HeadFlash

Security

Luki w SharePoint i FIFA, kanadyjski cyberatak na fentanyl, botnet w TV

CISA ostrzega przed aktywnym exploitowaniem SharePoint; kanadyjski wywiad uderza w brokerów fentanylu; FIFA miała dziurę w World Cup; Google niszczy botnet NetNut; Opera blokuje ataki na schowek.

Posłuchaj

Aktywnie wykorzystywana luka w SharePoint – CISA nakazuje łatanie

Amerykańska agencja CISA poinformowała, że atakujący aktywnie wykorzystują wysokiej wagi lukę zdalnego wykonania kodu w Microsoft SharePoint, oznaczoną jako CVE-2026-45659. Podatność polega na deserializacji niezaufanych danych i umożliwia uwierzytelnionemu atakującemu z niskimi uprawnieniami wykonanie dowolnego kodu na niezałatanych serwerach SharePoint. Atak jest prosty, nie wymaga interakcji użytkownika, a wystarczą uprawnienia członka witryny (PR:L). Microsoft opublikował łatki dla SharePoint Enterprise Server 2016, Server 2019 oraz Subscription Edition 21 maja, przyznając, że luka została przypadkowo pominięta w aktualizacjach z maja 2026. Fundacja Shadowserver śledzi ponad 10 000 serwerów SharePoint widocznych online, ale nie wiadomo, ile z nich zostało zabezpieczonych.

CISA: Microsoft SharePoint RCE flaw now actively exploited →

Kanadyjski wywiad przeprowadził cyberatak na brokerów prekursorów fentanylu

Kanadyjska agencja wywiadu elektronicznego CSE przeprowadziła cyberataki, aby zakłócić działanie zagranicznych przestępców pośredniczących w handlu prekursorami chemicznymi do produkcji fentanylu. Według rocznego raportu agencji opublikowanego w poniedziałek, CSE zebrała wywiad na temat przestępców, a następnie przeprowadziła aktywną operację cybernetyczną, która „zakłóciła i osłabiła ich zdolność do działania”. Wsparła także organy ścigania. Aktywne operacje cybernetyczne wymagają zgody ministra obrony narodowej i ministra spraw zagranicznych. W roku 2025–26 CSE miała trzy autoryzacje do takich działań, tyle samo co rok wcześniej. Raport nie ujawnia tożsamości brokerów, kraju pochodzenia ani zastosowanych technik. Profesor Stephanie Carvin z Carleton University sugeruje, że atak mógł dotyczyć blokowania portfeli kryptowalut lub przechwytywania komunikacji.

Canada’s electronic spy agency conducted cyberattacks on criminals brokering fentanyl ingredients, report says - The Globe and Mail →

Krytyczna luka w platformie FIFA – dostęp do transmisji i danych meczów

Luka została znaleziona podczas trwających Mistrzostw Świata. FIFA nie posiadała programu bug bounty, pliku security.txt ani jawnego kontaktu ds. bezpieczeństwa. Próby zgłoszenia e-mailem, telefonicznie i przez WhatsApp nie przyniosły odpowiedzi. Ostatecznie badacz skontaktował się z CISA i FBI, co doprowadziło do łatki w ciągu nocy. Konto NO_ROLES zaczęło otrzymywać odpowiedzi 403, ale FIFA nigdy nie odpowiedziała na zgłoszenie. Korzeń problemu leżał w autoryzacji wyłącznie po stronie klienta – backend ufał każdemu uwierzytelnionemu członkowi dzierżawy. Podatność dotyczyła co najmniej fdp.fifa.org, cis.fifa.org i środowiska deweloperskiego Azure.

I Could’ve Rickrolled the Entire FIFA World Cup. All I Needed Was My ID. | bobdahacker →

Google zakłóca działanie botnetu NetNut wykorzystującego urządzenia streamingowe

NetNut rzekomo rozbudowywał botnet poprzez dystrybucję zestawów SDK preinstalowanych w tanich urządzeniach, takich jak smart TV i dekodery, bez wiedzy właścicieli. Google zablokował konta i usługi, na których opierał się NetNut do kontrolowania botnetu. Androidowy Google Play Protect wyłącza aplikacje zawierające SDK NetNut i będzie chronić użytkowników przed przyszłymi instalacjami. Choć zakłócenie powinno znacząco zmniejszyć pulę dostępnych urządzeń, Google ostrzega, że NetNut może próbować odbudować sieć, np. wykupując moc od konkurencji. Firma apeluje do konsumentów o kupowanie urządzeń streamingowych od renomowanych producentów i unikanie aplikacji oferujących zapłatę za udostępnianie przepustowości.

Google: This Proxy Service Is Using TV Streaming Devices to Host Cybercrime →

Opera wprowadza Paste Protect – ochronę przed przechwytywaniem schowka

Opera jest pierwszą dużą przeglądarką z natywną ochroną przed przechwytywaniem schowka. Funkcja jest dostępna na razie wyłącznie w wersji desktopowej i domyślnie włączona. Nie wiadomo, czy inne główne przeglądarki dodadzą podobne zabezpieczenia. To krok w walce z coraz bardziej wyrafinowanymi atakami socjotechnicznymi wykorzystującymi mechanizm schowka.

Opera now blocks one of the sneakiest malware tricks around →