1. Google wydało aktualizację przeglądarki Chrome naprawiającą aktywnie wykorzystywaną lukę typu zero-day w silniku V8 oznaczoną jako CVE-2026-85046 (thehackernews.com).
2. Wykryto ponad 440 tysięcy prób wykorzystania krytycznych luk RCE w wtyczkach WordPress Super Forms oraz Elementor Pro, w tym podatności CVE-2026-14894 (thehackernews.com).
3. Cisco opublikowało poprawki dla krytycznej luki CVE-2026-20212 w przełącznikach Nexus 9000, która pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu z uprawnieniami roota (thehackernews.com).
4. Firma Plex wezwała użytkowników do natychmiastowej aktualizacji serwerów mediów oraz klientów desktopowych w celu załatania wielu nieujawnionych luk bezpieczeństwa (thehackernews.com).
5. Hewlett Packard Enterprise wydało poprawkę dla krytycznej podatności w systemie operacyjnym ArubaOS-CX, która umożliwiała zdalne wykonanie kodu (bleepingcomputer.com).
6. Thomson Reuters ujawniło wyciek danych z platformy C-Track, który dotknął sądy w 11 stanach USA, na Wyspach Dziewiczych oraz w Kanadzie, narażając na wyciek numery ubezpieczenia społecznego (thehackernews.com).
7. Francuski szpital został ukarany grzywną w wysokości 500 tysięcy euro przez organ CNIL za niewystarczające zabezpieczenie danych 727 tysięcy pacjentów (bleepingcomputer.com).
8. Atakujący przejęli infrastrukturę Cloudflare firmy Coder, aby dystrybuować złośliwe moduły Terraform służące do kradzieży poświadczeń (bleepingcomputer.com).
9. Badacze zidentyfikowali framework BraZetsu, który przekształca zainfekowane hosty z systemem Windows w zasoby dla podziemnych rynków handlujących dostępem do systemów (thehackernews.com).
10. Trwa szeroko zakrojona kampania phishingowa wykorzystująca narzędzia RMM, która obejmuje 46 krajów, ze szczególnym uwzględnieniem celów w Stanach Zjednoczonych (thehackernews.com).
11. Robak typu infostealer o nazwie Shai-Hulud rozszerzył swój zasięg i skanuje obecnie 469 lokalizacji w środowiskach deweloperskich w poszukiwaniu poświadczeń (thehackernews.com).
12. Atakujący wykorzystują legalne środowisko uruchomieniowe Node.js do dostarczania złośliwych ładunków w atakach na instytucje rządowe i firmy technologiczne (thehackernews.com).
13. Grupa 14 serbskich polityków i aktywistów stała się celem zaawansowanego oprogramowania szpiegującego typu Pegasus (therecord.media).
14. SonicWall zaleciło klientom załatanie dwóch nowych luk zero-day w urządzeniach SMA1000 (reddit.com).
15. Kampania Phantom Deal wykorzystuje szczegółowe badania firm do oszukiwania pracowników średniego szczebla w celu inicjowania dużych przelewów finansowych (darkreading.com).
Be First to Comment