Tags

118 stron

Luka Bezpieczeństwa

Rosyjscy hakerzy wykorzystują lukę w Microsoft OWA, aby utrzymać dostęp do skrzynek pocztowych po zmianie danych uwierzytelniających

Rosyjscy hakerzy wykorzystują lukę w Microsoft OWA, aby uzyskać trwały dostęp do skrzynek pocztowych, nawet po zmianie danych uwierzytelniających.

Rosyjscy aktorzy zagrożeń wykorzystali niedawno załataną lukę CVE-2026-42897 w Microsoft Outlook Web Access (OWA) do atakowania organizacji rządowych oraz sektorów telekomunikacyjnego, finansowego, hotelarskiego i lotniczego. Wykorzystując atak typu “half-click”, złośliwe oprogramowanie OWAReaper zapewnia trwały dostęp do skrzynek pocztowych, omijając nawet rotację danych uwierzytelniających i ponowne instalowanie systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Aktywnie wykorzystywany błąd zero-day w Cisco FMC, statyczne dane logowania mogą ujawnić wrażliwe dane

Aktywnie wykorzystywany błąd zero-day w Cisco FMC pozwala na dostęp do wrażliwych danych. CISA ostrzega, zalecane są pilne poprawki.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała nowo odkryty błąd bezpieczeństwa w oprogramowaniu Cisco Secure Firewall Management Center (FMC) do katalogu znanych luk zerowych, które są aktywnie wykorzystywane. Luka, oznaczona jako CVE-2026-20316, pozwala zdalnemu atakującemu na zalogowanie się do zainfekowanego urządzenia przy użyciu konta o niskich uprawnieniach i dostęp do wrażliwych danych, co może prowadzić do eskalacji uprawnień w połączeniu z innymi podatnościami. Cisco opublikowało poprawki dla różnych wersji oprogramowania i zaleca ich szybkie wdrożenie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Rails pozwala atakującym bez uwierzytelnienia czytać pliki serwera przez obrazy

Krytyczna luka w Ruby on Rails (CVE-2026-66066) pozwala na odczyt plików serwera. Zabezpiecz swoją aplikację!

W frameworku Ruby on Rails wykryto krytyczną lukę bezpieczeństwa (CVE-2026-66066, CVSS 9.5) w Active Storage, która umożliwia atakującym bez uwierzytelnienia odczytanie dowolnych plików z serwerów aplikacji za pomocą spreparowanych plików graficznych. Podatność ta, wynikająca z interakcji Active Storage z biblioteką libvips, może doprowadzić do wycieku poufnych danych takich jak klucze API, hasła baz danych czy klucze sekretów, co otwiera drogę do zdalnego wykonania kodu (RCE) lub ruchu bocznego w sieci. Zalecana jest natychmiastowa aktualizacja do najnowszych wersji Rails oraz biblioteki libvips, a także rotacja wszystkich kluczowych sekretów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Jedna wizyta na złośliwej stronie internetowej może skompromitować przeglądarkę Tor

Odkryto lukę w przeglądarce Tor i Firefoksie, która pozwala na zdalne wykonanie kodu poprzez samą wizytę na złośliwej stronie. Naprawiono w najnowszych aktualizacjach.

Badacze z Nebula Security odkryli lukę w silniku JIT przeglądarki Firefox (CVE-2026-10702), która pozwala na zdalne wykonanie kodu poprzez samo odwiedzenie spreparowanej strony internetowej. Ten sam błąd mógł być wykorzystany do kompromitacji przeglądarki Tor, ponieważ korzysta ona z podatnej wersji Firefoksa. Chociaż Mozilla załatała problem w aktualizacji Firefoksa 151.0.3, dotknięte wersje Tor Browser nie zostały precyzyjnie zidentyfikowane, a badacze udostępnili materiały eksploatacyjne, demonstrując jak luka może prowadzić do przejęcia kontroli nad systemem, nawet na urządzeniach mobilnych z Androidem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ponad 24 tys. interfejsów BMC ujawnia hashe haseł IPMI przed logowaniem

Ponad 24 tys. interfejsów BMC ujawnia hashe haseł IPMI przed logowaniem z powodu luki CVE-2013-4786. Ryzyko w centrach danych AI.

Badacze cyberbezpieczeństwa ostrzegają przed ponad 36 tysiącami interfejsów zarządzania Baseboard Management Controller (BMC) dostępnych publicznie w internecie, z czego ponad 24,6 tys. ujawnia hashe uwierzytelniające przed logowaniem z powodu luki CVE-2013-4786 w specyfikacji IPMI v2.0. Luka ta pozwala na pozyskanie hashy i przeprowadzanie ataków offline, a ponad 30% odzyskanych hashy można złamać za pomocą popularnych słowników. Zagrożenie dotyczy nowoczesnych serwerów, w tym tych w centrach danych AI, gdzie skompromitowanie jednego BMC może narazić wiele organizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w DHCPv6 OpenWrt pozwala atakującym zdalnie uruchamiać kod jako root

Krytyczna luka DHCPv6 w OpenWrt (CVE-2026-53921) umożliwia atakującym zdalne wykonanie kodu z uprawnieniami roota. Wymagana pilna aktualizacja.

Odkryto poważną lukę w stosie DHCPv6 OpenWrt (CVE-2026-53921) umożliwiającą nieautoryzowanym atakującym zdalne wykonanie kodu z uprawnieniami roota na podatnych urządzeniach, dzięki przepełnieniu bufora stosu w odhcpd przy użyciu spreparowanych żądań DHCPv6, co wymaga pilnej aktualizacji do wersji 24.10.8 lub 25.12.5.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczna luka w TeamCity umożliwia atakującym zdalne wykonanie poleceń OS bez logowania

Krytyczna luka w TeamCity pozwala na zdalne wykonanie poleceń OS bez logowania. JetBrains zaleca pilną aktualizację lub instalację patcha.

JetBrains ostrzega użytkowników wersji TeamCity on-premise o krytycznej luce bezpieczeństwa (CVE-2026-63077, CVSS 9.8), która pozwala nieautoryzowanym atakującym na zdalne wykonanie dowolnych poleceń systemu operacyjnego z uprawnieniami procesu serwera TeamCity, omijając mechanizmy uwierzytelniania. Problem został zaadresowany w wersjach 2025.11.7 i 2026.1.3, a także poprzez specjalny plugin bezpieczeństwa dla starszych wersji (od 2017.1+).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Opublikowano publiczny exploit dla załatanej luki w vBulletin umożliwiającej wykonanie kodu przed uwierzytelnieniem

Publiczny exploit dla luki w vBulletin umożliwia wykonanie kodu przed uwierzytelnieniem. Zaktualizuj swoje forum!

Opublikowano szczegóły dotyczące publicznego exploita pozwalającego na wykonanie kodu w systemie vBulletin przed uwierzytelnieniem, wykorzystującego lukę w funkcji eval(). Choć luka została załatana w czerwcu, a poprawiona wersja 6.2.2 wydana na początku lipca, publiczny exploit pojawił się pod koniec lipca, co zwiększa ryzyko dla niezałatanych forów samo-hostowanych. Eksperci zaznaczają, że choć exploit wymaga jedynie poprawki błędu w kodzie, demonstruje on możliwość zdalnego wykonania kodu poprzez manipulację parametrami żądania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wykorzystanie luki w n8n pozwala na wykonanie poleceń systemowych

Znaleziono krytyczną lukę w n8n umożliwiającą wykonanie poleceń systemowych przez edytorów przepływów pracy. Zalecana aktualizacja do najnowszej wersji.

Odkryto lukę typu ‘sandbox escape’ w platformie automatyzacji n8n, która pozwala uwierzytelnionym edytorom przepływów pracy na wykonanie poleceń systemowych na serwerze. Problem dotyczy wersji <2.31.5 i >=2.32.0,<2.32.1, a poprawki wprowadzono w wersjach 2.31.5 i 2.32.1. Wykorzystanie tej luki może prowadzić do ujawnienia kluczy szyfrujących, deszyfracji danych uwierzytelniających oraz uzyskania dostępu do połączonych baz danych i usług.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Badacz publikuje PoC RCE dla GitLab, umożliwiając uwierzytelnionym użytkownikom wykonywanie poleceń jako użytkownik 'git'

Badacz ujawnia lukę RCE w GitLab, umożliwiającą zdalne wykonanie kodu jako użytkownik 'git'. Zalecana aktualizacja.

Niezabezpieczona luka w GitLab, która pozwala uwierzytelnionym użytkownikom na zdalne wykonanie kodu (RCE) jako użytkownik ‘git’, została publicznie udostępniona przez badacza z depthfirst. Luka, polegająca na błędach w parserze JSON Oj, umożliwia atakującemu wykonanie poleceń poprzez przesłanie spreparowanego notatnika Jupyter i wywołanie zrzutu wskaźnika sterty. Choć GitLab załatał lukę sześć tygodni wcześniej, nie sklasyfikował jej jako krytyczną, co mogło opóźnić świadomość administratorów o zagrożeniu, a podatne są wszystkie wersje, które nie zostały zaktualizowane do najnowszych łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)