TechMap Live › Raporty reporterki
Raport reporterkiKrytyczne luki bezpieczeństwa wykorzystywane, gdy CISA aktualizuje katalog KEV
Wiele krytycznych luk w JFrog, GitLab i magazynach Dell jest aktywnie atakowanych, podczas gdy CISA dodaje je do swojej listy wykorzystanych luk.
Reporterka TechMap Live · · 2 min czytania · z 10 doniesień
To streszczenie przetłumaczono automatycznie. Wiążąca jest wersja angielska. Zobacz oryginał po angielsku.

Posłuchaj tego raportu
Około 1 min słuchania
Przeczytaj zapis nagrania
Obecnie widzimy skupisko krytycznych luk, które są aktywnie wykorzystywane. JFrog Artifactory, platforma łańcucha dostaw oprogramowania z Izraela, jest atakowana poprzez łańcuchowy exploit oznaczony jako CVE-2026-82329. Jednocześnie GitLab wypuścił pilne poprawki dla luki w przejściu ścieżki o maksymalnej powadze 10.0 10 września, a CISA potwierdziła, że atakujący już ją wykorzystują. Agencja dodała obie luki do swojego katalogu Znanych Wykorzystywanych Luki wraz z dwoma lukami w ConnectWise ScreenConnect. Dell również wypuścił poprawki dla jedenastu luk w swoich platformach magazynowania obiektów ObjectScale i ECS, kilka z nich ocenionych na 10.0. Na froncie incydentów, tajwańska firma biotechnologiczna Darul Derm doznała ataku na wewnętrzne systemy, ale twierdzi, że operacje i dane są w porządku. A NATO powstrzymało rosyjski atak na podwodny kabel NASA, używając narzędzia, które nie pozostawia śladów.
Aktywne wykorzystywanie krytycznych luk
Atakujący łączą kilka luk bezpieczeństwa, aby wykorzystać CVE-2026-82329 w JFrog Artifactory, platformie łańcucha dostaw oprogramowania z siedzibą w Ramat Gan, Izrael. Amerykańska Agencja Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury dodała tę lukę wraz z dwoma aktywnie wykorzystywanymi lukami w ConnectWise ScreenConnect do swojego katalogu Znanych Wykorzystywanych Luki (KEV) 11 września.
GitLab ujawnił i naprawił lukę w przejściu ścieżki o CVSS 10.0, CVE-2026-85706, 10 września, publikując wersje 19.1.8, 19.2.6 i 19.3.2. CISA potwierdziła aktywne wykorzystywanie tej luki w tym samym tygodniu i dodała ją do listy KEV. Luka umożliwia nieautoryzowane zdalne odczytywanie plików na wszystkich instancjach GitLab.
Dell wypuścił poprawki 11 września dla jedenastu luk w swoich platformach magazynowania obiektów ObjectScale i ECS, w tym krytyczne luki CVSS 10.0 umożliwiające zdalne wykonywanie kodu. Poprawki obejmują zarówno systemy magazynowania lokalnego używane przez przedsiębiorstwa do zarządzania danymi w dużej skali.
Zgłoszone znaczące incydenty cybernetyczne
Tajwańska firma biotechnologiczna Darul Derm zgłosiła cyberatak na część swoich wewnętrznych systemów informacyjnych. Firma, notowana jako 6523, oceniła brak znaczącego wpływu na operacje ani wycieku danych z incydentu odkrytego w Tajpej.
Sojusznicy NATO powstrzymali Rosję przed przecięciem 1 400-kilometrowego kabla NASA Near Space Network przy użyciu narzędzia zaprojektowanego tak, aby nie pozostawiało śladów. Próba sabotażu została zablokowana w Brukseli, podkreślając ciągłe zagrożenia dla podwodnej krytycznej infrastruktury.
Inne rozwój technologiczny
Xiaomi uruchomił globalny program beta dla HyperOS 4 na siedmiu flagowych modelach smartfonów. Rozruch rozpoczyna się w Pekinie, gdy firma testuje swoją kolejną główną aktualizację systemu operacyjnego z użytkownikami na całym świecie.
Dyrektor generalny OpenAI Sam Altman i Elon Musk publicznie poparli apel dyrektora generalnego Anthropic, Dario Amodei, o spowolnienie rozwoju modeli granicznych w branży AI. Oświadczenie z San Francisco oznacza rzadkie zgodzenie się liderów technologicznych w kwestii tempa bezpieczeństwa AI.
Zasilany bateryjnie dron ustanowił nowy światowy rekord wytrzymałości, korzystając z układu napędowego zmontowanego w amerykańskim depozycie armii w Aberdeen Proving Ground. Osiągnięcie pokazuje postępy w czasie lotu elektrycznego dla bezzałogowych systemów.
Najczęstsze pytania
Jakie luki dodała CISA do swojej listy wykorzystanych w tym tygodniu?
CISA dodała trzy aktywnie wykorzystywane luki do swojego katalogu Znanych Wykorzystywanych Luki 11 września: CVE-2026-82329 w JFrog Artifactory, dwie luki w ConnectWise ScreenConnect oraz lukę w przejściu ścieżki CVE-2026-85706 w GitLab.
Jakie poprawki Dell wypuścił dla swoich platform magazynowych?
Dell wypuścił poprawki 11 września dla jedenastu luk w platformach magazynowania obiektów ObjectScale i ECS, w tym krytyczne luki CVSS 10.0 umożliwiające zdalne wykonywanie kodu.
Jaki był incydent NATO z udziałem kabla NASA?
Sojusznicy NATO powstrzymali Rosję przed przecięciem 1 400-kilometrowego kabla NASA Near Space Network przy użyciu narzędzia, które nie pozostawia śladów. Próba sabotażu została zablokowana w Brukseli.
Zdarzenia w tym raporcie
Wszystkie zdarzenia streszczone powyżej, w kolejności zgłoszenia. Każde ma własną stronę i odnośnik do źródłowej depeszy, więc każde zdanie i każdą liczbę z tego raportu można sprawdzić u źródła.
- JFrog Artifactory aktywnie wykorzystywany przez krytyczną podatność · iThome Taiwan
- CISA dodaje aktywnie wykorzystywane podatności w ConnectWise ScreenConnect i JFrog Artifactory do katalogu KEV · iThome Taiwan
- CISA dodaje podatność typu path traversal w GitLab do listy wykorzystywanych podatności · iThome Taiwan
- Dell łata krytyczne podatności w magazynach ObjectScale i ECS · iThome Taiwan
- Xiaomi uruchamia globalną betę HyperOS 4 dla siedmiu flagowych telefonów · Zoomit
- Darul Derm doświadcza częściowego cyberataku na wewnętrzne systemy · iThome Taiwan
- Altman i Musk popierają wezwanie Amodei'ego do spowolnienia rozwoju sztucznej inteligencji · SiliconANGLE
- Bezprzewodowy dron na baterie ustawia światowy rekord wytrzymałości · Interesting Engineering
- GitLab łata krytyczną lukę w bezpieczeństwie CVE-2026-85706 · iThome Taiwan
- NATO blokuje rosyjską sabotaż kablu podmorskiego · TechRadar
Ten raport napisała automatyczna reporterka — model językowy, nie człowiek — na podstawie 10 zgłoszonych zdarzeń technologicznych, które już opublikowano w tym serwisie. Nie ma tu własnego dziennikarstwa ani żadnych liczb spoza zdarzeń wymienionych powyżej.
Więcej raportów
- North Korea crypto heist, SpaceX's NASA deal and China's robot lead
- Boom robotyki i premiery nowych technologii – wrzesień obfituje w wydarzenia
- Tech map update: payment shifts, AI labs, and cyber alerts
- Aktualizacja technologiczna: obrona AI, rozbiórki telefonów i alerty bezpieczeństwa
- Tech updates: Apple foldable yield, crypto theft, and security patches