Tags

962 strony

The Hackers News

Microsoft łata rekordowe 206 luk, w tym trzy zero-day i krytyczne podatności RCE

Microsoft załatał rekordowe 206 luk bezpieczeństwa, w tym 3 zero-day. Odkryj krytyczne podatności RCE i dowiedz się, jak AI wpływa na wykrywanie błędów.

Microsoft opublikował aktualizacje łatające rekordową liczbę 206 luk bezpieczeństwa, z czego trzy były publicznie znane przed wydaniem poprawek, a 39 oznaczono jako krytyczne. Pośród załatanych luk znalazły się krytyczne podatności pozwalające na zdalne wykonanie kodu (RCE), eskalację uprawnień oraz obejście mechanizmów bezpieczeństwa, w tym trzy luki typu zero-day, co stanowi znaczący wzrost wykrywania błędów, częściowo przypisywany wykorzystaniu sztucznej inteligencji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Anthropic wypuszcza Claude Fable 5, swoje najpotężniejsze AI, z zabezpieczeniami cybernetycznymi

Anthropic prezentuje Claude Fable 5, najpotężniejsze AI z zaawansowanymi zabezpieczeniami cybernetycznymi, oferując wersję Mythos 5 dla specjalistów.

Anthropic wprowadza Claude Fable 5, swój najbardziej zaawansowany model AI, który jest dostępny publicznie, jednocześnie oferując wersję Mythos 5 dla zweryfikowanych specjalistów ds. cyberbezpieczeństwa, z podniesionymi zabezpieczeniami. Model ten, dzięki zaawansowanym klasyfikatorom bezpieczeństwa, jest w stanie identyfikować i blokować potencjalnie szkodliwe zapytania dotyczące cyberbezpieczeństwa, biologii i chemii, przekierowując je do słabszego modelu lub odmawiając odpowiedzi, przy jednoczesnym minimalnym wpływie na ogólną użyteczność.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wykryto lukę w ServiceNow, która umożliwiła nieautoryzowany dostęp do instancji klientów

ServiceNow ostrzega przed luką pozwalającą na nieautoryzowany dostęp do instancji klientów. Firma podjęła działania zaradcze.

Firma ServiceNow ostrzega przed incydentem bezpieczeństwa, podczas którego nieznani sprawcy wykorzystali lukę umożliwiającą nieautoryzowany dostęp do wrażliwych instancji klientów. Incydent, wykryty po anormalnej aktywności, dotyczył specyficznych klientów korzystających z platformy Australia lub wcześniejszych wersji z określonymi konfiguracjami, a ServiceNow podjęło kroki zaradcze 5 czerwca 2026 roku, ograniczając dostęp do uwierzytelnionych użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft Defender: Nowe zagrożenie zero-day RoguePlanet z dostępem do systemu na zaktualizowanych systemach Windows

Microsoft Defender: Udostępniono exploit "RoguePlanet" na lukę zero-day, która zapewnia dostęp do systemu na zaktualizowanych wersjach Windows.

Nieznany badacz bezpieczeństwa, działający jako Chaotic Eclipse, ujawnił exploit “RoguePlanet” wykorzystujący lukę typu race condition w Microsoft Defender, który umożliwia uzyskanie uprawnień SYSTEM na zaktualizowanych systemach Windows 10 i 11. Microsoft przyznaje, że jest świadomy problemu i prowadzi dochodzenie, jednocześnie podkreślając znaczenie skoordynowanego ujawniania luk.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Sześć luk Proto6 w protobuf.js zagraża aplikacjom Node.js zdalnym wykonaniem kodu i atakami DoS

Sześć krytycznych luk Proto6 w protobuf.js dla Node.js umożliwia RCE i DoS. Aplikacje i procesy CI/CD zagrożone. Zastosuj poprawki!

Odkryto sześć luk bezpieczeństwa (Proto6) w bibliotece protobuf.js, implementacji Protocol Buffers dla JavaScript i TypeScript, które mogą pozwolić atakującym na zdalne wykonanie kodu (RCE) oraz ataki typu denial-of-service (DoS) na aplikacje Node.js, a także na procesy CI/CD i biblioteki chmurowe. Dwie z nich, o wysokim wskaźniku CVSS 8.1 i 8.7, umożliwiają wykonywanie kodu poprzez zanieczyszczenie prototypu lub wstrzyknięcie kodu w wyniku manipulacji nazwami schematów, podczas gdy pozostałe prowadzą do awarii lub zakłócenia działania systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Meta wykorzysta dane biznesowe spoza swojej platformy do personalizacji feedu i AI

Meta wykorzysta dane od firm trzecich do personalizacji feedu i odpowiedzi AI. Użytkownicy będą mogli zarządzać tym w ustawieniach.

Meta ogłosiła, że zacznie wykorzystywać informacje udostępniane przez inne firmy do personalizacji treści wyświetlanych użytkownikom w aktualnościach oraz odpowiedzi generowanych przez swój chatbot AI, rozszerzając to zastosowanie poza reklamy. Użytkownicy będą mogli zarządzać tym procesem poprzez zaktualizowane ustawienia dotyczące aktywności poza platformami Meta.

Źródło: The Hackers News
Kategoria: Internet i sieci
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Błąd RCE w Veeam Backup & Replication pozwala użytkownikom domen na zdalne wykonanie kodu

Krytyczna luka RCE w Veeam Backup & Replication pozwala zdalnym użytkownikom na wykonanie kodu. Aktualizuj oprogramowanie!

Firma Veeam wydała poprawki bezpieczeństwa dla krytycznej luki w oprogramowaniu Backup & Replication, umożliwiającej zdalne wykonanie kodu (RCE) przez uwierzytelnionego użytkownika domeny. Luka oznaczona jako CVE-2026-44963 z wysokim wynikiem CVSS 9.4 wpływa na wersje 12.3.2.4465 i starsze, podczas gdy wersje 13.x są bezpieczne ze względu na zmiany architektoniczne. Zaleca się natychmiastową aktualizację do wersji 12.3.2.4854, aby zapobiec potencjalnym atakom, które wcześniej były wykorzystywane przez grupy ransomware.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft przywraca część repozytoriów GitHub, inne pozostają offline w ramach dochodzenia Miasma

Microsoft przywraca niektóre repozytoria GitHub, inne wciąż offline po ataku Miasma, który zainfekował projekty open-source stealerami informacji.

Microsoft tymczasowo usunął niektóre repozytoria GitHub w odpowiedzi na incydent bezpieczeństwa, w którym skompromitowano 73 projekty open-source w celu wstrzyknięcia stealerów informacji. Niektóre repozytoria zostały przywrócone, podczas gdy inne nadal są analizowane z powodu potencjalnej zawartości złośliwej, która może automatycznie wykonywać kod w narzędziach AI i IDE, atakując stacje robocze deweloperów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupy powiązane z Rosją wykorzystują lukę w WinRAR do ataków na Ukrainę

Grupy powiązane z Rosją wykorzystują lukę w WinRAR do atakowania ukraińskich organizacji, deployując stealer. Ataki trwają mimo wydania poprawek.

Rosyjskie grupy hakerskie Earth Dahu i SHADOW-EARTH-066 nadal wykorzystują krytyczną lukę CVE-2025-8088 w programie WinRAR do atakowania ukraińskich organizacji, instalując złośliwe oprogramowanie typu stealer, mimo że poprawka została wydana niemal rok temu. Ataki obejmują skomplikowane archiwum RAR z ukrytymi ładunkami, które przejmują hasła z przeglądarek i dokumenty, a następnie usuwają ślady, utrudniając śledzenie. Zmiana kanału eksfiltracji danych z Telegramu na dedykowane serwery C2 może być związana z blokowaniem Telegramu w Rosji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Naukowcy stworzyli samoreplikującego się węża AI działającego na modelach open-weight

Naukowcy stworzyli węża AI, który wykorzystuje modele open-weight do samodzielnego ataku i replikacji, co stanowi nowe wyzwanie dla cyberbezpieczeństwa.

Badacze z Uniwersytetu w Toronto opracowali koncepcyjny dowód działania autonomicznego węża AI, który wykorzystuje lokalnie uruchomiony, otwartoźródłowy model językowy do analizy sieci, generowania spersonalizowanych strategii ataków i samoreplikacji, omijając konieczność interwencji człowieka i korzystania z komercyjnych usług AI. Ten przełomowy rozwój stanowi wyzwanie dla tradycyjnych metod łatania luk, ponieważ wąż potrafi analizować nowe zagrożenia i dostosowywać ataki w czasie rzeczywistym, co podkreśla rosnące znaczenie adaptacyjności w cyberbezpieczeństwie.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)