1. CISA ostrzega przed aktywnie wykorzystywaną luką RCE w oprogramowaniu Microsoft SharePoint. (reddit.com)
2. Wykryto nową lukę w jądrze Linux o nazwie Bad Epoll CVE-2026-46242 pozwalającą użytkownikom na uzyskanie uprawnień roota. (thehackernews.com)
3. Badacze zidentyfikowali siedem luk w bibliotece FatFs używanej w milionach urządzeń wbudowanych takich jak kamery i drony. (thehackernews.com)
4. Grupa Armored Likho atakuje agencje rządowe oraz sektor energetyczny w Rosji, Brazylii i Kazachstanie przy użyciu stealerów BusySnake. (thehackernews.com)
5. Wykryto nowy framework malware Avalon, który oferuje zaawansowane funkcje ransomware oraz omijanie zabezpieczeń. (thehackernews.com)
6. Aktorzy powiązani z Koreą Północną publikują złośliwe pakiety npm podszywające się pod narzędzia Rollup w celu kradzieży danych. (thehackernews.com)
7. Wspólna operacja Google i FBI doprowadziła do rozbicia sieci proxy NetNut, która infekowała miliony urządzeń. (bleepingcomputer.com)
8. Platforma phishingowa ARToken oferuje narzędzia do ataków na usługę Microsoft 365 jako usługa PhaaS. (bleepingcomputer.com)
9. Były członek Parlamentu Europejskiego Stelios Kouloglou padł ofiarą ataku szpiegowskiego przy użyciu oprogramowania Pegasus. (thehackernews.com)
10. Indie prowadzą dochodzenie w sprawie wycieku danych z firmy Tata, który ujawnił tajemnice dotyczące iPhone 18 Pro. (reddit.com)
11. Opublikowano pięć podatności w narzędziach Ollama oraz LiteLLM po upływie 90 dni od ich zgłoszenia. (reddit.com)
12. Wykryto kampanię PamStealer, która wykorzystuje fałszywe strony internetowe do kradzieży haseł użytkowników systemów macOS. (reddit.com)
Be First to Comment