Tags

201 stron

Cyberbezpieczeństwo

Gra w kotka i myszkę w sprawie drukowanych pistoletów 3D nabiera tempa

Deweloper drukowanych pistoletów 3D tworzy narzędzie "Hochulization" do omijania blokad oprogramowania drukarek, co nasila grę w kotka i myszkę z regulatorami.

Twórca pierwszego na świecie drukowanego pistoletu 3D opracował narzędzie “Hochulization”, które ma na celu obejście oprogramowania wykrywającego pliki broni palnej, zaprogramowanego w niektórych drukarkach 3D. Jest to odpowiedź na próby regulacji i blokowania produkcji tzw. “ghost guns”, co wywołuje debatę na temat wolności twórczej i bezpieczeństwa publicznego.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wazuh i AI dla usprawnienia przepływów pracy w SOC

Wazuh wykorzystuje AI do usprawnienia pracy centrów operacji bezpieczeństwa (SOC), oferując automatyzację, analizę zagrożeń i wsparcie decyzyjne.

Sztuczna inteligencja (AI) rewolucjonizuje obszar cyberbezpieczeństwa, oferując narzędzia do automatyzacji zadań, analizy danych i wspierania szybszego podejmowania decyzji w centrach operacji bezpieczeństwa (SOC). Wazuh integruje AI poprzez Wazuh AI Analyst w chmurze oraz integracje z zewnętrznymi dostawcami AI, wspierając tym samym analityków w wykrywaniu zagrożeń, analizie incydentów i rekomendacji działań naprawczych, zamiast ich zastępować.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Atak na łańcuch dostaw w Rust: złośliwe oprogramowanie w paczkach z 245 milionami pobrań

Atak na łańcuch dostaw w Rust: usunięto złośliwe paczki z 245 milionami pobrań. Wykryto wykonanie kodu podczas kompilacji.

W ekosystemie programowania w języku Rust doszło do incydentu bezpieczeństwa, w wyniku którego usunięto z repozytorium crates.io trzy popularne paczki: arrayref, internment i append-only-vec. Złośliwe wersje, opublikowane 20 sierpnia 2026 roku, zawierały skompromitowaną zależność, której skrypt budujący pobierał i wykonywał zdalny ładunek podczas kompilacji, wykorzystując podatność w formularzu typosquatting. Atak dotknął paczki z łączną liczbą pobrań przekraczającą 245 milionów, a jego celem było wprowadzenie złośliwego kodu do procesu budowania projektu, co ułatwiono poprzez wcześniejsze usunięcie starszych, legalnych wersji.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: RCE w Gogs 10.0, workflow-to-RCE w n8n, nagroda 10 mln USD, exploit AI GLM-5.3 i inne

Nowe zagrożenia: RCE w Gogs 10.0, n8n, nagroda 10 mln USD za informacje, AI GLM-5.3, wycieki danych, podatności w systemach SCADA.

Tygodniowy biuletyn ThreatsDay skupia się na różnorodnych zagrożeniach cybernetycznych, od nadużywania podpisanych sterowników systemowych po nowe metody eksploatacji AI, podkreślając, że ataki często wykorzystują zaufane komponenty i drobne luki. Artykuł omawia m.in. przypadki obejścia zabezpieczeń przez sterowniki Microsoft Defender, kampanie phishingowe wykorzystujące malware takie jak Grandoreiro, ataki BYOVD, wycieki danych związane z pracami naukowymi, nowe podatności w systemach kontroli przemysłowej (SCADA) oraz postęp w wykorzystaniu sztucznej inteligencji do wykrywania i tworzenia exploitów, a także zmiany w polityce prywatności Apple ATT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak "Zombie Card" pozwala na reaktywację wygasłych kart Visa do płatności zbliżeniowych

Atak "Zombie Card" pozwala reaktywować wygasłe karty Visa do płatności zbliżeniowych przez podmianę daty ważności. Zbadano bezpieczeństwo 5 banków w USA.

Naukowcy z UMass Amherst odkryli atak “Zombie Card”, który umożliwia wykorzystanie wygasłych kart Visa do płatności zbliżeniowych poprzez podmianę daty ważności w terminalu POS za pomocą ataku typu Man-in-the-Middle (MitM). Atak ten, wykorzystujący fizyczny dostęp do karty lub stałą bliskość NFC, nie łamie kryptografii karty, ale polega na braku weryfikacji autentyczności daty ważności przez niektóre banki, co budzi obawy o bezpieczeństwo transakcji płatniczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ataki CDN Tsunami wykorzystują translację HTTP/3 do wzmocnienia DoS o 350x

Nowe ataki DoS "CDN Tsunami" wykorzystują translację HTTP/3 do wzmocnienia o 350x. Dotyczą popularnych CDN, wykorzystując lukę w konwersji protokołów.

Badacze ds. cyberbezpieczeństwa odkryli dwa ataki typu denial-of-service (DoS) nazwane “CDN Tsunami”, które wykorzystują mechanizm konwersji ruchu HTTP/3 na żądania HTTP/1.1 przez sieci dostarczania treści (CDN), wzmacniając zapytanie o niskiej przepustowości nawet 350-krotnie wobec serwera pochodzenia. Problemy dotknęły takie CDN jak Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly i Tencent, a ataki są możliwe dzięki luce w implementacji, gdzie CDN używa HTTP/3 wobec przeglądarki, ale HTTP/1.1 wobec serwera, przy czym wariant wzmocnienia pasma wykorzystuje kompresję nagłówków QPACK w HTTP/3.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OpenAI wstrzymuje trening zaawansowanych modeli AI w celu wzmocnienia bezpieczeństwa

OpenAI wstrzymuje trening zaawansowanych modeli AI w celu wzmocnienia zabezpieczeń przed niepożądanymi zachowaniami i incydentami.

OpenAI wstrzymało na dwa tygodnie trening swoich najnowszych modeli AI metodą uczenia przez wzmocnienie (RL), aby wzmocnić zabezpieczenia i zwiększyć zakres monitorowania, zapobiegając incydentom podobnym do tego z Hugging Face. Firma planuje wzmocnić bezpieczeństwo procesów deweloperskich, w tym monitorowanie pod kątem niepożądanych zachowań, zapewnienie zgodności z zasadami oraz środki bezpieczeństwa ograniczające dostęp systemów AI do zasobów. Wprowadzone zostaną między innymi silniejsze “piaskownice”, izolacja sieciowa i ciągłe testy bezpieczeństwa, a nowe mechanizmy monitorowania mają generować alerty w ciągu 30 minut od wykrycia potencjalnie niebezpiecznych działań, co zwiększy zapotrzebowanie na moc obliczeniową o około 20%.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują lukę SSRF w MLflow do kradzieży danych uwierzytelniających do chmury i sekretów

Atakujący wykorzystują luki SSRF w MLflow i w FUXA do kradzieży danych uwierzytelniających do chmury oraz zdalnego wykonania kodu.

Wykryto aktywne skanowanie i wykorzystywanie dwóch krytycznych luk w oprogramowaniu MLflow i FUXA. Luka CVE-2026-64849 w MLflow pozwala na nieautoryzowane żądania do wewnętrznych punktów końcowych metadanych chmury, co umożliwia kradzież danych uwierzytelniających i sekretów. Druga luka, CVE-2026-25895 w FUXA, pozwala na zdalne wykonanie kodu poprzez zapis dowolnych plików w systemie plików serwera. Organizacje korzystające z MLflow powinny pilnie załatać podatne systemy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jeden atakujący od 2025 roku pozyskuje dane z portali Salesforce i ServiceNow

Atakujący od 2025 roku pozyskuje dane z portali Salesforce i ServiceNow, wykorzystując nadmierne uprawnienia tożsamości gościa. Kampania "City Forum" stanowi poważne zagrożenie.

Pojedyncza infrastruktura od ponad roku pobiera dane z portali klientów Salesforce i ServiceNow z różnych branż. Kampania, nazwana “City Forum”, wykorzystuje jeden serwer (158.220.87.79) i skupia się na nadużywaniu tożsamości gościa, która ma nadmierne uprawnienia. Atakujący wykorzystuje zarówno starszy framework Aura, jak i nowsze UI-API w Salesforce, a także natywne wyszukiwanie w portalu ServiceNow, omijając tradycyjne metody obrony poprzez modyfikację dostępu gościa, a nie samych punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odszedł Paweł "kravietz" Krawczyk, pionier polskiego IT security

Odszedł Paweł "kravietz" Krawczyk, pionier polskiego IT security. Wspomnienie o jego wkładzie w rozwój cyberbezpieczeństwa i społeczności IT.

Zmarł Paweł “kravietz” Krawczyk, jeden z pionierów polskiego IT security, który znacząco wpłynął na rozwój cyberbezpieczeństwa w Polsce. Był zaangażowany w budowę społeczności bezpieczników, działał w ISOC Polska i przyczynił się do uchwalenia Ustawy o Informatyzacji Podmiotów Publicznych. Jego wiedza i inspiracja dla wielu osób będą miały trwały wpływ. Ceremonia pogrzebowa odbędzie się 21 sierpnia o 13:00 w kaplicy na cmentarzu w Batowicach w Krakowie.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)