ARK. 1Blog

Cyberbezpieczeństwo — wiadomości

TAB. 1Podatności48 z 162 pozycji
  1. SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania

    Luka CVE-2026-28326 (CVSS 8,8) w SolarWinds Access Rights Manager pozwala wykonać kod bez logowania przez zaszyty na stałe klucz. Poprawka jest w wersji 2026.2.1.

  2. Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2

    Fortinet widzi aktywne ataki na lukę CVE-2026-58138 (CVSS 9.8) w Orkes Conductor. Luka pozwala wykonać polecenia systemowe bez logowania. Poprawkę zawiera wersja 3.30.2.

  3. Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

    CISA dopisała trzy luki jądra Linux do listy podatności wykorzystywanych w atakach. Red Hat zaktualizował biuletyny i zaleca łatanie z wysokim priorytetem.

  4. Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia root

    Badacz Asim Manizada opublikował 18 września działające exploity na luki DirtyAH6, TUNderflow, PPPoEject i DiagSpill w jądrze Linux. Poprawki są już w aktualnych jądrach.

  5. Exploit zbudowany z pomocą Claude i luka w logowaniu otworzyły drogę do kodu OpenAI

    Hacktron połączył lukę w libheif na forum OpenAI z tokenami logowania o zbyt szerokich uprawnieniach i przejmował konta ChatGPT oraz Codex. Obie luki usunięto.

  6. Check Point łata CVE-2026-91843, która daje wykonanie kodu jako root na serwerach

    Przepełnienie bufora przy logowaniu do Security Management Server i Log Server pozwala atakującemu bez uprawnień wykonać kod jako root. Poprawkę zawiera najnowszy LivePatch.

  7. Unbound 1.26.1 łata krytyczną lukę w walidatorze DNSSEC, która pozwala wykonać kod

    Wszystkie wersje resolvera DNS Unbound do 1.26.0 włącznie mają przepełnienie sterty w walidatorze DNSSEC (CVE-2026-81642, CVSS 9.1). Poprawka jest w wersji 1.26.1.

  8. ISC łata 14 luk w BIND 9, poprawki w wersjach 9.21.26 i 9.20.29

    Siedem z 14 usuniętych podatności w serwerze DNS BIND 9 ma wysoką wagę i pozwala zdalnie wyłączyć usługę. Przy CVE-2026-77692 wystarcza jedno żądanie DoH.

  9. Cisco łata dziesiątki luk w ISE, FMC i Nexus Dashboard, trzy ujawniono już publicznie

    Cisco wydało poprawki dla Identity Services Engine (20 CVE, w tym 12 krytycznych), Secure Firewall Management Center (18 CVE) i Nexus Dashboard. Trzy luki w ISE są już publicznie opisane.

  10. VMware Workstation i Fusion: dwie luki pozwalały wyjść z maszyny wirtualnej na host

    Broadcom łata w VMware Workstation i Fusion luki CVE-2026-59346 (CVSS 9.3) i CVE-2026-59347 (CVSS 8.1). Obejść nie ma, poprawka jest w wersji 26H1u1.

  11. Cisco łata aktywnie wykorzystywaną lukę CVE-2026-76460 w Identity Services Engine

    Luka w Cisco ISE i ISE-PIC z oceną CVSS 10/10 pozwala ominąć uwierzytelnianie i wykonać polecenia jako root. Jest już wykorzystywana w atakach, poprawki są dostępne.

  12. Rozszerzenie z dwoma uprawnieniami może przejąć asystenta AI w przeglądarce

    Badacze pokazali, że jedno rozszerzenie z dwoma popularnymi uprawnieniami może przejąć wbudowanego asystenta AI w pięciu produktach. To pokaz badawczy, ataków nie wykryto.

  13. Cisco łata wykorzystywaną w atakach lukę CVE-2026-76461 w Secure Email Gateway

    Jeden spreparowany e-mail pozwala bez logowania wykonać polecenia z uprawnieniami root na bramce pocztowej Cisco. Luka jest już wykorzystywana, a CISA dodała ją do katalogu KEV.

  14. Luka CVE-2026-89026 w Issabel Framework atakowana od 9 września

    Błąd w Issabel Framework pozwala bez logowania wykonać polecenia systemowe na serwerze centrali telefonicznej. Poprawka jest od 1 sierpnia 2026, ataki trwają od 9 września.

  15. Luka CVE-2026-90894 w Parallels Desktop for Mac daje lokalnemu użytkownikowi root

    Luka ParaShells w Parallels Desktop for Mac 26.4.0 pozwala każdemu lokalnemu użytkownikowi przejąć uprawnienia root na komputerze Mac. Poprawka jest w wersji 27.0.0.

  16. Chrome 153 i Firefox 156 łatają łącznie 115 luk, w tym trzy krytyczne w Chrome

    Google wydał Chrome 153 z poprawkami 42 luk, a Mozilla Firefoxa 156 z poprawkami 73. Producenci nie informują o wykorzystywaniu tych błędów w atakach.

  17. Trwają próby ataków na WSO2 API Manager przez lukę CVE-2026-5430 w weryfikacji JWT

    Luka CVE-2026-5430 (CVSS 9,8) w WSO2 API Manager od 4.1.0 do 4.6.0 pozwala obejść uwierzytelnianie JWT. watchTowr od 13 września rejestruje próby ataków, poprawki są dostępne.

  18. Google łata lukę CVE-2026-58704 w modemie telefonów Pixel, wykorzystywaną w atakach

    Wrześniowa aktualizacja dla telefonów Pixel usuwa 110 luk, w tym CVE-2026-58704 w modemie, wykorzystywaną w ukierunkowanych atakach. Poprawkę niesie poziom zabezpieczeń 2026-09-05.

  19. Microsoft wydaje awaryjne poprawki po wrześniowym Patch Tuesday z 974 CVE

    Po rekordowej aktualizacji Microsoft naprawia poza cyklem błędy w Remote Desktop Services, Hyper-V i urządzeniach audio USB.

  20. Luka podniesienia uprawnien we wtyczce do backupu cPanel wykorzystywana w atakach

    Popularna wtyczka do backupu dla cPanel, WHM i Plesk na Linuksie ma powazna luke pozwalajaca na podniesienie uprawnien. Producent potwierdza proby wykorzystania w atakach.

  21. Gangi ransomware wykorzystują lukę CVE-2026-59310 w VMware vCenter, ostrzega CISA

    CISA oznaczyła krytyczną lukę CVE-2026-59310 w VMware vCenter jako wykorzystywaną przez gangi ransomware. Broadcom załatał ją 29 lipca, a Shadowserver widzi ponad 450 serwerów vCenter w internecie.

  22. Luka w Telegram Desktop pozwalała botom ukryć skrypt w eksporcie czatu do HTML

    Bot mógł ukryć skrypt w przycisku wiadomości. Skrypt uruchamiał się po otwarciu eksportu czatu w przeglądarce. Telegram załatał błąd w lipcu, ale stare eksporty nadal mogą go zawierać.

  23. Apple łata 261 luk w systemach 27 oraz w poprawkach dla gałęzi 26 i macOS 15

    Apple wydało systemy w wersji 27 i poprawki dla gałęzi 26 oraz macOS 15 Sequoia. Łącznie usunięto 261 luk, żadna nie jest oznaczona jako wykorzystywana.

  24. Grupa Red Heron włamała się do 13 organizacji przez lukę w serwerze Git

    Red Heron przeskanowała 1386 wystawionych do internetu serwerów Git i przez świeżo ujawnioną lukę dostała się do 13 organizacji w sześciu krajach.

  25. ScreenConnect 26.6.5 łata CVE-2026-84869, lukę wykorzystywaną do samorozprzestrzeniania

    ConnectWise wydał ScreenConnect 26.6.5 z poprawką krytycznej luki CVE-2026-84869 (CVSS 9.9). Według Huntress luka jest wykorzystywana od 20 sierpnia, a CISA wpisała ją do katalogu KEV.

  26. Ubuntu 24.04.5 LTS z poprawkami bezpieczeństwa w nowych nośnikach instalacyjnych

    Canonical wydał Ubuntu 24.04.5 LTS. Nowe nośniki instalacyjne mają już poprawki bezpieczeństwa i błędów wysokiej wagi. Wersję 24.04.5 dostało też dziewięć odmian, w tym Kubuntu i Xubuntu.

  27. Atakujący łączą dwie luki w JFrog Artifactory i przejmują konto administratora

    Wiz opisał ataki z okresu od 15 sierpnia do 8 września na nieaktualizowane serwery JFrog Artifactory. Dwie połączone luki dawały atakującym uprawnienia administratora w mniej niż 5 minut.

  28. Agenci AI przejęli 440 serwerów w 395 organizacjach z 48 krajów

    Według GreyNoise kampania ruszyła 31 sierpnia i wykorzystała dwie aktywnie atakowane luki w oprogramowaniu serwerowym. Około połowa ofiar to placówki edukacyjne.

  29. PaperCut NG/MF 26.0.5, 25.0.13 i 24.1.10 zastępują łatki awaryjne dla dwóch atakowanych

    PaperCut wydał wersje NG/MF 26.0.5, 25.0.13 i 24.1.10 z poprawkami CVE-2026-81578 i CVE-2026-82078. Luki posłużyły do włamań do co najmniej 395 organizacji w 48 krajach.

  30. Zestaw BlueMoon łączy luki w Chrome i jądrze Windows, używa go APT31

    Proofpoint i Volexity opisują BlueMoon: zestaw łączy dwie luki w przeglądarkach opartych na Chromium z luką CVE-2026-85880 w jądrze Windows. Od 28 sierpnia używa go APT31.

  31. Opublikowany kod omija poprawkę wbudowanej ochrony antywirusowej systemu operacyjnego

    Na GitHubie pojawił się kod, który obchodzi sierpniową poprawkę wbudowanego antywirusa popularnego systemu i pozwala odczytać dowolny plik z najwyższymi uprawnieniami.

  32. GitLab łata CVE-2026-85706, lukę o maksymalnej wadze w API commitów

    Atakujący bez logowania może w pewnych warunkach czytać dowolne pliki z serwera GitLaba. Poprawka jest w wersjach 19.3.2, 19.2.6 i 19.1.

  33. Alby Hub: krytyczna luka w wersjach od v1.7.0 do v1.18.5 pozwalała przejąć portfel

    Luka w samodzielnie hostowanym portfelu Lightning dotyczy instalacji dostępnych z internetu. Poprawka jest od v1.19.0, a Alby zaleca aktualizację do v1.24.0.

  34. AMD, Arm i Nvidia łatają luki w GPU, w tym CVE-2026-43603 w sterowniku dla Linuksa

    AMD naprawiło CVE-2026-43603 w sterowniku GPU dla Linuksa, Arm dziewięć luk w układach Mali, a Nvidia dwie w Triton Inference Server. Wszystkie mają poprawki.

  35. Schneider Electric łata krytyczną lukę CVE-2026-3869 w sterownikach Modicon M580

    Wrześniowe biuletyny ICS: Schneider Electric usuwa lukę uwierzytelniania z oceną CVSS 9,2, Siemens wydaje dziewięć nowych biuletynów, a Aveva łata cztery błędy.

  36. Słuchawki bezprzewodowe przyjmują parowanie Bluetooth bez zgody użytkownika

    CERT/CC ostrzega przed luką w popularnych słuchawkach bezprzewodowych: obce urządzenie łączy się przez Bluetooth bez PIN-u i może przechwycić dźwięk z mikrofonu. Poprawki dla użytkowników nie ma.

  37. Cisco łata CVE-2026-20212 w Nexus 9000: kod jako root bez uwierzytelnienia

    Luka CVE-2026-20212 (CVSS 9.8) w przełącznikach Cisco Nexus 9000 z układami Silicon One pozwala zdalnie wykonać kod jako root bez uwierzytelnienia. Poprawki są dostępne.

  38. DeepSeek Harness: agent AI mógł wyłączyć własną piaskownicę, CVE-2026-82533

    Luka CVE-2026-82533 (ocena 9,4 na 10) w DeepSeek Harness pozwalała agentowi AI wyłączyć piaskownicę jednym poleceniem bez zgody użytkownika. DeepSeek poprawił narzędzie 27 sierpnia.

  39. Ponad 36 tys. serwerów Plex bez poprawek, łatka w wersji 1.43.3

    Shadowserver wykrył ponad 36 tys. wystawionych do sieci serwerów Plex Media Server w wersji 1.43.2 i starszych. Poprawki zawierają Plex Media Server 1.43.3 i Plex Desktop 1.115.0.

  40. SAP załatał dwie krytyczne luki w jądrze i NetWeaver Message Server, CVSS 10.0 i 9.8

    SAP 8 września 2026 wydał poprawki na CVE-2026-44756 (CVSS 10.0) w jądrze SAP i CVE-2026-58240 (CVSS 9.8) w NetWeaver Message Server. Obie luki działają zdalnie, bez logowania.

  41. Aktywne ataki na Cisco Secure Firewall Management Center przez CVE-2026-20079 (CVSS 10.0)

    Cisco Talos potwierdza wykorzystywanie w atakach dwóch luk w Secure Firewall Management Center. CVE-2026-20079 daje zdalnie dostęp root bez logowania. Hotfixy są już dostępne.

  42. Luka CVE-2025-25249 w FortiOS służy do instalacji PivotC2 na 178 urządzeniach

    SOCRadar: załatana w styczniu luka w FortiOS i FortiSwitchManager służy do instalacji trojana PivotC2. Napastnicy sprawdzili 30 tys. adresów IP i zainfekowali 178 urządzeń. CISA dodała lukę do KEV.

  43. Check Point łata dwie luki CVSS 9,8 w bramach VPN, CVE-2026-85102 i CVE-2026-85103

    Awaryjne hotfixy Check Point z 9 września 2026 zamykają dwie luki CVSS 9,8 w Security Gateway i Security Management Server. Zdalne wykonanie kodu bez logowania przez VPN.

  44. Gangi ransomware wykorzystują lukę CVE-2025-14733 w firewallach WatchGuard Firebox

    CISA potwierdza, że luka CVE-2025-14733 w firewallach WatchGuard Firebox służy gangom ransomware. Łatka jest od grudnia, a prawie 9 tys. urządzeń wciąż jej nie ma.

  45. Microsoft łata rekordowe 973 luki, dwie już wykorzystywane w atakach na Windows

    Wrześniowy Patch Tuesday zamyka 973 podatności, w tym 113 krytycznych. Luki CVE-2026-81963 i CVE-2026-85880 w Windows 10, 11 i Server są już wykorzystywane w atakach.

  46. Cztery chińskie grupy szpiegowskie użyły tego samego exploita na lukę w Chrome

    Proofpoint: zestaw exploitów BlueMoon na nieznaną wcześniej lukę w Chrome trafił do co najmniej czterech grup powiązanych z Chinami. Poprawka z Chromium dotarła do stabilnego Chrome po czterech tygodniach.

  47. Chrome załatał lukę zero-day CVE-2026-87491, siódmą w tym roku

    Google usunął aktywnie wykorzystywaną lukę CVE-2026-87491 w silniku V8. Poprawka w Chrome 153.0.8010.36 dla Windows i Linuksa oraz 153.0.8010.37 dla Maca.

  48. Nowy zero-day we wbudowanym antywirusie systemowym daje odczyt plików bez poprawki

    Anonimowy badacz opublikował działający exploit na wbudowany antywirus popularnego systemu. Działa na w pełni zaktualizowanych komputerach i serwerach, poprawki nie ma.

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com