1. CISA ostrzega przed aktywnie eksploatowaną luką CVE-2026-43456 w jądrze systemu Linux, która pozwala na uzyskanie uprawnień roota. (reddit.com)
2. Badacze zidentyfikowali nową technikę TrojPix, która umożliwia kradzież danych z systemów odizolowanych od sieci poprzez emisję sygnałów radiowych z kabla wideo. (thehackernews.com)
3. Grupa ransomware JadePuffer przeprowadziła atak w pełni zautomatyzowany przez agenta opartego na modelu językowym LLM. (bleepingcomputer.com)
4. Północnokoreańscy hakerzy w kampanii PolinRider opublikowali 108 złośliwych pakietów w repozytoriach npm, Packagist, Go oraz rozszerzeń dla przeglądarki Chrome. (thehackernews.com)
5. Wykryto nową usługę typu Malware-as-a-Service o nazwie QuimaRAT, która oferuje wieloplatformowego trojana działającego na systemach Windows, Linux i macOS. (thehackernews.com)
6. Luka w przeglądarce Opera GX pozwalała złośliwym stronom na cichą instalację dodatków i kradzież danych z odwiedzanych przez użytkownika stron. (thehackernews.com)
7. Amerykańska instytucja rządowa zapłaciła milion dolarów okupu grupie Kairos w celu powstrzymania wycieku skradzionych danych. (thehackernews.com)
8. FBI przeprowadziło operację przejęcia platformy proxy NetNut oraz powiązanego z nią botnetu Popa. (reddit.com)
9. Nowa technika SkillCloak pozwala złośliwym agentom AI na omijanie statycznych skanerów bezpieczeństwa poprzez zastosowanie samorozpakowujących się pakietów. (thehackernews.com)
10. Wykryto lukę Bad Epoll w jądrze Linux, która umożliwia nieuprzywilejowanym użytkownikom eskalację uprawnień do poziomu roota, dotykając również systemy Android. (reddit.com)
11. Zidentyfikowano podatność typu 2-Click Remote Code Execution w oprogramowaniu Meccha Chameleon. (reddit.com)
12. Wykryto lukę w rozszerzeniu Amazon Q dla VS Code, która pozwalała na przejście od sklonowania repozytorium Git do przejęcia zasobów w chmurze. (reddit.com)
13. Nowe złośliwe oprogramowanie PamStealer zostało wykryte w środowiskach macOS, wykazując nietypowe dla tej platformy mechanizmy działania. (reddit.com)
14. Wzmożona aktywność grup ransomware wymierzona w amerykańskich świadczeniodawców usług medycznych została odnotowana w okresie świątecznym. (reddit.com)
Be First to Comment