Tags

118 stron

Luka Bezpieczeństwa

Krytyczna luka wtyczki Forminator dla WordPressa umożliwia wykonanie kodu

Krytyczna luka wtyczki Forminator dla WordPressa umożliwia zdalne wykonanie kodu (RCE) przez nieautoryzowanych użytkowników. Ważna aktualizacja dla właścicieli witryn.

Wtyczka Forminator Forms dla WordPressa, z ponad 600 000 aktywnych instalacji, posiada krytyczną lukę bezpieczeństwa (CVE-2026-15748) z oceną 9.8/10. Atakujący bez uwierzytelnienia mogą wykorzystać ją do przesłania dowolnych plików, w tym PHP, co prowadzi do zdalnego wykonania kodu i pełnego przejęcia kontroli nad witryną. Działa to poprzez możliwość przesłania złośliwego pliku PHP w formularzach zawierających pole “File Upload” i “Select”, obchodząc mechanizmy bezpieczeństwa, zwłaszcza gdy administrator skonfiguruje niestandardowe miejsce przechowywania plików.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter do dystrybucji ransomware

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter CVE-2026-59310, dystrybuując oprogramowanie ransomware Babuk-derived.

Badacze cyberbezpieczeństwa przypisali wykorzystanie nowo załatanej luki w Broadcom VMware vCenter podejrzanemu zaawansowanemu zagrożeniu trwałemu (APT) powiązanemu z Chinami. Ataki te, wykorzystujące lukę CVE-2026-59310, doprowadziły do zainfekowania setek unikalnych adresów IP w 47 krajach, a następnie do dystrybucji oprogramowania ransomware opartego na Babuk, które może służyć do zaciemniania śladów i utrudniania analizy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują obejście uwierzytelniania SharePoint po publikacji publicznego PoC

Cyberprzestępcy wykorzystują lukę CVE-2026-55040 w SharePoint po publikacji PoC. Microsoft załatał problem, ale pilnie aktualizuj swoje systemy.

Po opublikowaniu publicznego kodu Proof-of-Concept (PoC) przez Rapid7, cyberprzestępcy rozpoczęli wykorzystywanie nowo odkrytej luki w zabezpieczeniach Microsoft SharePoint, oznaczonej jako CVE-2026-55040, która umożliwia obejście uwierzytelniania poprzez podszywanie się pod użytkownika. Ta krytyczna luka, pozwalająca na ujawnianie plików i modyfikację danych bez wpływu na dostępność systemu, została załatana przez Microsoft w lipcowych aktualizacjach Patch Tuesday, jednak jej szybkie nadużywanie po udostępnieniu PoC podkreśla pilną potrzebę aktualizacji systemów SharePoint.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują lukę w VMware vCenter, aby uzyskać trwały zdalny dostęp

Złośliwi aktorzy wykorzystują lukę CVE-2026-59310 w VMware vCenter do uzyskania trwałego zdalnego dostępu. Odkryto kampanię obejmującą setki ofiar.

Złośliwi aktorzy zaczęli aktywnie wykorzystywać krytyczną lukę bezpieczeństwa w Broadcom VMware vCenter (CVE-2026-59310, CVSS 9.8), umożliwiającą wykonanie dowolnego kodu poprzez naruszenie ścieżki dostępu. Po łataniu luki, odkryto kampanię wykorzystującą m.in. narzędzie reverse_ssh do ustanowienia trwałego dostępu, dotykającą setki ofiar w 47 krajach, prawdopodobnie ze strony grupy APT. Obserwuje się również wzrost skanowania w poszukiwaniu luk w VMware vCenter związanych z CVE-2026-59309.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

SAP Commerce Cloud: Krytyczna luka pozwala na zdalne wykonanie kodu

SAP Commerce Cloud: Krytyczna luka (CVE-2026-58231) pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu. Zalecane są natychmiastowe poprawki.

SAP wydał poprawki dla krytycznej luki bezpieczeństwa w SAP Commerce Cloud (Data Hub Adapter), która pozwala nieautoryzowanym atakującym na zdalne wykonanie dowolnego kodu. Luka, oznaczona jako CVE-2026-58231 i oceniona na 10.0 w skali CVSS, wynika z niedostatecznych kontroli autoryzacji i walidacji danych wejściowych, co może prowadzić do przejęcia kontroli nad systemem i wycieku danych. Firma Onapsis zaleca natychmiastowe wdrożenie poprawek oraz sugeruje tymczasowe ograniczenie dostępu do wrażliwego punktu końcowego za pomocą filtrów IP. SAP załatał również inne trzy krytyczne luki w swoim miesięcznym pakiecie aktualizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Podatność w Cisco ASA i FTD wykorzystywana w ataku może prowadzić do zdalnego DoS

Cisco ostrzega przed luką CVE-2026-20349 w ASA i FTD, która jest aktywnie wykorzystywana i może prowadzić do zdalnego DoS.

Firma Cisco ostrzega przed luką o wysokim priorytecie (CVE-2026-20349) w oprogramowaniu Secure Firewall ASA i Secure Firewall FTD, która została już wykorzystana w rzeczywistych atakach. Podatność umożliwia zdalnemu, nieautoryzowanemu atakującemu wywołanie warunku odmowy usługi (DoS) poprzez wysłanie spreparowanego żądania HTTP do usługi Remote Access SSL VPN, co może skutkować restartem urządzenia i niedostępnością usług. Cisco wydało poprawki dla szeregu wersji ASA i FTD, podkreślając brak obejść problemu i odnotowując aktywną eksploatację luki, co doprowadziło do jej wpisania na listę znanych luk przez CISA z wymogiem pilnej naprawy dla agencji rządowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Badacze ujawniają łańcuch eksploatacji AI dla SharePointa prowadzący do zdalnego wykonania kodu bez uwierzytelnienia

Odkryto łańcuch eksploatacji SharePointa z wykorzystaniem AI, prowadzący do RCE bez uwierzytelnienia. Dotyczy wersji on-premises.

Eksperci ds. bezpieczeństwa odkryli lukę w zabezpieczeniach Microsoft SharePoint (CVE-2026-55040) umożliwiającą zdalnym, nieuwierzytelnionym atakującym przejęcie tożsamości dowolnego użytkownika, w tym administratora, bez potrzeby posiadania konta. Badanie, w którym wykorzystano agenta AI, połączyło tę lukę z inną, pozwalającą na zdalne wykonanie kodu (CVE-2026-63520), co umożliwiło uruchomienie złośliwego kodu z uprawnieniami konta usługi systemowej na serwerze. Chociaż poprawka (lipcowa aktualizacja) została wydana, jej szczegóły nie są jeszcze publicznie dostępne dla niektórych wersji produktów, które zakończyły wsparcie w lipcu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Złośliwa karta SIM może uruchamiać kod atakującego w modemach urządzeń IoT

Złośliwa karta SIM może uruchamiać kod atakującego w modemach urządzeń IoT, takich jak ładowarki EV i routery przemysłowe, przejmując nad nimi kontrolę. Analiza w The Hackers News.

Odkryto poważną lukę w zabezpieczeniach urządzeń IoT korzystających z sieci komórkowych, gdzie złośliwa karta SIM może przejąć kontrolę nad modemem, pozwalając atakującemu na wykonanie dowolnego kodu. Problem dotyczy urządzeń takich jak ładowarki pojazdów elektrycznych, routery przemysłowe czy moduły telematyczne w samochodach, a jego źródłem jest funkcja RUN AT, która jest domyślnie włączona w niektórych modułach Qualcomma i Quectela.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Metabase - Dziura Zero-Day Wykorzystana w Atakach, Umożliwia Dostęp Administratora Bez Uwierzytelniania

Krytyczna luka zero-day w Metabase pozwala na przejęcie dostępu administratora bez uwierzytelniania. Zastosuj poprawki i zabezpiecz dane.

Oprogramowanie Metabase, służące do analizy danych i wizualizacji biznesowej, padło ofiarą krytycznej luki bezpieczeństwa typu zero-day, która została już wykorzystana w rzeczywistych atakach. Pozwala ona zdalnym, nieuwierzytelnionym atakującym na wstrzyknięcie dowolnego kodu SQL, co umożliwia przejęcie pełnych uprawnień administratora, kradzież danych uwierzytelniających do baz danych, a także odczyt i eksport poufnych informacji. Dotknięte są wersje od 1.58 w górę, a Metabase zaleca natychmiastowe zastosowanie łatek bezpieczeństwa oraz tymczasowe zablokowanie endpointu “/api/session/reset_password”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

N-able wydaje poprawkę dla N-central po atakach na systemy zarządzane

N-able wydaje Hotfix 2 dla N-central po atakach na systemy, zapewniając dodatkowe zabezpieczenia i adresując aktywnie wykorzystywaną lukę.

N-able wydało poprawkę Hotfix 2 dla swojego produktu N-central po odkryciu wykorzystania luki bezpieczeństwa przez atakujących, którzy uzyskali dostęp do systemów zarządzanych i zapewnili sobie trwałość. Firma wykryła nietypową aktywność 31 lipca 2026 r., prowadzącą do identyfikacji wykorzystania luki typu zero-day (CVE-2026-18577), która umożliwia obejście uwierzytelniania i przejęcie konta, a co za tym idzie, zdalny dostęp administracyjny i możliwość utrzymania obecności w sieci nawet po odwołaniu dostępu do serwera N-central. Zaleca się natychmiastową aktualizację do wersji 026.3.1.10 dla wersji on-premise oraz zastosowanie udostępnionych wskaźników kompromitacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)