Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Hakerzy wykorzystują AnySign4PC przez zainfekowane koreańskie strony, instalując backdoory bez wiedzy użytkownika

Sponsorowana przez państwo kampania wykorzystała zainfekowane strony w Korei do instalacji backdoorów przez AnySign4PC bez wiedzy użytkownika. Zalecenia dotyczące bezpieczeństwa.

Grupa sponsorowana przez państwo wykorzystała zainfekowane koreańskie strony internetowe do wykorzystania luki w oprogramowaniu AnySign4PC, instalując backdoory SIGNBT lub COPPERHEDGE bez wiedzy użytkownika. Zidentyfikowano dotknięte wersje oprogramowania i zaleca się jego usunięcie, a śledztwo wykazało powiązania z atakami ransomware Gunra.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa Silver Fox atakuje japońskiego producenta za pomocą nowej metody BYOVD i złośliwego oprogramowania ValleyRAT

Grupa Silver Fox stosuje nową metodę BYOVD i ValleyRAT w atakach na japoński przemysł. Odkrycie Cato Networks.

Chińska grupa cyberprzestępcza Silver Fox używa nowej techniki “bring your own vulnerable driver” (BYOVD) w atakach na japońską firmę produkcyjną, aby zainstalować ValleyRAT (Winos 4.0) i uzyskać trwały zdalny dostęp. Atak rozpoczyna się od e-maila phishingowego z fałszywą fakturą, który inicjuje łańcuch ładowania DLL, a następnie wykorzystuje nieznane publicznie sterowniki “BootRepair.sys” i “EnPortv.sys” do obejścia zabezpieczeń na poziomie jądra systemu i zapewnienia trwałości złośliwego oprogramowania poprzez modułowy, trójsterownikowy framework.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Rosyjscy hakerzy wykorzystują lukę w Microsoft OWA, aby utrzymać dostęp do skrzynek pocztowych po zmianie danych uwierzytelniających

Rosyjscy hakerzy wykorzystują lukę w Microsoft OWA, aby uzyskać trwały dostęp do skrzynek pocztowych, nawet po zmianie danych uwierzytelniających.

Rosyjscy aktorzy zagrożeń wykorzystali niedawno załataną lukę CVE-2026-42897 w Microsoft Outlook Web Access (OWA) do atakowania organizacji rządowych oraz sektorów telekomunikacyjnego, finansowego, hotelarskiego i lotniczego. Wykorzystując atak typu “half-click”, złośliwe oprogramowanie OWAReaper zapewnia trwały dostęp do skrzynek pocztowych, omijając nawet rotację danych uwierzytelniających i ponowne instalowanie systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

FCC blokuje nowe zagraniczne roboty i falowniki mocy ze względu na ryzyko cybernetyczne

FCC blokuje nowe zagraniczne roboty i falowniki mocy ze względu na ryzyko cybernetyczne, uniemożliwiając import i sprzedaż w USA.

Federalna Komisja Łączności (FCC) dodała zagraniczne roboty mobilne i sieciowe falowniki mocy do swojej listy objętej zakazem, co generalnie uniemożliwia otrzymywanie autoryzacji sprzętu wymaganego do importu, wprowadzania na rynek lub sprzedaży w USA. Chociaż wcześniej autoryzowane modele mogą być nadal sprzedawane, a posiadane urządzenia pozostają nienaruszone, nowe przepisy mają na celu ograniczenie ryzyka związanego z cyberbezpieczeństwem wynikającego z zagranicznych produktów, szczególnie w kontekście potencjalnych luk w zabezpieczeniach i ataków na infrastrukturę krytyczną. Decyzja ta, oparta na ustaleniach dotyczących bezpieczeństwa narodowego, wprowadza proces uzyskiwania warunkowego zatwierdzenia dla zmian oprogramowania i firmware.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Amazon wiąże atak na pakiety npm debug i chalk z Koreą Północną (Sapphire Sleet)

Amazon powiązał atak na popularne pakiety npm "debug" i "chalk" z Koreą Północną (Sapphire Sleet), wykorzystując podobne metody do wcześniejszych ataków.

Amazon przypisał wrześniowy atak na pakiety npm “debug” i “chalk” do Korei Północnej, identyfikując grupę odpowiedzialną za incydent “axios” jako sprawców. Analiza wykazała, że hakerzy stosowali podobne metody, w tym inżynierię społeczną wobec deweloperów i dystrybucję trojanizowanych plików, z potencjalnym celem kradzieży kryptowalut. Chociaż pierwotne raporty nie wskazywały na azjatyckiego hakera, nowa analiza Amazonu z “średnią pewnością” wskazuje na grupę powiązaną z APT29, znaną również jako “Sapphire Sleet”, co jest zgodne z ustaleniami Google i Microsoftu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Aktywnie wykorzystywany błąd zero-day w Cisco FMC, statyczne dane logowania mogą ujawnić wrażliwe dane

Aktywnie wykorzystywany błąd zero-day w Cisco FMC pozwala na dostęp do wrażliwych danych. CISA ostrzega, zalecane są pilne poprawki.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała nowo odkryty błąd bezpieczeństwa w oprogramowaniu Cisco Secure Firewall Management Center (FMC) do katalogu znanych luk zerowych, które są aktywnie wykorzystywane. Luka, oznaczona jako CVE-2026-20316, pozwala zdalnemu atakującemu na zalogowanie się do zainfekowanego urządzenia przy użyciu konta o niskich uprawnieniach i dostęp do wrażliwych danych, co może prowadzić do eskalacji uprawnień w połączeniu z innymi podatnościami. Cisco opublikowało poprawki dla różnych wersji oprogramowania i zaleca ich szybkie wdrożenie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Rails pozwala atakującym bez uwierzytelnienia czytać pliki serwera przez obrazy

Krytyczna luka w Ruby on Rails (CVE-2026-66066) pozwala na odczyt plików serwera. Zabezpiecz swoją aplikację!

W frameworku Ruby on Rails wykryto krytyczną lukę bezpieczeństwa (CVE-2026-66066, CVSS 9.5) w Active Storage, która umożliwia atakującym bez uwierzytelnienia odczytanie dowolnych plików z serwerów aplikacji za pomocą spreparowanych plików graficznych. Podatność ta, wynikająca z interakcji Active Storage z biblioteką libvips, może doprowadzić do wycieku poufnych danych takich jak klucze API, hasła baz danych czy klucze sekretów, co otwiera drogę do zdalnego wykonania kodu (RCE) lub ruchu bocznego w sieci. Zalecana jest natychmiastowa aktualizacja do najnowszych wersji Rails oraz biblioteki libvips, a także rotacja wszystkich kluczowych sekretów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tysiące projektów z poufnymi danymi jest „nieświadomie” udostępnianych przez użytkowników narzędzi AI

Użytkownicy AI nieświadomie udostępniają poufne dane, które trafiają do wyszukiwarek. Problem wycieków prywatnych rozmów i projektów użytkowników nie jest nowy.

Użytkownicy narzędzi AI, takich jak Claude, ChatGPT czy Grok, nieświadomie udostępniają tysiące projektów zawierających poufne dane, które są indeksowane przez wyszukiwarki. Chociaż nie wszystkie udostępnione artefakty stanowią incydent bezpieczeństwa, to wśród nich znajdują się dane budzące niepokój, np. informacje medyczne. Problem ten podkreśla potrzebę zwiększenia świadomości na temat bezpieczeństwa podczas tzw. vibecodowania oraz możliwości udostępnienia danych przez narzędzia AI, sugerując jednocześnie, że dostawcy AI powinni usprawnić infrastrukturę w celu zapobiegania indeksowaniu poufnych treści.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wada Ruflo pozwala atakującym na zdalne wykonanie kodu i zatrucie pamięci AI

Krytyczna luka w Ruflo umożliwia nieautoryzowane wykonanie kodu i zatrucie pamięci AI, stwarzając poważne ryzyko dla użytkowników platformy.

Wykryto poważną lukę bezpieczeństwa w Ruflo, platformie orkiestracji wielu agentów AI, która umożliwia nieautoryzowanym atakującym zdalne wykonanie kodu i zatrucie pamięci modelu. Wada, oznaczona jako CVE-2026-59726, pozwala na przejęcie kluczy API, odczytanie historii konwersacji i manipulację odpowiedziami AI poprzez nieuwierzytelniony dostęp do protokołu MCP. Po poprawce, mostek MCP domyślnie wiąże się do interfejsu pętli zwrotnej, a funkcje wykonania kodu są chronione, co znacząco zwiększa bezpieczeństwo platformy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Trzy krytyczne luki w VMware umożliwiają obejście uwierzytelniania i wykonanie kodu

Broadcom naprawia krytyczne luki w VMware ESX, vCenter, Workstation i Fusion, które umożliwiają obejście uwierzytelniania i wykonanie kodu.

Broadcom wydało aktualizacje bezpieczeństwa łatające poważne luki w produktach VMware, w tym krytyczne usterki CVE-2026-59309 i CVE-2026-59310 w vCenter, pozwalające na obejście uwierzytelniania oraz wykonanie kodu. Naprawiono również problemy z wykonaniem kodu na hoście z wirtualnej maszyny (CVE-2026-47876) oraz luki związane z wyciekiem informacji i brakiem logowania (CVE-2026-41703, CVE-2026-41709), które mogą prowadzić do przejęcia kontroli nad systemem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)