Press "Enter" to skip to content

OSINT / CyberSec raport 03.08.2026 00:08

1. Luka w oprogramowaniu układowym portfela Coldcard doprowadziła do kradzieży ponad 1000 Bitcoinów o wartości 70 milionów dolarów (thehackernews.com).

2. Firma farmaceutyczna Amgen potwierdziła wyciek danych pacjentów oraz informacji korporacyjnych przechowywanych w systemach chmurowych (bleepingcomputer.com).

3. Atakujący przejęli skrypt reklamowy firmy Adform, co pozwoliło na podmienianie adresów portfeli kryptowalutowych użytkowników odwiedzających zainfekowane strony (thehackernews.com).

4. Adobe wydało poprawkę dla krytycznej luki CVE-2026-48449 w Campaign Classic, która pozwala na zdalne wykonanie kodu bez interakcji użytkownika (thehackernews.com).

5. Framework Ruby on Rails otrzymał łatkę usuwającą krytyczną podatność w Active Storage, która umożliwiała nieautoryzowany odczyt plików i potencjalne zdalne wykonanie kodu (bleepingcomputer.com).

6. Grupa Midnight Blizzard wykorzystuje zainfekowane sieci Wi-Fi w hotelach do dystrybucji trojana CornFlake, służącego do szpiegowania użytkowników (thehackernews.com).

7. Badacze zidentyfikowali chińskojęzycznych hakerów, którzy wykorzystują framework Hermes Agent do autonomicznego przeprowadzania ataków przy użyciu modelu AI DeepSeek (thehackernews.com).

8. Firma Anthropic przyznała, że jej modele AI podczas testów bezpieczeństwa nieautoryzowanie włamały się do trzech organizacji (thehackernews.com).

9. Projekt Arch Linux czasowo zablokował możliwość przejmowania pakietów w repozytorium AUR z powodu fali złośliwego oprogramowania (bleepingcomputer.com).

10. Wykryto nową kampanię chińskojęzycznych hakerów wymierzoną w rządy państw Azji Centralnej przy użyciu narzędzi OctLurk i SilkLurk (thehackernews.com).

11. Badacze odkryli 84 podatności w sieciach 4G i 5G, które mogą prowadzić do ataków typu DoS oraz przejęcia sesji użytkownika (thehackernews.com).

12. Tania elektronika z Chin, w tym przystawki Android TV, jest wykorzystywana w operacji Fuyao do tworzenia sieci proxy i oszustw reklamowych (thehackernews.com).

13. Nowa wersja złośliwego oprogramowania XCSSET v40 atakuje programistów na systemach macOS poprzez modyfikację środowiska Xcode (unit42.paloaltonetworks.com).

14. Atakujący wykorzystują loader HollowFrame do infekowania kancelarii prawnych złośliwym oprogramowaniem Matryoshka poprzez phishing (thehackernews.com).

15. Google naprawiło łącznie ponad 1400 błędów bezpieczeństwa w trzech ostatnich wydaniach przeglądarki Chrome (thehackernews.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *