1. Atakujący aktywnie wykorzystują krytyczną lukę CVE-2026-59310 w VMware vCenter, która pozwala na zdalne wykonanie kodu (thehackernews.com).
2. Cisco ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-20349 w oprogramowaniu ASA i FTD, prowadzącą do zdalnego wywołania odmowy usługi (thehackernews.com).
3. Microsoft wydał poprawki dla 398 luk, w tym dla błędu w jądrze systemu Windows CVE-2026-68820, który jest już aktywnie wykorzystywany przez przestępców (thehackernews.com).
4. Grupa ransomware Gunra atakuje infrastrukturę krytyczną, wykorzystując luki w urządzeniach Fortinet oraz Schneider Electric (thehackernews.com).
5. Agencja CISA potwierdziła, że gangi ransomware wykorzystują lukę CVE-2026-55040 w Microsoft SharePoint do zdalnego wykonania kodu (bleepingcomputer.com).
6. Grupa ransomware DeadLock wdrożyła zdecentralizowaną infrastrukturę opartą na technologii blockchain, aby utrudnić przejęcie swoich serwerów (bleepingcomputer.com).
7. Badacze zidentyfikowali kampanię Operation Dream Job, w której grupa Sandworm wykorzystuje zmodyfikowane przeglądarki PDF do infekowania sektora obronnego (research.checkpoint.com).
8. UAC-0145, jednostka powiązana z grupą Sandworm, podszywa się pod rekruterów, aby nakłonić specjalistów IT do instalacji zainfekowanego klienta VPN (thehackernews.com).
9. Nowa wersja botnetu Kimwolf v7 atakuje urządzenia IoT i Android, wykorzystując HTTP/2 do maskowania ruchu DDoS jako legalne przeglądanie stron (thehackernews.com).
10. Firma Wesco potwierdziła incydent bezpieczeństwa po tym, jak grupa ExfilSquad ogłosiła kradzież danych z jej systemów (bleepingcomputer.com).
11. Luka w narzędziu do adnotacji w aplikacji Zoom pozwalała uczestnikom spotkań na przejęcie kontroli nad komputerami innych osób (thehackernews.com).
12. Mozilla musiała unieważnić klucze podpisywania oprogramowania Firefox i Thunderbird po tym, jak zostały one omyłkowo opublikowane w prywatnym repozytorium (thehackernews.com).
13. Badacze odkryli, że złośliwe serwery MCP mogą dzielić instrukcje dla agentów AI, co pozwala na kradzież danych bez wyzwalania mechanizmów ochronnych (thehackernews.com).
14. Cloudflare odnotowało pięciokrotny wzrost liczby ataków DDoS o skali przekraczającej 1 Tbps w pierwszej połowie 2026 roku (bleepingcomputer.com).
15. Luka w SAP Commerce Cloud oznaczona jako CVE-2026-58231 pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu (thehackernews.com).
Be First to Comment