Cyberbezpieczeństwo — wiadomości
SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
Luka CVE-2026-28326 (CVSS 8,8) w SolarWinds Access Rights Manager pozwala wykonać kod bez logowania przez zaszyty na stałe klucz. Poprawka jest w wersji 2026.2.1.
Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
Fortinet widzi aktywne ataki na lukę CVE-2026-58138 (CVSS 9.8) w Orkes Conductor. Luka pozwala wykonać polecenia systemowe bez logowania. Poprawkę zawiera wersja 3.30.2.
Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki
CISA dopisała trzy luki jądra Linux do listy podatności wykorzystywanych w atakach. Red Hat zaktualizował biuletyny i zaleca łatanie z wysokim priorytetem.
Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia root
Badacz Asim Manizada opublikował 18 września działające exploity na luki DirtyAH6, TUNderflow, PPPoEject i DiagSpill w jądrze Linux. Poprawki są już w aktualnych jądrach.
Exploit zbudowany z pomocą Claude i luka w logowaniu otworzyły drogę do kodu OpenAI
Hacktron połączył lukę w libheif na forum OpenAI z tokenami logowania o zbyt szerokich uprawnieniach i przejmował konta ChatGPT oraz Codex. Obie luki usunięto.
Check Point łata CVE-2026-91843, która daje wykonanie kodu jako root na serwerach
Przepełnienie bufora przy logowaniu do Security Management Server i Log Server pozwala atakującemu bez uprawnień wykonać kod jako root. Poprawkę zawiera najnowszy LivePatch.
Unbound 1.26.1 łata krytyczną lukę w walidatorze DNSSEC, która pozwala wykonać kod
Wszystkie wersje resolvera DNS Unbound do 1.26.0 włącznie mają przepełnienie sterty w walidatorze DNSSEC (CVE-2026-81642, CVSS 9.1). Poprawka jest w wersji 1.26.1.
ISC łata 14 luk w BIND 9, poprawki w wersjach 9.21.26 i 9.20.29
Siedem z 14 usuniętych podatności w serwerze DNS BIND 9 ma wysoką wagę i pozwala zdalnie wyłączyć usługę. Przy CVE-2026-77692 wystarcza jedno żądanie DoH.
Cisco łata dziesiątki luk w ISE, FMC i Nexus Dashboard, trzy ujawniono już publicznie
Cisco wydało poprawki dla Identity Services Engine (20 CVE, w tym 12 krytycznych), Secure Firewall Management Center (18 CVE) i Nexus Dashboard. Trzy luki w ISE są już publicznie opisane.
VMware Workstation i Fusion: dwie luki pozwalały wyjść z maszyny wirtualnej na host
Broadcom łata w VMware Workstation i Fusion luki CVE-2026-59346 (CVSS 9.3) i CVE-2026-59347 (CVSS 8.1). Obejść nie ma, poprawka jest w wersji 26H1u1.
Cisco łata aktywnie wykorzystywaną lukę CVE-2026-76460 w Identity Services Engine
Luka w Cisco ISE i ISE-PIC z oceną CVSS 10/10 pozwala ominąć uwierzytelnianie i wykonać polecenia jako root. Jest już wykorzystywana w atakach, poprawki są dostępne.
Rozszerzenie z dwoma uprawnieniami może przejąć asystenta AI w przeglądarce
Badacze pokazali, że jedno rozszerzenie z dwoma popularnymi uprawnieniami może przejąć wbudowanego asystenta AI w pięciu produktach. To pokaz badawczy, ataków nie wykryto.
Cisco łata wykorzystywaną w atakach lukę CVE-2026-76461 w Secure Email Gateway
Jeden spreparowany e-mail pozwala bez logowania wykonać polecenia z uprawnieniami root na bramce pocztowej Cisco. Luka jest już wykorzystywana, a CISA dodała ją do katalogu KEV.
Luka CVE-2026-89026 w Issabel Framework atakowana od 9 września
Błąd w Issabel Framework pozwala bez logowania wykonać polecenia systemowe na serwerze centrali telefonicznej. Poprawka jest od 1 sierpnia 2026, ataki trwają od 9 września.
Luka CVE-2026-90894 w Parallels Desktop for Mac daje lokalnemu użytkownikowi root
Luka ParaShells w Parallels Desktop for Mac 26.4.0 pozwala każdemu lokalnemu użytkownikowi przejąć uprawnienia root na komputerze Mac. Poprawka jest w wersji 27.0.0.
Chrome 153 i Firefox 156 łatają łącznie 115 luk, w tym trzy krytyczne w Chrome
Google wydał Chrome 153 z poprawkami 42 luk, a Mozilla Firefoxa 156 z poprawkami 73. Producenci nie informują o wykorzystywaniu tych błędów w atakach.
Trwają próby ataków na WSO2 API Manager przez lukę CVE-2026-5430 w weryfikacji JWT
Luka CVE-2026-5430 (CVSS 9,8) w WSO2 API Manager od 4.1.0 do 4.6.0 pozwala obejść uwierzytelnianie JWT. watchTowr od 13 września rejestruje próby ataków, poprawki są dostępne.
Google łata lukę CVE-2026-58704 w modemie telefonów Pixel, wykorzystywaną w atakach
Wrześniowa aktualizacja dla telefonów Pixel usuwa 110 luk, w tym CVE-2026-58704 w modemie, wykorzystywaną w ukierunkowanych atakach. Poprawkę niesie poziom zabezpieczeń 2026-09-05.
Microsoft wydaje awaryjne poprawki po wrześniowym Patch Tuesday z 974 CVE
Po rekordowej aktualizacji Microsoft naprawia poza cyklem błędy w Remote Desktop Services, Hyper-V i urządzeniach audio USB.
Luka podniesienia uprawnien we wtyczce do backupu cPanel wykorzystywana w atakach
Popularna wtyczka do backupu dla cPanel, WHM i Plesk na Linuksie ma powazna luke pozwalajaca na podniesienie uprawnien. Producent potwierdza proby wykorzystania w atakach.
Gangi ransomware wykorzystują lukę CVE-2026-59310 w VMware vCenter, ostrzega CISA
CISA oznaczyła krytyczną lukę CVE-2026-59310 w VMware vCenter jako wykorzystywaną przez gangi ransomware. Broadcom załatał ją 29 lipca, a Shadowserver widzi ponad 450 serwerów vCenter w internecie.
Luka w Telegram Desktop pozwalała botom ukryć skrypt w eksporcie czatu do HTML
Bot mógł ukryć skrypt w przycisku wiadomości. Skrypt uruchamiał się po otwarciu eksportu czatu w przeglądarce. Telegram załatał błąd w lipcu, ale stare eksporty nadal mogą go zawierać.
Apple łata 261 luk w systemach 27 oraz w poprawkach dla gałęzi 26 i macOS 15
Apple wydało systemy w wersji 27 i poprawki dla gałęzi 26 oraz macOS 15 Sequoia. Łącznie usunięto 261 luk, żadna nie jest oznaczona jako wykorzystywana.
Grupa Red Heron włamała się do 13 organizacji przez lukę w serwerze Git
Red Heron przeskanowała 1386 wystawionych do internetu serwerów Git i przez świeżo ujawnioną lukę dostała się do 13 organizacji w sześciu krajach.
ScreenConnect 26.6.5 łata CVE-2026-84869, lukę wykorzystywaną do samorozprzestrzeniania
ConnectWise wydał ScreenConnect 26.6.5 z poprawką krytycznej luki CVE-2026-84869 (CVSS 9.9). Według Huntress luka jest wykorzystywana od 20 sierpnia, a CISA wpisała ją do katalogu KEV.
Ubuntu 24.04.5 LTS z poprawkami bezpieczeństwa w nowych nośnikach instalacyjnych
Canonical wydał Ubuntu 24.04.5 LTS. Nowe nośniki instalacyjne mają już poprawki bezpieczeństwa i błędów wysokiej wagi. Wersję 24.04.5 dostało też dziewięć odmian, w tym Kubuntu i Xubuntu.
Atakujący łączą dwie luki w JFrog Artifactory i przejmują konto administratora
Wiz opisał ataki z okresu od 15 sierpnia do 8 września na nieaktualizowane serwery JFrog Artifactory. Dwie połączone luki dawały atakującym uprawnienia administratora w mniej niż 5 minut.
Agenci AI przejęli 440 serwerów w 395 organizacjach z 48 krajów
Według GreyNoise kampania ruszyła 31 sierpnia i wykorzystała dwie aktywnie atakowane luki w oprogramowaniu serwerowym. Około połowa ofiar to placówki edukacyjne.
PaperCut NG/MF 26.0.5, 25.0.13 i 24.1.10 zastępują łatki awaryjne dla dwóch atakowanych
PaperCut wydał wersje NG/MF 26.0.5, 25.0.13 i 24.1.10 z poprawkami CVE-2026-81578 i CVE-2026-82078. Luki posłużyły do włamań do co najmniej 395 organizacji w 48 krajach.
Zestaw BlueMoon łączy luki w Chrome i jądrze Windows, używa go APT31
Proofpoint i Volexity opisują BlueMoon: zestaw łączy dwie luki w przeglądarkach opartych na Chromium z luką CVE-2026-85880 w jądrze Windows. Od 28 sierpnia używa go APT31.
Opublikowany kod omija poprawkę wbudowanej ochrony antywirusowej systemu operacyjnego
Na GitHubie pojawił się kod, który obchodzi sierpniową poprawkę wbudowanego antywirusa popularnego systemu i pozwala odczytać dowolny plik z najwyższymi uprawnieniami.
GitLab łata CVE-2026-85706, lukę o maksymalnej wadze w API commitów
Atakujący bez logowania może w pewnych warunkach czytać dowolne pliki z serwera GitLaba. Poprawka jest w wersjach 19.3.2, 19.2.6 i 19.1.
Alby Hub: krytyczna luka w wersjach od v1.7.0 do v1.18.5 pozwalała przejąć portfel
Luka w samodzielnie hostowanym portfelu Lightning dotyczy instalacji dostępnych z internetu. Poprawka jest od v1.19.0, a Alby zaleca aktualizację do v1.24.0.
AMD, Arm i Nvidia łatają luki w GPU, w tym CVE-2026-43603 w sterowniku dla Linuksa
AMD naprawiło CVE-2026-43603 w sterowniku GPU dla Linuksa, Arm dziewięć luk w układach Mali, a Nvidia dwie w Triton Inference Server. Wszystkie mają poprawki.
Schneider Electric łata krytyczną lukę CVE-2026-3869 w sterownikach Modicon M580
Wrześniowe biuletyny ICS: Schneider Electric usuwa lukę uwierzytelniania z oceną CVSS 9,2, Siemens wydaje dziewięć nowych biuletynów, a Aveva łata cztery błędy.
Słuchawki bezprzewodowe przyjmują parowanie Bluetooth bez zgody użytkownika
CERT/CC ostrzega przed luką w popularnych słuchawkach bezprzewodowych: obce urządzenie łączy się przez Bluetooth bez PIN-u i może przechwycić dźwięk z mikrofonu. Poprawki dla użytkowników nie ma.
Cisco łata CVE-2026-20212 w Nexus 9000: kod jako root bez uwierzytelnienia
Luka CVE-2026-20212 (CVSS 9.8) w przełącznikach Cisco Nexus 9000 z układami Silicon One pozwala zdalnie wykonać kod jako root bez uwierzytelnienia. Poprawki są dostępne.
DeepSeek Harness: agent AI mógł wyłączyć własną piaskownicę, CVE-2026-82533
Luka CVE-2026-82533 (ocena 9,4 na 10) w DeepSeek Harness pozwalała agentowi AI wyłączyć piaskownicę jednym poleceniem bez zgody użytkownika. DeepSeek poprawił narzędzie 27 sierpnia.
Ponad 36 tys. serwerów Plex bez poprawek, łatka w wersji 1.43.3
Shadowserver wykrył ponad 36 tys. wystawionych do sieci serwerów Plex Media Server w wersji 1.43.2 i starszych. Poprawki zawierają Plex Media Server 1.43.3 i Plex Desktop 1.115.0.
SAP załatał dwie krytyczne luki w jądrze i NetWeaver Message Server, CVSS 10.0 i 9.8
SAP 8 września 2026 wydał poprawki na CVE-2026-44756 (CVSS 10.0) w jądrze SAP i CVE-2026-58240 (CVSS 9.8) w NetWeaver Message Server. Obie luki działają zdalnie, bez logowania.
Aktywne ataki na Cisco Secure Firewall Management Center przez CVE-2026-20079 (CVSS 10.0)
Cisco Talos potwierdza wykorzystywanie w atakach dwóch luk w Secure Firewall Management Center. CVE-2026-20079 daje zdalnie dostęp root bez logowania. Hotfixy są już dostępne.
Luka CVE-2025-25249 w FortiOS służy do instalacji PivotC2 na 178 urządzeniach
SOCRadar: załatana w styczniu luka w FortiOS i FortiSwitchManager służy do instalacji trojana PivotC2. Napastnicy sprawdzili 30 tys. adresów IP i zainfekowali 178 urządzeń. CISA dodała lukę do KEV.
Check Point łata dwie luki CVSS 9,8 w bramach VPN, CVE-2026-85102 i CVE-2026-85103
Awaryjne hotfixy Check Point z 9 września 2026 zamykają dwie luki CVSS 9,8 w Security Gateway i Security Management Server. Zdalne wykonanie kodu bez logowania przez VPN.
Gangi ransomware wykorzystują lukę CVE-2025-14733 w firewallach WatchGuard Firebox
CISA potwierdza, że luka CVE-2025-14733 w firewallach WatchGuard Firebox służy gangom ransomware. Łatka jest od grudnia, a prawie 9 tys. urządzeń wciąż jej nie ma.
Microsoft łata rekordowe 973 luki, dwie już wykorzystywane w atakach na Windows
Wrześniowy Patch Tuesday zamyka 973 podatności, w tym 113 krytycznych. Luki CVE-2026-81963 i CVE-2026-85880 w Windows 10, 11 i Server są już wykorzystywane w atakach.
Cztery chińskie grupy szpiegowskie użyły tego samego exploita na lukę w Chrome
Proofpoint: zestaw exploitów BlueMoon na nieznaną wcześniej lukę w Chrome trafił do co najmniej czterech grup powiązanych z Chinami. Poprawka z Chromium dotarła do stabilnego Chrome po czterech tygodniach.
Chrome załatał lukę zero-day CVE-2026-87491, siódmą w tym roku
Google usunął aktywnie wykorzystywaną lukę CVE-2026-87491 w silniku V8. Poprawka w Chrome 153.0.8010.36 dla Windows i Linuksa oraz 153.0.8010.37 dla Maca.
Nowy zero-day we wbudowanym antywirusie systemowym daje odczyt plików bez poprawki
Anonimowy badacz opublikował działający exploit na wbudowany antywirus popularnego systemu. Działa na w pełni zaktualizowanych komputerach i serwerach, poprawki nie ma.