Tags

9 stron

Root Access

Wada w Parallels Desktop pozwala zwykłym użytkownikom Maca uzyskać dostęp roota, ale użytkownicy Maców z procesorem Intel nie zainstalują poprawki

Krytyczna luka w Parallels Desktop pozwala na eskalację uprawnień do roota na Macach, ale użytkownicy Intel nie otrzymają poprawki.

Odkryto poważną lukę w zabezpieczeniach oprogramowania Parallels Desktop dla komputerów Mac, która umożliwia zwykłym użytkownikom lokalnych kont uzyskać pełne uprawnienia roota, co pozwala na wykonanie dowolnego kodu. Problem dotyczy błędu w obsłudze argumentów podczas instalacji maszyn wirtualnych, który jest możliwy do wykorzystania przez złośliwy kod działający na komputerze Mac jako zwykły użytkownik. Poprawka, oznaczona jako CVE-2026-90894, jest dostępna w wersji Parallels Desktop 27, jednak użytkownicy komputerów Mac z procesorami Intel nie mogą zainstalować tej wersji, ponieważ Parallels zaprzestał wsparcia dla tej architektury w wersji 27, pozostawiając ich bez możliwości załatania tej krytycznej luki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczna luka w LiteSpeed Enterprise pozwala na przejęcie dostępu roota na serwerach współdzielonych

Krytyczna luka w LiteSpeed Enterprise pozwala użytkownikowi na przejęcie dostępu roota na serwerach współdzielonych. cPanel ostrzega i zaleca aktualizację.

Współdzielone serwery hostingowe obsługujące LiteSpeed Web Server Enterprise są zagrożone przez krytyczną lukę, która pozwala użytkownikowi z niskimi uprawnieniami na zdobycie dostępu roota. Podatność ta może umożliwić atakującemu dostęp do lub modyfikację innych witryn i samego serwera, omijając mechanizmy izolacji takie jak CageFS. Zaleca się natychmiastową aktualizację do wersji 6.3.7.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Cisco Secure Email Gateway pozwala na wykonanie poleceń z uprawnieniami roota, już wykorzystywana przez atakujących

Krytyczna luka w Cisco Secure Email Gateway pozwala na wykonanie poleceń z uprawnieniami roota. Luki CVE-2026-76461 już wykorzystywane w atakach. Konieczna aktualizacja.

Firma Cisco ostrzega przed nową, krytyczną luką w oprogramowaniu AsyncOS dla Cisco Secure Email Gateway, która została aktywnie wykorzystana w atakach. Podatność CVE-2026-76461, oceniona na 9.8/10, umożliwia zdalnym atakującym bez uwierzytelnienia wykonanie dowolnych poleceń z uprawnieniami roota poprzez wysłanie spreparowanej wiadomości e-mail z złośliwymi instrukcjami SQL. Zaleca się natychmiastową aktualizację oprogramowania do najnowszej wersji, gdyż nie istnieją obejścia problemu, a wykrycie ataków może być utrudnione przez samych sprawców, którzy mogą usuwać ślady.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Chińskie routery ZBT zawierają ukryte moduły dające atakującym pełny dostęp

Chińskie routery ZBT skrywają groźne implanty z dostępem root. Dwa odkryte moduły pozwalają na zdalną przejęcie kontroli bez uwierzytelniania.

Odkryto dwa nieudokumentowane fabryczne implanty w oprogramowaniu układowym routerów Shenzhen Zhibotong Electronics (ZBT), które umożliwiają atakującym zdalny dostęp z uprawnieniami roota bez uwierzytelniania. Implanty SPEAKINGSTONE i DARKLANTERN, nazwane przez zespół badawczy VulnCheck, wykorzystują luki CVE-2026-74232 i CVE-2026-74233, oceniane na CVSS 9.3/9.8, i pozwalają na wykonanie dowolnych poleceń, kradzież danych logowania, manipulację DNS czy tworzenie tuneli SSH.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

SonicWall SMA: luka zero-day wykorzystana przed publikacją do uzyskania dostępu roota

Luka zero-day w SonicWall SMA pozwala na przejęcie kontroli nad urządzeniem. Zidentyfikowano aktora zagrożenia UTA0533.

Nieznany aktor zagrożenia wykorzystał podatności typu zero-day w urządzeniach VPN SonicWall Secure Mobile Access (SMA) serii 1000, uzyskując dostęp roota na długo przed publicznym ujawnieniem luk. Firma Volexity zidentyfikowała aktywność pod pseudonimem UTA0533, wskazując na łańcuch exploitów obejmujący m.in. obejście uwierzytelniania CVE-2026-15409 i eskalację uprawnień CVE-2026-15410, co pozwoliło na wykonanie dowolnych poleceń i przejęcie kontroli nad urządzeniami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy exploit pedit COW w Linuksie pozwala na uzyskanie uprawnień roota przez zatruwanie pamięci podręcznej binariów

Nowy exploit pedit COW w Linuksie umożliwia uzyskanie uprawnień roota poprzez zatruwanie pamięci podręcznej binariów. Dowiedz się, jak działa i jak się chronić.

Odkryto lukę w podsystemie zarządzania ruchem sieciowym jądra Linuksa (CVE-2026-46331), nazwaną “pedit COW”, która umożliwia nieuprzywilejowanemu użytkownikowi lokalnemu uzyskanie uprawnień administratora. Exploit działa poprzez zatruwanie kopii binarnego pliku setuid root (/bin/su) w pamięci podręcznej, wstrzykiwanie złośliwego kodu i uruchamianie go z uprawnieniami roota, podczas gdy integralność plików na dysku pozostaje nienaruszona. Wykorzystanie tej luki wymaga możliwości ładowania modułu act_pedit oraz aktywowania przestrzeni nazw użytkowników, co daje atakującemu potrzebne uprawnienia sieciowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cisco Catalyst SD-WAN: Atak Zero-Day CVE-2026-20245 wykorzystany do uzyskania dostępu roota

Atakujący wykorzystał lukę zero-day CVE-2026-20245 w Cisco Catalyst SD-WAN do uzyskania dostępu roota. Analiza ataku i jego konsekwencje.

Nieznany aktor zagrożeń wykorzystał lukę bezpieczeństwa w Cisco Catalyst SD-WAN (CVE-2026-20245) jako exploit typu zero-day, uzyskując dostęp roota, zanim została ona publicznie ujawniona. Atakujący, posiadając uprawnienia netadmin, mógł wykonywać dowolne komendy przez nieprawidłową walidację danych wejściowych, maskując swoje działania technikami anty-forenzycznymi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Exploit Dirty Frag w jądrze Linuksa umożliwia dostęp do roota na głównych dystrybucjach

Nowa luka w jądrze Linuksa - Dirty Frag - pozwala na eskalację uprawnień do roota na głównych dystrybucjach. Odkryto zabezpieczenie tymczasowe.

Nowo odkryta, niezałatana luka lokalnego eskalacji uprawnień (LPE) w jądrze Linuksa, nazwana Dirty Frag, pozwala nieuprzywilejowanemu użytkownikowi na uzyskanie pełnych uprawnień roota na większości dystrybucji. Podatność ta jest efektem łańcucha dwóch luk: xfrm-ESP Page-Cache Write i RxRPC Page-Cache Write, co czyni ją deterministyczną i bardzo skuteczną, niezależną od warunków wyścigu i zabezpieczeń takich jak algif_aead.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wykorzystanie luki PAN-OS RCE umożliwia dostęp root i szpiegostwo

Krytyczna luka CVE-2026-0300 w PAN-OS firmy Palo Alto Networks wykorzystywana do przejęcia kontroli i szpiegostwa. Zalecane pilne środki zaradcze.

Zidentyfikowano krytyczną lukę CVE-2026-0300 w oprogramowaniu PAN-OS firmy Palo Alto Networks, umożliwiającą atakującym nieautoryzowane wykonanie kodu z uprawnieniami root, która jest aktywnie wykorzystywana przez podejrzewany o sponsorowanie przez państwo klaster zagrożeń CL-STA-1132. Zagrożenie polega na możliwości zdalnego wykonania kodu i przejęciu kontroli nad urządzeniem, co może prowadzić do szpiegostwa przemysłowego, a działania obejmują próbę ukrycia śladów oraz instalację dodatkowych narzędzi. Zaleca się pilne wdrożenie łatek i środków zaradczych, takich jak ograniczenie dostępu do portalu uwierzytelniania User-ID oraz wyłączenie stron odpowiedzi w profilach interfejsów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)