1. Wykryto aktywną eksploatację krytycznej luki CVE-2026-6875 w platformie ServiceNow AI pozwalającą na zdalne wykonanie kodu (bleepingcomputer.com).
2. Platforma Hugging Face padła ofiarą ataku przeprowadzonego przez autonomicznego agenta AI, co doprowadziło do wycieku danych i poświadczeń (thehackernews.com).
3. Grupa UAC-0145 powiązana z Sandworm wykorzystuje technikę ClickFix do infekowania ukraińskich urządzeń złośliwym oprogramowaniem (thehackernews.com).
4. Wykryto kampanię SleeperGem polegającą na publikacji złośliwych pakietów w ekosystemie RubyGems w celu przejmowania maszyn programistów (thehackernews.com).
5. Luka CVE-2026-42533 w NGINX pozwala na zdalne wykonanie kodu lub awarię procesu poprzez spreparowane żądania HTTP (thehackernews.com).
6. Zidentyfikowano podatność CVE-2026-14266 w 7-Zip, która umożliwia wykonanie kodu podczas ekstrakcji spreparowanych archiwów XZ (thehackernews.com).
7. Atakujący wykorzystują luki WP2Shell w WordPressie do zdalnego wykonywania kodu, co potwierdzają publicznie dostępne exploity (reddit.com).
8. Nieznana grupa UTA0533 wykorzystywała luki zero-day w urządzeniach VPN SonicWall SMA 1000 do uzyskania dostępu z uprawnieniami roota (thehackernews.com).
9. Rosyjskojęzyczny haker wykorzystał interfejs CLI modelu Google Gemini do zarządzania botnetem zainfekowanych komputerów w klinikach dentystycznych (thehackernews.com).
10. Wykryto kampanię wykorzystującą złośliwe rozszerzenia do przeglądarki Chrome typu adware, której skala wzrosła z 50 do ponad 700 jednostek (reddit.com).
11. Zaobserwowano ataki na rosyjskie agencje rządowe poprzez nadużycie mechanizmu aktualizacji oprogramowania sieciowego ViPNet (bleepingcomputer.com).
12. Opublikowano dowód koncepcji dla luki CVE-2026-49176 w Windows WalletService, która pozwala na lokalne eskalowanie uprawnień (reddit.com).
13. Zidentyfikowano ponad milion złośliwych wiadomości e-mail wykorzystujących technikę text salting do omijania zabezpieczeń opartych na sztucznej inteligencji (reddit.com).
Be First to Comment