Tags

10 stron

The Hacker News

Oskarżeni hakerzy TeamPCP w Australii za poważne ataki na łańcuch dostaw

Australijska policja oskarżyła dwóch mężczyzn o udział w grupie TeamPCP, która przeprowadziła ataki na łańcuch dostaw narzędzi open-source, potencjalnie naruszając ponad 1000 organizacji.

Australijska policja federalna oskarżyła dwóch mężczyzn o rolę w grupie cyberprzestępczej TeamPCP, odpowiedzialnej za skompromitowanie narzędzi takich jak Trivy, Checkmarx KICS i LiteLLM. Ataki polegały na kradzieży danych uwierzytelniających i podrzucaniu złośliwego kodu do projektów open-source, co potencjalnie dotknęło ponad tysiąc organizacji globalnie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Własny sterownik Microsoft Defender do usuwania oprogramowania zabezpieczającego przy starcie systemu

Odkryto technikę wykorzystania sterownika BTR.sys systemu Microsoft Defender do usuwania oprogramowania zabezpieczającego przy starcie Windows. Brak łatki planowany.

Badacze z Check Point Research odkryli, jak wykorzystać legalnie podpisany sterownik BTR.sys (Boot Time Removal Tool) systemu Microsoft Defender, aby wykonywać dowolne operacje na plikach i rejestrach na poziomie jądra systemu Windows. Technika ta, działająca od Windows 7 do Windows 11 25H2, nie wykorzystuje żadnych luk w oprogramowaniu, a sterownik jest integralną częścią systemu, co uniemożliwia jego zablokowanie bez wpływu na samego Defendera, co stawia pod znakiem zapytania bezpieczeństwo systemów nawet przy aktywnym zabezpieczeniu przed manipulacją.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podatność CVE-2026-19478 w GitLabie wykryta podczas aktywnego wykorzystania w ciągu dni od ujawnienia

Krytyczna luka CVE-2026-19478 w GitLabie wykryta podczas aktywnego wykorzystania. Podatność pozwala na modyfikację i usuwanie publicznych projektów. Zalecane pilne aktualizacje.

Nowo odkryta luka bezpieczeństwa w GitLabie, oznaczona jako CVE-2026-19478, została aktywnie wykorzystana przez atakujących w ciągu kilku dni od publicznego ujawnienia. Ta krytyczna podatność, z wynikiem CVSS 9.4, pozwala nieautoryzowanemu atakującemu na wstrzyknięcie kodu, co umożliwia modyfikację, usuwanie publicznych projektów GitLab oraz przepisywanie ich danych bez konieczności uwierzytelniania czy interakcji użytkownika, co podkreśla rosnące tempo wykorzystania luk dzięki sztucznej inteligencji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft łatka krytyczną lukę w Entra ID (CVSS 10.0) umożliwiającą zdalne wykonanie kodu

Microsoft załatał lukę w Entra ID (CVSS 10.0) umożliwiającą zdalne wykonanie kodu. Nie odnotowano wykorzystania podatności w atakach.

Microsoft załatał poważną lukę w zabezpieczeniach usługi Entra ID (dawniej Azure AD) o krytycznym wskaźniku CVSS 10.0, która pozwalała na zdalne wykonanie kodu. Początkowo podawano, że luka została wykorzystana, jednak po kontakcie z The Hacker News firma zaktualizowała informację, stwierdzając, że podatność nie została wykorzystana w rzeczywistych atakach, a Microsoft w pełni ją naprawił, nie wymagając działań od użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Złośliwe serwery MCP potrafią dzielić instrukcje, by nakłonić agentów kodujących AI do wycieku sekretów

Nowa metoda ataku GhostSplice pozwala na kradzież sekretów przez agentów AI, dzieląc złośliwe instrukcje na drobne fragmenty. Zabezpieczenia clientów są kluczowe.

Odkryto nową metodę ataku o nazwie GhostSplice, która wykorzystuje protokół Model Context Protocol (MCP) do okradania agentów kodujących AI z poufnych danych, takich jak klucze SSH, sekrety środowiskowe czy dane klientów. Atak polega na dzieleniu złośliwych instrukcji na drobne, pozornie niegroźne fragmenty, które następnie są łączone przez agenta AI, co utrudnia wykrycie go przez tradycyjne mechanizmy bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Asystent Atlassian Rovo podatny na wyciek danych z Jira i Confluence

Atlassian Rovo podatny na wyciek danych z Jira i Confluence przez złośliwe instrukcje lub linki. Odkryto dwie ścieżki ataku.

Odkryto, że asystent Atlassian Rovo może zostać zmanipulowany do pobierania poufnych danych z usług Jira i Confluence, a następnie przesyłania ich do serwerów kontrolowanych przez atakującego. Istnieją dwie niezależne ścieżki ataku: jedna polegająca na ukryciu złośliwych instrukcji w treści przetwarzanej przez Rovo, a druga wykorzystująca spreparowany link, który przy jednym kliknięciu uwierzytelnionego użytkownika inicjuje wyciek danych, przy czym tylko druga ścieżka została potwierdzona jako naprawiona przez Atlassian.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wady Paperclip AI pozwalają na wykonanie poleceń na serwerze przez złośliwe importy agentów

Paperclip AI posiada luki umożliwiające zdalne wykonanie poleceń i ujawnienie danych. Załatano je w wersji v2026.416.0.

Dwie krytyczne luki w zabezpieczeniach otwartego systemu Paperclip AI, kontrolującego zespoły agentów SI, pozwalają atakującym na zdalne wykonanie poleceń na serwerze lub komputerze dewelopera poprzez import złośliwych agentów. Trzecia luka umożliwiała ujawnienie wrażliwych danych i szczegółów kontroli panelu poprzez trasy API bez odpowiednich kontroli dostępu. Ataki, śledzone jako CVE-2026-41679 (CVSS 10.0) i GHSA-x8hx-rhr2-9rf7 (CVSS 9.6), zostały załatane w wersji v2026.416.0.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

N-able: Atakujący przejęli serwery N-central po niepełnej pierwszej poprawce

Atak hakerów na serwery N-central po niepełnej poprawce. Złośliwi aktorzy przejęli zdalny dostęp, wykorzystując lukę w uwierzytelnianiu. Szczegóły ataku.

Złośliwi aktorzy wykorzystali lukę w uwierzytelnianiu serwerów N-central, aby uzyskać zdalny dostęp administracyjny i dotrzeć do zarządzanych systemów klientów, a pierwsza wydana poprawka okazała się niewystarczająca. Po przejęciu serwerów, atakujący użyli narzędzia Take Control do eksploracji punktów końcowych, tworząc niewykrywalne tunele Cloudflare w celu utrzymania dostępu nawet po cofnięciu połączenia z N-central. Zalecana jest aktualizacja do najnowszej wersji N-central (2026.3.1.7) oraz manualne usuwanie złośliwych usług z zaatakowanych punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podatność Certighost pozwala użytkownikom Active Directory z niskimi uprawnieniami podszywać się pod kontroler domeny

Certighost: Podatność AD CS pozwala na podszywanie się pod kontroler domeny i wydobycie sekretów. Microsoft wydał łatkę.

Nowo odkryta luka w usługach certyfikacji Active Directory (AD CS), nazwana Certighost, umożliwia użytkownikom z ograniczonymi uprawnieniami uzyskanie certyfikatu kontrolera domeny i uwierzytelnienie się jako ta maszyna, co z kolei pozwala na wydobycie poufnych sekretów krbtgt poprzez DCSync. Microsoft wydał poprawkę dla tej podatności sklasyfikowanej jako nieprawidłowa autoryzacja z oceną CVSS 8.8, wymagającej jedynie dostępu sieciowego i konta domenowego, bez potrzeby interakcji użytkownika czy uprawnień administratora.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

GitHub obniża nagrody w publicznym programie Bug Bounty, przenosząc najwyższe stawki do VIP-ów

GitHub obniża nagrody w publicznym programie Bug Bounty od lipca 2026, tworząc ekskluzywny program VIP. Celem jest redukcja szumu i lepsza współpraca z topowymi badaczami.

GitHub od 27 lipca 2026 roku znacząco obniża nagrody w publicznym programie Bug Bounty, nawet o ponad połowę dla wszystkich poziomów krytyczności, a krytyczne znaleziska będą nagradzane stałą kwotą 10 000 USD zamiast dotychczasowych 20 000–30 000 USD+, jednocześnie tworząc ekskluzywny program VIP z nagrodami od 30 000 USD+. Zmiany te mają na celu redukcję szumu informacyjnego i przyspieszenie reakcji dla najbardziej doświadczonych badaczy, którzy otrzymają wyższe nagrody i bliższy kontakt z zespołem inżynierów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)