Tags

962 strony

The Hackers News

Podatność portfela sprzętowego Coldcard powiązana z kradzieżą 70 milionów dolarów w Bitcoin w 41 minut

Podatność portfela Coldcard doprowadziła do kradzieży 70 mln USD w BTC. Pilna aktualizacja i zalecenia dla użytkowników.

W wyniku błędu w oprogramowaniu portfela sprzętowego Coldcard, który doprowadził do wygenerowania słabych kluczy prywatnych, w ciągu 41 minut skradziono ponad 1000 Bitcoinów o wartości około 70 milionów dolarów. Firma Coinkite wydała pilną aktualizację oprogramowania i zaleca użytkownikom migrację środków, jeśli ich klucze mogły zostać naruszone.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Hakerzy zatruli skrypt Adform, by zamieniać adresy portfeli kryptowalut na stronach klientów

Hakerzy zaatakowali Adform, podstawiając fałszywe adresy portfeli kryptowalut na stronach klientów. Zaleca się ostrożność i czyszczenie pamięci przeglądarki.

Hakerzy wykorzystali lukę w skrypcie JavaScript firmy Adform, przekształcając go w narzędzie zamieniające adresy portfeli kryptowalut na stronach internetowych klientów. Incydent, wykryty 27 lipca 2026 roku, mógł doprowadzić do przekierowania środków, jeśli użytkownicy kopiowali adresy Bitcoin, Ethereum lub Tron z zainfekowanych stron. Adform usunął złośliwy kod, powiadomił poszkodowanych i zaleca wyczyszczenie pamięci podręcznej przeglądarki oraz weryfikację adresów portfeli przed wysyłką funduszy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka 10.0 w Adobe Campaign Classic umożliwia wykonanie kodu bez interakcji użytkownika

Krytyczna luka 10.0 w Adobe Campaign Classic (ACC) umożliwia wykonanie dowolnego kodu bez interakcji użytkownika. Adobe wydało aktualizacje.

Adobe wydało pilne aktualizacje bezpieczeństwa dla swojej platformy automatyzacji marketingu Campaign Classic (ACC), adresując krytyczną lukę o ocenie 10.0 w skali CVSS (CVE-2026-48449), która pozwala na wykonanie dowolnego kodu bez interakcji użytkownika. Łatka usuwa również podatność CVE-2026-48448 (CVSS 8.6) związaną z SQL injection, umożliwiającą odczyt dowolnych plików. Adobe Campaign Classic v7 w wersjach 7.4.3 build 9398 dla Windows i Linux otrzymały poprawki, a także osobno załatano osiem luk w Adobe Bridge.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Hotelowe Wi-Fi wykorzystane do dystrybucji złośliwego oprogramowania szpiegującego przez fałszywe aktualizacje

Fałszywe aktualizacje rozsyłane przez przechwycone hotelowe Wi-Fi dystrybuują złośliwe oprogramowanie szpiegujące CornFlake. Microsoft ostrzega podróżnych.

Hakerzy przechwytują hotelowe sieci Wi-Fi, aby dystrybuować złośliwe oprogramowanie szpiegujące CornFlake, które może kraść dane z kamer, mikrofonów i klawiatury. Działanie, śledzone jako CaptiveCrunch i przypisywane grupie Storm-2945, powiązanej z rosyjską Służbą Wywiadu Zagranicznego (SVR), polega na przekierowywaniu użytkowników do fałszywych stron aktualizacji, które wymagają od nich pobrania lub wykonania złośliwego kodu. Microsoft ostrzega przed tym zagrożeniem od maja, zalecając podróżnym korzystanie z VPN i odrzucanie wszelkich aktualizacji pobieranych przez publiczne sieci.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podejrzenie chińskich hakerów atakujących rządy Azji Środkowej za pomocą OctLurk i SilkLurk

Chińscy hakerzy atakują rządy Azji Środkowej za pomocą nowych narzędzi OctLurk i SilkLurk, specjalizując się w zaawansowanych technikach unikania wykrycia.

Podejrzewa się, że chińskojęzyczny aktor zagrożeń stoi za nową falą cyberataków wymierzonych w organizacje rządowe głównie w Azji Środkowej od stycznia 2025 roku, wykorzystując nowe zaczadzone backdoor’y OctLurk i SilkLurk oraz narzędzie LurkProxy do maskowania ruchu sieciowego. Ataki te, których początkowy wektor dostępu jest nieznany, charakteryzują się zaawansowanymi technikami omijania detekcji, takimi jak działanie głównie w pamięci i wykorzystanie specyficznych dla systemu danych do dekodowania ładunków, co utrudnia inżynierię wsteczną i automatyczne wykrywanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowy Loader HollowFrame i backdoor Matryoshka w ataku phishingowym na kancelarię prawną

Odkryto nowy loader HollowFrame i backdoor Matryoshka wykorzystywane w atakach phishingowych na kancelarie prawne. Złośliwe oprogramowanie ułatwia zdalną kontrolę i rekonesans.

Badacze bezpieczeństwa odkryli nowy framework typu loader w języku Go, nazwany HollowFrame, oraz rodzinę złośliwego oprogramowania w języku Rust, określaną jako Matryoshka. Atak rozpoczyna się od wiadomości phishingowej zawierającej link do zaszyfrowanego archiwum, które po uruchomieniu wywołuje wieloetapowy łańcuch działań obejmujący eskalację uprawnień, osłabianie zabezpieczeń Microsoft Defender i pobieranie dodatkowych ładunków, co daje atakującemu stały dostęp do zdalnego wykonania poleceń i rekonesansu w sieci.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tanie urządzenia Android TV podszywają się pod telefony, zamieniając łącza internetowe użytkowników w proxy

Tanie urządzenia Android TV podszywają się pod telefony, wykorzystując łącza internetowe użytkowników do proxy i oszustw reklamowych.

Tanie urządzenia Android TV, identyfikowane jako modele H96_MAX_V11, są wykorzystywane w operacji Fuyao do oszustw reklamowych i przekierowywania ruchu sieciowego. Po wykryciu sygnału HDMI, urządzenia te działają jako węzły wyjściowe SOCKS5, wykorzystując łącza internetowe niczego nieświadomych użytkowników do relayowania ruchu innych osób, a po wyłączeniu sygnału wracają do zadań związanych z wyłudzaniem pieniędzy z reklam.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Trzy ostatnie wydania Chrome naprawiły 1442 luki, więcej niż w poprzednich 23 aktualizacjach razem wziętych

Google naprawiło 1442 luki w Chrome, wprowadzając szybsze aktualizacje i nowe technologie ochrony. Dowiedz się więcej o ostatnich wydaniach.

Google ogłosiło naprawienie łącznie 1072 luk bezpieczeństwa w wersjach Chrome 149 i 150, przewyższając liczbę poprawek z poprzednich 23 wydań. W obliczu gwałtownego wzrostu liczby odkrywanych błędów, częściowo napędzanego przez modele językowe (LLM), firma przyspiesza tempo wydań, wprowadzając nawet dwie aktualizacje bezpieczeństwa tygodniowo i eksplorując dynamiczne stosowanie poprawek bez konieczności restartu przeglądarki, jednocześnie pracując nad eliminacją całych klas problemów bezpieczeństwa poprzez modernizację kodu i użycie bezpieczniejszych języków programowania.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odkryto 84 luki w sieciach 4G i 5G, w tym możliwość przejęcia sesji

Odkryto 84 luki w sieciach 4G i 5G, które mogą pozwolić na ataki DoS i przejęcie sesji. Problem nadmiernego zaufania w rdzeniach sieci wymaga uwagi.

Naukowcy z Nanyang Technological University zidentyfikowali klasę powszechnych luk bezpieczeństwa w rdzeniach sieci 4G i 5G, które mogą prowadzić do ataków typu DoS oraz przejęcia sesji użytkownika. Badanie ujawniło 84 wcześniej nieznane luki w popularnych implementacjach open-source, wynikające z nadmiernego zaufania między funkcjami sieciowymi, co stanowi poważny problem bezpieczeństwa wymagający natychmiastowej uwagi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

6 powodów, dla których phishing z kodem urządzenia to najszybciej rosnące zagrożenie w 2026 roku

Phishing z kodem urządzenia to najszybciej rosnące zagrożenie w 2026 r. Obejrzyj 6 powodów, dlaczego atak ten jest tak skuteczny i jak się przed nim bronić.

Phishing z kodem urządzenia, wykorzystujący protokół OAuth 2.0 do kradzieży tokenów dostępu, przekształcił się z niszowej techniki w zagrożenie na skalę przemysłową w ciągu zaledwie kilku miesięcy, eliminując wszelkie formy uwierzytelniania wieloskładnikowego, w tym klucze dostępu. Ekosystem Phishing-as-a-Service zindustrializował ten atak, umożliwiając szybkie tworzenie nowych narzędzi dzięki sztucznej inteligencji, a zagrożenie wykracza poza platformę Microsoft, obejmując inne usługi i stanowiąc część szerszego trendu ataków na warstwę autoryzacji, wymagającego detekcji na poziomie przeglądarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)