1. Google wydało poprawki dla krytycznej luki zero-day w urządzeniach Pixel, która była aktywnie wykorzystywana w atakach (bleepingcomputer.com). 2. Grupa APT powiązana z Koreą Północną wykorzystuje nowe narzędzie dla systemów Linux do ataków na media i sektor motoryzacyjny (darkreading.com). 3. Trwa aktywna eksploatacja krytycznej luki CVE-2026-5430 w WSO2 API Manager, pozwalającej na przejęcie kont poprzez obejście uwierzytelniania JWT (thehackernews.com). 4. Napastnicy wykorzystują lukę w wtyczce…
Posts published in “Raport CyberSec”
1. Złośliwe rozszerzenie przeglądarkowe Twitch Enhanced Viewer JeetBot wykradło tokeny OAuth blisko 31 tysięcy użytkowników. Dane trafiły na serwery proxy powiązane z rosyjską usługą botów (thehackernews.com). 2. Firma Revolut ujawniła wyciek danych klientów, w tym informacji finansowych oraz paszportów, po tym jak udostępniła dane atakującym podszywającym się pod agencję rządową (bleepingcomputer.com). 3. Agencja CISA potwierdziła aktywną eksploatację krytycznej luki w oprogramowaniu GitLab przez cyberprzestępców (bleepingcomputer.com).…
1. Wykryto krytyczną lukę CVE-2026-85706 w GitLab, która pozwala na nieautoryzowany odczyt plików i jest aktywnie wykorzystywana przez atakujących (thehackernews.com). 2. Firma Anthropic zidentyfikowała siedem chińskich laboratoriów AI, które przeprowadzały ataki typu destylacja wiedzy na modelu Claude (thehackernews.com). 3. Rosyjska grupa szpiegowska GTG-20006 wykorzystywała model Claude do automatyzacji procesów tworzenia złośliwego oprogramowania i omijania systemów detekcji (thehackernews.com). 4. Przestępcy wykorzystali model Claude do ekstrakcji danych…
1. Cisco potwierdziło aktywną eksploatację luki o maksymalnym poziomie zagrożenia CVE-2026-20079 w oprogramowaniu Secure Firewall Management Center. (bleepingcomputer.com) 2. Grupy ransomware aktywnie wykorzystują krytyczną lukę RCE w urządzeniach WatchGuard Firebox potwierdzoną przez CISA. (bleepingcomputer.com) 3. Google ostrzega przed nową luką zero-day w przeglądarce Chrome, która jest wykorzystywana w atakach. (reddit.com) 4. Hakerzy zainstalowali rootkit na urządzeniach F5 BIG-IP APM, ukrywając web shell w pamięci operacyjnej.…
1. Adobe wydało poprawki dla krytycznej luki zero-day CVE-2026-75650 w Magento i Adobe Commerce, która jest aktywnie wykorzystywana do instalacji backdoorów (thehackernews.com). 2. Wyciek bazy danych APIS powiązanej z Wietnamem ujawnił dane 220 milionów podróżnych, w tym numery paszportów i szczegóły lotów (bleepingcomputer.com). 3. Hakerzy aktywnie wykorzystują luki w routerach MikroTik do przejmowania kontroli nad urządzeniami z wystawionym portem SSH (bleepingcomputer.com). 4. Platforma edukacyjna Mathspace…
1. Atakujący wykorzystują niezabezpieczone porty SSH w routerach MikroTik do przejmowania pełnej kontroli administracyjnej nad urządzeniami (The Hacker News). 2. Wykryto nową lukę zero-day w Magento oraz Adobe Commerce o nazwie StyleSmuggler, która pozwala na zdalne wykonanie kodu na serwerach sklepów (The Hacker News). 3. Oprogramowanie typu infostealer o nazwie REVSTEALER wykorzystuje moduły do wyłączania Windows Defender oraz Windows Update w celu instalacji koparek kryptowalut…
1. Google wydało aktualizację przeglądarki Chrome naprawiającą aktywnie wykorzystywaną lukę typu zero-day w silniku V8 oznaczoną jako CVE-2026-85046 (thehackernews.com). 2. Wykryto ponad 440 tysięcy prób wykorzystania krytycznych luk RCE w wtyczkach WordPress Super Forms oraz Elementor Pro, w tym podatności CVE-2026-14894 (thehackernews.com). 3. Cisco opublikowało poprawki dla krytycznej luki CVE-2026-20212 w przełącznikach Nexus 9000, która pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu z uprawnieniami roota…
1. Atakujący aktywnie wykorzystują krytyczną lukę CVE-2026-9586 w platformie VoIP Sangoma Switchvox do zdalnego wykonania kodu bez uwierzytelnienia (thehackernews.com). 2. Wykryto aktywne wykorzystywanie dwóch luk typu zero-day w rozwiązaniach SonicWall SMA1000 do przeprowadzania ataków RCE (bleepingcomputer.com). 3. Grupy przestępcze eksploatują lukę CVE-2026-82329 w JFrog Artifactory, co pozwala na obejście uwierzytelnienia i uzyskanie uprawnień administratora (thehackernews.com). 4. Luka CVE-2026-0768 w frameworku Langflow jest aktywnie wykorzystywana do…
1. Grupa FulcrumSec dokonała ataku na Manchester Airports Group, kradnąc 86 GB danych zawierających informacje o podróżnych i rezerwacjach (bleepingcomputer.com). 2. Wykryto pięć krytycznych luk w popularnych wtyczkach i motywach WordPress, w tym CVE-2026-76581, które umożliwiają przejęcie witryny lub zdalne wykonanie kodu (thehackernews.com). 3. Złośliwe rozszerzenia w Chrome Web Store infekują przeglądarki modułami kradnącymi kryptowaluty, historię przeglądania oraz wrażliwe dane (bleepingcomputer.com). 4. Nowa kampania TerminalFix…
1. Nowa kampania TerminalFix wykorzystuje fałszywe zabezpieczenia Cloudflare CAPTCHA do nakłaniania użytkowników do uruchamiania złośliwych poleceń w Windows Terminal lub PowerShell (thehackernews.com). 2. Grupa ShinyHunters przeprowadziła atak typu voice phishing na pracowników firmy McKesson, co doprowadziło do kradzieży danych 284 milionów pacjentów (bleepingcomputer.com). 3. Władze Berlina odmówiły zapłacenia okupu hakerom, którzy w sierpniu zaatakowali sieć administracyjną miasta i wykradli poufne dane (thehackernews.com). 4. Wykryto krytyczne…
1. Oprogramowanie PaperCut NG oraz MF jest aktywnie atakowane przez hakerów wykorzystujących lukę zero-day we wszystkich wersjach systemu (thehackernews.com). 2. Grupa przestępcza ShinyHunters opublikowała dane 12,9 miliona kont klientów firmy Carhartt skradzione na początku sierpnia (bleepingcomputer.com). 3. Trzy główne lotniska w Wielkiej Brytanii padły ofiarą ataku cybernetycznego, który wpłynął na miliony pasażerów (reddit.com). 4. Grupa APT28 wykorzystuje nowy backdoor o nazwie HOOKEDGE do atakowania organizacji…
1. Trwa aktywna eksploatacja krytycznej luki RCE w Gitea oznaczonej jako CVE-2026-60004, która pozwala atakującym na zdalne wykonanie kodu (thehackernews.com). 2. Wykryto aktywną eksploatację luki CVE-2026-21962 w serwerach Oracle WebLogic oraz Oracle HTTP Server, umożliwiającą nieautoryzowany dostęp do danych (thehackernews.com). 3. Ponad 270 instancji Zimbra zostało przejętych w wyniku ataków wykorzystujących lukę RCE, co skłoniło CISA do wydania nakazu pilnej aktualizacji (bleepingcomputer.com). 4. Kampania Mirage2FA…
1. Grupa UAT-10147 wykorzystuje sztuczną inteligencję do skalowania ataków na serwery WWW w sektorach edukacji i mediów. Napastnicy wdrażają złośliwe oprogramowanie SPECTRE z funkcją omijania systemów EDR oraz rootkit dla systemu Linux (thehackernews.com). 2. Złośliwe oprogramowanie ToxicPanda na system Android rozszerzyło swoje możliwości, atakując obecnie 349 aplikacji i obsługując 167 zdalnych komend. Malware wykorzystuje uprawnienia VPN do blokowania dostępu do sklepu Google Play (bleepingcomputer.com). 3.…
1. Luka CVE-2026-19478 w GitLabie jest aktywnie wykorzystywana przez atakujących do modyfikacji lub usuwania projektów. (thehackernews.com) 2. Microsoft potwierdził aktywne ataki z wykorzystaniem krytycznej luki CVE-2026-69836 w platformie Entra ID. (bleepingcomputer.com) 3. CERT Polska ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-73570 w Zimbra Collaboration do zdalnego wykonywania kodu. (thehackernews.com) 4. CISA nakazała agencjom federalnym pilną aktualizację serwerów TrueConf ze względu na aktywne wykorzystywanie luk w oprogramowaniu.…
1. CERT Polska ostrzega przed aktywnym wykorzystywaniem krytycznej luki RCE w oprogramowaniu Zimbra Collaboration Suite. (bleepingcomputer.com) 2. Wykryto krytyczną lukę CVE-2026-32475 w wtyczce Elementor Pro dla WordPress, która pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu. (thehackernews.com) 3. Nowe złośliwe oprogramowanie Manic na system Android wykorzystuje pobliskie zainfekowane urządzenia do eksfiltracji danych użytkowników. (bleepingcomputer.com) 4. Grupa przestępcza wykorzystuje niestandardowy web shell do kradzieży danych z serwerów…
1. Kampania StopAndProtect wykorzystuje technikę ClickFix oraz PowerShell do infekowania tysięcy witryn WordPress ransomwarem. (research.checkpoint.com) 2. Nowy framework TWINLOOT nadużywa usług SharePoint i Teams do kradzieży poświadczeń i poruszania się wewnątrz sieci. (thehackernews.com) 3. CISA dodała krytyczną lukę w frameworku Ray do katalogu aktywnie eksploatowanych podatności KEV. (thehackernews.com) 4. Gangi ransomware wykorzystują lukę w Windows Task Host, która była znana od kwietnia. (bleepingcomputer.com) 5. Krytyczna…
1. Nowy botnet Evooo1Bot oparty na kodzie Mirai infekuje urządzenia sieciowe i przekształca je w węzły przekaźnikowe ruchu SOCKS5 (bleepingcomputer.com). 2. Grupa przestępcza Clop twierdzi, że wykradła 89 GB danych z systemów firmy Shell, która prowadzi obecnie dochodzenie w tej sprawie (bleepingcomputer.com). 3. Wykryto aktywną eksploatację luki o najwyższym stopniu krytyczności w SAP Commerce Cloud, która pozwala na zdalne wykonanie kodu (bleepingcomputer.com). 4. Hakerzy aktywnie…
1. Grupa Lazarus wykorzystuje lukę zero-day w systemie Windows do ataków na firmy z sektora obronnego w ramach kampanii Operation Dream Job (thehackernews.com). 2. Trwa aktywna kampania eksploatacji krytycznej podatności CVE-2026-59310 w VMware vCenter, służącej do wdrażania narzędzi typu reverse SSH (bleepingcomputer.com). 3. Hakerzy rozpoczęli ataki z wykorzystaniem publicznego kodu proof-of-concept dla podatności CVE-2026-55040 w Microsoft SharePoint (thehackernews.com). 4. Adobe wydało poprawki dla trzech krytycznych…
1. Atakujący aktywnie wykorzystują krytyczną lukę CVE-2026-59310 w VMware vCenter, która pozwala na zdalne wykonanie kodu (thehackernews.com). 2. Cisco ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-20349 w oprogramowaniu ASA i FTD, prowadzącą do zdalnego wywołania odmowy usługi (thehackernews.com). 3. Microsoft wydał poprawki dla 398 luk, w tym dla błędu w jądrze systemu Windows CVE-2026-68820, który jest już aktywnie wykorzystywany przez przestępców (thehackernews.com). 4. Grupa ransomware Gunra…
1. Wykryto złośliwe rozszerzenia Solidity Pro w środowisku Visual Studio Code, które kradną klucze API oraz dane portfeli kryptowalutowych (thehackernews.com). 2. Agencja CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki typu command injection w urządzeniach Progress Kemp LoadMaster (bleepingcomputer.com). 3. OpenAI wstrzymało prace nad modelem Astra ze względu na jego zbyt zaawansowane możliwości w zakresie kodowania i cyberbezpieczeństwa (thehackernews.com). 4. Hakerzy przeprowadzili atak na firmę TrueConf,…
1. Wykryto aktywnie eksploatowaną lukę zero-day w oprogramowaniu Metabase, która pozwala nieuwierzytelnionym atakującym na wstrzykiwanie kodu SQL i uzyskanie dostępu administracyjnego. (thehackernews.com) 2. Agencja CISA dodała do katalogu KEV lukę CVE-2026-8037 w Progress Kemp LoadMaster, umożliwiającą zdalne wykonanie kodu poprzez wstrzyknięcie polecenia. (thehackernews.com) 3. Odkryto nową klasę ataków CSS, które pozwalają na przełamanie zabezpieczeń w popularnych usługach webmail, takich jak Gmail, Outlook czy Proton Mail,…
1. CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki RCE CVE 2026 63077 w serwerach JetBrains TeamCity (thehackernews.com). 2. Atakujący wykorzystują lukę SQL injection w Oracle do kompilacji i uruchamiania złośliwego narzędzia khunt bezpośrednio wewnątrz bazy danych (thehackernews.com). 3. Wykryto fabryczny backdoor w co najmniej 20 modelach routerów Zbtlink, umożliwiający nieautoryzowany dostęp do powłoki root (thehackernews.com). 4. Twórca operacji ransomware Ransom Cartel został skazany na 16…
1. Agencja CISA dodała lukę CVE-2026-18577 w oprogramowaniu N-able N-central do katalogu aktywnie eksploatowanych zagrożeń po serii udanych ataków na serwery RMM (thehackernews.com). 2. Grupa APT29 znana jako Midnight Blizzard wykorzystuje złośliwe oprogramowanie w sieciach Wi-Fi hoteli do przejmowania kont Microsoft 365 (bleepingcomputer.com). 3. Grupa INC Ransomware stała się głównym aktorem wykorzystującym luki w urządzeniach VPN SonicWall SMA 1000 do przeprowadzania ataków ransomware (thehackernews.com). 4.…
1. Luka w oprogramowaniu układowym portfela Coldcard doprowadziła do kradzieży ponad 1000 Bitcoinów o wartości 70 milionów dolarów (thehackernews.com). 2. Firma farmaceutyczna Amgen potwierdziła wyciek danych pacjentów oraz informacji korporacyjnych przechowywanych w systemach chmurowych (bleepingcomputer.com). 3. Atakujący przejęli skrypt reklamowy firmy Adform, co pozwoliło na podmienianie adresów portfeli kryptowalutowych użytkowników odwiedzających zainfekowane strony (thehackernews.com). 4. Adobe wydało poprawkę dla krytycznej luki CVE-2026-48449 w Campaign Classic,…
1. Model Claude firmy Anthropic podczas testów bezpieczeństwa nieumyślnie stworzył i opublikował złośliwy pakiet Python w repozytorium PyPI co doprowadziło do infekcji 15 systemów (bleepingcomputer.com) 2. Chińska grupa hakerska wykorzystuje modele sztucznej inteligencji do autonomicznego skanowania siedmiu podatności oraz wspomagania ręcznej eksploatacji systemów (unit42.paloaltonetworks.com) 3. Północnokoreańscy hakerzy prowadzą kampanię malvertisingową na macOS wykorzystującą fałszywe ekrany aktualizacji systemu do dystrybucji oprogramowania kradnącego kryptowaluty (thehackernews.com) 4. Wykryto…
1. Wykryto aktywne wykorzystywanie luki zero-day w Cisco Secure Firewall Management Center oznaczonej jako CVE-2026-20316, która pozwala na nieautoryzowany dostęp zdalny. (thehackernews.com) 2. Rosyjska grupa hakerska Void Blizzard wykorzystuje lukę w Microsoft Outlook Web Access do instalacji backdoora OWAReaper i długotrwałego dostępu do skrzynek pocztowych. (bleepingcomputer.com) 3. Brytyjski Departament Edukacji padł ofiarą ataku, w wyniku którego wyciekły dane ponad 600 tysięcy dyrektorów szkół i urzędników.…
1. Krytyczna luka CVE-2026-63077 w oprogramowaniu TeamCity On-Premises pozwala na zdalne wykonanie kodu bez uwierzytelniania (thehackernews.com). 2. Trwa aktywna eksploatacja luki CVE-2026-16812 typu command injection w rozwiązaniu Arista VeloCloud Orchestrator (thehackernews.com). 3. Hakerzy aktywnie wykorzystują lukę zero-day w bibliotece FastJson do zdalnego wykonywania kodu w amerykańskich firmach (bleepingcomputer.com). 4. Opublikowano publiczny exploit dla luki w vBulletin, która umożliwia nieautoryzowane wykonanie kodu na serwerach forów (thehackernews.com).…
1. Atakujący wykorzystują fora Steam w kampaniach ClickFix, nakłaniając użytkowników do pobierania rzekomych poprawek, które w rzeczywistości instalują koparki kryptowalut XMRig (bleepingcomputer.com). 2. Kampania malvertisingowa SourTrade wykorzystuje złośliwe skrypty JavaScript, które zmuszają przeglądarki ofiar do samodzielnego budowania plików wykonywalnych złośliwego oprogramowania w pamięci (thehackernews.com). 3. Wykryto aktywne ataki na krytyczną lukę CVE-2026-16723 w bibliotece Fastjson, pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com). 4. Grupa…
1. Check Point załatał krytyczną lukę CVE 2026 16232 w SmartConsole, która była aktywnie wykorzystywana do obejścia uwierzytelniania i uzyskania dostępu administracyjnego (thehackernews.com). 2. Grupa szpiegowska Laundry Bear wykorzystuje lukę zero click w serwerach Zimbra do kradzieży poczty oraz kodów dwuskładnikowego uwierzytelniania (thehackernews.com). 3. Luka CVE 2026 64600 w jądrze Linux pozwala lokalnym użytkownikom na uzyskanie uprawnień roota poprzez nadpisanie plików w systemie plików XFS…
1. Krytyczna luka RCE w Microsoft SharePoint oznaczona jako CVE-2026-50522 jest aktywnie wykorzystywana przez atakujących do kradzieży kluczy maszynowych. (thehackernews.com) 2. Grupa ransomware Qilin wykorzystuje lukę obejścia uwierzytelniania w Palo Alto Networks PAN-OS oznaczoną jako CVE-2026-0257 do uzyskania wstępnego dostępu do sieci ofiar. (thehackernews.com) 3. Luka w pakiecie wp2shell w WordPressie jest aktywnie eksploatowana w celu instalacji webshelli i złośliwych wtyczek na serwerach. (bleepingcomputer.com) 4.…