Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
grudzień 20241 materiał na tej stronie
Niebezpieczna luka w konkursie Netflixa
Serwis streamingowy Netflix znalazł się w centrum uwagi po poważnym incydencie związanym z wyciekiem danych osobowych uczestników konkursu promującego drugi sezon "Squid Game". Problem dotyczy ponad 4800 rekordów, które były łatwo dostępne przez stronę konkursową.
listopad 20243 materiały na tej stronie
RomCom atakuje luki zero-day
Grupa hakerska RomCom wykorzystuje dwie nowe luki zero-day, by przeprowadzać zaawansowane cyberataki na użytkowników Firefoksa i systemu Windows. Eksperci ostrzegają: zagrożenie dotyczy Europy i Ameryki Północnej.
Luki w systemie informacyjno-rozrywkowym Mazdy
Rozwój technologii w motoryzacji przyniósł użytkownikom wiele udogodnień, w tym nowoczesne systemy informacyjno-rozrywkowe, które integrują multimedia, nawigację i funkcje sieciowe. Jednakże wraz z rosnącą złożonością takich rozwiązań pojawiają się nowe zagrożenia. Jak wynika z raportu Zero Day Initiative, w systemie infotainment Mazdy wykryto wiele podatności, które mogą być wykorzystane przez cyberprzestępców do przeprowadzenia ataków.
Krytyczna luka w Fortinet FortiManager
Fortinet ostrzega użytkowników FortiManager o poważnej luce, której atakujący mogą używać do przejęcia kontroli nad urządzeniami.
sierpień 20243 materiały na tej stronie
Eksperci ujawnili krytyczną lukę w Microsoft Copilot Studio
Odkryta niedawno luka w zabezpieczeniach Microsoft Copilot Studio mogła skutkować ujawnieniem danych. Pozwalała ona cyberprzestępcom na dostęp do wewnętrznych zasobów Microsoftu. Firma jednak szybko zareagowała i zneutralizowała zagrożenie.
Microsoft odkrył luki w OpenVPN
Podczas konferencji Black Hat USA 2024 eksperci z Microsoftu ujawnili cztery luki w OpenVPN. Te mogą zostać wykorzystane przez cyberprzestępców do zdalnego wykonania kodu oraz eskalacji uprawnień lokalnych.
Google łata lukę w zabezpieczeniach Androida
Google podjęło działania naprawcze wobec krytycznej luki w zabezpieczeniach jądra systemu Android, oznaczonej numerem CVE-2024-36971. Luka ta, stanowiąca poważne zagrożenie dla bezpieczeństwa użytkowników, była aktywnie wykorzystywana przez cyberprzestępców.
lipiec 20241 materiał na tej stronie
Ujawniono krytyczne, niezałatane luki w popularnej usłudze open-source Git Gogs
W otwartym systemie Git Gogs ujawniono cztery niezałatane luki w zabezpieczeniach, z czego trzy zostały sklasyfikowane jako krytyczne. Luki te mogą umożliwić uwierzytelnionemu atakującemu przejęcie kontroli nad podatnymi instancjami, kradzież kodu źródłowego, jego usunięcie, a nawet wprowadzenie tylnych furtek. Badacze z SonarSource zalecają natychmiastowe podjęcie działań zabezpieczających.
czerwiec 20241 materiał na tej stronie
Apple łata lukę umożliwiającą podsłuchiwanie
Apple wydało aktualizację oprogramowania dla słuchawek AirPods, która usuwa krytyczną lukę umożliwiającą podsłuchiwanie użytkowników. Problem dotyczy słuchawek AirPods 2. generacji i nowszych, AirPods Pro, AirPods Max, Powerbeats Pro oraz Beats Fit Pro.
maj 20243 materiały na tej stronie
NextGen Healthcare Mirth Connect atakowany
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała lukę w zabezpieczeniach wpływającą na NextGen Healthcare Mirth Connect do swojego katalogu znanych luk w zabezpieczeniach (KEV), powołując się na dowody aktywnego wykorzystania. Luka oznaczona jako CVE-2023-43208 (wynik CVSS: nie dotyczy) dotyczy przypadku nieuwierzytelnionego zdalnego wykonania kodu, wynikającego z niekompletnej łatki dla innej krytycznej luki CVE-2023-37679 (wynik CVSS: 9,8).
Nowa luka w WiFi umożliwia podsłuchiwanie ofiar
Cyberatak na Wi-Fi polega na skłonieniu ofiary do połączenia się z mniej bezpieczną siecią, co umożliwia podsłuchiwanie jej ruchu sieciowego. To poważne zagrożenie dla cyberbezpieczeństwa.
2,5 miliona dolarów do wygrania w konkursie hakerskim
Niedługo ruszy chiński konkurs hakerski – Matrix Cup. W zamian za wykrycie exploitów atakujących systemy operacyjne, smartfony, przeglądarki czy oprogramowania przewidziane są nagrody.