Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
maj 20253 materiały na tej stronie
Cyberatak na szkoły ujawniony
Atak na PowerSchool ujawnił szokujące luki w systemach bezpieczeństwa. Dane ponad 70 milionów uczniów i nauczycieli trafiły w ręce przestępców. Sprawca przyznał się do winy.
Hakerzy rozkładają gigantów IT
Pwn2Own Berlin 2025 przyniósł spektakularne sukcesy badaczy bezpieczeństwa, którzy ujawnili luki zero-day w produktach Microsoftu, VMware, Red Hat i Mozilli, zdobywając setki tysięcy dolarów nagród.
Niebezpieczna luka w MagicINFO
Poważna luka w serwerze Samsung MagicINFO 9 jest już aktywnie wykorzystywana przez cyberprzestępców do przejmowania kontroli nad urządzeniami i wdrażania złośliwego oprogramowania.
kwiecień 20251 materiał na tej stronie
Hertz ofiarą cyfrowego włamania
Dane osobowe klientów marek Hertz, Thrifty i Dollar trafiły w niepowołane ręce po ataku z wykorzystaniem luki typu zero-day w systemie plików Cleo.
marzec 20253 materiały na tej stronie
Czy wtyczka WordPressa to otwarta furtka dla hakerów?
Pierwsze miesiące 2025 roku upłynęły pod znakiem wzmożonej aktywności hakerów, którzy uderzali w konkretne luki w popularnych dodatkach WordPressa, mimo że te zostały załatane już wcześniej.
Nowa luka w FreeType zagraża bezpieczeństwu systemów
Facebook ujawnił poważną lukę w zabezpieczeniach biblioteki FreeType, wykorzystywaną w atakach hakerskich. Eksperci ostrzegają: aktualizacja oprogramowania to konieczność, by uniknąć przejęcia kontroli nad systemem.
Luki w systemach sprzedaży umożliwiły oszustwa na dużą skalę
Nowojorscy prokuratorzy ujawniają, że pracownicy zewnętrznej firmy wykorzystali luki w systemie sprzedaży biletów, wykradli blisko 1000 biletów na koncerty Taylor Swift i innych gwiazd, osiągając imponujący zysk 635 tys. dolarów.
luty 20254 materiały na tej stronie
Luka w Palo Alto Networks zagrożeniem dla firm
Poważna luka w zabezpieczeniach zapór sieciowych Palo Alto Networks umożliwia cyberprzestępcom uzyskanie pełnej kontroli nad systemem. Eksperci alarmują o wzroście aktywności ataków.
Fortinet potwierdza drugą lukę w zabezpieczeniach
Fortinet ujawnił, że zaktualizowana luka w zabezpieczeniach, CVE-2025-24472, została już załatana w styczniu. Firma uspokaja, że wcześniejsze aktualizacje chronią użytkowników przed nowym zagrożeniem.
Eksperci alarmują: ataki na VeraCore i Telerik UI
Cyberprzestępcy wykorzystują niezałatane luki w popularnych produktach oprogramowania, by zdobywać długoterminowy dostęp do systemów. Wykryto, że grupa XE Group aktywnie wykorzystuje podatności zero-day, co wskazuje na ich rosnącą skuteczność.
CISA nakazuje pilne załatanie luki w Linuksie
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) wydała nakaz pilnego zabezpieczenia systemów przed wykorzystywaną w atakach luką w jądrze Linuksa. Federalne agencje mają na to trzy tygodnie.
styczeń 20251 materiał na tej stronie
Apple reaguje na zagrożenie zero-day
Apple wprowadza aktualizacje, aby usunąć pierwszą w tym roku lukę zero-day, aktywnie wykorzystywaną w atakach na użytkowników iPhone’ów oraz innych urządzeń firmy. Aktualizacje zabezpieczają szeroką gamę urządzeń.