Security
Star Blizzard automatyzuje ataki przez RedFlick, TeamViewer apeluje o pilne łatki
Rosyjski Star Blizzard wdraża nową technikę RedFlick, TeamViewer ostrzega przed pięcioma lukami, a Cloudflare szykuje certyfikaty odporne na komputery kwantowe.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Głośnik Creative Sound Blaster Katana V2X można przejąć przez Bluetooth z 15 metrów
Badacz wykazał, że luka w głośniku Creative Sound Blaster Katana V2X pozwala atakującemu z około 15 metrów zamienić urządzenie w podsłuch lub zdalną klawiaturę bez parowania i dotykania sprzętu. Własnościowy protokół CTP chroni uwierzytelnianie statycznym kluczem możliwym do wyprowadzenia z plików Creative App, a firmware nie ma podpisów poza sumą SHA-256, którą łatwo poprawić. Modyfikację wgrano przez Bluetooth w około 10 minut. Głośnik ma mikrofon i jest zaufanym urządzeniem USB, więc zmieniony firmware może szpiegować dźwięk i wysyłać znaki klawiatury, np. echo pwned. Creative uznał zgłoszenie za nieistotne, choć później wypuścił aktualizacje. Bluetooth pozostaje włączony także w trybie uśpienia.
Pwnd Blaster: Hacking your PC using your speaker without ever touching it | nns.ee →
Nowe złośliwe oprogramowanie na macOS podszywa się pod instalator Zoom
Jamf Threat Labs opisało nowe złośliwe oprogramowanie dla macOS, którego instalator udaje instalator Zoom. Aplikacja faktycznie instaluje Zoom, ale w tle uruchamia infostealer o nazwie CloudSyncD, który zbiera dane i wysyła je do atakującego. Instalacja wygląda jak typowe przeciągnięcie ikony do folderu Aplikacje, a obraz dysku nosi nazwę Zoom. Ponieważ malware nie ma poprawnych podpisów, Gatekeeper blokuje jego uruchomienie, dlatego okno instalatora zawiera instrukcję obejścia zabezpieczenia. Po instalacji CloudSyncD monitoruje i rejestruje dane wprowadzane przez użytkownika, może wysyłać raporty nawet co 8 sekund oraz pozwala zdalnie wykonywać polecenia.
New macOS malware masquerades as Zoom installer →
Star Blizzard używa techniki RedFlick do wdrażania backdoora CosmicPulse
Rosyjski aktor państwowy Star Blizzard opracował nową metodę instalacji malware o nazwie RedFlick, służącą do wdrażania backdoora CosmicPulse. Atak zaczyna się od phishingu, np. zaproszenia, po którym przychodzi druga wiadomość z archiwum ZIP lub RAR chronionym hasłem. W środku znajduje się dysk VHDX z plikiem LNK udającym PDF; jego otwarcie uruchamia ukryte polecenie i pokazuje fałszywy dokument. Łańcuch pobiera instalator MSI tworzący trzy zadania harmonogramu podszywające się pod komponenty systemowe, w tym Internet Quality Test Connection, Network Configuration Manager i System Health Monitor. Dalej trafia downloader NOROBOT i BAITSWITCH jako aplet Panelu sterowania, który pobiera CosmicPulse. Microsoft od początku roku odnotował co najmniej 13 kampanii phishingowych dotykających ponad 100 organizacji, głównie w USA i Wielkiej Brytanii.
Russian state hackers use new RedFlick technique to push malware →
TeamViewer apeluje o natychmiastowe łatki na pięć poważnych luk
TeamViewer ostrzegł klientów, by jak najszybciej zainstalowali poprawki na pięć luk w kliencie i hoście. Najpoważniejsza, CVE-2026-92370, to obejście kontroli dostępu do zdalnej sesji w TeamViewer Full Client i Host dla Windows, Linuksa i macOS, które może pozwolić zdalnym atakującym na nieautoryzowane działania prowadzące do wykonania kodu. Pozostałe to path traversal CVE-2026-19743, przepełnienie bufora na stercie CVE-2026-92368, wyścig time-of-check time-of-use CVE-2026-92369 oraz niewłaściwa walidacja ścieżki CVE-2026-92371 umożliwiająca lokalne wykonanie kodu z uprawnieniami użytkownika lub eskalację do NT AUTHORITY/SYSTEM bądź root. Firma nie zna dowodów na publiczny exploit ani aktywną eksploatację. Luki naprawiono w wersji 15.82.
TeamViewer urges users to patch severe flaws “as soon as possible” →
Cloudflare chce wydawać certyfikaty TLS odporne na komputery kwantowe
Cloudflare planuje wydawanie certyfikatów TLS odpornych na komputery kwantowe, co ma ruszyć w pierwszym kwartale 2027 roku. Projekt zastępuje obecny łańcuch podpisów podatnych na atak kwantowy kompaktowymi dowodami Merkle Tree, ponieważ wymiana podpisów na odporne byłaby zbyt kosztowna. Google ogłosił rozwiązanie w lutym, a obie firmy testowały je w ograniczonych pilotażach. Podejście zmniejsza dane uzgadniania do około 40 kilobajtów, czyli mniej więcej tyle, ile przetwarza się dziś. Urząd certyfikacji podpisuje tylko jeden nagłówek drzewa mogący reprezentować miliony certyfikatów, a przeglądarka zwykle dostaje lekki dowód landmark. Cloudflare uwzględnia też mechanizm ACME.