1. Grupa Lazarus wykorzystuje lukę zero-day w systemie Windows do ataków na firmy z sektora obronnego w ramach kampanii Operation Dream Job (thehackernews.com).
2. Trwa aktywna kampania eksploatacji krytycznej podatności CVE-2026-59310 w VMware vCenter, służącej do wdrażania narzędzi typu reverse SSH (bleepingcomputer.com).
3. Hakerzy rozpoczęli ataki z wykorzystaniem publicznego kodu proof-of-concept dla podatności CVE-2026-55040 w Microsoft SharePoint (thehackernews.com).
4. Adobe wydało poprawki dla trzech krytycznych podatności o wskaźniku CVSS 10.0 w produktach ColdFusion i Campaign Classic (thehackernews.com).
5. Wykryto ataki wykorzystujące lukę CVE-2026-71362 w platformach Adobe Commerce i Magento, prowadzące do przejęcia kont klientów (bleepingcomputer.com).
6. Microsoft udostępnił poprawkę dla podatności zero-day LegacyHive w systemie Windows, ujawnionej po lipcowym Patch Tuesday (bleepingcomputer.com).
7. Grupa hakerska Jewelbug prowadzi operacje szpiegowskie przeciwko rządom, łącząc je z oszustwami kryptowalutowymi (bleepingcomputer.com).
8. Wykryto kampanię kradzieży danych z portali Salesforce i ServiceNow przy użyciu niestandardowych narzędzi wymierzonych w anonimowych użytkowników (bleepingcomputer.com).
9. Zidentyfikowano 737 fałszywych rozszerzeń VPN dla przeglądarki Chrome, które przechwytują ruch użytkowników i przekierowują go przez serwery proxy (thehackernews.com).
10. Nowy wariant botnetu Mirai zyskał zaawansowane funkcje maskowania, w tym szyfrowaną komunikację z serwerami C2 (therecord.media).
11. Badacze odkryli podatność w API firm OpenAI, Anthropic i Google, pozwalającą na odzyskanie wewnętrznych danych rozumowania modeli AI (thehackernews.com).
12. Firma Trezor ujawniła wyciek danych blisko 14 tysięcy klientów, będący skutkiem ataku na zewnętrznego dostawcę usług logistycznych (bleepingcomputer.com).
13. Grupa ransomware Akira stosuje nową technikę wyłączania oprogramowania EDR poprzez restart systemu w trybie awaryjnym (bleepingcomputer.com).
14. Ukraińskie służby zlikwidowały 94 centra telefoniczne zajmujące się oszustwami inwestycyjnymi i kradzieżą dostępu do kont bankowych (bleepingcomputer.com).
15. Apple wysyła powiadomienia o zagrożeniach do użytkowników iPhone, których urządzenia stały się celem ataków przy użyciu oprogramowania szpiegującego (bleepingcomputer.com).
Be First to Comment