Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

styczeń 20258 materiałów na tej stronie

  • Krytyczna luka w Meta Llama. Zagrożenie zdalnym wykonaniem kodu

    Wersje meta-llama podatne na ataki z powodu deserializacji niezaufanych danych. Meta wdraża poprawki i zmienia podejście do serializacji.

  • Hakerzy podwójnie hakują Teslę na Pwn2Own

    Ładowarka Tesla EV została dwukrotnie zhakowana podczas drugiego dnia konkursu Pwn2Own Automotive 2025 w Tokio. W ciągu jednego dnia ujawniono aż 23 nowe luki zero-day.

  • Fortinet w ogniu cyberataków

    Pomimo szybkiego udostępnienia poprawki rozwiązującej krytyczną lukę bezpieczeństwa w urządzeniach Fortinet, niemal 50 000 z nich na całym świecie wciąż pozostaje podatnych na ataki. Cyberprzestępcy wykorzystują tę lukę, zdobywając dostęp do kluczowych systemów, co wywołuje alarm wśród ekspertów ds. cyberbezpieczeństwa.

  • Luka w W3 Total Cache zagraża witrynom

    Luka w popularnej wtyczce W3 Total Cache, zainstalowanej w ponad milionie witryn WordPress, może narazić dane użytkowników na ataki. Problem dotyczy wersji przed aktualizacją 2.8.2.

  • Styczniowa aktualizacja Microsoft: 8 luk zero-day i 159 podatności

    Microsoft rozpoczął nowy rok od kolejnego Patch Tuesday, który tym razem przynosi solidną porcję poprawek bezpieczeństwa. Aktualizacja ze stycznia 2025 roku obejmuje aż 159 luk w zabezpieczeniach, w tym osiem luk zero-day. Trzy spośród nich zostały już aktywnie wykorzystane przez cyberprzestępców, co podkreśla wagę szybkiego wdrożenia poprawek.

  • Luka BeyondTrust aktywnie wykorzystywana przez hakerów

    Amerykańska agencja ds. cyberbezpieczeństwa i infrastruktury (CISA) ostrzega przed nowym zagrożeniem związanym z lukami w oprogramowaniu BeyondTrust. Dwie krytyczne podatności, zidentyfikowane jako CVE-2024-12686 oraz CVE-2024-12356, zostały dodane do katalogu znanych luk w zabezpieczeniach, co oznacza, że amerykańskie agencje federalne muszą niezwłocznie wdrożyć odpowiednie poprawki bezpieczeństwa. Hakerzy, prawdopodobnie wspierani przez chiński rząd, wykorzystują te luki do przeprowadzania zaawansowanych cyberataków na instytucje rządowe.

  • Luki we wtyczce WordPress Fancy Product Designer

    Fancy Product Designer, popularna wtyczka WordPress umożliwiająca personalizację produktów w sklepach internetowych, okazała się podatna na dwie krytyczne luki bezpieczeństwa, które wciąż pozostają niezałatane. Według raportu firmy Patchstack, problemy te mogą prowadzić do poważnych zagrożeń dla użytkowników platformy.

  • Krytyczne luki w Oracle i Mitel: CISA bije na alarm

    Amerykańska Agencja ds. Cyberbezpieczeństwa (CISA) ostrzega przed krytycznymi lukami w systemach Oracle WebLogic Server i Mitel MiCollab, które są aktywnie wykorzystywane przez cyberprzestępców. Federalne agencje mają czas do 28 stycznia na zabezpieczenie swoich sieci.

grudzień 20244 materiały na tej stronie

  • Cyberatak na Departament Skarbu

    Departament Skarbu USA stał się celem zaawansowanego ataku hakerskiego, który ujawnił luki w zabezpieczeniach. Skutki tego incydentu mogą mieć dalekosiężne konsekwencje dla bezpieczeństwa danych rządowych.

  • Luki w oprogramowaniu Apache

    Apache ostrzega przed krytycznymi lukami w MINA, HugeGraph i Traffic Control. Okres świąteczny spowalnia proces łatania, co zwiększa ryzyko wykorzystania tych podatności przez cyberprzestępców.

  • Krytyczna luka w ColdFusion: Adobe ostrzega użytkowników

    Adobe wydało pilne aktualizacje zabezpieczeń, usuwając krytyczną lukę w programie ColdFusion. Luka typu PoC (proof-of-concept) umożliwia odczyt dowolnych plików na podatnych serwerach.

  • Niebezpieczna luka w konkursie Netflixa

    Serwis streamingowy Netflix znalazł się w centrum uwagi po poważnym incydencie związanym z wyciekiem danych osobowych uczestników konkursu promującego drugi sezon "Squid Game". Problem dotyczy ponad 4800 rekordów, które były łatwo dostępne przez stronę konkursową.

Strona 3 z 5 w obecnym archiwum Cybernews.