Tags

962 strony

The Hackers News

FCC blokuje nowe zagraniczne roboty i falowniki mocy ze względu na ryzyko cybernetyczne

FCC blokuje nowe zagraniczne roboty i falowniki mocy ze względu na ryzyko cybernetyczne, uniemożliwiając import i sprzedaż w USA.

Federalna Komisja Łączności (FCC) dodała zagraniczne roboty mobilne i sieciowe falowniki mocy do swojej listy objętej zakazem, co generalnie uniemożliwia otrzymywanie autoryzacji sprzętu wymaganego do importu, wprowadzania na rynek lub sprzedaży w USA. Chociaż wcześniej autoryzowane modele mogą być nadal sprzedawane, a posiadane urządzenia pozostają nienaruszone, nowe przepisy mają na celu ograniczenie ryzyka związanego z cyberbezpieczeństwem wynikającego z zagranicznych produktów, szczególnie w kontekście potencjalnych luk w zabezpieczeniach i ataków na infrastrukturę krytyczną. Decyzja ta, oparta na ustaleniach dotyczących bezpieczeństwa narodowego, wprowadza proces uzyskiwania warunkowego zatwierdzenia dla zmian oprogramowania i firmware.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Amazon wiąże atak na pakiety npm debug i chalk z Koreą Północną (Sapphire Sleet)

Amazon powiązał atak na popularne pakiety npm "debug" i "chalk" z Koreą Północną (Sapphire Sleet), wykorzystując podobne metody do wcześniejszych ataków.

Amazon przypisał wrześniowy atak na pakiety npm “debug” i “chalk” do Korei Północnej, identyfikując grupę odpowiedzialną za incydent “axios” jako sprawców. Analiza wykazała, że hakerzy stosowali podobne metody, w tym inżynierię społeczną wobec deweloperów i dystrybucję trojanizowanych plików, z potencjalnym celem kradzieży kryptowalut. Chociaż pierwotne raporty nie wskazywały na azjatyckiego hakera, nowa analiza Amazonu z “średnią pewnością” wskazuje na grupę powiązaną z APT29, znaną również jako “Sapphire Sleet”, co jest zgodne z ustaleniami Google i Microsoftu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Aktywnie wykorzystywany błąd zero-day w Cisco FMC, statyczne dane logowania mogą ujawnić wrażliwe dane

Aktywnie wykorzystywany błąd zero-day w Cisco FMC pozwala na dostęp do wrażliwych danych. CISA ostrzega, zalecane są pilne poprawki.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała nowo odkryty błąd bezpieczeństwa w oprogramowaniu Cisco Secure Firewall Management Center (FMC) do katalogu znanych luk zerowych, które są aktywnie wykorzystywane. Luka, oznaczona jako CVE-2026-20316, pozwala zdalnemu atakującemu na zalogowanie się do zainfekowanego urządzenia przy użyciu konta o niskich uprawnieniach i dostęp do wrażliwych danych, co może prowadzić do eskalacji uprawnień w połączeniu z innymi podatnościami. Cisco opublikowało poprawki dla różnych wersji oprogramowania i zaleca ich szybkie wdrożenie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Rails pozwala atakującym bez uwierzytelnienia czytać pliki serwera przez obrazy

Krytyczna luka w Ruby on Rails (CVE-2026-66066) pozwala na odczyt plików serwera. Zabezpiecz swoją aplikację!

W frameworku Ruby on Rails wykryto krytyczną lukę bezpieczeństwa (CVE-2026-66066, CVSS 9.5) w Active Storage, która umożliwia atakującym bez uwierzytelnienia odczytanie dowolnych plików z serwerów aplikacji za pomocą spreparowanych plików graficznych. Podatność ta, wynikająca z interakcji Active Storage z biblioteką libvips, może doprowadzić do wycieku poufnych danych takich jak klucze API, hasła baz danych czy klucze sekretów, co otwiera drogę do zdalnego wykonania kodu (RCE) lub ruchu bocznego w sieci. Zalecana jest natychmiastowa aktualizacja do najnowszych wersji Rails oraz biblioteki libvips, a także rotacja wszystkich kluczowych sekretów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wada Ruflo pozwala atakującym na zdalne wykonanie kodu i zatrucie pamięci AI

Krytyczna luka w Ruflo umożliwia nieautoryzowane wykonanie kodu i zatrucie pamięci AI, stwarzając poważne ryzyko dla użytkowników platformy.

Wykryto poważną lukę bezpieczeństwa w Ruflo, platformie orkiestracji wielu agentów AI, która umożliwia nieautoryzowanym atakującym zdalne wykonanie kodu i zatrucie pamięci modelu. Wada, oznaczona jako CVE-2026-59726, pozwala na przejęcie kluczy API, odczytanie historii konwersacji i manipulację odpowiedziami AI poprzez nieuwierzytelniony dostęp do protokołu MCP. Po poprawce, mostek MCP domyślnie wiąże się do interfejsu pętli zwrotnej, a funkcje wykonania kodu są chronione, co znacząco zwiększa bezpieczeństwo platformy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Trzy krytyczne luki w VMware umożliwiają obejście uwierzytelniania i wykonanie kodu

Broadcom naprawia krytyczne luki w VMware ESX, vCenter, Workstation i Fusion, które umożliwiają obejście uwierzytelniania i wykonanie kodu.

Broadcom wydało aktualizacje bezpieczeństwa łatające poważne luki w produktach VMware, w tym krytyczne usterki CVE-2026-59309 i CVE-2026-59310 w vCenter, pozwalające na obejście uwierzytelniania oraz wykonanie kodu. Naprawiono również problemy z wykonaniem kodu na hoście z wirtualnej maszyny (CVE-2026-47876) oraz luki związane z wyciekiem informacji i brakiem logowania (CVE-2026-41703, CVE-2026-41709), które mogą prowadzić do przejęcia kontroli nad systemem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Skoordynowany cyberatak na ponad 30 systemów wodociągowych w Minnesocie

Ponad 30 minnesockich systemów wodociągowych zaatakowanych. Awarie i zakłócenia w pracy instalacji. Śledztwo trwa.

Ponad 30 systemów wodociągowych w Minnesocie padło ofiarą skoordynowanego cyberataku przeprowadzonego 26 i 27 lipca, co doprowadziło do zakłóceń w pracy m.in. instalacji w Braham, która całkowicie została wyłączona. Atak spowodował awarie komunikacyjne i wpłynął na zautomatyzowane systemy sterowania, wywołując stanowe działania mające na celu ograniczenie szkód i przywrócenie pełnej funkcjonalności infrastruktury krytycznej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dziewięcioletnia kampania oszustw podszywających się pod rosyjskie firmy w celu kradzieży zaliczek

Dziewięcioletnia kampania oszustw podszywających się pod rosyjskie firmy w celu kradzieży zaliczek. Jak się chronić przed tego typu atakami.

Oszuści od ponad dziewięciu lat podszywają się pod strony internetowe dużych rosyjskich firm, tworząc ich dokładne kopie, aby wyłudzać zaliczki od międzynarodowych przedsiębiorstw. Kampania, trwająca od 2017 roku, obejmuje klonowanie stron firm z sektorów takich jak producenci nawozów, petrochemia, hutnictwo, logistyka i bankowość, wykorzystując do tego celu fałszywe strony dostępne w różnych językach, aby oszukać zagranicznych klientów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Mythos zadaje właściwe pytanie. Nie udziela odpowiedzi.

Model Mythos przyspiesza wykorzystanie luk, podkreślając potrzebę zmiany priorytetyzacji ryzyka w cyberbezpieczeństwie. Czytaj więcej!

Model Mythos przyspiesza cykle wykorzystania luk, podnosząc koszt dotychczasowego problemu błędnej priorytetyzacji podatności. Kluczowa jest zmiana podejścia z sortowania listy według CVSS na analizę ciągów ataku uwzględniających kontekst tożsamości, zasięgu sieci i krytyczności zasobów biznesowych, co wymaga integracji istniejących narzędzi bezpieczeństwa w ujednoliconą warstwę inteligencji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jedna wizyta na złośliwej stronie internetowej może skompromitować przeglądarkę Tor

Odkryto lukę w przeglądarce Tor i Firefoksie, która pozwala na zdalne wykonanie kodu poprzez samą wizytę na złośliwej stronie. Naprawiono w najnowszych aktualizacjach.

Badacze z Nebula Security odkryli lukę w silniku JIT przeglądarki Firefox (CVE-2026-10702), która pozwala na zdalne wykonanie kodu poprzez samo odwiedzenie spreparowanej strony internetowej. Ten sam błąd mógł być wykorzystany do kompromitacji przeglądarki Tor, ponieważ korzysta ona z podatnej wersji Firefoksa. Chociaż Mozilla załatała problem w aktualizacji Firefoksa 151.0.3, dotknięte wersje Tor Browser nie zostały precyzyjnie zidentyfikowane, a badacze udostępnili materiały eksploatacyjne, demonstrując jak luka może prowadzić do przejęcia kontroli nad systemem, nawet na urządzeniach mobilnych z Androidem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)