Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Wirus npm Keyv zatruwa setki pakietów, sadzi kod Claude i haki VS Code

Wirus npm Keyv zatruł setki pakietów, kradnąc dane uwierzytelniające i instalując haki. Podano zalecenia dotyczące reagowania na incydent.

Złośliwy wirus npm, który zaczął rozprzestrzeniać się z pakietu [email protected], zainfekował setki innych pakietów na przestrzeni wielu organizacji, instalując skrypty kradnące dane uwierzytelniające, takie jak klucze repozytoriów, npm, chmury i klucze prywatne. Wirus wykorzystuje hakowanie kodu Claude i VS Code do dalszego rozprzestrzeniania, a narażone środowiska należy traktować jako skompromitowane, wymagając odzyskania tokenów i kluczy oraz usunięcia mechanizmów unieważniania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Fałszywe aktualizacje Adobe i Zoom instalują ScreenConnect do stałego dostępu zdalnego

Fałszywe aktualizacje Adobe i Zoom prowadzą do instalacji ScreenConnect, zapewniając stały zdalny dostęp hakerom. Analiza kampanii i środków zaradczych.

Kampania cyberprzestępcza wykorzystuje fałszywe aktualizacje oprogramowania Adobe i Zoom do dystrybucji narzędzi typu Remote Monitoring and Management (RMM), takich jak ConnectWise ScreenConnect, zapewniając atakującym trwały zdalny dostęp do zainfekowanych systemów poprzez techniki inżynierii społecznej i złośliwe skrypty. Ataki ewoluują, obejmując coraz bardziej zaawansowane metody omijania zabezpieczeń, w tym dezaktywację narzędzi bezpieczeństwa i wykorzystanie platform takich jak Dropbox czy Cloudflare do ukrywania złośliwego oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Gdy hakowanie nastrojów zamienia AI w junior hakera, którego pragnął każdy przeciwnik

AI obniża próg wejścia dla atakujących, tworząc "junior hakera" dla każdego przeciwnika. Jak cyberbezpieczeństwo musi się zmienić?

Generatywna sztuczna inteligencja rewolucjonizuje cyberbezpieczeństwo, obniżając próg wejścia dla atakujących poprzez przyspieszenie badań, generowanie kodu i wyjaśnianie skomplikowanych koncepcji, co prowadzi do wzrostu liczby i możliwości potencjalnych przeciwników. Obserwujemy zmianę z “script kiddies” w “AI collaborators”, gdzie naturalny język zastępuje manualny wysiłek, zmuszając obronę do ciągłego walidowania zabezpieczeń i adaptacji strategii, by sprostać rosnącej efektywności atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google usuwa 3 przepływy pracy AI z ADK po tym, jak problem w GitHub mógł uruchomić uprzywilejowanego agenta

Google usunęło 3 przepływy pracy AI z ADK z powodu luki w GitHub pozwalającej na wykonanie kodu i wyciek danych.

Google usunęło trzy przepływy pracy agentów AI z repozytorium Python Agent Development Kit (ADK) po tym, jak Pillar Security odkryło, że publiczny problem na GitHub mógł doprowadzić do manipulacji agentem triage, który z kolei wywołałby uprzywilejowanego agenta do naprawy kodu. Problem ten pozwolił na wykonanie dowolnego kodu i eksfiltrację tokenu uwierzytelniającego, choć nie ma dowodów na wykorzystanie tej luki w rzeczywistych atakach. Usunięte przepływy pracy przetwarzania nieufnej zawartości zgłoszeń i pull requestów, wykorzystując szerokie uprawnienia repozytorium.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

MC: Jedno kliknięcie przed urlopem może uchronić przed kosztownym problemem. Zastrzeż PESEL, zanim wyjedziesz

Zastrzeż PESEL w mObywatelu przed urlopem, by uniknąć wyłudzeń. Bezpłatna usługa chroni przed kradzieżą tożsamości i kredytami na Twoje dane.

Ministerstwo Cyfryzacji przypomina o funkcji zastrzegania numeru PESEL w aplikacji mObywatel, która znacząco utrudnia wyłudzenia kredytów i pożyczek, co jest szczególnie ważne w okresie wakacyjnym, gdy rośnie ryzyko kradzieży danych. Usługa ta jest bezpłatna, natychmiastowa i dostępna 24/7, a jej aktywacja nie wpływa na codzienne funkcjonowanie ani na możliwość korzystania z usług publicznych.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Krytyczna luka w cPanel pozwala klientom hostingowym na uruchamianie SQL jako root bazy danych

Krytyczna luka w cPanel pozwala na wykonanie poleceń SQL jako root bazy danych. Załatano też inne luki w Exim i cpsrvd. Aktualizuj!

cPanel załatał krytyczną lukę (CVE-2026-58048, CVSS 9.4), która umożliwiała uwierzytelnionym klientom hostingowym wykonywanie poleceń SQL z uprawnieniami roota bazy danych, co potencjalnie mogło prowadzić do kompromitacji całego systemu operacyjnego. Poza tym załatano dwie inne luki, w tym jedną dotyczącą wycieku danych uwierzytelniających i problem z Exim pozwalający na eskalację uprawnień. Administratorzy powinni jak najszybciej zaktualizować swoje systemy cPanel i WHM do odpowiednich wersji lub zastosować tymczasowe obejścia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Programisto, pentesterze – kurs XSS z 30% zniżką do poniedziałku!

Zdobądź 30% zniżki na kurs XSS od Niebezpiecznik do 10 sierpnia! Naucz się wykrywać, atakować i bronić przed atakami XSS z wieczystym dostępem i labami.

Niebezpiecznik oferuje kurs XSS z wieczystym dostępem do 30 lekcji i środowiska labowego za 30% taniej z kodem XSS30, do 10 sierpnia do 23:59. Szkolenie nauczy wykrywania, exploitowania i zwalczania podatności XSS, zarówno z perspektywy atakującego, jak i obrońcy, z praktycznymi ćwiczeniami i certyfikatem CPE. Kurs, prowadzony przez Jakuba „unknow” Mrugalskiego, jest idealny dla początkujących i średnio zaawansowanych, z możliwością wykorzystania firmowego budżetu szkoleniowego.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

DOUBLECUP wykorzystuje ClickFix i buforowane PNG do dostarczania RAT CountLoader i DeviceManager

Nowy rosyjski loader DOUBLECUP wykorzystuje ClickFix i steganografię PNG do dostarczania RATów CountLoader i DeviceManager, omijając zabezpieczenia.

Nowy rosyjski serwis typu loader-as-a-service (LaaS) o nazwie kodowej DOUBLECUP wykorzystuje ClickFix jako metodę umieszczania obrazów PNG z złośliwym oprogramowaniem w pamięci podręcznej przeglądarki ofiary, co ostatecznie prowadzi do dostarczenia CountLoader oraz wcześniej nieopisanej trojan sieciowy o nazwie DeviceManager. DOUBLECUP, aktywny od czerwca 2026 roku, używa steganografii i kluczowania środowiskowego do omijania zabezpieczeń, a CountLoader potrafi przejąć kontrolę nad skrótami przeglądarek, podczas gdy DeviceManager wykorzystuje kontrakty smart na blockchainie do ukrywania infrastruktury C2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA dodała lukę w N-able N-central do wykazu znanych luk wykorzystywanych

CISA dodała lukę CVE-2026-18577 w N-able N-central do wykazu KEV po doniesieniach o aktywnych atakach. Luka umożliwia obejście uwierzytelniania i przejęcie kontroli.

Amerykańska agencja CISA dodała do wykazu znanych luk wykorzystywanych (KEV) lukę bezpieczeństwa o wysokiej ważności w oprogramowaniu N-able N-central, CVE-2026-18577, po doniesieniach o aktywnym wykorzystywaniu jej w atakach. Luka ta, będąca wynikiem niekompletnego łatania CVE-2026-18556, umożliwia obejście uwierzytelniania i przejęcie konta, a udane jej wykorzystanie pozwala atakującym zdalnie uzyskać dostęp administracyjny.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Czy Iran zhakował systemy wodne w siedmiu stanach USA?

Czy Iran stoi za cyberatakami na amerykańskie systemy wodne? Analizujemy potencjalne zagrożenie i motywy w kontekście geopolitycznym.

Amerykańskie władze badają możliwość skoordynowanego cyberataku na systemy wodne w siedmiu stanach USA, z potencjalnym zaangażowaniem Iranu. Chociaż Iran zaprzecza takim działaniom, eksperci wskazują na jego historię podobnych operacji, a zagrożenie dla infrastruktury wodnej jest realne, choć największym problemem wydaje się podważenie zaufania publicznego.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)