Tags

962 strony

The Hackers News

CISA ostrzega przed krytyczną luką w urządzeniach Lantronix EDS5000, która jest aktywnie wykorzystywana

CISA ostrzega przed krytyczną luką w urządzeniach Lantronix EDS5000 (CVE-2025-67038), która jest aktywnie wykorzystywana. Poprawki do 26 czerwca 2026.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) wydała ostrzeżenie dotyczące aktywnego wykorzystywania krytycznej luki bezpieczeństwa CVE-2025-67038 (CVSS 9.8) w urządzeniach Lantronix EDS5000 Series, która umożliwia wykonanie dowolnych poleceń z podwyższonymi uprawnieniami poprzez wstrzyknięcie kodu w parametrze nazwy użytkownika. Luka została ujawniona przez Forescout Research Vedere Labs w kwietniu 2026 roku w ramach szerszego zestawu podatności BRIDGE:BREAK, a agencje federalne mają czas do 26 czerwca 2026 roku na zastosowanie poprawek. W podobnym czasie CISA potwierdziła również aktywne wykorzystanie trzech krytycznych luk w Ubiquiti UniFi OS, które mogą prowadzić do przejęcia kontroli nad systemem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Sieć złośliwego oprogramowania Amadey i StealC rozbita, odzyskano 27 milionów skradzionych danych logowania

Rozbito sieć malware Amadey i StealC, odzyskano 27 mln danych logowania. Operacja Endgame zneutralizowała cyberprzestępczą infrastrukturę.

Międzynarodowa operacja organów ścigania, we współpracy z sektorem prywatnym, doprowadziła do zlikwidowania infrastruktury przestępczej stojącej za złośliwym oprogramowaniem Amadey i StealC, blokując ponad 47 milionów dolarów w aktywach kryptowalutowych i odzyskując 27 milionów skradzionych danych logowania. Akcja ta, będąca częścią Operacji Endgame, udaremniła dystrybucję ransomware, oszustwa finansowe i ataki na infrastrukturę krytyczną, demontując setki serwerów i domen.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wady CI/CD Cordyceps narażają ponad 300 repozytoriów GitHub na ataki na łańcuch dostaw

Wady CI/CD Cordyceps zagrażają ponad 300 repozytoriom GitHub, umożliwiając ataki na łańcuch dostaw i kradzież danych.

Eksperci ds. cyberbezpieczeństwa zidentyfikowali nowy wzorzec słabości w przepływach pracy CI/CD, nazwany Cordyceps, który umożliwia atakującym przejęcie kontroli nad repozytoriami i łańcuchami dostaw oprogramowania open-source. Niezabezpieczona konfiguracja pozwala nieautoryzowanym użytkownikom na wykonanie kodu, kradzież danych uwierzytelniających i podważenie zaufania do projektów, co potwierdzono w przypadku gigantów takich jak Microsoft, Google, Apache i Cloudflare.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nadchodzi czas agenturalnych przeciwników

Nadchodzi era agenturalnych przeciwników AI, którzy działają z prędkością maszynową i uniemożliwiają tradycyjną obronę. Poznaj nowe wyzwania i rozwiązania.

Nadchodzi nowa era zagrożeń w cyberbezpieczeństwie, napędzana przez agenturalne modele AI, które radykalnie skracają czas od odkrycia luki do jej wykorzystania, działając z prędkością maszynową i zyskując dostęp do głębokich warstw infrastruktury, w tym systemów OT. W obliczu szybkości i anonimowości tych ataków, tradycyjne metody obrony oparte na katalogowaniu i sygnaturach stają się przestarzałe, wymagając proaktywnego podejścia do identyfikacji i utwardzania środowiska, z wykorzystaniem narzędzi zdolnych do mapowania złożonych sieci i błyskawicznej reakcji na zagrożenia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Departament Sprawiedliwości USA przejął konto w chmurze powiązane z praniem pieniędzy z oszustw cyfrowych

Departament Sprawiedliwości USA przejął konto w chmurze HuiOne Group powiązane z praniem pieniędzy z oszustw cyfrowych na Telegramie.

Amerykański Departament Sprawiedliwości (DoJ) ogłosił przejęcie konta w chmurze wykorzystywanego przez spółki zależne hui-One Group z Kambodży, które miały pomagać w transferowaniu środków z oszustw inwestycyjnych i cyberprzestępstw na blockchainach, umożliwiając ich ukryte wprowadzenie do legalnego sektora bankowego. Przejęte konto obsługiwało infrastrukturę dla spółek takich jak HuiOne Guarantee, które prowadziło nielegalny rynek na Telegramie, obsługując miliardowe transakcje od 2021 do 2025 roku, oferując narzędzia do przestępczości, od danych po usługi tworzenia fałszywych platform inwestycyjnych i witryn phishingowych, a także usługi powiernicze dla przestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zidentyfikowano luki w Cisco Unified CM, które umożliwiają atakującym uzyskanie uprawnień roota

Krytyczna luka w Cisco Unified CM umożliwia atakującym uzyskanie uprawnień roota po udanym ataku SSRF. Wymagane jest włączenie usługi WebDialer.

Niedawno ujawniona krytyczna luka w zabezpieczeniach Cisco Unified Communications Manager (Unified CM) i Unified Communications Manager Session Management Edition (Unified CM SME) jest aktywnie wykorzystywana przez cyberprzestępców. Podatność CVE-2026-20230, z wynikiem CVSS 8.6, pozwala zdalnym, nieuwierzytelnionym atakującym na wykorzystanie błędnej walidacji danych wejściowych w specyficznych żądaniach HTTP do przeprowadzenia ataków typu SSRF, które mogą skutkować zapisem plików w systemie operacyjnym i ostatecznie uzyskaniem uprawnień roota. Do udanego ataku wymagane jest włączenie usługi WebDialer, która domyślnie jest wyłączona.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

FortiBleed: Rosyjska operacja wykradania danych celuje w zapory FortiGate

FortiBleed: Atak cybernetyczny na FortiGate wykradł miliony danych uwierzytelniających. Szczegóły operacji i jej wpływ na bezpieczeństwo.

Operacja FortiBleed, prowadzona przez rosyjskojęzycznego brokera dostępu początkowego, polega na masowym zbieraniu milionów danych uwierzytelniających poprzez infekowanie urządzeń FortiGate. Narzędzie FortigateSniffer, działające na zainfekowanych zaporach, przechwytuje niezaszyfrowane i zaszyfrowane dane uwierzytelniające z ruchu sieciowego, które następnie są łamane i wykorzystywane do dalszych ataków, często w połączeniu z platformą CyberStrike, co stanowi zagrożenie dla małych i średnich firm na całym świecie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Fałszywa umiejętność agenta AI przeszła skany bezpieczeństwa i dotarła do 26 000 agentów

Fałszywa umiejętność agenta AI przeszła skany bezpieczeństwa i dotarła do 26 000 agentów, ujawniając luki w systemach zaufania.

Firma AIR zademonstrowała, jak łatwo można ominąć zabezpieczenia platform dla agentów AI, tworząc fałszywą umiejętność o nazwie ‘brand-landingpage’, która przeszła wszelkie testy bezpieczeństwa, podszywając się pod narzędzie do tworzenia stron. Umiejętność ta, wykorzystując sztuczki z zewnętrznymi linkami i sygnałami zaufania, jak gwiazdki na GitHubie, zdołała dotrzeć do około 26 000 użytkowników, w tym do kont korporacyjnych, pokazując poważne luki w obecnych mechanizmach weryfikacji i zaufania do takich dodatków.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nakaz Trumpa wyznacza cel migracji kryptografii postkwantowej w sektorze federalnym na 2030 rok

USA: Trump wyznacza termin 2030 r. na migrację kryptografii postkwantowej w agencjach federalnych, aby zapobiec atakom „zbieraj teraz, deszyfruj później”.

Prezydent Trump podpisał zarządzenie wykonawcze wyznaczające ostre terminy dla agencji federalnych na przejście kluczowych zasobów i systemów o wysokim wpływie na kryptografię postkwantową, co jest odpowiedzią na ryzyko „zbierania teraz, deszyfrowania później”. Kluczowe ustalenia muszą zostać zmigrowane do końca 2030 roku, a podpisy cyfrowe do końca 2031 roku, przyspieszając poprzednie cele o cztery do pięciu lat i wiążąc je ze standardami NIST.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

GitHub Aktualizuje actions/checkout, aby Blokować Typowe Ataki Pwn Request

GitHub aktualizuje actions/checkout, aby blokować ataki typu pwn request, wzmacniając bezpieczeństwo łańcucha dostaw oprogramowania.

GitHub wzmacnia bezpieczeństwo łańcucha dostaw oprogramowania, aktualizując narzędzie “actions/checkout”, aby blokować ataki “pwn request”, które wykorzystywały niebezpieczne wyzwalacze “pull_request_target workflow” do uruchamiania złośliwego kodu z pełnymi uprawnieniami. Od 18 czerwca 2026 r. najnowsza wersja “actions/checkout” domyślnie odrzuci typowe wzorce ataków “pwn request”, ze szczególnym uwzględnieniem pull requestów z forków, co ma na celu zapobieganie wykorzystywaniu wrażliwego wyzwalacza “pull_request_target”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)