Press "Enter" to skip to content

OSINT / CyberSec raport 21.07.2026 00:10

1. Wykryto aktywną eksploatację krytycznej luki CVE-2026-6875 w platformie ServiceNow AI pozwalającą na zdalne wykonanie kodu (bleepingcomputer.com).

2. Platforma Hugging Face padła ofiarą ataku przeprowadzonego przez autonomicznego agenta AI, co doprowadziło do wycieku danych i poświadczeń (thehackernews.com).

3. Grupa UAC-0145 powiązana z Sandworm wykorzystuje technikę ClickFix do infekowania ukraińskich urządzeń złośliwym oprogramowaniem (thehackernews.com).

4. Wykryto kampanię SleeperGem polegającą na publikacji złośliwych pakietów w ekosystemie RubyGems w celu przejmowania maszyn programistów (thehackernews.com).

5. Luka CVE-2026-42533 w NGINX pozwala na zdalne wykonanie kodu lub awarię procesu poprzez spreparowane żądania HTTP (thehackernews.com).

6. Zidentyfikowano podatność CVE-2026-14266 w 7-Zip, która umożliwia wykonanie kodu podczas ekstrakcji spreparowanych archiwów XZ (thehackernews.com).

7. Atakujący wykorzystują luki WP2Shell w WordPressie do zdalnego wykonywania kodu, co potwierdzają publicznie dostępne exploity (reddit.com).

8. Nieznana grupa UTA0533 wykorzystywała luki zero-day w urządzeniach VPN SonicWall SMA 1000 do uzyskania dostępu z uprawnieniami roota (thehackernews.com).

9. Rosyjskojęzyczny haker wykorzystał interfejs CLI modelu Google Gemini do zarządzania botnetem zainfekowanych komputerów w klinikach dentystycznych (thehackernews.com).

10. Wykryto kampanię wykorzystującą złośliwe rozszerzenia do przeglądarki Chrome typu adware, której skala wzrosła z 50 do ponad 700 jednostek (reddit.com).

11. Zaobserwowano ataki na rosyjskie agencje rządowe poprzez nadużycie mechanizmu aktualizacji oprogramowania sieciowego ViPNet (bleepingcomputer.com).

12. Opublikowano dowód koncepcji dla luki CVE-2026-49176 w Windows WalletService, która pozwala na lokalne eskalowanie uprawnień (reddit.com).

13. Zidentyfikowano ponad milion złośliwych wiadomości e-mail wykorzystujących technikę text salting do omijania zabezpieczeń opartych na sztucznej inteligencji (reddit.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *