HeadFlash

Security

Claude Code podatny na atak przez złośliwy pull request

Backdoor w routerach Zbtlink, wyciek Snowflake z wyrokiem, atak Midnight Blizzard i luka w portfelach kryptowalut.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Luka w Claude Code pozwala na wykonanie kodu przez złośliwy pull request

Anthropic’s Claude Code zawiera podatność, która umożliwia złośliwemu pull requestowi wywołanie wykonania kodu i kradzieży sekretów, gdy programista otworzy narzędzie w wcześniej zaufanym repozytorium. Problem zgłoszono do programu bug bounty Anthropica, który odpowiedział, że zachowanie jest „zgodne z projektem” i wykracza poza model zagrożeń monitu o zaufanie do przestrzeni roboczej. Podatność wynika z konfiguracji serwera MCP w zakresie projektu; plik .mcp.json w katalogu głównym repozytorium może definiować lokalne serwery MCP z dowolnymi poleceniami, a Claude Code automatycznie go czyta i uruchamia zdefiniowane polecenia bez pytania użytkownika o potwierdzenie.

Atak wymaga tylko sklonowania repozytorium, jednorazowego zaakceptowania granicy zaufania, przełączenia się na gałąź PR i otwarcia Claude. Atakujący otrzymuje powłokę na hoście ofiary, działającą z uprawnieniami programisty. Zaproponowane rozwiązanie obejmuje hashowanie wszystkich wykonywalnych plików konfiguracyjnych, w tym settings.json i .mcp.json, w momencie przyznania zaufania, a następnie ponowne ich hashowanie przy uruchomieniu i cofnięcie zaufania w przypadku zmian. Praktyczna rada: traktuj .mcp.json, .claude/ i inne konfiguracje odczytywane przez agenta jak kod wykonywalny i przeglądaj je przed przełączeniem gałęzi.

Claude Code RCE: How a Malicious PR Triggers Code Execution →

Firma VulnCheck odkryła celowy backdoor w routerach produkowanych przez Shenzhen Zhibotong Electronics, sprzedawanych pod markami takimi jak Zbtlink i Wiflyer. Backdoor o nazwie ENDLESSDOORS to implant oprogramowania układowego, który łączy się z serwerami w chmurze w Chinach w celu odbierania instrukcji i może być zdalnie kontrolowany. Narzędzie rctl (remote control linux) zostało opublikowane na GitHubie 14 stycznia 2015 roku i nigdy nie było aktualizowane; serwer nasłuchuje na porcie 7000 i może wysyłać pojedyncze polecenia powłoki lub uruchamiać odwrotną powłokę bash.

Zagrożenie jest największe z dotychczas widzianych, ponieważ urządzenie samo inicjuje kontakt z serwerami C2, więc router nie musi być dostępny z internetu — nie wymaga portu nasłuchowego ani reguły przychodzącej, a połączenie wychodzące przechodzi przez NAT i typowe filtrowanie egress. Dotknięte modele to m.in. CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 i Z8102AX-2DSIM. VulnCheck zaleca natychmiastowe odłączenie i wymianę urządzenia. Wcześniej w tym roku rząd USA zakazał importu i sprzedaży nowych modeli chińskich routerów, powołując się na zagrożenia dla bezpieczeństwa narodowego.

Biggest backdoor yet found in Chinese routers sold under multiple brand names →

Kanadyjski haker przyznaje się do włamania do Snowflake; ofiarami AT&T i Ticketmaster

Connor Riley Moucka, 26-latek z Kitchener w Ontario, przyznał się do winy w sprawie kampanii włamań do chmurowego dostawcy Snowflake, kompromitując ponad 165 organizacji i kradnąc miliardy poufnych rekordów. Ofiarami były Ticketmaster (560 mln rekordów), AT&T (dane połączeń i SMS-ów ponad 100 mln klientów), a także Santander Bank, Advance Auto Parts i Neiman Marcus. Moucka przyznał się do czterech zarzutów: oszustwa komputerowego, oszustwa przewodowego, kradzieży tożsamości i spisku. Skradzione dane obejmowały numery ubezpieczeń społecznych, paszporty, dane bankowe i były sprzedawane na forach BreachForums, Exploit.in, XSS.is i Telegramie.

Włamanie nie wynikało z wady infrastruktury Snowflake; hakerzy logowali się bezpośrednio na konta klientów przy użyciu danych uwierzytelniających zebranych przez infostealer malware, na kontach bez uwierzytelniania wieloskładnikowego. Moucka uzyskał co najmniej 495 000 dolarów z ponownego szantażowania ofiary, a firmy poniosły straty ponad 9,5 mln dolarów. Wyrok zaplanowano na 27 października 2026; kradzież tożsamości grozi minimalnie 2 latami, a pozostałe zarzuty do 30 lat więzienia. Sprawa jest częścią operacji Riptide, w ramach której skazano ponad 180 cyberprzestępców od 2020 roku.

Canadian Hacker Admits to Snowflake Breach That Hit AT&T, Ticketmaster →

Midnight Blizzard atakuje podróżnych przez sieci hotelowe w kampanii CaptiveCrunch

Microsoft Threat Intelligence zaobserwował od początku maja 2026 działania grupy Storm-2945, podklastra Midnight Blizzard, prowadzącej szeroko zakrojone ataki manipulacji ruchem w sieciach hotelowych obsługiwanych przez portale captive. Kampania CaptiveCrunch obejmuje manipulację DNS i HTTP w celu przekierowania ruchu przez infrastrukturę kontrolowaną przez atakujących oraz dostarczanie malware podszywającego się pod aktualizacje przeglądarek lub systemów operacyjnych. Dostarczane są różne warianty złośliwego oprogramowania, w tym w pełni funkcjonalne trojany zdalnego dostępu (RAT) dla Windows napisane w Go, z funkcjami enumeracji systemu, zbierania plików i naciśnięć klawiszy, kradzieży poświadczeń i tokenów sesji, a także zdalną powłoką.

Głównym implantem jest CornFlake, który po uruchomieniu kopiuje się do %APPDATA%\svchost32\svchost32.exe i ustanawia trwałość, rejestrując się jako usługa Windows „Cloud Sync Service”. Wykorzystuje ECDH P-256 do wymiany kluczy i komunikuje się przez niestandardowy protokół JSON. Kampania używa również PowerShellowego infostealera ChocoShell, który celuje w ciasteczka przeglądarek, hasła, tokeny Microsoft 365 i dane Wi-Fi, oraz panelu C2 FruitStone działającego jako aplikacja jednostronicowa bez uwierzytelniania. Microsoft ocenia, że Storm-2945 to operacyjny podklaster Midnight Blizzard, rosyjskiej grupy powiązanej z SVR, a ataki mają na celu dostęp do kont podróżujących biznesowych.

CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft | Microsoft Security Blog →

Luka w generowaniu portfeli kryptowalut wykorzystywana od ponad dekady

Firma Coinspect podczas badania incydentu kradzieży portfeli w maju 2026 odkryła podatność w generowaniu portfeli, która istniała od ponad dziesięciu lat i była aktywnie wykorzystywana. Badanie nazwano Ill Bloom; obejmowało generowanie fraz odzyskiwania przy użyciu podatnej funkcji losowej i porównywanie ich z danymi blockchain w celu identyfikacji adresów z historią transakcji. Potwierdzono kilka dotkniętych aplikacji, w tym aktywne portfele, które wydały poprawki, oraz wycofane bez naprawy. Podstawowa podatność w CryptoJS istniała od dwunastu lat, została naprawiona sześć lat temu i była publicznie dyskutowana na GitHubie; biblioteka jest praktycznie nieutrzymywana od 2023 roku.

Coinspect stworzył publiczny checker adresów na stronie illbloom.org, umożliwiający użytkownikom weryfikację, czy ich adresy pasują do podatnych zestawów. Publikacja szczegółów technicznych była uzasadniona, ponieważ luka była już znana i wykorzystywana, a dalsze stosowanie podatnej implementacji w pakietach zależnych czyniło ujawnienie istotnym dla identyfikacji historycznej ekspozycji. Ujawnienie pomaga projektom i użytkownikom zidentyfikować podatne ścieżki zależności i przenieść fundusze z portfeli wygenerowanych z niebezpieczną losowością.

Ill Bloom: Investigating a Wallet Generation Vulnerability During Active Exploitation →