Security
KVM zero-day pozwala przejąć hosta, Dell łata krytyczną lukę w DSU
Badacz zgłasza zero-day w KVM umożliwiający ucieczkę z maszyny wirtualnej do roota na hoście, a Dell ostrzega przed krytyczną luką w System Update.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Zero-day w KVM pozwala uciec z maszyny wirtualnej i zdobyć roota na hoście
Niezależny badacz Paulos Yibelo odkrył krytyczną lukę zero-day w KVM, którą potwierdził Vercel w ramach programu Vercel Sandbox. Podatność pozwala atakującemu z dowolnej maszyny gościa w pełni uciec z VM i uzyskać uprawnienia roota na systemie hosta, co według zgłoszenia obejmuje ucieczkę z microVM do hosta EC2 i prowadzi do odczytu, modyfikacji oraz zdalnego wykonania kodu w środowisku wielu dzierżawców. Vercel używa KVM i Firecracker na bare-metalowych hostach EC2. Nie ujawniono mechanizmu exploitu, wersji ani identyfikatora CVE, a pełny opis techniczny ma dopiero powstać. Nagroda 50 tys. dolarów wywołała dyskusję o zbyt niskiej kwocie.
KVM zero-day vulnerability enables VM escape to host root | Cybernews →
Windowsowy malware x47.c wykorzystuje Grok AI do ukrywania się w systemie
Badacze z Qrator Research Labs opisali windowsowy malware x47.c, reklamowany przez aktora o pseudonimie WraithTools. Po infekcji atakujący steruje komputerem przez panel zarządzania i włącza go do botnetu. x47.c oferuje 18 metod ataku, kradnie hasła z przeglądarek, cookies, tokeny Discord, dane portfeli kryptowalutowych oraz tokeny serwisów AI, a także zawiera proxy SOCKS5 do kierowania ruchu przez zainfekowaną maszynę. Funkcja AI Stealth wykorzystuje Grok od xAI do oceny stanu komputera i wyboru metod utrzymania się w systemie, choć malware ma też wbudowane metody awaryjne. Dodatkowo funkcja AI API drain pozwala przepalać przedpłacone środki ofiary. xAI nie odpowiedziało na prośbę o komentarz.
Windows malware uses Grok AI to help stay hidden, researchers say →
Hakerzy weszli do systemu napędowego tankowca płynącego do Teksasu
FBI i US Coast Guard znalazły dowody, że hakerzy uzyskali dostęp do systemu napędowego supertankowca podczas jego podejścia do wybrzeża Teksasu latem 2025 roku. Atak dał osobom z zewnątrz tymczasowy dostęp do cyfrowego systemu statku. Śledczy wciąż ustalają, jak doszło do włamania i kto za nie odpowiada; nie wiadomo, jak długo hakerzy mieli dostęp ani czym mogli sterować. W sierpniu władze weszły na pokład VL Prosperity, w pełni załadowanego i płynącego do Galveston, po utracie komunikacji i sygnałach o kompromitacji sieci. FBI podało, że nie ma doniesień o zakłóceniach operacyjnych, zagrożeniu dla załogi czy środowiska. Do września agencje śledziły zagrożenia wobec blisko 20 statków na świecie.
Hackers Breached Propulsion System of US-Bound Oil Tanker →
Dell łata krytyczną lukę w System Update umożliwiającą zdobycie roota
Dell ostrzegł klientów przed krytyczną podatnością w narzędziu wiersza poleceń System Update (DSU), służącym do wdrażania aktualizacji BIOS, firmware i oprogramowania na serwerach PowerEdge z Linuksem i Windows. Luka CVE-2026-86360 to path traversal pozwalający nieuwierzytelnionemu atakującemu z dostępem zdalnym na wykonanie dowolnego kodu z uprawnieniami roota, co może doprowadzić do pełnego przejęcia aplikacji i systemu. Dell załatał też cztery poważne błędy DSU: dwa do zdalnego wykonania kodu (CVE-2026-63697, CVE-2026-71168) i dwa do eskalacji uprawnień (CVE-2026-86361, CVE-2026-86362). Zaleca aktualizację DSU do wersji 2.3.0.0 lub nowszej. Tego samego dnia wezwał do łatania dwóch maksymalnie poważnych luk w Container Storage Modules. Nie odnotowano aktywnego wykorzystania.
New Dell System Update flaw lets hackers gain root privileges →
Grupa ransomware BYOD ujawniła dane 3615 klientów Trump Mobile
Grupa ransomware BYOD opublikowała w dark webie dane osobowe 3615 klientów Trump Mobile. Wśród ujawnionych informacji są imiona, nazwiska, adresy e-mail, numery telefonów, adresy domowe i szczegóły zamówień. Na liście znalazł się Eric Brunnett, wiceprezes i dyrektor ds. informacji w Trump Organization, odpowiedzialny za bezpieczeństwo IT. Grupa twierdzi, że uzyskała dostęp po zainfekowaniu pracownika firmy Liberty Mobile z Florydy i nadal ma dostęp do panelu backendowego Trump Mobile, na dowód publikując zrzut ekranu z danymi klienta. Trump Mobile należy do T1 Mobile, korzystającej z licencjonowanej marki Trump Organization. Firma nie odpowiedziała na prośbę o komentarz. Część osób potwierdziła autentyczność danych.
Trump Mobile’s latest problem: Hackers just released customer information →