Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Trojanizowane pakiety npm używają taktyki NullReceiver do dekodowania IP C2 z blockchaina

Nowa taktyka NullReceiver w trojanizowanych pakietach npm wykorzystuje blockchain do ukrywania adresów IP serwerów C2, utrudniając wykrycie i śledzenie ataków.

Badacze bezpieczeństwa wykryli ewolucję techniki Command-and-Control (C2) opartej na blockchainie EtherHiding, polegającą na ukrywaniu adresu IP serwera C2 w fałszywym adresie docelowym całkowicie pustego transferu Ethereum. Nowe podejście, nazwane NullReceiver, zostało użyte w trojanizowanych pakietach npm ‘bianira-ui’ i ‘fluid-type-ui’, a jego zastosowanie przypisuje się grupom hakerskim z Korei Północnej. W przeciwieństwie do EtherHiding, które używało danych smart kontraktów, NullReceiver koduje adres IP C2 bezpośrednio w bajtach adresu odbiorcy pustej transakcji, co utrudnia identyfikację i śledzenie ataków, czyniąc je tańszymi i mniej wykrywalnymi dla obrońców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

MC: Rekomendacja Rządu ws. krytycznych podatności w WordPress

Ministerstwo Cyfryzacji ostrzega przed krytycznymi podatnościami w WordPress. Zaleca pilne aktualizacje i zabezpieczenie REST API.

Ministerstwo Cyfryzacji ostrzega przed krytycznymi podatnościami w oprogramowaniu WordPress, w szczególności CVE-2026-63030 i CVE-2026-60137, które mogą umożliwić ataki SQL Injection i zdalne wykonanie kodu. Rekomendowane są natychmiastowe aktualizacje, audyt logów oraz ograniczenie dostępu do REST API.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowa luka w jądrze Linuksa, OVSwrap, pozwala lokalnym użytkownikom uzyskać uprawnienia roota przez Open vSwitch

Luka OVSwrap w jądrze Linuksa pozwala lokalnym użytkownikom na uzyskanie uprawnień roota przez Open vSwitch. Opisujemy zagrożenie i sposoby ochrony.

W jądrze Linuksa odkryto lukę bezpieczeństwa związaną z Open vSwitch (CVE-2026-64531), która pozwala zwykłym lokalnym użytkownikom na uzyskanie uprawnień administratora (root). Podatność, nazwana OVSwrap, wykorzystuje błąd w obsłudze pakietów w Open vSwitch, który może zostać wywołany przez złośliwie spreparowane dane. Istnieje gotowy exploit zdolny do wykorzystania tej luki na około 800 wersjach kernela, a atakujący nie potrzebuje żadnych specjalnych uprawnień ani skonfigurowanego Open vSwitch, by go przeprowadzić, wystarczy możliwość tworzenia przestrzeni nazw użytkownika i sieci oraz zainstalowany moduł jądra.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kali365 wykorzystuje uwierzytelnianie Microsoft do atakowania amerykańskich firm: nowe ryzyko dla przedsiębiorstw

Atak Kali365 wykorzystuje uwierzytelnianie Microsoft do kradzieży danych amerykańskich firm. Dowiedz się, jak się chronić przed tym zagrożeniem.

Złośliwy zestaw phishingowy Kali365 wykorzystuje proces uwierzytelniania Microsoft, aby uzyskać nieautoryzowany dostęp do danych firmowych w amerykańskich organizacjach. Atakujący wykorzystują fałszywe strony imitujące usługi biznesowe, aby nakłonić ofiary do zatwierdzenia kodu urządzenia na legalnej stronie Microsoftu, co umożliwia im uzyskanie tokenów dostępu i odświeżania, prowadząc do wycieku danych, oszustw finansowych i zakłóceń operacyjnych. Skuteczna obrona wymaga inteligentnych danych wywiadowczych o kampaniach, szybkiego weryfikowania podejrzanych działań i przygotowania na ewolucję zagrożeń, wykraczając poza tradycyjne filtry poczty e-mail.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Gitea pozwalała atakującym bez uwierzytelnienia odczytywać pliki serwera przez znaczniki Org-Mode

Krytyczna luka w Gitea (CVE-2026-59774) pozwalała na odczyt plików serwera przez atakujących bez uwierzytelnienia. Pilna aktualizacja jest konieczna.

Wersje Gitea od 1.22.1 do 1.27.0 zawierały krytyczną lukę pozwalającą na odczyt dowolnych plików dostępnych dla konta usługowego, wykorzystując publiczny repozytorium i spreparowane znaczniki Org-mode bez potrzeby logowania. Problem, śledzony jako CVE-2026-59774 z oceną CVSS 9.8, został załatany w wersji 1.27.1, która łata również inne luki RCE. Administratorzy Gitea powinni jak najszybciej zaktualizować swoje instancje do najnowszej wersji, a także rotować wrażliwe dane uwierzytelniające, jeśli podejrzewają naruszenie bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek tokenów API n8n umożliwił kradzież danych uwierzytelniających z odsłoniętych instancji

Wyciek tokenów API n8n przez GitHub umożliwia atakującym kradzież danych i poświadczeń z odsłoniętych instancji bez wykorzystania luk w zabezpieczeniach.

Badacze z GitGuardian odkryli, że 321 instancji n8n miało wyciekłe tokeny API w publicznych repozytoriach GitHub, co pozwoliło atakującym na dostęp do wrażliwych danych i poświadczeń bez wykorzystywania luk w oprogramowaniu. Wyciek tokenów, które nie zawsze miały datę ważności, stwarza ryzyko przechwycenia kontroli nad przepływami pracy, pozyskania danych i potencjalnego odczytu zaszyfrowanych poświadczeń, otwierając drogę do przejęcia danych z połączonych systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Open VSX usuwa 77 złośliwych rozszerzeń udających legalne narzędzia, wykradających dane deweloperów

Odkryto 77 złośliwych rozszerzeń na Open VSX kradnących dane deweloperów. Dowiedz się, jak doszło do ataku i jak się przed nim chronić.

Na platformie Open VSX Marketplace odkryto 77 złośliwych rozszerzeń udających legalne narzędzia deweloperskie, które między 26 lipca a 1 sierpnia 2026 roku wysyłały dane systemowe i środowiska programistyczne na serwer mangorbit[.]com. Rozszerzenia te, imitujące istniejące produkty Microsoft, zostały usunięte 3 sierpnia 2026 roku, a ich analiza wykazała zaawansowane techniki wywiadu obejmujące przeglądanie repozytoriów Git, listę zainstalowanych rozszerzeń i dane środowiska CI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

CISA ostrzega: Znane luki w Langflow, Tomcat i N-central są aktywnie wykorzystywane

CISA ostrzega przed aktywnym wykorzystaniem luk w Langflow, Apache Tomcat i N-central. Zidentyfikowano ataki AI-enabled i kampanie APT na infrastrukturę globalną.

Agencja CISA dodała trzy luki bezpieczeństwa do katalogu znanych exploitów: CVE-2026-9198 w Langflow umożliwiającą zdalne wykonanie kodu, CVE-2026-34486 w Apache Tomcat dotyczącą braku szyfrowania danych wrażliwych oraz CVE-2026-18556 w N-able N-central, powiązaną z obejściem uwierzytelniania. Luki te, zwłaszcza w Langflow i Tomcat, są wykorzystywane przez grupy APT do przeprowadzania zaawansowanych kampanii hakerskich, w tym z użyciem narzędzi AI, atakujących infrastrukturę rządową i komercyjną na całym świecie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak łańcucha dostaw QuickFox dostarcza backdoor FDMTP poprzez zainfekowany instalator Windows

Atak łańcucha dostaw na QuickFox dostarcza backdoor FDMTP poprzez zainfekowany instalator Windows, celujący w chińskich użytkowników.

Badacze cyberbezpieczeństwa ujawnili trwający od 2025 roku atak łańcucha dostaw na narzędzie VPN QuickFox, który poprzez zainfekowany instalator Windows dostarcza backdoor FDMTP, używany przez chińską grupę powiązaną z państwem, Mustang Panda. Atak wykorzystuje zmodyfikowany plik HTML do pobrania i uruchomienia ładowacza JavaScript, który identyfikuje ofiary, a następnie instaluje backdoor, będący częścią kampanii skierowanej wyłącznie przeciwko użytkownikom systemu Windows.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Greatness PhaaS dodaje phishing z kodem urządzenia, aby ominąć MFA i kraść tokeny

Greatness PhaaS dodaje możliwość phishingu z kodem urządzenia, omijając MFA i kradnąc tokeny użytkowników. Zobacz, jak działa nowe zagrożenie.

Platforma phishing-as-a-service (PhaaS) znana jako Greatness wprowadziła możliwość przeprowadzania ataków phishingowych z wykorzystaniem kodów urządzeń, co stanowi rosnące zagrożenie w cyberbezpieczeństwie. Narzędzie to wykorzystuje legalny mechanizm OAuth 2.0 Device Authorization Grant do obchodzenia wieloskładnikowego uwierzytelniania (MFA) i przejmowania kontroli nad kontami użytkowników, oferując także kradzież poświadczeń metodą Adversary-in-the-Middle (AiTM) oraz nadużywanie zgód OAuth, wszystko to z jednego panelu operatora.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)