskim wywiadem grupa hakerów UAC-0145 (część Sandworm) wykorzystuje kampanię inżynierii społecznej, podszywając się pod rekruterów IT, by nakłonić specjalistów do instalacji złośliwego oprogramowania. Ofiary są zapraszane na fałszywe rozmowy kwalifikacyjne, po których otrzymują instrukcje dotyczące konfiguracji VPN i link do pobrania niestandardowej wersji WireGuard, która umożliwia zdalne wykonywanie poleceń na zainfekowanych komputerach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Badacze ujawniają łańcuch eksploatacji AI dla SharePointa prowadzący do zdalnego wykonania kodu bez uwierzytelnienia

Odkryto łańcuch eksploatacji SharePointa z wykorzystaniem AI, prowadzący do RCE bez uwierzytelnienia. Dotyczy wersji on-premises.

Eksperci ds. bezpieczeństwa odkryli lukę w zabezpieczeniach Microsoft SharePoint (CVE-2026-55040) umożliwiającą zdalnym, nieuwierzytelnionym atakującym przejęcie tożsamości dowolnego użytkownika, w tym administratora, bez potrzeby posiadania konta. Badanie, w którym wykorzystano agenta AI, połączyło tę lukę z inną, pozwalającą na zdalne wykonanie kodu (CVE-2026-63520), co umożliwiło uruchomienie złośliwego kodu z uprawnieniami konta usługi systemowej na serwerze. Chociaż poprawka (lipcowa aktualizacja) została wydana, jej szczegóły nie są jeszcze publicznie dostępne dla niektórych wersji produktów, które zakończyły wsparcie w lipcu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Ransomware DeadLock wykorzystuje inteligentne kontrakty Polygon do utrudnienia zakłócenia infrastruktury wyłudzającej okup

Ransomware DeadLock wykorzystuje inteligentne kontrakty Polygon i sieć Session do tworzenia odpornej na zakłócenia infrastruktury wyłudzającej okup, co utrudnia walkę z cyberprzestępczością.

Grupa ransomware DeadLock opracowała nowy sposób na zwiększenie odporności swojej infrastruktury, wykorzystując zdecentralizowane rozwiązania, takie jak sieć komunikacyjna Session i inteligentne kontrakty na blockchainie Polygon. Celem jest utrudnienie organom ścigania i badaczom cyberbezpieczeństwa zakłócania ich operacji, co stanowi ewolucję w taktykach grup przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odkryto lukę bezpieczeństwa w Zoomie „Zoomsday” przy użyciu mniej niż 20 podpowiedzi AI

Odkryto lukę „Zoomsday” w Zoomie, wykorzystującą AI do przejęcia urządzeń. Zoom załatał problem. Szczegóły na The Verge.

Badacze bezpieczeństwa z firmy A Security odkryli poważną lukę w zabezpieczeniach aplikacji Zoom, nazwaną „Zoomsday”, którą można było wykorzystać za pomocą mniej niż 20 podpowiedzi skierowanych do modeli AI. Luka pozwalała na przejęcie kontroli nad urządzeniem ofiary podczas spotkania bez jej wiedzy, co umożliwiało kradzież danych, aktywację kamery czy mikrofonu, a nawet instalację złośliwego oprogramowania. Zoom szybko załatał tę lukę, która dotyczyła wszystkich głównych systemów operacyjnych.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwa karta SIM może uruchamiać kod atakującego w modemach urządzeń IoT

Złośliwa karta SIM może uruchamiać kod atakującego w modemach urządzeń IoT, takich jak ładowarki EV i routery przemysłowe, przejmując nad nimi kontrolę. Analiza w The Hackers News.

Odkryto poważną lukę w zabezpieczeniach urządzeń IoT korzystających z sieci komórkowych, gdzie złośliwa karta SIM może przejąć kontrolę nad modemem, pozwalając atakującemu na wykonanie dowolnego kodu. Problem dotyczy urządzeń takich jak ładowarki pojazdów elektrycznych, routery przemysłowe czy moduły telematyczne w samochodach, a jego źródłem jest funkcja RUN AT, która jest domyślnie włączona w niektórych modułach Qualcomma i Quectela.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Badacze stworzyli fałszywy startup kryptowalutowy i zatrudnili podejrzanych północnokoreańskich pracowników IT

Badacze bezpieczeństwa wpuścili podejrzanych północnokoreańskich agentów IT do fałszywego startupu kryptowalutowego, ujawniając ich metody infiltracji.

Badacze bezpieczeństwa stworzyli fikcyjny startup kryptowalutowy, ogłosili oferty pracy dla programistów i zatrudnili trzy osoby, co do których istnieje podejrzenie, że są północnokoreańskimi agentami IT. Wszystkie wydane maszyny wirtualne były monitorowane, a zatrudnione osoby używały fałszywych dokumentów i narzędzi do zdalnego dostępu, wskazując na próbę infiltracji systemów w celu pozyskania funduszy dla reżimu. Ich działania obejmowały gromadzenie informacji o systemach, synchronizację osobistych kont Google oraz wykorzystywanie rozszerzeń przeglądarki wspomaganych przez AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Badacze wykorzystali automatyczną instalację USB do przejęcia kontroli nad systemem Windows 11

Badacze ujawnili, jak wykorzystać automatyczne instalowanie sterowników USB w Windows 11 do przejęcia kontroli nad systemem.

Badacze bezpieczeństwa znaleźli sposób na wykorzystanie funkcji automatycznego instalowania urządzeń USB w systemie Windows 11, aby uzyskać pełną kontrolę nad systemem z uprawnieniami SYSTEM. Ta sama metoda może zostać przeprowadzona zdalnie poprzez Pulpit Zdalny, jeśli włączona jest odpowiednia konfiguracja przekierowania USB, wykorzystując podatności w pakietach sterowników od zaufanych dostawców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)