1. Grupa FulcrumSec dokonała ataku na Manchester Airports Group, kradnąc 86 GB danych zawierających informacje o podróżnych i rezerwacjach (bleepingcomputer.com).
2. Wykryto pięć krytycznych luk w popularnych wtyczkach i motywach WordPress, w tym CVE-2026-76581, które umożliwiają przejęcie witryny lub zdalne wykonanie kodu (thehackernews.com).
3. Złośliwe rozszerzenia w Chrome Web Store infekują przeglądarki modułami kradnącymi kryptowaluty, historię przeglądania oraz wrażliwe dane (bleepingcomputer.com).
4. Nowa kampania TerminalFix wykorzystuje fałszywe komunikaty Cloudflare CAPTCHA, aby nakłonić użytkowników do uruchomienia złośliwych komend w PowerShell lub Windows Terminal (thehackernews.com).
5. Anthropic ostrzega użytkowników Claude przed infostealerami, które kradną aktywne sesje logowania i umożliwiają nieautoryzowany dostęp do kont (bleepingcomputer.com).
6. Władze Berlina oficjalnie odmówiły zapłacenia okupu hakerom, którzy wykradli dane z sieci miejskiej (reddit.com).
7. Badacze bezpieczeństwa odkryli ukryte implanty szpiegowskie w oprogramowaniu układowym routerów chińskiej produkcji sprzedawanych na całym świecie (reddit.com).
8. Departament Sprawiedliwości USA skorygował wcześniejsze doniesienia, wyjaśniając, że agencje rządowe były celem ataków chińskich grup, a nie ich bezpośrednimi ofiarami (thehackernews.com).
9. Dwaj obywatele Nigerii zostali poddani ekstradycji do USA w związku z prowadzeniem kampanii sextortion, które doprowadziły do śmierci dwojga nastolatków (bleepingcomputer.com).
10. Microsoft zalecił użytkownikom ignorowanie błędnych komunikatów o wyłączonym programie Defender, które pojawiły się po instalacji ostatnich aktualizacji (bleepingcomputer.com).
11. Odkryto podatność pozwalającą na eskalację uprawnień z poziomu IIS AppPool do NT Authority SYSTEM poprzez punkt końcowy AD CS RPC (reddit.com).
12. Zidentyfikowano dwa zero-day w wtyczkach do platformy Shopify, które mogą stanowić zagrożenie dla sklepów internetowych (reddit.com).
Be First to Comment