Tags

962 strony

The Hackers News

40 złośliwych rozszerzeń Firefox podszywa się pod produkty Web3, kradnąc sekrety portfeli

40 złośliwych rozszerzeń Firefox wykradło sekrety portfeli kryptowalutowych, podszywając się pod produkty Web3. Dowiedz się, jak się chronić.

Odnaleziono 40 złośliwych rozszerzeń przeglądarki Mozilla Firefox, które podszywają się pod popularne produkty Web3, takie jak OKX, Rabby Wallet i TronLink, w celu kradzieży kluczy prywatnych portfeli kryptowalutowych. Zidentyfikowane jako część większej kampanii „Offside Wallet Theft Factory”, część z nich wykorzystuje zaawansowane techniki dystrybucji złośliwego oprogramowania, od podszywania się pod popularne strony po osadzanie funkcji kradzieży danych bezpośrednio w rozszerzeniu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w Elementor Pro umożliwia zdalne wykonanie kodu przez nieautoryzowanych atakujących

Krytyczna luka w Elementor Pro dla WordPressa (CVE-2026-32475) umożliwia zdalne wykonanie kodu. Zaktualizuj wtyczkę do wersji 4.2.2.

Krytyczna luka w popularnym wtyczce Elementor Pro dla WordPressa (CVE-2026-32475) pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu. Luka związana z nieograniczonym przesyłaniem plików przez moduł formularzy pozwala na wgranie skryptów PHP do publicznych katalogów, co skutkuje pełną kontrolą nad zainfekowaną stroną. Wydawca udostępnił już łatkę (wersja 4.2.2).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cloudflare Workers: Atak Spectre pozwolił na wyciek JWT z sąsiedniego Workera z prędkością 12 bitów/sekundę

Atak Spectre na Cloudflare Workers pozwolił na wyciek JWT z sąsiedniego Workera z prędkością 12 bitów/sekundę. Cloudflare już załatał tę lukę.

Badacze bezpieczeństwa ujawnili szczegóły zdalnego ataku Spectre przeciwko Cloudflare Workers, który pozwolił na wyciek tokenu JWT z sąsiedniego Workera w środowisku produkcyjnym z prędkością do 12 bitów na sekundę, co stanowi 360-krotny wzrost w porównaniu do wcześniejszego ataku z 2021 roku. Cloudflare poinformował, że atak został już zażegnany poprzez ulepszenie mechanizmu Dynamic Process Isolation (DyPrIs) oraz integrację V8 Sandbox i izolacji w procesie opartej na Memory Protection Keys (MPK), nie znajdując przy tym żadnych oznak aktywnego wykorzystania luki w ciągu ostatnich trzech lat.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OpenAI wstrzymuje trening zaawansowanych modeli AI w celu wzmocnienia bezpieczeństwa

OpenAI wstrzymuje trening zaawansowanych modeli AI w celu wzmocnienia zabezpieczeń przed niepożądanymi zachowaniami i incydentami.

OpenAI wstrzymało na dwa tygodnie trening swoich najnowszych modeli AI metodą uczenia przez wzmocnienie (RL), aby wzmocnić zabezpieczenia i zwiększyć zakres monitorowania, zapobiegając incydentom podobnym do tego z Hugging Face. Firma planuje wzmocnić bezpieczeństwo procesów deweloperskich, w tym monitorowanie pod kątem niepożądanych zachowań, zapewnienie zgodności z zasadami oraz środki bezpieczeństwa ograniczające dostęp systemów AI do zasobów. Wprowadzone zostaną między innymi silniejsze “piaskownice”, izolacja sieciowa i ciągłe testy bezpieczeństwa, a nowe mechanizmy monitorowania mają generować alerty w ciągu 30 minut od wykrycia potencjalnie niebezpiecznych działań, co zwiększy zapotrzebowanie na moc obliczeniową o około 20%.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampania szpiegowska SilkParasite celuje w rządy Azji Środkowej przy użyciu pięciu nowych RAT-ów

Kampania szpiegowska SilkParasite atakuje rządy Azji Środkowej nowymi RAT-ami, wykorzystując AI i DLL sideloading. Analiza zagrożeń.

Zidentyfikowano nową kampanię szpiegowską SilkParasite, która wykorzystuje siedem rodzin narzędzi zdalnego dostępu (RAT), w tym pięć nowo odkrytych: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT i NodeEdgeRAT. Działania te, z wysokim prawdopodobieństwem powiązane z Chinami, charakteryzują się zaawansowanym kodem z elementami wspomaganymi przez sztuczną inteligencję, stosowaniem DLL sideloadingu do dystrybucji złośliwego oprogramowania oraz dostosowywaniem przynęt do specyfiki docelowych rządów w Azji Środkowej, z uwzględnieniem ominięcia lokalnych zabezpieczeń, takich jak oprogramowanie Kaspersky.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua przy użyciu ataków na dane uwierzytelniające, obejścia autoryzacji i P2P

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua za pomocą ataków na hasła, obejść autoryzacji i techniki P2P. Kampania "Operation CameraSwarm" ujawnia zagrożenia dla urządzeń IoT.

Badacze z Hunt.io ujawnili szczegóły kampanii “Operation CameraSwarm”, w której między czerwcem a lipcem 2026 roku skompromitowano ponad 14 530 urządzeń Dahua. Wykorzystano ataki na dane uwierzytelniające, dwie luki umożliwiające obejście autoryzacji (CVE-2021-33044, CVE-2021-33045) oraz technikę przekazywania przez P2P (peer-to-peer), co pozwoliło na obejście mechanizmów zabezpieczeń i dotarcie do urządzeń nawet za NAT. Potwierdzone kompromitacje skoncentrowano w Ukrainie i Rosji, a użytkownikom zaleca się pilne aktualizacje oprogramowania i wyłączenie P2P, jeśli nie jest ono niezbędne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Phishing 3.0: Walka przenosi się z agenta na agenta

Phishing 3.0 wykorzystuje AI i deepfake do tworzenia zaawansowanych ataków. Obrońcy muszą stosować agentów AI do skutecznej obrony.

Ewolucja phishingu od prostych ataków opartych na treści (Phishing 1.0) do zaawansowanych technik społecznych (Phishing 2.0) doprowadziła do powstania Phishingu 3.0, gdzie generatywna sztuczna inteligencja i deepfake tworzą wielokanałowe, spersonalizowane ataki, wymagające odpowiedzi po stronie obrońców w postaci agentów AI do preemptywnego wykrywania i neutralizowania zagrożeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

StopAndProtect wykorzystuje prawie 2000 zhakowanych stron WordPress do rozpowszechniania złośliwego oprogramowania i kradzieży danych

Operacja StopAndProtect wykorzystuje 2000 zhakowanych stron WordPress do dystrybucji malware, kradzieży danych i działań szpiegowskich. Odkryto złożony zestaw narzędzi cyberprzestępczych.

Grupa StopAndProtect wykorzystuje tysiące zhakowanych stron WordPress jako infrastrukturę do dystrybucji złośliwego oprogramowania, kradzieży danych i prowadzenia operacji szpiegowskich. Kampania, wykryta przez Check Point Research, rozpoczyna się od ataków socjotechnicznych ClickFix, prowadzących do wdrożenia złożonego zestawu narzędzi, w tym ransomware, robaków sieciowych i narzędzi do kradzieży informacji, wykorzystując luki w nieaktualizowanych wersjach WordPress.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczne luki w macOS, SharePoint, vCenter i Microsoft IKE podlegają aktywnemu wykorzystaniu

CISA ostrzega przed aktywnym wykorzystaniem krytycznych luk w macOS, SharePoint, vCenter i Microsoft IKE, które umożliwiają zdalne wykonanie kodu i infekcję ransomware.

Agencja CISA dodała cztery krytyczne luki w zabezpieczeniach do katalogu Znanych Podatności Wykorzystywanych (KEV), które są aktywnie wykorzystywane w świecie rzeczywistym. Dotyczą one systemów Apple macOS, Microsoft SharePoint, VMware vCenter oraz Microsoft IKE, a ich skutki obejmują zdalne wykonanie kodu, omijanie uwierzytelniania i instalację złośliwego oprogramowania, w tym ransomware, prowadząc do skompromitowania setek adresów IP na całym świecie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft powiązał ponad 30 domen z infrastrukturą MacSync Stealer

Microsoft zidentyfikował infrastrukturę MacSync Stealer, złośliwego oprogramowania dla macOS, powiązanego z ponad 30 domenami. W analizie wykryto aktywne działania eksfiltracyjne danych.

Eksperci Microsoft Defender zidentyfikowali ponad 30 domen internetowych powiązanych z MacSync Stealer, złośliwym oprogramowaniem wykradającym informacje dla macOS, analizując powtarzalne zachowania punktów końcowych i sieciowe w zmieniającej się infrastrukturze. Śledztwo wykazało aktywną eksfiltrację danych, a nie tylko wysyłanie sygnałów, co obejmowało pozyskiwanie ładunku, gromadzenie, przygotowanie i wysyłanie danych z wykorzystaniem narzędzi natywnych dla systemu i sieci, takich jak curl, osascript, Base64 i gunzip.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)