Tags

962 strony

The Hackers News

Błąd w Cosmos EVM wykorzystany po tym, jak Cosmos Labs wiedziało, że każdy działający blockchain jest podatny

Krytyczna luka w Cosmos EVM pozwoliła na kradzież milionów dolarów. Wykryto podatność we wszystkich blockchainach wykorzystujących moduł. Zalecane natychmiastowe działania.

Krytyczna luka w obsłudze sald w module Cosmos EVM została wykorzystana do opróżnienia funduszy z sześciu blockchainów między 20 a 25 sierpnia 2026 roku, pomimo wcześniejszej wiedzy zespołu Cosmos Labs o podatności. Błąd GHSA-7g4w-cg88-2cq2, który był niewłaściwie oceniany jako niegroźny dla sieci produkcyjnych, doprowadził do strat około 5,72 miliona USD. Zalecane jest natychmiastowe aktualizacje lub zatrzymanie sieci, a także wyłączenie możliwości tworzenia kont vestingowych w celu załagodzenia ryzyka.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Android 17 wprowadza ECH dla całego systemu, ukrywając odwiedzane strony przed dostawcami sieci

Android 17 chroni Twoją prywatność: ECH ukrywa odwiedzane strony przed dostawcami sieci. Nowe funkcje bezpieczeństwa i prywatności.

Google wraz z premierą Androida 17 udostępnia ECH (Encrypted Client Hello), mechanizm zwiększający prywatność połączeń poprzez szyfrowanie informacji o odwiedzanych stronach internetowych od samego początku komunikacji. Rozwiązanie to, w połączeniu z Private DNS, utrudnia dostawcom sieci i potencjalnym podsłuchiwaczom profilowanie użytkowników na podstawie ich aktywności online, a domyślne włączenie ECH GREASE zapewnia jednolitą ochronę.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Chińscy hakerzy wykorzystali lukę w ownCloud do kradzieży danych nuklearnych z filipińskiej organizacji

Hakerzy wykorzystali lukę CVE-2023-49105 w ownCloud do kradzieży danych nuklearnych z Filipin. CISA dodaje lukę do katalogu KEV.

Amerykańska agencja CISA dodała krytyczną lukę w oprogramowaniu ownCloud do katalogu znanych luk, po doniesieniach o wykorzystaniu jej przez chińskojęzycznego hakera do kradzieży danych z filipińskiego instytutu badawczego ds. energii jądrowej. Luka, oznaczona jako CVE-2023-49105, umożliwia obejście uwierzytelniania WebDAV i dostęp do plików bez autoryzacji, jeśli nazwa użytkownika jest znana i nie skonfigurowano klucza podpisu, co jest domyślnym ustawieniem. Wyciek obejmował rekordy materiałów nuklearnych, plany strategiczne, dane osobowe pracowników oraz bazy danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odkryto 19 rozszerzeń Chrome i Edge zawierających złośliwy kod kradnący dane i kryptowaluty

Odkryto 19 złośliwych rozszerzeń Chrome i Edge, które kradły dane portfeli kryptowalutowych i opróżniały środki. Zagrożenie dla bezpieczeństwa finansowego.

Badacze ds. cyberbezpieczeństwa zidentyfikowali 19 rozszerzeń dla przeglądarek Google Chrome i Microsoft Edge, które od kilku miesięcy potajemnie kradły sekrety portfeli kryptowalutowych i opróżniały środki cyfrowe. Złośliwy kod, ukryty w pozornie użytecznych narzędziach, pobierał dane użytkowników, wysyłał je na serwery C2 i mógł wykonywać dowolny kod, co stanowi znaczące zagrożenie dla bezpieczeństwa finansowego i prywatności internautów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dwie luki w robotach Unitree G1 EDU umożliwiają zdalny dostęp z uprawnieniami roota, jedna przez Bluetooth

Dwie luki w robotach humanoidalnych Unitree G1 EDU umożliwiają zdalny dostęp z uprawnieniami roota, jedna z wykorzystaniem Bluetooth. Brak oficjalnej poprawki.

Badacz bezpieczeństwa Olivier Laflamme ujawnił dwie niezależne ścieżki umożliwiające zdalne wykonanie kodu (RCE) z uprawnieniami roota w robotach Unitree G1 EDU, w tym jedną poprzez Bluetooth Low Energy (BLE), która pozwala na uzyskanie kontroli nad komputerem Locomotion robota. Odkryte luki, śledzone jako CVE-2026-76639 i CVE-2026-76640, wymagają od właścicieli robotów czekania na potwierdzoną wersję oprogramowania, gdyż firma Unitree nie podała jeszcze oficjalnie daty wydania poprawki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kluczowe powody, dla których Identity Fabric ma znaczenie w 2026 roku

Identity Fabric staje się kluczowy w 2026 r. dla bezpieczeństwa w chmurach hybrydowych. Dowiedz się, dlaczego.

Identity Fabric to architektoniczne podejście integrujące rozproszone systemy tożsamości w jedną warstwę obserwacyjną, która monitoruje zachowania tożsamości w aplikacjach, API i infrastrukturze, co jest kluczowe w obliczu rosnącej złożoności środowisk hybrydowych i wielochmurowych. Eliminując lukę między zamierzeniami polityki dostępu a faktycznym wykonaniem, rozwiązuje problem “ciemnej materii tożsamości” i zapewnia widoczność, szczególnie w kontekście tożsamości niebędących osobami fizycznymi i sztucznej inteligencji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Trzy luki w ServiceNow z oceną 10.0 CVSS pozwalają atakującym bez uwierzytelnienia wykonać kod i SQL

Trzy krytyczne luki w ServiceNow z oceną 10.0 CVSS umożliwiają atakującym bez uwierzytelnienia wykonanie kodu i SQL. W artykule szczegóły i numery CVE.

ServiceNow załatało cztery krytyczne luki bezpieczeństwa w swojej platformie AI, z czego trzy otrzymały maksymalną ocenę 10.0 w skali CVSS, umożliwiając atakującym bez uwierzytelnienia zdalne wykonanie kodu i wykonanie dowolnych zapytań SQL. Luki te dotyczą wstrzykiwania kodu w API GraphQL, nieprawidłowej kontroli dostępu przy wgrywaniu obrazów systemowych oraz SQL injection w klauzuli ORDER BY, a także luki typu sandbox escape pozwalającej na wykonanie kodu. Firma wydała łatki dla swoich instancji hostowanych i udostępniła je partnerom oraz klientom hostującym własne systemy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Chińskie routery ZBT zawierają ukryte moduły dające atakującym pełny dostęp

Chińskie routery ZBT skrywają groźne implanty z dostępem root. Dwa odkryte moduły pozwalają na zdalną przejęcie kontroli bez uwierzytelniania.

Odkryto dwa nieudokumentowane fabryczne implanty w oprogramowaniu układowym routerów Shenzhen Zhibotong Electronics (ZBT), które umożliwiają atakującym zdalny dostęp z uprawnieniami roota bez uwierzytelniania. Implanty SPEAKINGSTONE i DARKLANTERN, nazwane przez zespół badawczy VulnCheck, wykorzystują luki CVE-2026-74232 i CVE-2026-74233, oceniane na CVSS 9.3/9.8, i pozwalają na wykonanie dowolnych poleceń, kradzież danych logowania, manipulację DNS czy tworzenie tuneli SSH.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczna luka w cPanel pozwala na przejęcie pełnej kontroli nad serwerem

Krytyczna luka w cPanel (CVE-2026-65643) pozwala na pełne przejęcie kontroli nad serwerem. Dowiedz się, jak zaktualizować swój system.

cPanel wydał łatki dla krytycznej luki bezpieczeństwa w funkcjach parkowania domen i domen dodatkowych, która umożliwia wykonanie kodu z uprawnieniami roota. Podatność CVE-2026-65643 pozwala uwierzytelnionemu użytkownikowi na tworzenie dowolnych plików na serwerze, co w efekcie daje atakującemu pełną kontrolę nad systemem. Aktualizacja jest już dostępna dla wszystkich wspieranych wersji cPanel i WHM, a serwery z automatycznymi aktualizacjami otrzymują ją automatycznie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

PaperCut Zero-Day wykorzystywany w atakach, dotyka wszystkich wersji NG i MF

Aktywny atak typu zero-day na oprogramowanie PaperCut NG/MF. Pilna łata i zalecenia dotyczące zabezpieczeń dostępu do serwerów.

Firma PaperCut ostrzega przed aktywnie wykorzystywaną luką bezpieczeństwa typu zero-day, która dotyka wszystkich wersji jej oprogramowania do zarządzania drukiem PaperCut NG i MF. Producent wydał pilną łatkę dla wersji v25 i v26 i zaleca natychmiastowe ograniczenie dostępu do serwerów PaperCut od strony internetu poprzez reguły zapory sieciowej lub podobne środki bezpieczeństwa, nawet jeśli nie zaobserwowano podejrzanej aktywności. W przeszłości podobne luki w PaperCut były wykorzystywane do dystrybucji ransomware.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)