1. Krytyczna luka CVE-2026-46817 w Oracle E-Business Suite jest aktywnie wykorzystywana przez cyberprzestępców do przejmowania instancji aplikacji (thehackernews.com).
2. Grupa ransomware Blackfield zażądała 2 milionów dolarów okupu od japońskiego producenta Nidec Corporation (bleepingcomputer.com).
3. Agencja CISA potwierdziła, że gangi ransomware wykorzystują lukę BlueHammer w Microsoft Defender do eskalacji uprawnień (bleepingcomputer.com).
4. Luka CVE-2026-8037 w Progress Kemp LoadMaster pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu z uprawnieniami roota (thehackernews.com).
5. Nowy infostealer Djinn jest wdrażany przez hakerów poprzez wykorzystanie krytycznej luki CVE-2026-48558 w oprogramowaniu SimpleHelp (bleepingcomputer.com).
6. Firma Nissan oraz organizacja NAIC padły ofiarą wycieku danych pracowników w wyniku ataków na lukę zero-day w serwerach Oracle PeopleSoft (bleepingcomputer.com).
7. Chińska grupa szpiegowska Mustang Panda wykorzystuje usługę Zoho WorkDrive jako kanał komunikacji C2 w atakach na indyjski rząd (thehackernews.com).
8. Technika BioShocking pozwala atakującym na manipulację przeglądarkami AI w celu kradzieży poświadczeń użytkowników (thehackernews.com).
9. Złośliwe rozszerzenie do przeglądarki Chrome podszywające się pod wyszukiwarkę Perplexity przechwytywało zapytania użytkowników (thehackernews.com).
10. Apple wydało poprawki dla ponad 30 luk w iOS, macOS i Safari, w tym błędów w WebKit wykrytych przy użyciu narzędzi AI (thehackernews.com).
11. Ponad 236 tysięcy stron internetowych opartych na frameworku DCloud Uni-App jest wykorzystywanych w kampaniach phishingowych i oszustwach kryptowalutowych (thehackernews.com).
12. Platforma Polymarket potwierdziła atak na łańcuch dostaw, w wyniku którego na stronie wstrzyknięto złośliwy kod JavaScript (research.checkpoint.com).
13. Departament Stanu USA oferuje 10 milionów dolarów nagrody za informacje o grupach hakerskich UNC5792 i UNC4221, atakujących użytkowników komunikatorów (bleepingcomputer.com).
14. Rosyjska grupa APT Gamaredon prowadzi liczne kampanie spear-phishingowe przeciwko celom na Ukrainie, wykorzystując nowe złośliwe oprogramowanie (thehackernews.com).
Be First to Comment