Tags

962 strony

The Hackers News

Tygodnik Zagrożeń: Luki w Odysseus, przejęcie Samsunga, walka o tylne drzwi iCloud i 27 innych informacji

Przegląd najnowszych zagrożeń cybernetycznych: RCE w Odysseus, przejęcie Samsunga, zagrożenia AI, ataki na łańcuch dostaw i wiele więcej.

Tygodnik ThreatsDay podkreśla nowe zagrożenia cybernetyczne, w tym RCE w Odysseus, przejęcie urządzeń Samsung za pomocą jednego kliknięcia, kampanię ClickOnce phishingową wykorzystującą pliki PDF do dostarczania backdoorów, ataki na łańcuch dostaw npm oraz ryzyka związane z agentami AI, które mogą wykonywać kod bez nadzoru.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Słaby generator liczb losowych w CryptoJS odpowiada za utratę 5,7 miliona dolarów w aplikacjach portfeli kryptowalutowych

Słaby generator liczb losowych w CryptoJS przyczynił się do kradzieży 5,7 mln USD z pięciu portfeli kryptowalutowych. Poznaj szczegóły i dowiedz się, jak się chronić.

Słaby generator liczb losowych w bibliotece CryptoJS, istniejący od 12 lat, doprowadził do wycieku funduszy o wartości co najmniej 5,7 miliona dolarów z pięciu aplikacji portfeli kryptowalutowych. Problem dotyczył funkcji generowania fraz odzyskiwania, a naruszenie mogło dotknąć tysiące użytkowników na różnych sieciach blockchain. Chociaż niektóre aplikacje zostały już załatane, użytkownicy dotknięci problemem muszą przenieść swoje środki do nowych, bezpiecznych portfeli.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

iCloud Private Relay od Apple może ujawnić prawdziwe adresy IP przez obejście proxy WebKit

Wykryto lukę w iCloud Private Relay od Apple, która może ujawnić prawdziwy adres IP użytkownika przez obejście proxy w WebKit. Dotyczy to wielu przeglądarek.

Badacze bezpieczeństwa odkryli lukę w zabezpieczeniach narzędzia iCloud Private Relay firmy Apple, która może prowadzić do ujawnienia prawdziwego adresu IP użytkownika. Problem wynika z trzech funkcji silnika WebKit – DNS prefetching, WebAuthn Related Origin Requests i WebTransport – które omijają skonfigurowane proxy, wysyłając ruch bezpośrednio z urządzenia, tym samym naruszając prywatność użytkownika. Dotyczy to zarówno systemów macOS, jak i przeglądarek bazujących na WebKit, a nawet może umożliwić stronom internetowym podszywającym się pod usługi logowania passemkey odczytanie adresu IP, o ile strona celowo wykorzysta tę lukę.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Trucizna Rekomendacji AI: Jak Przyciski "Zapytaj AI" Cicho Zmieniają Pamięć LLM

Atak "Trucizna Rekomendacji AI" wykorzystuje przyciski "Zapytaj AI" do manipulowania pamięcią modeli LLM bez wiedzy użytkownika. Wykryj i zabezpiecz się.

Nowa klasa ataku typu prompt injection, zwana AI Recommendation Poisoning, polega na wstrzykiwaniu ukrytych złośliwych poleceń w przyciski “Zapytaj AI” na stronach komercyjnych. Po kliknięciu przez użytkownika zalogowanego do asystenta AI (np. ChatGPT, Claude, Gemini, Grok), polecenie to jest automatycznie wykonywane, instruując model do trwałego zapisania domeny sprzedawcy jako “zaufanego źródła”, co bez wiedzy użytkownika stronniczo wpływa na przyszłe odpowiedzi. Technika ta jest już stosowana w produkcji i szeroko rozpowszechniana przez narzędzia marketingowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują khunt wewnątrz Oracle, aby uzyskać dostęp do SYSTEMU Windows poprzez SQL Injection

Atakujący wykorzystali SQL Injection w Oracle do uzyskania dostępu do SYSTEMU Windows, kompilując narzędzia khunt wewnątrz bazy danych bez zapisywania plików na dysku.

Atakujący wykorzystali lukę SQL Injection w publicznej aplikacji webowej, aby uzyskać dostęp do bazy danych Oracle. Następnie, bez zapisywania plików wykonywalnych na dysku, zainstalowali zestaw narzędzi post-eksploatacyjnych khunt, kompilując kod źródłowy Javy wewnątrz silnika bazy danych. Pozwoliło im to na wykonanie komend z uprawnieniami SYSTEMU na serwerze Windows, co stanowi znaczące zagrożenie dla bezpieczeństwa organizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wady agentów AWS, Google i Vercel pozwoliły atakującym na uruchamianie narzędzi bez wykonania modelu

Luki w agentach AI od AWS, Google i Vercel pozwalały na uruchamianie narzędzi bez udziału modelu, omijając zabezpieczenia.

Odkryto luki w bezpieczeństwie infrastruktury agentów AI firm Amazon Web Services (AWS), Google i Vercel, które umożliwiały atakującym wykonywanie poleceń narzędzi bez faktycznego uruchomienia modelu, co omijało systemy zabezpieczeń. Problemy dotyczyły API InvokeHarness w Amazon Bedrock AgentCore, Google Agent Development Kit (ADK) oraz pakietów Vercel AI SDK. Złośliwe instrukcje mogły zostać przetworzone bezpośrednio, omijając weryfikację modelu, co otwierało drogę do nadużyć, choć zakres ekspozycji był ograniczony możliwościami danego agenta.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Routery Zbtlink z Chin zawierają ukryty backdoor umożliwiający dostęp do roota

Routery Zbtlink z Chin zawierają ukryty backdoor ENDLESSDOORS, który umożliwia nieautoryzowany dostęp do powłoki roota bez uwierzytelniania.

Badacze ds. cyberbezpieczeństwa odkryli ukryty backdoor fabrycznie zainstalowany w co najmniej 20 modelach routerów Zbtlink, który pozwala na nieautoryzowany dostęp do powłoki roota i komunikuje się z infrastrukturą C2 w Chinach. Backdoor, nazwany ENDLESSDOORS, maskuje się jako wątek jądra Linuksa, a jego usunięcie jest utrudnione, ponieważ występuje we wszystkich dostępnych obrazach firmware’u od ponad dwóch lat.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Twórca Ransom Cartel skazany na 16 lat więzienia za prowadzenie operacji ransomware-as-a-service

Maksim Silnikau, twórca Ransom Cartel, skazany na 16 lat więzienia za prowadzenie operacji ransomware-as-a-service. Atakowano firmy na całym świecie.

Twórca operacji ransomware-as-a-service Ransom Cartel, Maksim Silnikau, został skazany przez amerykański sąd na 16 lat więzienia za tworzenie i prowadzenie swojej platformy. Działając od 2021 do 2023 roku, spiskowcy z Ransom Cartel zaatakowali co najmniej 18 firm na całym świecie, a Silnikau był odpowiedzialny za dostarczanie oprogramowania, sprzedaż skradzionych danych dostępowych i zarządzanie panelem dla afiliantów, którzy monitorowali ataki i negocjowali okup. Sprawa jest złożona, obejmuje również inne zarzuty i poszukiwanych wspólników, a ekstradycja Silnikau do USA nastąpiła w sierpniu 2024 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

CISA ostrzega przed podatnością RCE w TeamCity CVE-2026-63077, która jest aktywnie wykorzystywana

CISA ostrzega przed aktywnie wykorzystywaną luką CVE-2026-63077 w TeamCity, która umożliwia zdalne wykonanie kodu. Patchowanie jest pilnie zalecane.

Amerykańska Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) poinformowała o aktywnie wykorzystywanej luce bezpieczeństwa w wersjach TeamCity uruchamianych lokalnie, oznaczonej jako CVE-2026-63077. Podatność ta, związana z deserializacją niezaufanych danych (CVSS 9.8), pozwala atakującemu bez uwierzytelnienia na zdalne wykonanie kodu z uprawnieniami procesu serwera TeamCity, co może prowadzić do kompromitacji danych, konfiguracji, poświadczeń i integralności potoków CI/CD. Federalne agencje wykonawcze mają czas do 8 sierpnia 2026 roku na zastosowanie łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Haker Snowflake przyznał się do winy w sprawie ataków na ponad 100 milionów osób

Haker Snowflake przyznał się do winy w sprawie ataków na ponad 100 milionów osób, wykorzystując stare hasła i brak MFA.

Connor Riley Moucka przyznał się do winy w związku z włamaniami na konta klientów Snowflake w 2024 roku, które dotknęły co najmniej 165 organizacji i ujawniły dane ponad 100 milionów osób. Atakujący wykorzystali stare hasła pozyskane przez malware typu infostealer, które nie zostały zmienione, a także wyłączone uwierzytelnianie wieloskładnikowe (MFA). Moucka osobiście uzyskał co najmniej 495 000 USD z okupów i sprzedaży danych, a grozi mu do 30 lat więzienia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)