Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

TeamPCP powiązane z atakami na Redis i kampanią w łańcuchu dostaw od 2020 roku

Grupa TeamPCP od 2020 roku wykorzystuje luki w infrastrukturze internetowej i łańcuchach dostaw, atakując m.in. Redis. Nowe odkrycia wskazują na ewolucję działań grupy.

Nowa analiza wskazuje, że grupa cyberprzestępcza TeamPCP działa od 2020 roku, wykorzystując luki w infrastrukturze dostępnej w internecie, zanim przeszła do ataków na łańcuchy dostaw oprogramowania. Grupa systematycznie celuje w otwarte serwery Redis, infrastruktury chmurowe i wykorzystuje techniki samo-propagujące, w tym destrukcyjny kod o nazwie Kamikaze dla systemów w Iranie oraz backdoor CanisterWorm dla systemów poza Iranem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa luka w KVM - Zapscape - pozwala na ucieczkę kodu z maszyn wirtualnych

Nowa luka Zapscape w KVM pozwala na ucieczkę z maszyn wirtualnych L1 i wykonanie kodu na hoście. Zidentyfikowano CVE-2026-64561. Poprawka dostępna.

Odkryta została nowa luka w jądrze Linuxa o nazwie Zapscape (CVE-2026-64561), która umożliwia atakującemu z uprawnieniami roota w maszynie wirtualnej L1 ucieczkę z izolacji KVM i wykonanie kodu na hoście. Problem dotyczy mechanizmu zarządzania pamięcią w KVM/x86 i występuje, gdy zagnieżdżona wirtualizacja jest udostępniana niezaufanym gościom. Poprawka została już wdrożona przez twórców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cisco łata 12 luk w SD-WAN i IOS XE, w tym trzy z wynikiem 9.8 CVSS

Cisco łata 12 krytycznych luk w SD-WAN i IOS XE, w tym te z wysokim wynikiem CVSS. Dowiedz się, jakie są zagrożenia i jak się chronić.

Cisco opublikowało aktualizacje bezpieczeństwa dla swoich rozwiązań Catalyst SD-WAN i IOS XE, które łatają 12 zidentyfikowanych podatności, w tym trzy o krytycznym wskaźniku CVSS 9.8. Problemy, odkryte podczas wewnętrznych testów, dotyczą m.in. niewłaściwej walidacji wejścia, kontroli dostępu oraz przechowywania wrażliwych danych w postaci jawnego tekstu. Dostępne są już poprawki dla wielu wersji oprogramowania, a użytkownicy są zachęcani do jak najszybszego ich wdrożenia w celu zapewnienia optymalnej ochrony.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowy atak Interrupt Injection obchodzi zabezpieczenia Spectre v2 na procesorach Intel i AMD

Nowy atak Interrupt Injection pozwala obchodzić zabezpieczenia Spectre v2 na procesorach Intel i AMD, ujawniając dane z jądra systemu.

Badacze z MIT CSAIL opracowali nową technikę ataku nazwaną INTERRUPT INJECTION, która wykorzystuje przerwania sprzętowe do ominięcia zabezpieczeń Spectre v2 na procesorach Intel i AMD. Atak pozwala na odczytanie dowolnej pamięci jądra systemu bez uprawnień, co może prowadzić do ujawnienia wrażliwych danych, takich jak hasła. Choć AMD pracuje nad łatką jądra, a niektóre systemy już ją otrzymały, Intel nie uważa mitigacji za konieczną, twierdząc, że eksploatacja zależy od wielu czynników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tygodnik Zagrożeń: Luki w Odysseus, przejęcie Samsunga, walka o tylne drzwi iCloud i 27 innych informacji

Przegląd najnowszych zagrożeń cybernetycznych: RCE w Odysseus, przejęcie Samsunga, zagrożenia AI, ataki na łańcuch dostaw i wiele więcej.

Tygodnik ThreatsDay podkreśla nowe zagrożenia cybernetyczne, w tym RCE w Odysseus, przejęcie urządzeń Samsung za pomocą jednego kliknięcia, kampanię ClickOnce phishingową wykorzystującą pliki PDF do dostarczania backdoorów, ataki na łańcuch dostaw npm oraz ryzyka związane z agentami AI, które mogą wykonywać kod bez nadzoru.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Słaby generator liczb losowych w CryptoJS odpowiada za utratę 5,7 miliona dolarów w aplikacjach portfeli kryptowalutowych

Słaby generator liczb losowych w CryptoJS przyczynił się do kradzieży 5,7 mln USD z pięciu portfeli kryptowalutowych. Poznaj szczegóły i dowiedz się, jak się chronić.

Słaby generator liczb losowych w bibliotece CryptoJS, istniejący od 12 lat, doprowadził do wycieku funduszy o wartości co najmniej 5,7 miliona dolarów z pięciu aplikacji portfeli kryptowalutowych. Problem dotyczył funkcji generowania fraz odzyskiwania, a naruszenie mogło dotknąć tysiące użytkowników na różnych sieciach blockchain. Chociaż niektóre aplikacje zostały już załatane, użytkownicy dotknięci problemem muszą przenieść swoje środki do nowych, bezpiecznych portfeli.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosjanie wykradają e-maile ciekawym atakiem XSS. Agencja Wywiadu i SKW ostrzegają!

Rosyjska grupa TA488 stosuje atak XSS na pocztę Zimbra, kradnąc dane bez interakcji użytkownika. Agencja Wywiadu i SKW ostrzegają.

Rosyjska grupa TA488 (Void Blizzard/Laundry Bear) wykorzystuje sprytny atak XSS na webowy interfejs poczty Zimbra, który umożliwia kradzież danych od samego otwarcia wiadomości. Celem jest wykradać wiadomości, książki adresowe, hasła przeglądarki, kody 2FA oraz tokeny CSRF, co jest możliwe dzięki ukrytemu kodowi JavaScript. Atakujący tworzą także hasła aplikacyjne, ułatwiając dostęp przez IMAP bez drugiego składnika uwierzytelniania, a dane są eksfiltrowane przez zapytania DNS.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

iCloud Private Relay od Apple może ujawnić prawdziwe adresy IP przez obejście proxy WebKit

Wykryto lukę w iCloud Private Relay od Apple, która może ujawnić prawdziwy adres IP użytkownika przez obejście proxy w WebKit. Dotyczy to wielu przeglądarek.

Badacze bezpieczeństwa odkryli lukę w zabezpieczeniach narzędzia iCloud Private Relay firmy Apple, która może prowadzić do ujawnienia prawdziwego adresu IP użytkownika. Problem wynika z trzech funkcji silnika WebKit – DNS prefetching, WebAuthn Related Origin Requests i WebTransport – które omijają skonfigurowane proxy, wysyłając ruch bezpośrednio z urządzenia, tym samym naruszając prywatność użytkownika. Dotyczy to zarówno systemów macOS, jak i przeglądarek bazujących na WebKit, a nawet może umożliwić stronom internetowym podszywającym się pod usługi logowania passemkey odczytanie adresu IP, o ile strona celowo wykorzysta tę lukę.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Trucizna Rekomendacji AI: Jak Przyciski "Zapytaj AI" Cicho Zmieniają Pamięć LLM

Atak "Trucizna Rekomendacji AI" wykorzystuje przyciski "Zapytaj AI" do manipulowania pamięcią modeli LLM bez wiedzy użytkownika. Wykryj i zabezpiecz się.

Nowa klasa ataku typu prompt injection, zwana AI Recommendation Poisoning, polega na wstrzykiwaniu ukrytych złośliwych poleceń w przyciski “Zapytaj AI” na stronach komercyjnych. Po kliknięciu przez użytkownika zalogowanego do asystenta AI (np. ChatGPT, Claude, Gemini, Grok), polecenie to jest automatycznie wykonywane, instruując model do trwałego zapisania domeny sprzedawcy jako “zaufanego źródła”, co bez wiedzy użytkownika stronniczo wpływa na przyszłe odpowiedzi. Technika ta jest już stosowana w produkcji i szeroko rozpowszechniana przez narzędzia marketingowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują khunt wewnątrz Oracle, aby uzyskać dostęp do SYSTEMU Windows poprzez SQL Injection

Atakujący wykorzystali SQL Injection w Oracle do uzyskania dostępu do SYSTEMU Windows, kompilując narzędzia khunt wewnątrz bazy danych bez zapisywania plików na dysku.

Atakujący wykorzystali lukę SQL Injection w publicznej aplikacji webowej, aby uzyskać dostęp do bazy danych Oracle. Następnie, bez zapisywania plików wykonywalnych na dysku, zainstalowali zestaw narzędzi post-eksploatacyjnych khunt, kompilując kod źródłowy Javy wewnątrz silnika bazy danych. Pozwoliło im to na wykonanie komend z uprawnieniami SYSTEMU na serwerze Windows, co stanowi znaczące zagrożenie dla bezpieczeństwa organizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)