Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Luki w bibliotece Hugging Face Diffusers umożliwiały wykonanie dowolnego kodu

Wykryto krytyczne luki w bibliotece Hugging Face Diffusers, które mogły pozwolić na wykonanie dowolnego kodu. Problem nazwano FaceHugger.

Trzy poważne luki bezpieczeństwa odkryto w bibliotece Hugging Face Diffusers, które pozwalały spreparowanym repozytoriom modeli na dyskretne wykonanie dowolnego kodu na maszynach, które je ładowały, stwarzając ryzyko dla łańcucha dostaw sztucznej inteligencji. Nazwane zbiorczo FaceHugger, luki obchodziły zabezpieczenie “trust_remote_code”, umożliwiając atakującym przejęcie kontroli nad procesami uruchamianymi w potokach produkcyjnych i systemach CI/CD. Problem został rozwiązany w wersji 0.38.0 biblioteki, jednak użytkownicy są nadal narażeni, jeśli nie stosują się do zaleceń dotyczących zaufanych źródeł i inspekcji kodu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jesteśmy zgubieni? O porażce Alertu RCB i polskiego systemu ostrzegania ludności

Analiza porażki Alertu RCB i polskiego systemu ostrzegania ludności po incydencie z rosyjską rakietą. Propozycje usprawnień i wdrożenia Cell Broadcast.

Artykuł analizuje nieefektywność polskiego systemu ostrzegania ludności, w tym Alertu RCB, w kontekście incydentu z rosyjską rakietą Ch-101, która wleciała na terytorium Polski. Krytykuje opóźnione i nieprecyzyjne komunikaty, brak informacji o przyczynach alarmów syren oraz wadliwą wysyłkę Alertu RCB, która doprowadziła do przeciążenia strony rządowej. Autorzy postulują wdrożenie technologii Cell Broadcast, usprawnienie aplikacji RSO oraz lepszą komunikację przyczyn alarmów, podkreślając potrzebę przemyślanego systemu zamiast kolejnych aplikacji.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Rząd ostrzega przed oszustami na WhatsAppie. "Proszę nie klikać"

Rząd i CERT Polska ostrzegają przed oszustwami na WhatsAppie, gdzie przestępcy przejmują konta i wysyłają fałszywe linki. Sprawdź, jak się chronić.

Rząd ostrzega użytkowników komunikatora WhatsApp przed oszustami, którzy przejmują konta i rozsyłają znajomym fałszywe linki do konkursów wymagające weryfikacji przez zeskanowanie kodu QR lub podanie kodu weryfikacyjnego, co pozwala na przejęcie profilu. CERT Polska zaleca natychmiastowe odłączenie wszystkich urządzeń powiązanych z kontem w ustawieniach aplikacji.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Podatność portfela sprzętowego Coldcard powiązana z kradzieżą 70 milionów dolarów w Bitcoin w 41 minut

Podatność portfela Coldcard doprowadziła do kradzieży 70 mln USD w BTC. Pilna aktualizacja i zalecenia dla użytkowników.

W wyniku błędu w oprogramowaniu portfela sprzętowego Coldcard, który doprowadził do wygenerowania słabych kluczy prywatnych, w ciągu 41 minut skradziono ponad 1000 Bitcoinów o wartości około 70 milionów dolarów. Firma Coinkite wydała pilną aktualizację oprogramowania i zaleca użytkownikom migrację środków, jeśli ich klucze mogły zostać naruszone.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Trump obwinia Tima Walza za ataki hakerskie na wodę, mimo że prawdopodobnie stał za nimi Iran

Donald Trump oskarża gubernatora Minnesoty o ataki hakerskie na systemy wodociągowe, ignorując dowody wskazujące na Iran. Analiza sytuacji bezpieczeństwa.

Agencje federalne USA wskazują Iran jako prawdopodobnego sprawcę ataków hakerskich na systemy wodociągowe w Minnesocie, jednak Donald Trump oskarżył gubernatora Tima Walza, twierdząc, że nie wierzy w irański atak i nie przedstawił na to żadnych dowodów. Ataki te są częścią szerszego trendu cyberataków na infrastrukturę USA, a Iran wcześniej wielokrotnie wykorzystywał metody cyfrowe jako formę nacisku na administrację Trumpa.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Hakerzy zatruli skrypt Adform, by zamieniać adresy portfeli kryptowalut na stronach klientów

Hakerzy zaatakowali Adform, podstawiając fałszywe adresy portfeli kryptowalut na stronach klientów. Zaleca się ostrożność i czyszczenie pamięci przeglądarki.

Hakerzy wykorzystali lukę w skrypcie JavaScript firmy Adform, przekształcając go w narzędzie zamieniające adresy portfeli kryptowalut na stronach internetowych klientów. Incydent, wykryty 27 lipca 2026 roku, mógł doprowadzić do przekierowania środków, jeśli użytkownicy kopiowali adresy Bitcoin, Ethereum lub Tron z zainfekowanych stron. Adform usunął złośliwy kod, powiadomił poszkodowanych i zaleca wyczyszczenie pamięci podręcznej przeglądarki oraz weryfikację adresów portfeli przed wysyłką funduszy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka 10.0 w Adobe Campaign Classic umożliwia wykonanie kodu bez interakcji użytkownika

Krytyczna luka 10.0 w Adobe Campaign Classic (ACC) umożliwia wykonanie dowolnego kodu bez interakcji użytkownika. Adobe wydało aktualizacje.

Adobe wydało pilne aktualizacje bezpieczeństwa dla swojej platformy automatyzacji marketingu Campaign Classic (ACC), adresując krytyczną lukę o ocenie 10.0 w skali CVSS (CVE-2026-48449), która pozwala na wykonanie dowolnego kodu bez interakcji użytkownika. Łatka usuwa również podatność CVE-2026-48448 (CVSS 8.6) związaną z SQL injection, umożliwiającą odczyt dowolnych plików. Adobe Campaign Classic v7 w wersjach 7.4.3 build 9398 dla Windows i Linux otrzymały poprawki, a także osobno załatano osiem luk w Adobe Bridge.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Hotelowe Wi-Fi wykorzystane do dystrybucji złośliwego oprogramowania szpiegującego przez fałszywe aktualizacje

Fałszywe aktualizacje rozsyłane przez przechwycone hotelowe Wi-Fi dystrybuują złośliwe oprogramowanie szpiegujące CornFlake. Microsoft ostrzega podróżnych.

Hakerzy przechwytują hotelowe sieci Wi-Fi, aby dystrybuować złośliwe oprogramowanie szpiegujące CornFlake, które może kraść dane z kamer, mikrofonów i klawiatury. Działanie, śledzone jako CaptiveCrunch i przypisywane grupie Storm-2945, powiązanej z rosyjską Służbą Wywiadu Zagranicznego (SVR), polega na przekierowywaniu użytkowników do fałszywych stron aktualizacji, które wymagają od nich pobrania lub wykonania złośliwego kodu. Microsoft ostrzega przed tym zagrożeniem od maja, zalecając podróżnym korzystanie z VPN i odrzucanie wszelkich aktualizacji pobieranych przez publiczne sieci.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podejrzenie chińskich hakerów atakujących rządy Azji Środkowej za pomocą OctLurk i SilkLurk

Chińscy hakerzy atakują rządy Azji Środkowej za pomocą nowych narzędzi OctLurk i SilkLurk, specjalizując się w zaawansowanych technikach unikania wykrycia.

Podejrzewa się, że chińskojęzyczny aktor zagrożeń stoi za nową falą cyberataków wymierzonych w organizacje rządowe głównie w Azji Środkowej od stycznia 2025 roku, wykorzystując nowe zaczadzone backdoor’y OctLurk i SilkLurk oraz narzędzie LurkProxy do maskowania ruchu sieciowego. Ataki te, których początkowy wektor dostępu jest nieznany, charakteryzują się zaawansowanymi technikami omijania detekcji, takimi jak działanie głównie w pamięci i wykorzystanie specyficznych dla systemu danych do dekodowania ładunków, co utrudnia inżynierię wsteczną i automatyczne wykrywanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zakaz robotów sprzątających nie uczyni ich bezpieczniejszymi, a jedynie gorszymi

Zakaz importu robotów sprzątających z zagranicy przez FCC nie poprawi ich bezpieczeństwa, a jedynie ograniczy konkurencję i podniesie ceny.

Federalna Komisja Łączności USA wprowadziła zakaz importu robotów sprzątających wyprodukowanych za granicą, argumentując zagrożeniem dla bezpieczeństwa narodowego, jednak zdaniem autorów artykułu, taka decyzja nie poprawi bezpieczeństwa, a jedynie ograniczy wybór, podniesie ceny i spowolni innowacje, ponieważ skupia się na miejscu produkcji, a nie na faktycznych standardach cyberbezpieczeństwa. Autorzy podkreślają, że prawdziwym rozwiązaniem byłoby wprowadzenie wymogów takich jak szyfrowanie danych, audyty bezpieczeństwa i transparentne polityki retencji danych, a nie dyskryminowanie produktów na podstawie kraju pochodzenia.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)