HeadFlash

Security

BTR łamie założenia Spectre v2: hash hasła roota w kilka minut

Nowy wariant ataku Spectre v2 o nazwie Branch Target Reuse odzyskuje hash hasła roota z Linuksa na procesorach Intel, AMD i Arm w kilka minut.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

BTR — nowy wariant Spectre v2 odzyskuje hash hasła roota w kilka minut

Badacze z VUsec i Scuola Superiore Sant’Anna opisali Branch Target Reuse, wariant ataku Spectre v2, który wykorzystuje nieaktualne wpisy w predyktorze skoków po ponownym użyciu pamięci przez silnik JIT. W testach na Linuksie nieuprzywilejowane programy cBPF trenowały predykcję, po czym w zwolnionej pamięci umieszczano inny program, co prowadziło do wykonania instrukcji atakującego i wycieku danych przez cache. Atak odzyskał hash hasła roota z szybkością ośmiu bajtów na sekundę, w 3 minutach na Raptor Cove i 5 minutach na Lion Cove. Podatność potwierdzono na procesorach Intel, AMD i Arm; otrzymała identyfikatory CVE-2026-64507 i CVE-2026-64508, a poprawki trafiły do jądra Linuksa. Zalecana jest aktualizacja systemów i firmware’u.

New Spectre v2 attack variant leaks Linux root password hash in minutes →

OpenBao łata pełny łańcuch exploitów od braku uwierzytelnienia do RCE

ControlPlane wraz ze społecznością OpenBao naprawiło pełny łańcuch exploitów prowadzący od nieuwierzytelnionego dostępu do zdalnego wykonania kodu — drugie w historii RCE w Vault i OpenBao. Łańcuch wykorzystuje cztery podatności: RCE przez przywracanie snapshotu (CVSSv4 9.4), obejście walidacji PKI ACME (8.2), dostęp do polityk między przestrzeniami nazw (7.7) oraz obejście odmów ACL przez niekanoniczne adresy URL (7.6). Atakujący zdobywa certyfikat provisionera, podszywa się pod rolę administratora, przechodzi do głównej przestrzeni nazw i przywraca własny snapshot, uzyskując wykonanie kodu. Poprawki wydano 23 września w wersjach v2.6.3 i v2.7.0. HashiCorp Vault nie naprawił podatności, a IBM nie chce rozmawiać o umowie wzajemnego ujawniania.

A Realistic Code Execution Exploit Chain in OpenBao and Vault →

Microsoft: Star Blizzard rozszerza cel ataków i używa nowego malware RedFlick

Microsoft opublikował we wtorek badania, z których wynika, że powiązana z FSB grupa Star Blizzard znacząco rozszerza cele ataków na rządy, think tanki i organizacje pozarządowe na całym świecie, ze szczególnym naciskiem na Ukrainę. W 2026 roku grupa odeszła od wyłącznie ukierunkowanego spear-phishingu na rzecz masowych kampanii phishingowych obejmujących od kilkudziesięciu do kilkuset wiadomości. Od stycznia 2026 roku Microsoft zaobserwował co najmniej 13 takich kampanii. Nowe malware RedFlick wymaga tylko jednej interakcji użytkownika i instaluje zaplanowane zadania wdrażające backdoor CosmicPulse. Aktywność dotknęła ponad 100 organizacji, głównie w USA i Wielkiej Brytanii. Grupa znana jest też jako SEABORGIUM, Callisto Group, TA446 i COLDRIVER.

Russian hackers Star Blizzard expand targeting, change up tactics to reach Ukraine and beyond →

Holenderska policja zatrzymała domniemanego lidera ShinyHunters

Holenderska policja zatrzymała 15 września 24-letniego mieszkańca Amsterdamu w związku z działalnością grupy ShinyHunters, odpowiedzialnej za ataki na Ticketmaster, Rockstar Games i FBI. Według Krebs on Security i Reutersa zatrzymanym jest Pepijn van der Stap, skazany w 2023 roku za kradzież danych i wymuszenia, który po wyjściu z więzienia dołączył do firmy Neo Security. ShinyHunters zaprzeczyło, jakoby miał on jakikolwiek związek z grupą. Zastępca dyrektora Cyber Division FBI Brett Leatherman nazwał zatrzymanego jednym z domniemanych liderów grupy i ostrzegł pozostałych członków. Mężczyzna jest też podejrzany o podżeganie do dwóch morderstw.

Suspected ShinyHunters leader arrested in the Netherlands →

80 dni reverse engineeringu DVR-a: podatności były, ale łatek nie będzie

Audyt platformy DVR OEM opartej na HiSilicon ARM32 objął 28 006 urządzeń widocznych w internecie, wykrytych przez zapytanie Shodan po hashu HTML strony logowania. W firmware dwóch generacji znaleziono trzy problemy: uwierzytelnianie na porcie 8000 z statycznymi kluczami AES-256-CBC zaszytymi w bibliotece, brak weryfikacji podpisu przy aktualizacji firmware’u oraz wstrzyknięcie poleceń przez opcody 0x220 i 0x221, gdzie filtr blokował tylko backticki i znaki dolara. Emulator Unicorn potwierdził wykonanie polecenia systemowego. Ponad 2,9 tysiąca urządzeń w internecie działało na podatnej wersji 2.3.7.x, ale testowany egzemplarz miał już firmware 3.1.14.0, w którym usunięto podatne opcody. Zgłoszenie nie powiodło się — brak kontaktu bezpieczeństwa, a Zero Day Initiative odrzuciło zgłoszenie. Po 80 dniach zarobki z bug bounty wyniosły zero dolarów.

80 Days Reverse Engineering an IoT DVR: What I Found and Why It Didn’t Work Out — Leviathan OffSec →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze