Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
styczeń 20258 materiałów na tej stronie
Krytyczna luka w Meta Llama. Zagrożenie zdalnym wykonaniem kodu
Wersje meta-llama podatne na ataki z powodu deserializacji niezaufanych danych. Meta wdraża poprawki i zmienia podejście do serializacji.
Hakerzy podwójnie hakują Teslę na Pwn2Own
Ładowarka Tesla EV została dwukrotnie zhakowana podczas drugiego dnia konkursu Pwn2Own Automotive 2025 w Tokio. W ciągu jednego dnia ujawniono aż 23 nowe luki zero-day.
Fortinet w ogniu cyberataków
Pomimo szybkiego udostępnienia poprawki rozwiązującej krytyczną lukę bezpieczeństwa w urządzeniach Fortinet, niemal 50 000 z nich na całym świecie wciąż pozostaje podatnych na ataki. Cyberprzestępcy wykorzystują tę lukę, zdobywając dostęp do kluczowych systemów, co wywołuje alarm wśród ekspertów ds. cyberbezpieczeństwa.
Luka w W3 Total Cache zagraża witrynom
Luka w popularnej wtyczce W3 Total Cache, zainstalowanej w ponad milionie witryn WordPress, może narazić dane użytkowników na ataki. Problem dotyczy wersji przed aktualizacją 2.8.2.
Styczniowa aktualizacja Microsoft: 8 luk zero-day i 159 podatności
Microsoft rozpoczął nowy rok od kolejnego Patch Tuesday, który tym razem przynosi solidną porcję poprawek bezpieczeństwa. Aktualizacja ze stycznia 2025 roku obejmuje aż 159 luk w zabezpieczeniach, w tym osiem luk zero-day. Trzy spośród nich zostały już aktywnie wykorzystane przez cyberprzestępców, co podkreśla wagę szybkiego wdrożenia poprawek.
Luka BeyondTrust aktywnie wykorzystywana przez hakerów
Amerykańska agencja ds. cyberbezpieczeństwa i infrastruktury (CISA) ostrzega przed nowym zagrożeniem związanym z lukami w oprogramowaniu BeyondTrust. Dwie krytyczne podatności, zidentyfikowane jako CVE-2024-12686 oraz CVE-2024-12356, zostały dodane do katalogu znanych luk w zabezpieczeniach, co oznacza, że amerykańskie agencje federalne muszą niezwłocznie wdrożyć odpowiednie poprawki bezpieczeństwa. Hakerzy, prawdopodobnie wspierani przez chiński rząd, wykorzystują te luki do przeprowadzania zaawansowanych cyberataków na instytucje rządowe.
Luki we wtyczce WordPress Fancy Product Designer
Fancy Product Designer, popularna wtyczka WordPress umożliwiająca personalizację produktów w sklepach internetowych, okazała się podatna na dwie krytyczne luki bezpieczeństwa, które wciąż pozostają niezałatane. Według raportu firmy Patchstack, problemy te mogą prowadzić do poważnych zagrożeń dla użytkowników platformy.
Krytyczne luki w Oracle i Mitel: CISA bije na alarm
Amerykańska Agencja ds. Cyberbezpieczeństwa (CISA) ostrzega przed krytycznymi lukami w systemach Oracle WebLogic Server i Mitel MiCollab, które są aktywnie wykorzystywane przez cyberprzestępców. Federalne agencje mają czas do 28 stycznia na zabezpieczenie swoich sieci.
grudzień 20244 materiały na tej stronie
Cyberatak na Departament Skarbu
Departament Skarbu USA stał się celem zaawansowanego ataku hakerskiego, który ujawnił luki w zabezpieczeniach. Skutki tego incydentu mogą mieć dalekosiężne konsekwencje dla bezpieczeństwa danych rządowych.
Luki w oprogramowaniu Apache
Apache ostrzega przed krytycznymi lukami w MINA, HugeGraph i Traffic Control. Okres świąteczny spowalnia proces łatania, co zwiększa ryzyko wykorzystania tych podatności przez cyberprzestępców.
Krytyczna luka w ColdFusion: Adobe ostrzega użytkowników
Adobe wydało pilne aktualizacje zabezpieczeń, usuwając krytyczną lukę w programie ColdFusion. Luka typu PoC (proof-of-concept) umożliwia odczyt dowolnych plików na podatnych serwerach.
Niebezpieczna luka w konkursie Netflixa
Serwis streamingowy Netflix znalazł się w centrum uwagi po poważnym incydencie związanym z wyciekiem danych osobowych uczestników konkursu promującego drugi sezon "Squid Game". Problem dotyczy ponad 4800 rekordów, które były łatwo dostępne przez stronę konkursową.