1. Kampania StopAndProtect wykorzystuje technikę ClickFix oraz PowerShell do infekowania tysięcy witryn WordPress ransomwarem. (research.checkpoint.com)
2. Nowy framework TWINLOOT nadużywa usług SharePoint i Teams do kradzieży poświadczeń i poruszania się wewnątrz sieci. (thehackernews.com)
3. CISA dodała krytyczną lukę w frameworku Ray do katalogu aktywnie eksploatowanych podatności KEV. (thehackernews.com)
4. Gangi ransomware wykorzystują lukę w Windows Task Host, która była znana od kwietnia. (bleepingcomputer.com)
5. Krytyczna luka CVE-2026-19478 w GitLab pozwala nieuwierzytelnionym atakującym na usuwanie publicznych projektów. (thehackernews.com)
6. Podatność w wtyczce Forminator dla WordPress pozwala na zdalne wykonanie kodu RCE. (thehackernews.com)
7. Badacze z Anthropic i EPFL wykazali, że wirusy AI mogą rozprzestrzeniać się między agentami poprzez pliki systemowe. (thehackernews.com)
8. Kampania City Forum od 2025 roku aktywnie pobiera dane z portali Salesforce i ServiceNow. (thehackernews.com)
9. Szesnaście pakietów w repozytorium RubyGems zostało zainfekowanych złośliwym oprogramowaniem kradnącym dane przeglądarki i portfele kryptowalut. (thehackernews.com)
10. Producent portfeli sprzętowych SafePal ujawnił wyciek danych niemal 40 tysięcy klientów przez wadliwą wtyczkę. (thehackernews.com)
11. Atakujący twierdzą, że ukradli 3,6 miliona rekordów kont Azure należących do firm z listy Fortune 500. (bleepingcomputer.com)
12. Pokémon Center potwierdziło wyciek danych klientów w wyniku ataku na zewnętrznego dostawcę logistyki CEVA Logistics. (bleepingcomputer.com)
13. Podejrzany chiński aktor APT wykorzystuje lukę w VMware vCenter do wdrażania ransomware opartego na kodzie Babuk. (thehackernews.com)
14. Badacze ostrzegają przed nowym botnetem Evooo1Bot, który przejmuje urządzenia brzegowe i zamienia je w serwery proxy SOCKS5. (thehackernews.com)
Be First to Comment