1. CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki RCE CVE 2026 63077 w serwerach JetBrains TeamCity (thehackernews.com).
2. Atakujący wykorzystują lukę SQL injection w Oracle do kompilacji i uruchamiania złośliwego narzędzia khunt bezpośrednio wewnątrz bazy danych (thehackernews.com).
3. Wykryto fabryczny backdoor w co najmniej 20 modelach routerów Zbtlink, umożliwiający nieautoryzowany dostęp do powłoki root (thehackernews.com).
4. Twórca operacji ransomware Ransom Cartel został skazany na 16 lat więzienia za ataki na co najmniej 18 firm na całym świecie (thehackernews.com).
5. Connor Riley Moucka przyznał się do udziału w atakach na platformę Snowflake, które doprowadziły do wycieku danych 100 milionów osób (thehackernews.com).
6. CISA nakazała agencjom federalnym pilną naprawę aktywnie eksploatowanych luk w IBM Langflow, N central oraz Apache Tomcat (bleepingcomputer.com).
7. Kampania phishingowa wykorzystuje luki w portfelach COLDCARD do instalacji oprogramowania zdalnego dostępu ScreenConnect (bleepingcomputer.com).
8. Wykryto ponad 250 domen typu ClickFix stosujących fingerprinting przeglądarek w celu dystrybucji złośliwego oprogramowania na systemy macOS (thehackernews.com).
9. Odkryto lukę OVSwrap w jądrze Linux, która pozwala lokalnym użytkownikom na uzyskanie uprawnień roota poprzez Open vSwitch (thehackernews.com).
10. OpenAI zablokowało sieć kont w Poipet wykorzystywanych do oszustw inwestycyjnych i matrymonialnych przy użyciu sztucznej inteligencji (thehackernews.com).
11. Wykryto krytyczną lukę CVE 2026 59774 w Gitea, umożliwiającą nieautoryzowany odczyt plików serwera za pomocą specjalnie przygotowanego pliku Org mode (thehackernews.com).
12. Badacze zidentyfikowali 77 złośliwych rozszerzeń w marketplace Open VSX, które kradły dane z systemów programistów (thehackernews.com).
13. Kampania phishingowa Kali365 wykorzystuje legalne kody logowania Microsoft do przejmowania kont firmowych i dostępu do zasobów chmurowych (thehackernews.com).
14. Wykryto luki w infrastrukturze agentów AI od AWS, Google i Vercel, pozwalające na wyzwalanie narzędzi bez autoryzacji modelu (thehackernews.com).
15. Ataki na systemy wodociągowe rozszerzyły się na 12 stanów USA, co wiąże się z kampanią przypisywaną hakerom z Iranu (therecord.media).
Be First to Comment