XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLAI

Podsumowanie tygodnia: luki 0-day w NetScaler i FortiMail, wycieki kodu AI, Spectre v2 i aresztowania ransomware

Tydzień pełen zagrożeń: od krytycznych podatności w NetScaler i FortiMail, przez nową wariant Spectre v2, aż po sukcesy służb w walce z grupami ransomware.

W minionym tygodniu odnotowano szereg poważnych incydentów i odkryć. Citrix ostrzegł przed luką CVE-2026-88779 w urządzeniach NetScaler ADC i Gateway, która umożliwia ataki typu zero-day. Równie groźna jest podatność CVE-2026-104286 w FortiMail, pozwalająca nieautoryzowanym użytkownikom na zapis plików w systemie.

Badacze bezpieczeństwa opisali nowy wariant ataku Spectre v2 o nazwie Branch Target Reuse (BTR). Pozwala on na odzyskanie hashy haseł roota w systemach Linux działających na procesorach Intel w zaledwie kilka minut. Atak wykorzystuje błędy w mechanizmie przewidywania rozgałęzień procesora.

Służby odniosły sukcesy w walce z cyberprzestępczością. Aresztowano członków grupy ShinyHunters oraz 16-letniego lidera grupy ransomware KillSec. Grupa ta, poprzez ataki i handel wykradzionymi danymi, uderzyła w setki organizacji na całym świecie.

Zaobserwowano także nowe techniki grup APT. Star Blizzard wykorzystuje metodę RedFlick do infekowania celów złośliwym oprogramowaniem CosmicPulse, a grupa powiązana z Chinami używa modułowego malware NeedyMantis do utrzymywania stałego dostępu do sieci ofiar.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.