Tags

962 strony

The Hackers News

Ponad 250 Domen ClickFix Wykorzystuje Fingerprinting Przeglądarki do Ukrywania macOS Malware Lures

Ponad 250 domen ClickFix wykorzystuje fingerprinting przeglądarki do ukrywania macOS malware, kradnąc dane użytkowników. Microsoft ostrzega przed zaciemnionymi poleceniami w Terminalu.

Operacja ClickFix skierowana przeciwko użytkownikom macOS obejmuje ponad 250 domen, które stosują zaawansowane techniki fingerprintingu przeglądarki do identyfikacji odwiedzających i wyświetlania fałszywych pobrań oprogramowania, ukrywając złośliwe działania przed skanerami i piaskownicami. Wykryte złośliwe oprogramowanie, takie jak MacSync i Atomic Stealer (AMOS), wymaga od użytkownika uruchomienia zaciemnionego polecenia w Terminalu, które kradnie dane uwierzytelniające, informacje o przeglądaniu, portfele kryptowalut i wrażliwe pliki, co stanowi znaczące zagrożenie cyberbezpieczeństwa wymagające ostrożności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

OpenAI zakłóca sieć oszustów z Poipet, wykorzystując ChatGPT w różnych schematach wyłudzeń

OpenAI zneutralizowało sieć oszustów w Kambodży wykorzystującą ChatGPT do romansowych, inwestycyjnych i innych wyłudzeń. Analiza działań AI w przestępczzości.

OpenAI zlikwidowało sieć oszustów z Kambodży, która wykorzystywała chatbota AI ChatGPT do przeprowadzania szeroko zakrojonych oszustw inwestycyjnych, romansowych, hazardowych i podszywania się pod organy ścigania. Zbanowano skoordynowaną sieć kont, która tworzyła fałszywe persony, generowała i tłumaczyła wiadomości do ofiar, a także pomagała w codziennej działalności operacyjnej, ilustrując, jak zorganizowane grupy przestępcze wykorzystują AI do zwiększenia skali i szybkości swoich kampanii wyłudzeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nielegalny dostęp do Claude - Operator widzi zapytania klientów

Odkryto nielegalne usługi oferujące tani dostęp do modeli AI, jak Poison Claude, które przechwytują wszystkie zapytania użytkowników, narażając ich prywatność.

Odkryto liczne usługi oferujące nielegalny dostęp do modeli AI, w tym “Poison Claude”, który sprzedaje dostęp do modeli Anthropic po zaniżonych cenach, wykorzystując darmowe kredyty. Usługa przekierowuje zapytania użytkowników do modeli Anthropic, jednocześnie rejestrując wszystkie wprowadzane przez nich dane, co stanowi poważne ryzyko naruszenia prywatności. Znaleziono również podobne usługi jak Ecomagent.in, działające na szarym rynku i oferujące dostęp do modeli Anthropic i OpenAI, co podkreśla rosnący problem nielegalnego dostępu do technologii AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Veeam, Terraform MCP, Django łatane po odkryciu krytycznych luk, w tym błędu o CVSS 10.0

Krytyczne luki w Veeam, Terraform MCP i Django załatane. Odkryto błąd Cross-Tenant o CVSS 10.0. Szczegóły i zalecenia aktualizacji.

Krytyczne luki w zabezpieczeniach o wysokim wskaźniku CVSS zostały załatane w oprogramowaniu Veeam Service Provider Console, HashiCorp Terraform MCP Server oraz Django. Najpoważniejsze to zdalna egzekucja kodu w Veeam (CVSS 9.5), błąd umożliwiający ponowne wykorzystanie tokenów między użytkownikami w Terraform MCP (CVSS 10.0) oraz możliwość zapisu pliku i wykonania kodu w Django (CVSS nie podano). Zaktualizowano wersje oprogramowania do rekomendowanych wydań, a mimo braku informacji o aktywnym wykorzystaniu luk, zaleca się natychmiastowe aktualizacje.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Trojanizowane pakiety npm używają taktyki NullReceiver do dekodowania IP C2 z blockchaina

Nowa taktyka NullReceiver w trojanizowanych pakietach npm wykorzystuje blockchain do ukrywania adresów IP serwerów C2, utrudniając wykrycie i śledzenie ataków.

Badacze bezpieczeństwa wykryli ewolucję techniki Command-and-Control (C2) opartej na blockchainie EtherHiding, polegającą na ukrywaniu adresu IP serwera C2 w fałszywym adresie docelowym całkowicie pustego transferu Ethereum. Nowe podejście, nazwane NullReceiver, zostało użyte w trojanizowanych pakietach npm ‘bianira-ui’ i ‘fluid-type-ui’, a jego zastosowanie przypisuje się grupom hakerskim z Korei Północnej. W przeciwieństwie do EtherHiding, które używało danych smart kontraktów, NullReceiver koduje adres IP C2 bezpośrednio w bajtach adresu odbiorcy pustej transakcji, co utrudnia identyfikację i śledzenie ataków, czyniąc je tańszymi i mniej wykrywalnymi dla obrońców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa luka w jądrze Linuksa, OVSwrap, pozwala lokalnym użytkownikom uzyskać uprawnienia roota przez Open vSwitch

Luka OVSwrap w jądrze Linuksa pozwala lokalnym użytkownikom na uzyskanie uprawnień roota przez Open vSwitch. Opisujemy zagrożenie i sposoby ochrony.

W jądrze Linuksa odkryto lukę bezpieczeństwa związaną z Open vSwitch (CVE-2026-64531), która pozwala zwykłym lokalnym użytkownikom na uzyskanie uprawnień administratora (root). Podatność, nazwana OVSwrap, wykorzystuje błąd w obsłudze pakietów w Open vSwitch, który może zostać wywołany przez złośliwie spreparowane dane. Istnieje gotowy exploit zdolny do wykorzystania tej luki na około 800 wersjach kernela, a atakujący nie potrzebuje żadnych specjalnych uprawnień ani skonfigurowanego Open vSwitch, by go przeprowadzić, wystarczy możliwość tworzenia przestrzeni nazw użytkownika i sieci oraz zainstalowany moduł jądra.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kali365 wykorzystuje uwierzytelnianie Microsoft do atakowania amerykańskich firm: nowe ryzyko dla przedsiębiorstw

Atak Kali365 wykorzystuje uwierzytelnianie Microsoft do kradzieży danych amerykańskich firm. Dowiedz się, jak się chronić przed tym zagrożeniem.

Złośliwy zestaw phishingowy Kali365 wykorzystuje proces uwierzytelniania Microsoft, aby uzyskać nieautoryzowany dostęp do danych firmowych w amerykańskich organizacjach. Atakujący wykorzystują fałszywe strony imitujące usługi biznesowe, aby nakłonić ofiary do zatwierdzenia kodu urządzenia na legalnej stronie Microsoftu, co umożliwia im uzyskanie tokenów dostępu i odświeżania, prowadząc do wycieku danych, oszustw finansowych i zakłóceń operacyjnych. Skuteczna obrona wymaga inteligentnych danych wywiadowczych o kampaniach, szybkiego weryfikowania podejrzanych działań i przygotowania na ewolucję zagrożeń, wykraczając poza tradycyjne filtry poczty e-mail.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Gitea pozwalała atakującym bez uwierzytelnienia odczytywać pliki serwera przez znaczniki Org-Mode

Krytyczna luka w Gitea (CVE-2026-59774) pozwalała na odczyt plików serwera przez atakujących bez uwierzytelnienia. Pilna aktualizacja jest konieczna.

Wersje Gitea od 1.22.1 do 1.27.0 zawierały krytyczną lukę pozwalającą na odczyt dowolnych plików dostępnych dla konta usługowego, wykorzystując publiczny repozytorium i spreparowane znaczniki Org-mode bez potrzeby logowania. Problem, śledzony jako CVE-2026-59774 z oceną CVSS 9.8, został załatany w wersji 1.27.1, która łata również inne luki RCE. Administratorzy Gitea powinni jak najszybciej zaktualizować swoje instancje do najnowszej wersji, a także rotować wrażliwe dane uwierzytelniające, jeśli podejrzewają naruszenie bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek tokenów API n8n umożliwił kradzież danych uwierzytelniających z odsłoniętych instancji

Wyciek tokenów API n8n przez GitHub umożliwia atakującym kradzież danych i poświadczeń z odsłoniętych instancji bez wykorzystania luk w zabezpieczeniach.

Badacze z GitGuardian odkryli, że 321 instancji n8n miało wyciekłe tokeny API w publicznych repozytoriach GitHub, co pozwoliło atakującym na dostęp do wrażliwych danych i poświadczeń bez wykorzystywania luk w oprogramowaniu. Wyciek tokenów, które nie zawsze miały datę ważności, stwarza ryzyko przechwycenia kontroli nad przepływami pracy, pozyskania danych i potencjalnego odczytu zaszyfrowanych poświadczeń, otwierając drogę do przejęcia danych z połączonych systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Open VSX usuwa 77 złośliwych rozszerzeń udających legalne narzędzia, wykradających dane deweloperów

Odkryto 77 złośliwych rozszerzeń na Open VSX kradnących dane deweloperów. Dowiedz się, jak doszło do ataku i jak się przed nim chronić.

Na platformie Open VSX Marketplace odkryto 77 złośliwych rozszerzeń udających legalne narzędzia deweloperskie, które między 26 lipca a 1 sierpnia 2026 roku wysyłały dane systemowe i środowiska programistyczne na serwer mangorbit[.]com. Rozszerzenia te, imitujące istniejące produkty Microsoft, zostały usunięte 3 sierpnia 2026 roku, a ich analiza wykazała zaawansowane techniki wywiadu obejmujące przeglądanie repozytoriów Git, listę zainstalowanych rozszerzeń i dane środowiska CI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)