Press "Enter" to skip to content

OSINT / CyberSec raport 25.07.2026 00:09

1. Check Point załatał krytyczną lukę CVE 2026 16232 w SmartConsole, która była aktywnie wykorzystywana do obejścia uwierzytelniania i uzyskania dostępu administracyjnego (thehackernews.com).

2. Grupa szpiegowska Laundry Bear wykorzystuje lukę zero click w serwerach Zimbra do kradzieży poczty oraz kodów dwuskładnikowego uwierzytelniania (thehackernews.com).

3. Luka CVE 2026 64600 w jądrze Linux pozwala lokalnym użytkownikom na uzyskanie uprawnień roota poprzez nadpisanie plików w systemie plików XFS (thehackernews.com).

4. Gang ransomware Clop prowadzi kampanię wymuszeń, atakując wystawione na świat instancje oprogramowania PTC Windchill oraz FlexPLM (bleepingcomputer.com).

5. Badacze odkryli lukę w Claude Cowork, która umożliwia agentowi AI ucieczkę z piaskownicy maszyny wirtualnej i dostęp do plików na systemie macOS (thehackernews.com).

6. Redis wydał poprawki bezpieczeństwa po ujawnieniu łańcuchów exploitów prowadzących do zdalnego wykonania kodu RCE w różnych wersjach oprogramowania (thehackernews.com).

7. Grupa UAC 0099 atakuje systemy Windows przy użyciu złośliwego oprogramowania podszywającego się pod wtyczkę do edytora Notepad (thehackernews.com).

8. Gang ransomware Chaos wykorzystuje nowy implant msaRAT, który ukrywa ruch C2 poprzez przekierowywanie go przez przeglądarki Chrome lub Edge w trybie bezgłowym (thehackernews.com).

9. NodeBB wydał poprawki dla ośmiu luk o wysokim stopniu zagrożenia, które pozwalały na dostęp do prywatnych czatów i kont administratorów (thehackernews.com).

10. Chińska grupa JadeProx atakuje organizacje rządowe i medyczne w Azji oraz Ameryce Łacińskiej przy użyciu nowego loadera TriBack (thehackernews.com).

11. Atakujący wykorzystują skompromitowane repozytoria GitHub Actions do tworzenia infrastruktury atakującej serwery cPanel i WHM (thehackernews.com).

12. Origin Energy potwierdziło wyciek danych klientów w wyniku nieautoryzowanego dostępu do systemów firmy (bleepingcomputer.com).

13. Kampania malvertisingowa w wyszukiwarce Bing promuje fałszywą aplikację Claude, która instaluje złośliwe oprogramowanie SectopRAT (bleepingcomputer.com).

14. Nowy trojan Dolphin X wykorzystuje algorytmy AI do profilowania i szeregowania zainfekowanych użytkowników w celu identyfikacji celów o wysokiej wartości (bleepingcomputer.com).

15. Szwajcarski producent pociągów Stadler Rail odrzucił żądanie okupu w wysokości 12 milionów dolarów od grupy Everest (therecord.media).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *