Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

Cybernews

Czy Twoje ferie są bezpieczne?

Pracownik hotelu w grudniu 2025 otwiera maila o "anulowanej rezerwacji Booking.com", klika link, widzi niebieski ekran śmierci jak w Windows i w panice wkleja komendę – malware DCRat instaluje się, kradnie numery kart, a Ty płacisz dwa razy za pokój w Tatrach. Hotele od Murowańca po Krupówki dostają te maile z cenami w euro, z rosyjskim śladem w ukrytych plikach.

listopad 20251 materiał na tej stronie

  • Czy obraz JPEG może przejąć Twojego Windowsa?

    To nie phishing, to nie makro. Plik JPEG staje się nowym wytrychem dla atakujących – wystarczy jedno kliknięcie na sprytnie spreparowaną grafikę i Twój system jest do wzięcia. CVE-2025-50165 bije na alarm: nawet standardowe dokumenty czy slajdy z grafiki mogą skrywać RCE, który podkopuje fundamenty bezpieczeństwa Windowsa. Kiedy większość z nas myśli „obrazek”, nie myśli „eksploit”. A właśnie taki zwrot akcji obserwujemy teraz.

lipiec 20251 materiał na tej stronie

  • Nowy atak FileFix omija zabezpieczenia

    Badacze ostrzegają przed nową techniką ataku FileFix, która pozwala uruchamiać złośliwy JScript w systemie Windows, omijając ochronę Mark of the Web. Słabym punktem jest zachowanie zapisywania stron HTML.

czerwiec 20252 materiały na tej stronie

  • Cyberatak na WestJet. Trwa śledztwo

    Kanadyjski przewoźnik WestJet zmaga się ze skutkami cyberataku, który naruszył dostęp do wewnętrznych systemów operacyjnych. Trwa dochodzenie z udziałem służb i ekspertów IT.

  • Stealth Falcon uderza zdalnie

    Luka zero-day w systemie Windows została wykorzystana przez grupę APT Stealth Falcon do cichego infekowania komputerów rządowych. Eksperci ostrzegają – zagrożenie nadal jest aktywne.

maj 20251 materiał na tej stronie

  • System, który ciężko zhakować?

    Nowa wersja Androida przynosi największe od lat zmiany w ochronie prywatności – Google integruje systemowe zabezpieczenia, by zablokować dostęp nawet najbardziej zaawansowanym programom szpiegującym.

marzec 20251 materiał na tej stronie

  • Nieoficjalna łatka ratuje Windows

    Ujawniono nową lukę zero-day w systemie Windows, umożliwiającą przejęcie danych uwierzytelniających NTLM. Dostępna jest już tymczasowa, nieoficjalna łatka od firmy ACROS Security.

grudzień 20241 materiał na tej stronie

  • „Pumakit”. Nowe zagrożenie dla systemu Linux

    Złośliwe oprogramowanie Pumakit ujawnia luki w systemach Linux, wykorzystując zaawansowane techniki eskalacji uprawnień i ukrywania swojej obecności. Eksperci ostrzegają przed jego potencjalnymi skutkami.

sierpień 20241 materiał na tej stronie

  • Luka Windows Update umożliwia cyberataki

    Na konferencji Black Hat w Las Vegas, Alon Leviev z SafeBreach Labs ujawnił poważne wady w systemie Windows Update, które pozwalają cyberprzestępcom na przeprowadzanie niewykrywalnych ataków obniżających. Prezentacja wywołała spore poruszenie w świecie technologii.

lipiec 20242 materiały na tej stronie

  • CrowdStrike opublikował wstępny raport po globalnej awarii

    CrowdStrike bada przyczyny problematycznej aktualizacji, która spowodowała awarie systemu Windows. Analiza ujawnił złożoność procesu wykrywania i reagowania na błędy w systemach zabezpieczeń.

  • Awaria CrowdStrike. Jest narzędzie do odzyskiwania systemów

    W odpowiedzi na problem z CrowdStrike, który wpływa na klientów i serwery Windows, firma Microsoft wydała zaktualizowane narzędzie do odzyskiwania. Oferuje ono dwie opcje naprawy, aby ułatwić administratorom IT szybkie rozwiązanie problemu.

czerwiec 20241 materiał na tej stronie

  • Pakistańscy cyberprzestępcy atakują Windowsa, Androida i macOS

    Cyberprzestępcy powiązani z Pakistanem prowadzą długotrwałą kampanię złośliwego oprogramowania, która odpowiedzialna jest za infekowanie systemów Windows, Android i macOS. Cyberprzestępcy używają różnych narzędzi, takich jak GravityRAT i HeavyLift, aby zdobywać wrażliwe dane.

Strona 1 z 1 w obecnym archiwum Cybernews.