Tags

962 strony

The Hackers News

Wada GitHub Actions w Snowflake pozwalała na wstrzyknięcie poleceń przez złośliwe zgłoszenia

Wada GitHub Actions w Snowflake umożliwiała zdalne wykonanie poleceń przez złośliwe zgłoszenia na GitHubie, prowadząc do uzyskania tokenu API Jira.

Odkryto lukę w procesie CI/CD repozytorium Snowflake, która umożliwiała wykonanie dowolnych poleceń w przepływie pracy za pomocą spreparowanego zgłoszenia na GitHubie. Atakujący mogli wykorzystać tę podatność do uzyskania tokenu API Jira, co potwierdzono w testach bezpieczeństwa. Chociaż Snowflake potwierdził brak dowodów na nieautoryzowany dostęp, token został natychmiast obrócony, a podatność załatana.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka wtyczki Forminator dla WordPressa umożliwia wykonanie kodu

Krytyczna luka wtyczki Forminator dla WordPressa umożliwia zdalne wykonanie kodu (RCE) przez nieautoryzowanych użytkowników. Ważna aktualizacja dla właścicieli witryn.

Wtyczka Forminator Forms dla WordPressa, z ponad 600 000 aktywnych instalacji, posiada krytyczną lukę bezpieczeństwa (CVE-2026-15748) z oceną 9.8/10. Atakujący bez uwierzytelnienia mogą wykorzystać ją do przesłania dowolnych plików, w tym PHP, co prowadzi do zdalnego wykonania kodu i pełnego przejęcia kontroli nad witryną. Działa to poprzez możliwość przesłania złośliwego pliku PHP w formularzach zawierających pole “File Upload” i “Select”, obchodząc mechanizmy bezpieczeństwa, zwłaszcza gdy administrator skonfiguruje niestandardowe miejsce przechowywania plików.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Cavern C2 wykorzystuje DNS i Google Apps Script do wtapiania się w legalny ruch sieciowy

Irańscy hakerzy rozwijają Cavern C2, wykorzystując DNS i Google Apps Script do maskowania ruchu. Nowe moduły utrudniają detekcję.

Badacze cyberbezpieczeństwa odkryli nowe, złożone moduły w narzędziu Cavern C2, używanym przez irańskich hakerów państwowych. Framework ten ewoluował, aby wtapiać swój ruch C2 w legalne usługi, takie jak DNS A-record, Google Apps Script i Microsoft 365, co znacząco utrudnia detekcję przez systemy bezpieczeństwa. Zmiany te obejmują także nowy interfejs brokera komponentów, co świadczy o ciągłym rozwoju i zdolności do adaptacji tego zaawansowanego narzędzia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowy Przegląd: Ataki na VMware, 0-Day w Windows, Naruszenia MCP, Przejęcia Przeglądarek i Więcej

Tygodniowe podsumowanie incydentów: ataki na VMware, 0-day w Windows, AI, przeglądarki i inne zagrożenia cybernetyczne.

W minionym tygodniu zaobserwowano szereg znaczących incydentów bezpieczeństwa, obejmujących wykorzystanie luk w VMware, atak na 0-day w systemie Windows przez grupę Lazarus, nowe techniki ataków na asystentów AI oraz przejmowanie sesji przeglądarek. Wiele ataków wynikało z istniejącego dostępu i niedostatecznych zabezpieczeń, a wyzwania związane z łańcuchem dostaw nadal się nasilają.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jak serwery MCP mogą ujawniać tajemnice przedsiębiorstw

Ryzyko ujawnienia tajemnic przedsiębiorstw przez serwery MCP i sposoby ich zabezpieczania przy integracji AI.

Serwery Model Context Protocol (MCP), służące do integracji agentów AI z systemami przedsiębiorstw, stanowią poważne ryzyko bezpieczeństwa, ponieważ mogą ujawniać poufne dane takie jak dane uwierzytelniające i tokeny API poprzez nieprawidłowo skonfigurowane pliki konfiguracyjne, nadmierne uprawnienia, ataki prompt injection oraz ryzyko związane z niekontrolowanymi serwerami. Aby zabezpieczyć te wrażliwe informacje, kluczowe jest centralizowanie sekretów, stosowanie krótkotrwałych poświadczeń, egzekwowanie zasady najmniejszych uprawnień, implementacja ludzkiej weryfikacji dla wrażliwych działań, szyfrowanie danych oraz dokładne logowanie i audytowanie działań agentów AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Łańcuch exploitów VoLTE Unisoc pozwala atakującym uzyskać pełny dostęp do jądra Androida

Odkryto exploit na chipy Unisoc pozwalający na pełny dostęp do jądra Androida poprzez połączenie VoLTE. Brak łatki.

Badacze bezpieczeństwa odkryli dwuetapowy łańcuch exploitów dla urządzeń z chipami Unisoc, który umożliwia atakującym uzyskanie pełnego dostępu do jądra systemu Android poprzez połączenie wideo VoLTE, bez istniejącej łatki od producenta. Po wstępnym zdalnym wykonaniu kodu, drugi etap pozwala na eskalację uprawnień poprzez manipulację pamięcią współdzieloną między modemem a procesorem aplikacji, co daje atakującemu pełną kontrolę nad urządzeniem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Evooo1Bot: Nowy botnet Linuksowy zamienia urządzenia brzegowe w proxy SOCKS5, wykorzystując znane luki

Nowy botnet Linuksowy Evooo1Bot przekształca urządzenia w proxy SOCKS5, wykorzystując luki. Odkrycie The Hackers News.

Odkryto nowy botnet Linuksowy o nazwie Evooo1Bot, bazujący na kodzie źródłowym Mirai, który przekształca urządzenia internetowe w serwery proxy SOCKS5. Malware wykorzystuje znane podatności do infekowania publicznie dostępnych urządzeń, oferując takie funkcje jak szyfrowana komunikacja C2, skaner SSH brute-force, moduł przekierowania SOCKS oraz arsenał exploitów. Zdolność do przekształcania zainfekowanych urządzeń w proxy zwiększa wartość dla atakujących, pozwalając na ukrywanie ruchu, omijanie ograniczeń geograficznych i dostęp do sieci wewnętrznych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter do dystrybucji ransomware

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter CVE-2026-59310, dystrybuując oprogramowanie ransomware Babuk-derived.

Badacze cyberbezpieczeństwa przypisali wykorzystanie nowo załatanej luki w Broadcom VMware vCenter podejrzanemu zaawansowanemu zagrożeniu trwałemu (APT) powiązanemu z Chinami. Ataki te, wykorzystujące lukę CVE-2026-59310, doprowadziły do zainfekowania setek unikalnych adresów IP w 47 krajach, a następnie do dystrybucji oprogramowania ransomware opartego na Babuk, które może służyć do zaciemniania śladów i utrudniania analizy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują obejście uwierzytelniania SharePoint po publikacji publicznego PoC

Cyberprzestępcy wykorzystują lukę CVE-2026-55040 w SharePoint po publikacji PoC. Microsoft załatał problem, ale pilnie aktualizuj swoje systemy.

Po opublikowaniu publicznego kodu Proof-of-Concept (PoC) przez Rapid7, cyberprzestępcy rozpoczęli wykorzystywanie nowo odkrytej luki w zabezpieczeniach Microsoft SharePoint, oznaczonej jako CVE-2026-55040, która umożliwia obejście uwierzytelniania poprzez podszywanie się pod użytkownika. Ta krytyczna luka, pozwalająca na ujawnianie plików i modyfikację danych bez wpływu na dostępność systemu, została załatana przez Microsoft w lipcowych aktualizacjach Patch Tuesday, jednak jej szybkie nadużywanie po udostępnieniu PoC podkreśla pilną potrzebę aktualizacji systemów SharePoint.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa Lazarus wykorzystuje lukę zero-day w Windows, aby uzyskać dostęp SYSTEM i wdrożyć backdoor

Grupa Lazarus wykorzystała lukę zero-day w Windows, uzyskując dostęp SYSTEM i wdrażając backdoor Troy. Ataki celują w firmy obronne i kosmiczne.

Grupa Lazarus, północnokoreański podmiot zagrożeń, wykorzystała nowo załatane zabezpieczenie Windows (CVE-2026-68820) do uzyskania dostępu do poziomu SYSTEM i zainstalowania nowego backdoora o nazwie Troy. Ataki, będące częścią kampanii “Dream Job”, celują w firmy z sektora obronnego i kosmicznego we Francji, Niemczech, Brazylii i Indiach, wykorzystując inżynierię społeczną poprzez fałszywe oferty pracy i trojanizowane przeglądarki PDF, co pozwala na przejęcie pełnej kontroli nad zainfekowanymi komputerami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)