Tags

962 strony

The Hackers News

Frontier AI: Systemowa Rewolucja w Zarządzaniu Podatnościami

Sztuczna inteligencja Frontier AI rewolucjonizuje zarządzanie podatnościami, wymagając od firm modernizacji ich strategii cyberbezpieczeństwa i przejścia na zarządzanie ekspozycją.

Rozwój modeli sztucznej inteligencji typu Frontier AI, takich jak Mythos od Anthropic, rewolucjonizuje zarządzanie podatnościami w cyberbezpieczeństwie, umożliwiając wykrywanie luk zero-day i szybkie tworzenie złożonych exploitów. Tradycyjne programy zarządzania podatnościami i łatania wymagają pilnej modernizacji poprzez przyjęcie funkcji zarządzania ekspozycją, która ocenia rzeczywiste ryzyko w całym środowisku organizacji, wykraczając poza proste metryki jak CVSS, EPSS czy KEV. Zarządzanie łataniem również musi przyspieszyć, przechodząc na zautomatyzowane strategie wdrażania łatek w celu zminimalizowania czasu ekspozycji na zagrożenia maszynowe, co wymaga ponownego zdefiniowania wymagań dotyczących czasu przestoju i inwestycji w odporność.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują luki w miniOrange SAML dające dostęp administratora WordPress

Odkryto poważne luki wtyczki miniOrange SAML dla WordPress, umożliwiające atakującym uzyskanie dostępu administratora. Zalecana aktualizacja.

Wtyczka miniOrange SAML 2.0 Single Sign On dla WordPress posiada dwie krytyczne luki pozwalające na obejście uwierzytelniania i uzyskanie dostępu administratora. Luki, oznaczone jako CVE-2026-61979 (CVSS 8.1) i CVE-2026-15981 (CVSS 9.8), umożliwiają atakującym zalogowanie się jako dowolny użytkownik poprzez spreparowanie fałszywej odpowiedzi SAML z niepoprawnym podpisem, co prowadzi do nadania uprawnień administratora.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Aktywnie wykorzystywane luki w Oracle WebLogic umożliwiają atakującym dostęp do krytycznych danych

Krytyczna luka w Oracle WebLogic, CVE-2026-21962, jest aktywnie wykorzystywana, umożliwiając nieautoryzowany dostęp do danych. CISA ostrzega.

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała do katalogu znanych wykorzystywanych luk (KEV) krytyczną lukę bezpieczeństwa w Oracle HTTP Server i Oracle WebLogic Server, oznaczono ją jako CVE-2026-21962, z wynikiem CVSS 10.0. Luka ta pozwala atakującym bez uwierzytelnienia na uzyskanie nieautoryzowanego dostępu do krytycznych danych lub ich modyfikację, a mimo wydanych przez Oracle łatek w styczniu, odnotowano jej aktywne wykorzystanie przez zagrożenia, w tym ataki na znane luki RCE w WebLogic.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Malware Weedhack rozprzestrzenia się przez fałszywe klienty Minecraft i zatruwanie SEO

Złośliwe oprogramowanie Weedhack rozprzestrzenia się przez fałszywe klienty Minecraft i zatruwanie SEO, kradnąc dane. Jak się chronić.

Badacze ds. cyberbezpieczeństwa odkryli, że złośliwe oprogramowanie Weedhack nadal jest aktywnie dystrybuowane do graczy za pośrednictwem fałszywych stron imitujących legalne klienty i modyfikacje gry Minecraft. Strony te, często tworzone przy użyciu łatwo dostępnych narzędzi AI, wykorzystują techniki zatruwania SEO i popularne platformy dystrybucji, takie jak Discord, do przekierowywania użytkowników na zainfekowane domeny, które następnie kradną dane systemowe i ustawiają wykluczenia w oprogramowaniu antywirusowym. Zaleca się ostrożność, weryfikację źródeł oraz aktualizację systemów w celu ochrony przed tym zagrożeniem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tygodniowy przegląd: Ataki AI na sterowniki PLC, ataki na GitLab, wycieki kluczy Stripe i inne

Tygodniowy przegląd najważniejszych wydarzeń w cyberbezpieczeństwie: ataki AI, wycieki danych, nowe luki i zagrożenia. Dowiedz się więcej!

W tym tygodniu pojawiły się doniesienia o wykorzystaniu sztucznej inteligencji do ataków na sterowniki PLC Siemens, co stanowi zagrożenie dla infrastruktury krytycznej, a także o nowej luce w GitLab, która została aktywnie wykorzystana wkrótce po ujawnieniu. Odkryto również trojanizowane pakiety npm dystrybuujące backdoor RedC2 4.0, nowy atak ‘Zombie Card’ umożliwiający oszustwa płatnicze przy użyciu przeterminowanych kart Visa oraz wykorzystanie legalnych przepływów uwierzytelniania przez podejrzewanych rosyjskich hakerów. Dodatkowo, atak Spectre na Cloudflare Workers pozwolił na wyciek tokenów JWT, a grupa Cl0p wykorzystała nową podatność w PTC Windchill do szyfrowania danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

WordlistLoader i SynkLoader: Nowe zagrożenia w cyberprzestrzeni - kradzież danych i phishing

Nowe zagrożenia: WordlistLoader dostarcza Amatera Stealer, a SynkLoader kradnie hasła przez phishing na Microsoft Teams. Poznaj szczegóły.

Odkryto dwie nowe rodziny złośliwego oprogramowania: WordlistLoader, wykorzystywane do dostarczania Amatera Stealer przez kampanie ClearFake z techniką ClickFix, oraz SynkLoader, dystrybuowane przez kampanie phishingowe na Microsoft Teams w celu kradzieży danych logowania do systemu. WordlistLoader działa jako etap pośredni, odtwarzając shellcode z zakodowanych słów, podczas gdy SynkLoader oferuje moduły do profilowania systemu, tworzenia trwałości, przechwytywania haseł, przekierowania ruchu oraz zdalnego dostępu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Więcej kodu AI, niż możesz zabezpieczyć? Dowiedz się, jak kontrolować dług związany z poprawkami

Narzędzia AI przyspieszają rozwój, ale generują też ryzyko. Dowiedz się, jak zarządzać długiem naprawczym i zabezpieczyć kod.

Narzędzia AI przyspieszają rozwój oprogramowania, wprowadzając jednocześnie nowe zależności open-source w tempie, które przerasta zespoły bezpieczeństwa. Rosnąca liczba podatności, problemów z licencjonowaniem i konserwacją prowadzi do narastającego długu naprawczego. Badanie ActiveState na 300 liderach przedsiębiorstw analizuje te wyzwania, porównując programy bezpieczeństwa i wskazując, jak skutecznie zarządzać ryzykiem związanym z AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w Keycloak pozwala atakującym bez uwierzytelnienia na przejęcie kont

Krytyczna luka CVE-2026-18963 w Keycloak pozwala na przejęcie kont użytkowników bez uwierzytelnienia. Red Hat i projekt Keycloak wydali poprawki.

Zidentyfikowano krytyczną lukę bezpieczeństwa w serwerze zarządzania tożsamością i dostępem Keycloak, oznaczoną jako CVE-2026-18963, która umożliwia zdalnym atakującym bez uwierzytelnienia przejęcie dowolnego konta użytkownika poprzez wymuszenie resetu hasła. Problem wynika z wadliwego mechanizmu odzyskiwania zapomnianego hasła, który nie wymaga potwierdzenia przez token wysyłany e-mailem, co pozwala na natychmiastową zmianę hasła i pełne przejęcie konta, w tym administracyjnych. Zarówno użytkownicy wersji upstream, jak i klienci Red Hat zostali poinformowani o konieczności aktualizacji do odpowiednich wersji łatek, a jako tymczasowe rozwiązanie zaleca się wyłączenie funkcji “Zapomniałem hasła”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Operacja QUICSILVER: Kampania cyberwywiadowcza przeciwko Myanmarowi z wykorzystaniem backdooru QUICAgent

Kampania QUICSILVER wykorzystuje zaproszenia na studia do infekowania Mjanmy backdoorem QUICAgent. Badacze wskazują na zagrożenie ze strony Chin.

Badacze cyberbezpieczeństwa odkryli kampanię szpiegowską o kryptonimie Operacja QUICSILVER, ukierunkowaną na rząd i sektory IT w Mjanmie, która wykorzystuje zaproszenia na uroczystość ukończenia studiów jako przynętę do dostarczenia backdooru QUICAgent. Podejrzewa się, że za atakami stoi aktor zagrożeń powiązany z Chinami, a kampania, rozpoczęta w kwietniu 2026 roku, ewoluowała, używając plików VHD i ikon PDF do ukrycia złośliwego oprogramowania opartego na Golangu, które następnie komunikuje się z serwerem C2 za pomocą protokołu QUIC.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nieproporcjonalny Cień: Dlaczego 5% Użytkowników AI Stanowi Największe Ryzyko Bezpieczeństwa

5% użytkowników AI w firmach to największe ryzyko bezpieczeństwa. Odkryj, jak 'shadow AI' i niezweryfikowane narzędzia zagrażają danym.

Badanie Akamai wskazuje, że niewielka grupa zaawansowanych użytkowników sztucznej inteligencji w przedsiębiorstwach, korzystająca z niej 12 razy częściej niż przeciętny pracownik, stanowi nieproporcjonalnie wysokie ryzyko bezpieczeństwa. Ci ‘super-adopterzy’ wprowadzają niezweryfikowane narzędzia do kluczowych procesów biznesowych, zwiększając ryzyko wycieku danych i tworząc nowe wektory ataków, takie jak ‘Vibe Hacking’ czy ‘CursorJacking’, co wymaga od zespołów bezpieczeństwa fundamentalnej zmiany podejścia w zarządzaniu ryzykiem związanym z AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)