Press "Enter" to skip to content

OSINT / CyberSec raport 15.09.2026 00:10

1. Złośliwe rozszerzenie przeglądarkowe Twitch Enhanced Viewer JeetBot wykradło tokeny OAuth blisko 31 tysięcy użytkowników. Dane trafiły na serwery proxy powiązane z rosyjską usługą botów (thehackernews.com).

2. Firma Revolut ujawniła wyciek danych klientów, w tym informacji finansowych oraz paszportów, po tym jak udostępniła dane atakującym podszywającym się pod agencję rządową (bleepingcomputer.com).

3. Agencja CISA potwierdziła aktywną eksploatację krytycznej luki w oprogramowaniu GitLab przez cyberprzestępców (bleepingcomputer.com).

4. Grupa szpiegowska powiązana z Chinami wykorzystuje lukę CVE-2026-51990 w aplikacji Tencent Sogou Input Method do infekowania systemów malwarem GrayRabbit (bleepingcomputer.com).

5. Microsoft ostrzega przed kampaniami phishingowymi wykorzystującymi motyw kluczy dostępu w celu przejmowania kont w chmurze i eksfiltracji danych (thehackernews.com).

6. Agencja CISA dodała do katalogu KEV pięć aktywnie wykorzystywanych luk w oprogramowaniu JFrog Artifactory, ConnectWise ScreenConnect oraz MikroTik RouterOS (thehackernews.com).

7. Holenderskie centrum NCSC ostrzega przed nadchodzącą falą ataków wykorzystujących dwie krytyczne luki CVE-2026-85102 oraz CVE-2026-85103 w rozwiązaniach Check Point VPN (bleepingcomputer.com).

8. Wrześniowe aktualizacje zabezpieczeń systemu Windows Server powodują awarie usług zdalnego pulpitu RDS (bleepingcomputer.com).

9. Instalacja wrześniowych poprawek KB5124008 oraz KB5124012 powoduje problemy z obsługą urządzeń audio USB na niektórych komputerach z systemem Windows (bleepingcomputer.com).

10. Popularna aplikacja turystyczna, z której korzysta 23 miliony osób, zawiera lukę pozwalającą na śledzenie użytkowników, w tym personelu wojskowego (reddit.com).

11. Badacze zidentyfikowali możliwość ucieczki z piaskownicy CLI w edytorze Cursor, co nazwano podatnością Beltdown2 (reddit.com).

12. Wykryto nową technikę ataku typu RCE w platformie Magento, wykorzystującą zatruwanie raportów (reddit.com).

Be First to Comment

    Dodaj komentarz

    Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *