Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Ataki ClickFix Dostarczają Stealer na macOS Potrafiący Opróżniać Portfele Kryptowalut

Malware typu stealer na macOS wykorzystuje ataki ClickFix do opróżniania portfeli kryptowalut, kradzieży haseł i danych z Apple Keychain.

Nowy malware typu stealer na macOS, wykorzystujący ataki typu ClickFix, potrafi nie tylko kraść hasła z przeglądarek i danych z Apple Keychain, ale przede wszystkim powoli opróżniać portfele kryptowalut, przenosząc środki na konta kontrolowane przez atakujących. Atak rozpoczyna się od wklejenia komendy ClickFix do Terminala, co uruchamia skrypt pobierający odpowiedni dla architektury procesora payload, który następnie zbiera dane systemowe, hasła i próbuje eskalować uprawnienia, by ostatecznie przekierować środki z portfeli takich kryptowalut jak Bitcoin, Ethereum czy XRP do portfeli atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa UNC6671 wykorzystuje vishing na prywatne telefony do kradzieży danych SaaS

Grupa UNC6671 atakuje prywatne telefony w celu kradzieży danych SaaS. Dowiadujemy się o metodach, markach i środkach zaradczych.

Grupa hakerów UNC6671 stosuje coraz bardziej wyrafinowane metody ataków vishingowych, wykorzystując prywatne telefony komórkowe pracowników do kradzieży danych z aplikacji SaaS i środowisk chmurowych. Atakujący podszywają się pod pracowników IT, tworząc poczucie pilności i nakłaniając ofiary do logowania na fałszywych portalach, gdzie przechwytywane są dane uwierzytelniające i kody MFA.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Uwaga rodzice! Tanie smartwatche dla dzieci mają poważne luki bezpieczeństwa, grozi podsłuch i podgląd

Tanie smartwatche dla dzieci mają poważne luki, umożliwiające podgląd i podsłuch. Dowiedz się, jakie zagrożenia czyhają na Twoje dziecko i jak mu zapewnić bezpieczeństwo.

Tanie smartwatche dla dzieci, często reklamowane jako urządzenia do kontaktu z pociechami, stanowią poważne zagrożenie dla prywatności. Okazuje się, że nawet początkujący hakerzy mogą wykorzystać luki w serwerach do zdalnego podsłuchiwania i podglądania dzieci, a także śledzenia ich lokalizacji czy manipulowania danymi. Zaleca się unikanie takich urządzeń lub korzystanie z bezpieczniejszych alternatyw, takich jak starsze modele Apple Watch, z odpowiednią konfiguracją.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa luka XSS w WordPressie przed uwierzytelnieniem może prowadzić do wykonania kodu PHP

Ważna luka XSS w WordPressie (CVE-2026-64638) umożliwia wykonanie kodu PHP na serwerze. Pilna aktualizacja jest zalecana.

W systemie WordPress wykryto i załatano poważną lukę typu Reflected Cross-Site Scripting (XSS) występującą przed uwierzytelnieniem, która dotyczy każdej wersji tej popularnej platformy do zarządzania treścią. Połączona z innymi podatnościami, umożliwia wykonanie kodu PHP na serwerze, gdy zalogowany administrator odwiedzi złośliwie spreparowaną stronę. Luka, śledzona jako CVE-2026-64638, wymaga jedynie podania spreparowanego nazwy użytkownika na stronie logowania, co prowadzi do wykonania kodu JavaScript w przeglądarce ofiary, a przy interakcji zalogowanego administratora z przygotowaną przez atakującego stroną, można uzyskać pełne wykonanie kodu na serwerze, instalując wtyczki lub przesyłając pliki ZIP.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

18-letnia luka w zabezpieczeniach Linuksa pozwala na uzyskanie uprawnień roota i ucieczkę z kontenera

Odkryto 18-letnią lukę w zabezpieczeniach Linuksa (SCTPhantom), która pozwala na uzyskanie uprawnień roota i ucieczkę z kontenerów. Już załatana.

W kodzie sieciowym SCTP systemu Linux wykryto poważną lukę typu use-after-free, która umożliwia lokalnym użytkownikom uzyskanie pełnych uprawnień roota na hoście. Badacze z Tencent wykorzystali ją do ucieczki z kontenera i uzyskania dostępu do systemu bazowego. Ta istniejąca od 2008 roku wada, śledzona jako CVE-2026-64564 i nazwana SCTPhantom, została już załatana w najnowszych stabilnych wersjach jąder.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nowy atak NatJack pozwala na przejmowanie sesji TCP i podszywanie się pod DNS poprzez manipulację tablicami NAT

Nowy atak NatJack pozwala na przejęcie sesji TCP i podszywanie się pod DNS poprzez manipulację tablicami NAT w systemach Windows i Linux. Odkryto luki CVE-2026-56181 i CVE-2026-63913.

Badacz bezpieczeństwa Malcolm Stagg ujawnił nową klasę ataków o nazwie NatJack, która manipuluje stanem połączenia NAT (Network Address Translation) w celu przejęcia aktywnych sesji TCP, podszywania się pod odpowiedzi DNS, ujawniania mapowanych portów i wyczerpywania tablic NAT. Badanie, zaprezentowane na Black Hat USA 2026, wykazało podatność w niezależnie opracowanych implementacjach, w tym w systemach Windows i Linux. Dwie specyficzne dla implementacji wady otrzymały identyfikatory CVE: CVE-2026-56181 (wynik CVSS: 8.3) w NAT systemu Windows używanym przez Hyper-V oraz CVE-2026-63913 (wynik CVSS: 8.2) w Linux Netfilter conntrack. Atak NatJack zazwyczaj wymaga, aby atakujący miał uprzywilejowany dostęp do systemu znajdującego się za tym samym NAT co ofiara, co podkreśla potrzebę separacji niezaufanych obciążeń roboczych od zaufanych systemów dzielących infrastrukturę NAT. Nie ma jednego uniwersalnego zabezpieczenia dla całej klasy ataków, ale zaleca się stosowanie dostępnych aktualizacji systemów Windows i Linux, szyfrowanie ruchu nawet w sieciach wewnętrznych oraz, tam gdzie to możliwe, wykorzystanie funkcji IP Source Guard.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Phishing Microsoft 365 AitM przechwytuje konta w celu zbierania e-maili z płac i finansów

Aktywna kampania phishingowa AitM dla Microsoft 365 przechwytuje konta, by kraść e-maile z płac i finansów, wykorzystując proxy i ukryte przekierowania.

Badacze cyberbezpieczeństwa ostrzegają przed szeroko zakrojoną kampanią phishingową wykorzystującą techniki adversary-in-the-middle (AitM) do przejmowania kont Microsoft 365. Celem jest identyfikacja kluczowych pracowników działów finansowych i HR w celu kradzieży wrażliwych danych, takich jak e-maile dotyczące płac, faktur i umów, a kampania ta, wykorzystująca rezydencyjne proxy i złożone łańcuchy przekierowań, dotyka organizacji w wielu sektorach i krajach, wykazując powiązania z atakami typu “Payroll Pirate”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Asystowany przez AI Terminator HTTP odkrywa nowe techniki HTTP Desync i zero-day w Apache

AI-asystowany HTTP Terminator odkrywa nowe techniki HTTP Desync i zero-day w Apache Traffic Server, poprawiając bezpieczeństwo sieci.

System badawczy wspierany przez sztuczną inteligencję, nazwany HTTP Terminator, opracowany przez Jamesa Kettle’a z PortSwigger, zidentyfikował nowe techniki synchronizacji HTTP (desync) oraz odkrył lukę typu zero-day w Apache Traffic Server. Narzędzie, które przetestowało 30 000 stron internetowych, wygenerowało i potwierdziło nowe metody ataków, takie jak podwójne dopasowanie Content-Length i technika “dangling-byte”, która zwiększa niezawodność ataków typu response queue poisoning (RQP), potencjalnie prowadząc do wycieku wrażliwych danych użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Malware może wykorzystać klucze Windows Hello for Business do trwałego dostępu do Entra ID

Nowa metoda ataku pozwala malware na wykorzystanie kluczy Windows Hello for Business do uzyskania trwałego dostępu do Microsoft Entra ID.

Badacz Dirk-jan Mollema z Entra ID zademonstrował, że złośliwe oprogramowanie działające w zalogowanej sesji Windows może potajemnie wykorzystać klucz Windows Hello for Business ofiary do uwierzytelnienia w Microsoft Entra ID, uzyskując tym samym długoterminowy dostęp do chmury i możliwość rejestracji własnych urządzeń bez potrzeby posiadania uprawnień administratora. Technika ta, wykorzystująca mechanizm biletowania w systemie Windows, obchodzi nawet polityki wymagające silnego uwierzytelniania odpornego na phishing, pozwalając atakującemu na rejestrację nowego urządzenia i uzyskanie tokenu odświeżania (PRT), co stanowi znaczące zagrożenie dla bezpieczeństwa danych korporacyjnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Błędy w Claude Code i Gemini CLI umożliwiły atak na tajne dane w przepływach CI

Poważne luki w Claude Code i Gemini CLI zagroziły danym w przepływach CI. Odkryto błędy pozwalające na wykonanie kodu i wyciek danych, zidentyfikowano CVE.

Odkryto poważne luki w zabezpieczeniach narzędzi sztucznej inteligencji Anthropic (Claude Code) i Google (Gemini CLI), które pozwoliły na wykonanie kodu na serwerach CI poprzez złośliwe zgłoszenia w GitHub. Zidentyfikowano dwa podatności (CVE-2026-12537 i CVE-2026-54316), z czego pierwsza, dotycząca Gemini CLI, uzyskała najwyższą ocenę CVSS 10.0. Błędy, wykorzystujące niedoskonałości w sposobie przetwarzania danych wejściowych i walidacji poleceń przez systemy pomocnicze (harness), zostały już załatane, jednak podkreślają potrzebę audytu przepływów pracy i traktowania danych wprowadzanych przez zewnętrzne podmioty jako potencjalnie niebezpiecznych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)