HeadFlash

Security

Cisco łata CVE-2026-76460 w ISE, CISA nakazuje poprawki w trzy dni

Cisco ostrzega przed aktywnie wykorzystywanym zerodayem o maksymalnej wadze w Identity Services Engine; CISA wpisuje go do katalogu KEV.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Cisco łata maksymalnie krytyczny zeroday w ISE. CISA daje federalnym trzy dni

Cisco udostępnił poprawki dla podatności o maksymalnej wadze w Cisco Identity Services Engine i ISE Passive Identity Connector, oznaczonej jako CVE-2026-76460. Luka wynika z niewystarczającej kontroli uwierzytelniania na punkcie końcowym API — spreparowane żądanie pozwala zdalnemu atakującemu ominąć interfejs zarządzania i uzyskać nieautoryzowany dostęp do urządzenia niezależnie od konfiguracji. Zespół Cisco PSIRT potwierdził aktywną eksploatację i zalecił natychmiastową aktualizację, bo obejść nie ma. Poprawione wersje to 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 i 3.5 Patch 4. CISA wpisała lukę do katalogu Known Exploited Vulnerabilities i nakazała agencjom federalnym załatanie w trzy dni. Cisco opublikował wskaźniki kompromitacji i radzi sprawdzić pliki access.log na każdym węźle oraz logi sieciowe.

Cisco warns of max severity ISE zero-day exploited in attacks →

PhantomFix: sfabrykowany błąd przejmuje autonomicznego agenta Sentry Seer

Badacze ujawnili krytyczną podatność CVE-2026-90999 w Sentry Seer, funkcji automatycznej analizy i naprawy w Sentry, nazwaną PhantomFix i opisaną w nocie CERT/CC VU#212479. Zdalny atakujący bez konta w organizacji ofiary może wysłać sfabrykowany raport o błędzie, który nakłania autonomicznego agenta kodującego do pobrania i uruchomienia kodu kontrolowanego przez atakującego. Kolekcja błędów frontendowych opiera się na publicznym DSN, a nadawca kontroluje wszystkie pola raportu. W trybie autonomicznym Seer przekazuje zgłoszenie agentowi, a ten pobiera i wykonuje złośliwy kod w środowisku z dostępem do źródeł projektu i poświadczeniami repozytoriów — zanim powstanie pull request do przeglądu. Ten sam atak zadziałał na każdym testowanym wiodącym modelu LLM. Zalecane środki to wstrzymanie automatycznej integracji, weryfikacja realności błędu i zawężenie uprawnień.

PhantomFix: a fabricated bug that hijacks an AI autofix agent (CVE-2026-90999) →

FamousSparrow atakuje rządy Ameryki Łacińskiej nowym backdoorem SparroWocky

Chińska grupa cyberszpiegowska FamousSparrow używa nowego backdoora SparroWocky do ataków na agencje rządowe i kluczowe gałęzie przemysłu w Ameryce Centralnej i Południowej. Według ESET grupa w lipcu 2025 roku przestawiła się wyłącznie na cele rządowe w regionie, a w sierpniu zastąpiła backdoor SparrowDoor nowym narzędziem. SparroWocky to modularny program w C++ wdrażany przez DLL sideloading, działający w pamięci, szyfrujący ruch C2, z automatycznym samousuwaniem i stack spoofingiem. Może włączać Beacon Object Files z Cobalt Strike. Od sierpnia 2025 roku ataki wymierzono niemal wyłącznie w instytucje rządowe Argentyny, Ekwadoru, Gwatemali, Hondurasu, Panamy, Peru, Portoryko i Wenezueli oraz operatora telekomunikacyjnego w Portoryko. ESET podejrzewa, że celem jest monitorowanie reakcji lokalnych rządów na presję USA.

China’s FamousSparrow APT Spies on US Politics in Latin America →

Cloudflare wykrył cztery kampanie złośliwego JavaScriptu w sklepach internetowych

Zespół Cloudflare ds. bezpieczeństwa po stronie klienta ujawnił cztery aktywne kampanie złośliwego JavaScriptu wymierzone w sklepy internetowe. Siedem z ośmiu ładunków nie miało żadnego wykrycia w VirusTotal, a żaden nie dostał złośliwej oceny od URLScan. Kod pozostaje uśpiony dzięki warunkowaniu: sprawdza typ urządzenia, czas lokalny, geolokalizację, tag referrera, liczbę stron sesji, szerokość viewportu i typ sieci. Operacja 1 celowała w mobilnych kupujących i przekierowywała ruch przez linki afiliacyjne atakującego, Operacja 2 działała bez interakcji przez ukrytą ramkę iframe, Operacja 3 przekształciła framework Lnkr w backdoor sklepu, a Operacja 4 uderzała w ruch płatny z UTM. System ML Cloudflare przetwarza 3,5 mld skryptów dziennie i wykrył wszystkie cztery operacje w ruchu na żywo.

Malicious JavaScript Evaded VirusTotal in Seven of Eight E-Commerce Storefront Attacks →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze