Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Nowe ataki na klucze dostępu umożliwiają odzyskanie zaszyfrowanych kluczy prywatnych lub ominięcie MFA odpornego na phishing

Odkryto nowe metody ataków na klucze dostępu, które pozwalają na kradzież kluczy prywatnych lub ominięcie MFA. Zidentyfikowano luki w synchronizacji i uwierzytelnianiu Windows.

Trzy niezależne badania wykazały nowe sposoby obchodzenia zabezpieczeń kluczy dostępu bez łamania ich kryptografii, wykorzystując luki w synchronizacji chmurowej, podpisach uwierzytelniających systemu Windows lub sesji użytkownika. Ataki te, choć różne w szczegółach, pokazują, że nawet zaawansowane mechanizmy uwierzytelniania, takie jak odporne na phishing MFA, mogą być narażone na ryzyko po kompromitacji systemu lub sesji użytkownika, co podkreśla potrzebę wszechstronnych zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wrażliwości TrueConf Server wykorzystane do zastąpienia instalatorów klientów złośliwym oprogramowaniem PhantomCore

Luki w TrueConf Server wykorzystane do infekowania instalatorów złośliwym oprogramowaniem PhantomCore i PhantomGraph. Ataki wymierzone w rosyjskie firmy.

Grupa Head Mare ponownie wykorzystała luki w niezaktualizowanych serwerach TrueConf do atakowania rosyjskich firm, zastępując instalatory oprogramowania dystrybuującym backdoor PhantomCore. Ataki, wykryte w lipcu 2026 roku przez Kaspersky, wykorzystują dwie podatności (KLCERT-26-057 i KLCERT-26-058), umożliwiając wykonanie kodu z podwyższonymi uprawnieniami, co pozwala na zastąpienie plików instalacyjnych i dystrybucję zaawansowanych złośliwych narzędzi, takich jak PhantomGraph i HelloBackdoor, mających na celu kradzież danych i zapewnienie trwałego dostępu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP

Nowa podatność XSS w WordPressie pozwala AI na przejęcie admina i wykonanie kodu. Atak wymaga kliknięcia linku przez admina. Zaleca się sprawdzenie zabezpieczeń.

Odkryto nową, groźną podatność XSS typu pre-auth we wszystkich wersjach WordPressa do 7.0.3, umożliwiającą atakującemu przejęcie kontroli nad kontem administratora i wykonanie dowolnego kodu PHP na serwerze. Atak, wykorzystujący lukę w mechanizmie logowania i technikę SOME, wymaga od administratora kliknięcia w podstawiony link, co aktywuje proces instalacji złośliwej wtyczki. Ze względu na powszechność błędu i jego wykrycie przez AI, zaleca się dokładne sprawdzenie logów i zabezpieczeń WordPressa.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rozszerzenia VS Code kradną portfele kryptowalut i dane uwierzytelniające

Złośliwe rozszerzenia VS Code, w tym "Solidity Pro", kradną portfele kryptowalut, klucze API i dane uwierzytelniające, wykorzystując zaawansowane techniki maskowania.

Złośliwe rozszerzenia VS Code, takie jak Solidity Pro, stanowią poważne zagrożenie dla użytkowników, kradnąc wrażliwe dane, w tym klucze API, frazy seed do portfeli kryptowalutowych oraz tokeny uwierzytelniające. Malware wykorzystuje zaawansowane techniki maskowania i opóźnionej aktywacji, aby ominąć zabezpieczenia, co utrudnia jego wykrycie i stanowi powtarzający się problem w ekosystemach open-source.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Asystent Atlassian Rovo podatny na wyciek danych z Jira i Confluence

Atlassian Rovo podatny na wyciek danych z Jira i Confluence przez złośliwe instrukcje lub linki. Odkryto dwie ścieżki ataku.

Odkryto, że asystent Atlassian Rovo może zostać zmanipulowany do pobierania poufnych danych z usług Jira i Confluence, a następnie przesyłania ich do serwerów kontrolowanych przez atakującego. Istnieją dwie niezależne ścieżki ataku: jedna polegająca na ukryciu złośliwych instrukcji w treści przetwarzanej przez Rovo, a druga wykorzystująca spreparowany link, który przy jednym kliknięciu uwierzytelnionego użytkownika inicjuje wyciek danych, przy czym tylko druga ścieżka została potwierdzona jako naprawiona przez Atlassian.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowe ataki CSS obchodzą zabezpieczenia poczty internetowej, umożliwiając kradzież haseł i tokenów

Nowe ataki CSS umożliwiają obejście zabezpieczeń poczty internetowej, prowadząc do kradzieży haseł, tokenów i przejmowania kont.

Badania ujawniają, że zawartość wiadomości e-mail może przekroczyć granice swojej ramki i zakłócić interfejs poczty internetowej, co pozwala na przechwytywanie haseł, przejmowanie kont stron trzecich, wyciek tokenów, przejmowanie działań UI i manipulowanie narzędziami AI analizującymi pocztę w usługach takich jak Outlook, Gmail, Fastmail czy Yahoo Mail. Naukowcy przedstawili dowody koncepcyjne, które obecnie nie są wykorzystywane przez atakujących, ale publiczne PoC są dostępne, a niektóre luki, jak te w Outlook i Gmail, nadal pozostają aktywne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Metabase - Dziura Zero-Day Wykorzystana w Atakach, Umożliwia Dostęp Administratora Bez Uwierzytelniania

Krytyczna luka zero-day w Metabase pozwala na przejęcie dostępu administratora bez uwierzytelniania. Zastosuj poprawki i zabezpiecz dane.

Oprogramowanie Metabase, służące do analizy danych i wizualizacji biznesowej, padło ofiarą krytycznej luki bezpieczeństwa typu zero-day, która została już wykorzystana w rzeczywistych atakach. Pozwala ona zdalnym, nieuwierzytelnionym atakującym na wstrzyknięcie dowolnego kodu SQL, co umożliwia przejęcie pełnych uprawnień administratora, kradzież danych uwierzytelniających do baz danych, a także odczyt i eksport poufnych informacji. Dotknięte są wersje od 1.58 w górę, a Metabase zaleca natychmiastowe zastosowanie łatek bezpieczeństwa oraz tymczasowe zablokowanie endpointu “/api/session/reset_password”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

N-able wydaje poprawkę dla N-central po atakach na systemy zarządzane

N-able wydaje Hotfix 2 dla N-central po atakach na systemy, zapewniając dodatkowe zabezpieczenia i adresując aktywnie wykorzystywaną lukę.

N-able wydało poprawkę Hotfix 2 dla swojego produktu N-central po odkryciu wykorzystania luki bezpieczeństwa przez atakujących, którzy uzyskali dostęp do systemów zarządzanych i zapewnili sobie trwałość. Firma wykryła nietypową aktywność 31 lipca 2026 r., prowadzącą do identyfikacji wykorzystania luki typu zero-day (CVE-2026-18577), która umożliwia obejście uwierzytelniania i przejęcie konta, a co za tym idzie, zdalny dostęp administracyjny i możliwość utrzymania obecności w sieci nawet po odwołaniu dostępu do serwera N-central. Zaleca się natychmiastową aktualizację do wersji 026.3.1.10 dla wersji on-premise oraz zastosowanie udostępnionych wskaźników kompromitacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Progress Kemp LoadMaster dodana do listy CISA KEV po 792 próbach wykorzystania

Krytyczna luka w Progress Kemp LoadMaster, CVE-2026-8037, dodana do CISA KEV po 792 próbach wykorzystania. Zabezpiecz swoje systemy!

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała do swojego katalogu Znanych Podatności Wykorzystywanych (KEV) krytyczną lukę bezpieczeństwa CVE-2026-8037 w Progress Kemp LoadMaster, dotyczącą wstrzykiwania komend i umożliwiającą wykonanie dowolnego kodu przez nieautoryzowanych atakujących. Incydent ten nastąpił po zgłoszeniach o aktywnych próbach jego wykorzystania, które obejmowały 792 próby z 65 unikalnych adresów IP z 18 krajów, nakazując agencjom federalnym zastosowanie poprawek do 10 sierpnia 2026 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ponad 800 złośliwych pakietów npm dystrybuuje złośliwe oprogramowanie RAT i infostealer na różne platformy

Zdemaskowano blisko 800 złośliwych pakietów npm dystrybuujących malware RAT i infostealer na Windows, Mac i Linux. Atak wykorzystuje nietypową dystrybucję.

Odkryto kampanię obejmującą blisko 800 złośliwych pakietów w rejestrze npm, które ukierunkowane są na systemy Windows, Mac i Linux, dystrybuując potężne oprogramowanie typu RAT i infostealer. Atak wykorzystuje instrukcje w pliku README do załadowania złośliwego kodu, co prowadzi do wykonania programu WEL1DROPPER, który następnie pobiera odpowiedni ładunek z serwerów Cloudflare Workers lub przez rekordy DNS TXT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)