NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

W biegu

VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście

17 września 2026, 03:53 | W biegu | 0 komentarzy
VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście

Broadcom poinformował o załataniu dwóch poważnych błędów w popularnych produktach VMware Workstation oraz VMware Fusion. W określonych warunkach ich wykorzystanie mogło doprowadzić do ucieczki z maszyny wirtualnej oraz wykonanie kodu bezpośrednio na hoście. TLDR: Podatności otrzymały identyfikatory CVE-2026-59346 (CVSS 9.3) oraz CVE-2026-59347 (CVSS 8.1). Pierwsza z nich to błąd typu…

Czytaj dalej »

Grupa APT28 po raz kolejny atakuje cele w Europie. Zamiast skomplikowanego malware i wyszukanych eksploitów stosują makra, przeglądarkę Edge i webhooki jako serwer C2

16 września 2026, 04:14 | W biegu | 0 komentarzy
Grupa APT28 po raz kolejny atakuje cele w Europie. Zamiast skomplikowanego malware i wyszukanych eksploitów stosują makra, przeglądarkę Edge i webhooki jako serwer C2

Jak donoszą badacze z PolySwarm rosyjska grupa szpiegowska znana pod nazwą BlueDelta (APT28, Fancy Bear, Forest Blizzard) prowadzi aktywne działania wymierzone w organizacje rządowe, dyplomatyczne oraz sektor obronny. Na celowniku znajdują się państwa europejskie, ze szczególnym uwzględnieniem Rumunii, Turcji i Hiszpanii. TLDR: Cyberprzestępcy stosują zaawansowane metody socjotechniczne (spearphishing) do dystrybucji…

Czytaj dalej »

Na sprzedaż trafiło ponad 170 milionów skanów dokumentów identyfikujących tożsamość. Wyciek danych IDScan, jeden z największych w historii Ameryki Północnej.

15 września 2026, 17:11 | W biegu | komentarze 4
Na sprzedaż trafiło ponad 170 milionów skanów dokumentów identyfikujących tożsamość. Wyciek danych IDScan, jeden z największych w historii Ameryki Północnej.

Na przełomie sierpnia i września dziennikarz Brian Krebs prowadzący popularnego bloga KrebsOnSecurity otrzymał informację o nielegalnym ogłoszeniu sprzedaży danych. Poprzez rosyjskojęzyczne forum Exploit trafił na serwis Nexus oferujący sprzedaż wykradzionych danych. Weryfikując darmową próbkę, dziennikarz znalazł między innymi własne prawo jazdy oraz skan dokumentu Sekretarza Obrony USA, Pete’a Hegsetha. Przekazał…

Czytaj dalej »

Nie, nie zhakowano znowu Signala

15 września 2026, 10:43 | W biegu | 0 komentarzy
Nie, nie zhakowano znowu Signala

Coraz więcej mówi się o zagrożeniu wobec urzędników w Brukseli. Europejscy oficjele stali się celem kampanii mającej na celu przejęcie dostępu do ich kont na popularnych komunikatorach, takich jak Signal czy WhatsApp. Serwis POLITICO twierdzi, że dotarł do prezentacji, w której jednostka ds. cyberbezpieczeństwa, w lipcu ostrzegała przed tym, że…

Czytaj dalej »

Zegar NIS2 tyka. Czas uświadomić kadrę menedżerską, co ją czeka…

11 września 2026, 12:24 | W biegu | 0 komentarzy
Zegar NIS2 tyka. Czas uświadomić kadrę menedżerską, co ją czeka…

Dura lex, sed lex Dla wielu firm i instytucji dyrektywa NIS2 przestała być odległą perspektywą, a stała się twardym wymogiem prawnym. Przepisy nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa stawiają sprawę jasno: cyberbezpieczeństwo to nie tylko domena działu IT, ale przede wszystkim bezpośrednia odpowiedzialność kadry zarządzającej. Jeśli jeszcze nie zweryfikowałeś, co…

Czytaj dalej »

Czy niedrukowalne znaki unicode wystarczą do ominięcia filtrów antyspamowych? Analiza techniki ASCII Smuggling

11 września 2026, 03:40 | W biegu | 0 komentarzy
Czy niedrukowalne znaki unicode wystarczą do ominięcia filtrów antyspamowych? Analiza techniki ASCII Smuggling

Badacze bezpieczeństwa z Microsoft Security opublikowali raport z analizy kampanii phishingowej. Celem atakujących było wyłudzenie danych odbiorców.  Cyberprzestępcy wykorzystali technikę ASCII smuggling, aby przemycić złośliwe treści do jak największej liczby odbiorców, unikając przy tym wykrycia przez filtry antyspamowe. Pomysł był ciekawy, jednak został brutalnie zweryfikowany przez życie. Kampania, która miała…

Czytaj dalej »

Krytyczna luka w przełącznikach Cisco Nexus 9000 [CVE-2026-20212]. RCE bez uwierzytelnienia i dostęp do roota

09 września 2026, 12:00 | W biegu | 0 komentarzy
Krytyczna luka w przełącznikach Cisco Nexus 9000 [CVE-2026-20212]. RCE bez uwierzytelnienia i dostęp do roota

Firma Cisco opublikowała biuletyn bezpieczeństwa opisujący krytyczną lukę w przełącznikach Nexus serii 9000 opartych na układach Silicon One. Podatność została oznaczona jako CVE-2026-20212 i oceniona na 9.8 (Critical) w skali CVSS v3.1. Umożliwia nieuwierzytelnionemu użytkownikowi zdalne wykonanie kodu z uprawnieniami roota. Poprawki bezpieczeństwa są już dostępne, zalecamy niezwłoczną aktualizację oprogramowania. …

Czytaj dalej »

RCE z uprawnieniami roota. Krytyczna podatność (CVSS 10.0) w ASUS Control Center Enterprise

09 września 2026, 11:50 | W biegu | 0 komentarzy
RCE z uprawnieniami roota. Krytyczna podatność (CVSS 10.0) w ASUS Control Center Enterprise

Firma ASUS w najnowszym biuletynie bezpieczeństwa poinformowała o wykryciu krytycznej luki w popularnym oprogramowaniu ASUS Control Center Enterprise (ACC). Podatność oznaczona identyfikatorem CVE-2026-75754 otrzymała maksymalną ocenę 10.0 w skali CVSS 4.0. TLDR: Świadczy to o tym, że potencjalny atakujący może w łatwy sposób, całkowicie zdalnie oraz bez konieczności jakiejkolwiek interakcji…

Czytaj dalej »

Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów

04 września 2026, 08:54 | W biegu | 0 komentarzy
Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów

Badacze bezpieczeństwa z firmy SafeDep poinformowali o wykryciu masowego ataku na łańcuch dostaw w ekosystemie npm. Złośliwy kod został wykryty w keyv@6.0.0 przeznaczonym do zarządzania pamięcią podręczną w środowisku Node.js oraz powiązanych z nim pakietów z rodziny cacheable, flat-cache oraz cache-manager. Charakter infekcji wskazuje na samoreplikującego się robaka, zdolnego do…

Czytaj dalej »

Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek

04 września 2026, 08:50 | W biegu | 0 komentarzy
Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek

Badacze bezpieczeństwa z Manifold zidentyfikowali 77 złośliwych rozszerzeń do Visual Studio Code w Open VSX. Wykorzystują one nazwy i opisy prawdziwych wtyczek z VS Code Marketplace. Zidentyfikowane rozszerzenia zostały już usunięte z Open VSX. TLDR: 58 wtyczek było lżejszym wariantem kampanii. Wysyłały swojemu właścicielowi nazwę hosta użytkownika, a czasami także…

Czytaj dalej »

Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

31 sierpnia 2026, 13:17 | W biegu | 0 komentarzy
Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

Amerykańskie agencje rządowe (CISA, NSA, FBI, DOE, EPA) wydały wspólne ostrzeżenie (CISA AA26-231A) o aktywnej kampanii cyberprzestępczej wymierzonej w sterowniki programowalne (PLC) z rodziny Siemens S7. TLDR: Żeby lepiej zobrazować powagę sytuacji, sterowniki te są często stosowane w zakładach przemysłowych, infrastrukturze wodno-kanalizacyjnej, sektorze energetycznym oraz innych środowiskach, gdzie automatyzacja procesów…

Czytaj dalej »

Cyberprzestępcy podszywają się pod Rockstar Games. Zamiast dema gry GTA VI oferują infostealer Vidar

31 sierpnia 2026, 13:09 | W biegu | komentarze 2
Cyberprzestępcy podszywają się pod Rockstar Games. Zamiast dema gry GTA VI oferują infostealer Vidar

Do premiery GTA VI zostały niespełna 3 miesiące (19.11.2026 r.), a emocje związane z nową odsłoną popularnej serii rosną z dnia na dzień. W mediach co i rusz pojawiają się informacje o rzekomych wyciekach kodów źródłowych, materiałów z rozgrywki czy też nieoficjalnych wersjach demonstracyjnych.  TLDR: Firma Rockstar Games kilka dni…

Czytaj dalej »

Chiny używają zhackowanych routerków domowych na całym świecie do realizacji cyberataków.

31 sierpnia 2026, 09:06 | W biegu | komentarze 4
Chiny używają zhackowanych routerków domowych na całym świecie do realizacji cyberataków.

Poza routerkami wykorzystywane są też czasem urządzenia korporacyjne (Fortinet, Ivanti, Citrix ADC, Checkpoint), które przejmowane są znanymi podatnościami. Chińczycy tylko w tej operacji używali około ~200 exploitów. Wszystko po to, żeby ataki niepostrzeżenie wymieszać z normalnym ruchem czy uniemożliwić łatwą blokadę ataków (np. po kraju z którego realizowane są ataki)….

Czytaj dalej »