Tags

962 strony

The Hackers News

Nowy atak kontekstowego wstrzykiwania kryptograficznego może pozwolić stronom internetowym na kradzież danych z rozmów Grok

Nowy atak może pozwolić na kradzież danych z rozmów Grok. Zidentyfikowano podatność "Cryptographic Context Injection", dotykającą Grok i potencjalnie inne modele AI.

Firma Adversa AI odkryła technikę ataku “Cryptographic Context Injection”, która pozwala chatbotowi Grok xAI na przesyłanie danych użytkownika, takich jak imię, przybliżona lokalizacja, poziom subskrypcji oraz prompty z rozmowy, na serwer kontrolowany przez atakującego. Atak wykorzystuje szyfrowany obiekt JSON i klucz deszyfrujący, co omija standardowe mechanizmy weryfikacji treści przez model. Problem, który nie posiada jeszcze łatki ani identyfikatora CVE, dotyczy wersji Grok 4.5 Fast na grok.com i wykazano go z 40% skutecznością, zidentyfikowano również podobny wektor ataku na Gemini firmy Google.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w isolated-vm pozwala na ucieczkę z sandboxa i potencjalne wykonanie kodu

Krytyczna luka w bibliotece isolated-vm umożliwia atakującym ucieczkę z sandboxa JavaScript do procesu hosta.

Odkryto krytyczną lukę bezpieczeństwa w popularnej bibliotece Node.js o nazwie isolated-vm, która pozwala na ucieczkę kodu JavaScript z izolowanego środowiska do procesu hosta, prowadząc do potencjalnego przejęcia kontroli. Luki, której szczegóły przypisywane są Endor Labs, pozwoliły badaczom na demonstrację eskalacji od błędu powodującego awarię do przejęcia przepływu sterowania hosta, co oznacza możliwość wykonania kodu zdalnego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w NetScalerze umożliwia obejście uwierzytelniania na niektórych serwerach Gateway i AAA

Citrix naprawia krytyczną lukę w NetScalerze, która umożliwiała obejście uwierzytelniania. Dowiedz się, których wersji dotyczy problem i jak go uniknąć.

Citrix wydał aktualizacje adresujące dwie luki bezpieczeństwa w swoich produktach NetScaler ADC i NetScaler Gateway, w tym krytyczną lukę umożliwiającą obejście uwierzytelniania. Problem dotyczy instalacji zarządzanych przez klienta, w tym pewnych wersji FIPS i NDcPP, a także wdrożeń SecurAccess ZTNA Hybrid, które wykorzystują te instance. Luka CVE-2026-19490 (CVSS 9.3) jest szczególnie groźna, pozwalając na nieautoryzowany dostęp, gdy urządzenia są skonfigurowane jako Gateway lub serwer AAA i spełnione są określone wymagania wersjonowania oraz konfiguracji SAML.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Atakujący wykorzystują lukę w Zimbra SNMP do zdalnego wykonania kodu bez uwierzytelnienia

CERT Polska ostrzega o aktywnej eksploatacji luki CVE-2026-73570 w Zimbra, która pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Zalecana aktualizacja.

CERT Polska ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-73570 w oprogramowaniu Zimbra Collaboration (ZCS), która umożliwia zdalne wykonanie kodu bez uwierzytelnienia przy zainstalowanym pakiecie zimbra-snmp i włączonych powiadomieniach SNMP. Atakujący mogą wysyłać spreparowane żądania, które skutkują wykonaniem dowolnych poleceń systemu operacyjnego, a luka została załatana w wersji 10.1.20, zalecana jest weryfikacja logów pod kątem podejrzanej aktywności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak "Zombie Card" pozwala na reaktywację wygasłych kart Visa do płatności zbliżeniowych

Atak "Zombie Card" pozwala reaktywować wygasłe karty Visa do płatności zbliżeniowych przez podmianę daty ważności. Zbadano bezpieczeństwo 5 banków w USA.

Naukowcy z UMass Amherst odkryli atak “Zombie Card”, który umożliwia wykorzystanie wygasłych kart Visa do płatności zbliżeniowych poprzez podmianę daty ważności w terminalu POS za pomocą ataku typu Man-in-the-Middle (MitM). Atak ten, wykorzystujący fizyczny dostęp do karty lub stałą bliskość NFC, nie łamie kryptografii karty, ale polega na braku weryfikacji autentyczności daty ważności przez niektóre banki, co budzi obawy o bezpieczeństwo transakcji płatniczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dlaczego „kreciacka sztuczna inteligencja” to kolejny wielki problem zarządzania bezpieczeństwem

Problem „kreciackiej sztucznej inteligencji” (shady AI): jak zatwierdzone narzędzia AI stają się zagrożeniem i jak temu zaradzić.

Artykuł omawia nowe wyzwanie w zakresie zarządzania bezpieczeństwem IT, nazwane „kreciacką sztuczną inteligencją” (shady AI), które pojawia się, gdy pracownicy używają zatwierdzonych narzędzi AI w sposób nieprzewidziany, niezatwierdzony lub słabo zarządzany, co prowadzi do naruszeń bezpieczeństwa danych, strat finansowych i obciążenia zespołów IT. Podkreślono, że tradycyjne metody zarządzania nie nadążają za ewolucją AI, a skutecznym rozwiązaniem jest tworzenie środowisk, w których kontrole bezpieczeństwa są wbudowane od początku, co pozwala na innowacje przy zachowaniu bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ataki CDN Tsunami wykorzystują translację HTTP/3 do wzmocnienia DoS o 350x

Nowe ataki DoS "CDN Tsunami" wykorzystują translację HTTP/3 do wzmocnienia o 350x. Dotyczą popularnych CDN, wykorzystując lukę w konwersji protokołów.

Badacze ds. cyberbezpieczeństwa odkryli dwa ataki typu denial-of-service (DoS) nazwane “CDN Tsunami”, które wykorzystują mechanizm konwersji ruchu HTTP/3 na żądania HTTP/1.1 przez sieci dostarczania treści (CDN), wzmacniając zapytanie o niskiej przepustowości nawet 350-krotnie wobec serwera pochodzenia. Problemy dotknęły takie CDN jak Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly i Tencent, a ataki są możliwe dzięki luce w implementacji, gdzie CDN używa HTTP/3 wobec przeglądarki, ale HTTP/1.1 wobec serwera, przy czym wariant wzmocnienia pasma wykorzystuje kompresję nagłówków QPACK w HTTP/3.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Manic Android Malware Exfiltrates Data From Offline Phones via Nearby Infected Devices

Manic, nowe złośliwe oprogramowanie Android, kradnie dane z telefonów offline przez pobliskie zainfekowane urządzenia, używając sieci mesh. Atakuje banki i instytucje rządowe.

Nowe złośliwe oprogramowanie dla Androida o nazwie Manic, aktywnie infekujące ukraińskie banki i instytucje rządowe, a także rosyjskie i europejskie firmy finansowe, wykorzystuje innowacyjną technikę sieci Wi-Fi mesh do przesyłania danych z urządzeń offline za pośrednictwem zainfekowanych pobliskich urządzeń z dostępem do internetu. Działania Manic, datowane na luty 2026 roku, obejmują kradzież wrażliwych danych finansowych i osobistych dzięki rozbudowanym funkcjom szpiegowskim i kontrolnym, a także zdolność do wyłudzania danych z ekranu blokady.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Luki w NASA AIT-GUI mogą pozwolić nieautoryzowanym atakującym na wysyłanie poleceń do statków kosmicznych

Odkryto krytyczne luki w NASA AIT-GUI, pozwalające na zdalne wysyłanie poleceń do statków kosmicznych przez nieautoryzowanych atakujących.

Badacze z firmy Cycode odkryli łańcuch luk w AIT-GUI, konsoli operatora NASA/JPL, który umożliwia nieautoryzowanym atakującym wysyłanie dowolnych poleceń do magistrali poleceń statków kosmicznych i instrumentów. Problem, oznaczony jako GHSA-p9r8-2q67-fp86, dotyczy wersji AIT-GUI 2.5.1 i wcześniejszych, a jego ocena CVSS v3.1 wynosi 9.4. Luki pozwalają na wykonywanie skryptów po stronie serwera i obejście mechanizmów zabezpieczeń, chociaż pełna exploatacja wymaga złożonego łańcucha ataków obejmującego m.in. uzyskanie ciasteczka sesji poprzez żądanie strony głównej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ToxicPanda 2.0 i GoldDigger nasilają ataki na bankowość Androida oszustwami na urządzeniu

ToxicPanda 2.0 i GoldDigger ewoluują, stosując nowe metody ataków na bankowość mobilną Androida, w tym oszustwa na urządzeniu i wyłudzanie danych.

Złośliwe oprogramowanie ToxicPanda 2.0 przeszło znaczące ulepszenia, rozszerzając zasięg globalny i dodając 167 zdalnych komend, zagrażając ponad 140 aplikacjom bankowym i kryptowalutowym poprzez wyłudzanie danych PIN i blokad ekranu. Jednocześnie nowa kampania GoldDigger, przypisywana grupie GoldFactory, kieruje się głównie przeciwko użytkownikom w RPA i Wielkiej Brytanii, wykorzystując zaawansowane techniki maskowania i oszustwa na urządzeniu w celu dokonywania nieautoryzowanych transakcji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)