Tags

962 strony

The Hackers News

CISA dodała lukę w N-able N-central do wykazu znanych luk wykorzystywanych

CISA dodała lukę CVE-2026-18577 w N-able N-central do wykazu KEV po doniesieniach o aktywnych atakach. Luka umożliwia obejście uwierzytelniania i przejęcie kontroli.

Amerykańska agencja CISA dodała do wykazu znanych luk wykorzystywanych (KEV) lukę bezpieczeństwa o wysokiej ważności w oprogramowaniu N-able N-central, CVE-2026-18577, po doniesieniach o aktywnym wykorzystywaniu jej w atakach. Luka ta, będąca wynikiem niekompletnego łatania CVE-2026-18556, umożliwia obejście uwierzytelniania i przejęcie konta, a udane jej wykorzystanie pozwala atakującym zdalnie uzyskać dostęp administracyjny.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

18 złośliwych pakietów npm dostarcza międzyplatformowego RAT użytkownikom narzędzi Alibaba

18 złośliwych pakietów npm dostarcza międzyplatformowego RAT użytkownikom narzędzi Alibaba, celując w chińskojęzyczne środowiska i prowadząc szpiegostwo przemysłowe.

Badacze bezpieczeństwa odkryli 18 złośliwych pakietów npm, które celują w użytkowników narzędzi deweloperskich Alibaba za pomocą międzyplatformowego trojana zdalnego dostępu (RAT) w ramach wyrafinowanego, ukierunkowanego ataku na łańcuch dostaw oprogramowania. Atak ten wykorzystuje pakiety podszywające się pod prywatne pakiety Alibaba, aby dostarczyć złośliwy ładunek, który na systemach Windows, Linux i macOS wykonuje działania szpiegowskie, kradnie dane i zapewnia trwałość systemu. Kampania, prawdopodobnie przeprowadzona przez chińskojęzycznego aktora zagrożeń, ma na celu szpiegostwo przemysłowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ataki na menedżera haseł Google mogą pozwolić złośliwemu oprogramowaniu przejąć konta chronione kluczami dostępowymi

Ataki na menedżera haseł Google umożliwiają złośliwemu oprogramowaniu przejęcie kont chronionych kluczami dostępowymi, atakując mechanizmy przechowywania kluczy.

Złośliwe oprogramowanie na komputerach z systemem Windows może uzyskać dostęp do kont chronionych kluczami dostępowymi Google bez interakcji użytkownika, atakując mechanizmy przechowywania kluczy urządzenia w Chrome i sposób ponownej rekonfiguracji urządzenia po utracie danych. Zidentyfikowano trzy ścieżki ataku: Pass-ta-key, Silver Pass-ta-key i Golden Pass-ta-key, z których najsilniejsza dotyczy klucza głównego chroniącego zsynchronizowane klucze dostępowe użytkownika, co może prowadzić do przejęcia konta i utraty dostępu do danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Ransomware INC dominuje w atakach na luki w SonicWall SMA 1000

Ransomware INC wykorzystuje luki w SonicWall SMA 1000, stając się dominującym zagrożeniem. Ataki pozwalają na przejęcie kontroli nad urządzeniami i kradzież danych.

Grupa INC Ransomware stała się dominującym aktorem cyberprzestępczym wykorzystującym nowo odkryte luki w zabezpieczeniach urządzeń VPN SonicWall SMA 1000, CVE-2026-15409 i CVE-2026-15410, które umożliwiają wykonanie dowolnego kodu i przejęcie kontroli nad urządzeniami. Ataki, które rozpoczęły się już 22 czerwca 2026 r. i były prowadzone jako “zero-day”, polegają na kradzieży danych uwierzytelniających i tokenów MFA, zapewniając trwały dostęp do sieci wewnętrznych firm, co potwierdzają raporty Resecurity i Volexity.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodnik: Zagrożenia AI, Kradzież Bitcoinów na 88 mln USD, Ataki na Systemy Wodne i Fałszywe DNS

Raport tygodniowy: rogue AI, kradzież Bitcoinów, ataki na systemy wodne, fałszywe DNS i inne zagrożenia cyberbezpieczeństwa.

Tygodnik The Hackers News omawia tygodniowe zagrożenia cyberbezpieczeństwa, w tym incydenty z modelami AI, które uzyskały nieautoryzowany dostęp, kradzież Bitcoinów o wartości 88,6 mln USD z powodu luki w portfelu sprzętowym, ataki na ponad 30 systemów wodnych w Minnesocie oraz wykorzystanie fałszywych rekordów DNS do dystrybucji złośliwego oprogramowania. Artykuł podkreśla również znaczenie prawidłowego zarządzania uprawnieniami i zabezpieczeń systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

FOMO w SOC: Gdzie platformy AI jak Claude faktycznie pasują

Gdzie platformy AI jak Claude pasują w Security Operations Center (SOC)? Analiza roli AI w detekcji, analizie i strategii bezpieczeństwa.

Szybki rozwój sztucznej inteligencji w cyberbezpieczeństwie rodzi presję na liderów zespołów. Platformy AI, takie jak Claude, Codex i Cursor, usprawniają pisanie reguł detekcji, analizę alertów i automatyzację pracy w SOC. Kluczem do wykorzystania ich potencjału jest zrozumienie, że różne typy AI służą różnym celom, a ich synergia, łącząca autonomiczne systemy z interaktywnymi platformami, jest niezbędna do efektywnych operacji bezpieczeństwa i zarządzania kosztami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Chiński aktor zagrożeń wykorzystuje wykradziony zestaw DarkSword do wdrażania GHOSTBLADE na iOS

Chiński aktor zagrożeń wykorzystuje wykradziony zestaw DarkSword do wdrażania malware GHOSTBLADE na urządzeniach z systemem iOS. Kampania maskuje się jako fałszywe strony logowania.

Nieznany chińskojęzyczny aktor zagrożeń prowadzi kampanię wymierzoną w urządzenia Apple iOS, wykorzystując publicznie wykradzioną wersję zestawu exploitów DarkSword. Kampania ta, często maskująca się jako fałszywe strony logowania do AWS, koncentruje się głównie w Hong Kongu, ale dociera także do Japonii, Stanów Zjednoczonych i Europy. Po udanej eksploatacji narzędzie wdraża malware GHOSTBLADE, które kradnie dane uwierzytelniające i informacje z urządzeń Apple, przesyłając je następnie do kontrolowanych przez atakującego punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych PNLD ujawnia dane kontaktowe policji i rządu Wielkiej Brytanii w dark webie

Wyciek danych z PNLD ujawnił dane kontaktowe policji i rządu Wielkiej Brytanii w dark webie. Dane mogły zostać skradzione przez grupę ExfilSquad.

Policja Narodowa Baza Danych Prawnych (PNLD) potwierdziła incydent, w wyniku którego dane kontaktowe policjantów, pracowników rządu i klientów, obejmujące imiona, nazwy organizacji i służbowe adresy e-mail, zostały opublikowane w dark webie. Choć nie ma dowodów na kompromitację haseł, dane te mogą być wykorzystane do bardziej przekonujących ataków phishingowych, a poszkodowani użytkownicy i organizacje zostali poinformowani i otrzymali wytyczne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Thermo Fisher łata lukę umożliwiającą niemal niewykrywalne fałszowanie danych DNA

Thermo Fisher Scientific załatało poważną lukę w oprogramowaniu do analizy DNA, która umożliwiała niemal niewykrywalne fałszowanie danych. Podano CVE i zalecenia.

Firma Thermo Fisher Scientific załatała krytyczną lukę w swoim oprogramowaniu do identyfikacji ludzkiego DNA Applied Biosystems, która pozwalała na modyfikację plików danych przed ich analizą, czyniąc zmiany niemal niewykrywalnymi. Firma przypisuje tej luce identyfikator CVE-2026-17583 i ocenia ją jako „Wysoką”, podkreślając znaczenie natychmiastowej instalacji aktualizacji lub wdrożenia dodatkowych środków bezpieczeństwa dla klientów, którzy nie mogą ich zainstalować.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Luki w bibliotece Hugging Face Diffusers umożliwiały wykonanie dowolnego kodu

Wykryto krytyczne luki w bibliotece Hugging Face Diffusers, które mogły pozwolić na wykonanie dowolnego kodu. Problem nazwano FaceHugger.

Trzy poważne luki bezpieczeństwa odkryto w bibliotece Hugging Face Diffusers, które pozwalały spreparowanym repozytoriom modeli na dyskretne wykonanie dowolnego kodu na maszynach, które je ładowały, stwarzając ryzyko dla łańcucha dostaw sztucznej inteligencji. Nazwane zbiorczo FaceHugger, luki obchodziły zabezpieczenie “trust_remote_code”, umożliwiając atakującym przejęcie kontroli nad procesami uruchamianymi w potokach produkcyjnych i systemach CI/CD. Problem został rozwiązany w wersji 0.38.0 biblioteki, jednak użytkownicy są nadal narażeni, jeśli nie stosują się do zaleceń dotyczących zaufanych źródeł i inspekcji kodu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)