Press "Enter" to skip to content

OSINT / CyberSec raport 13.07.2026 00:09

1. Wykryto zainfekowaną wersję pakietu npm jscrambler 8.14.0, która podczas instalacji uruchamia infostealer na systemach Windows, macOS oraz Linux (thehackernews.com).

2. Aktorzy powiązani z Chinami i Indiami prowadzili długotrwałe kampanie szpiegowskie przeciwko policji w Beludżystanie, uzyskując dostęp do danych kryminalnych i obywatelskich (thehackernews.com).

3. Firma Progress Software wezwała klientów ShareFile do natychmiastowego wyłączenia serwerów Storage Zone Controllers z powodu wiarygodnego zagrożenia bezpieczeństwa (thehackernews.com).

4. Wykryto kompromitację repozytorium GitHub projektu Injective Labs, co posłużyło do dystrybucji złośliwego pakietu npm kradnącego klucze prywatne portfeli kryptowalutowych (thehackernews.com).

5. Odkryto sześć nowych luk w bootloaderze U-Boot, które mogą pozwolić atakującym na uruchomienie złośliwego kodu na etapie startu urządzeń takich jak routery czy kamery (thehackernews.com).

6. Badacze zidentyfikowali technikę Ghostcommit, która wykorzystuje wstrzykiwanie promptów w obrazach PNG do manipulowania agentami AI w celu kradzieży sekretów z repozytoriów (bleepingcomputer.com).

7. Zimbra ostrzega przed krytyczną luką XSS w Classic Web Client, która umożliwia zdalne wykonanie kodu w sesji użytkownika poprzez spreparowane wiadomości e-mail (thehackernews.com).

8. Grupa przestępcza Silver Fox wykorzystuje nowy trojan MODBEACON oparty na języku Rust, który używa strumieniowania gRPC do szyfrowanej komunikacji z serwerami C2 (thehackernews.com).

9. Wykryto aktywną eksploatację krytycznej luki obejścia uwierzytelniania w oficjalnym obrazie Docker usługi Gitea, pozwalającą na podszycie się pod dowolnego użytkownika (bleepingcomputer.com).

10. Odkryto lukę XRING w bibliotece XQUIC, która pozwala zdalnym klientom na zawieszenie serwerów HTTP/3 za pomocą niewielkiego pakietu danych (thehackernews.com).

11. Atakujący wykorzystują fałszywe żądania rejestracji kluczy dostępu Microsoft Entra, aby uzyskać nieautoryzowany dostęp do kont Microsoft 365 (thehackernews.com).

12. Ujawniono dane z serwera grupy przestępczej, który przez trzy tygodnie był wystawiony na świat, ujawniając narzędzia i listy celów ponad 1,4 miliona witryn WordPress (thehackernews.com).

13. Badanie 281 darmowych aplikacji VPN na Androida wykazało, że wiele z nich wycieka ruch sieciowy lub nie szyfruje danych, narażając miliardy użytkowników (thehackernews.com).

14. Członek grupy ransomware Ryuk przyznał się w sądzie USA do ataków na amerykańskie firmy i grozi mu do 15 lat więzienia (bleepingcomputer.com).

15. Holenderska policja wskazuje na udział lokalnych hakerów w ataku na operatora telekomunikacyjnego Odido, w wyniku którego wyciekły dane 6 milionów klientów (bleepingcomputer.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *