1. Złośliwe rozszerzenie przeglądarkowe Twitch Enhanced Viewer JeetBot wykradło tokeny OAuth blisko 31 tysięcy użytkowników. Dane trafiły na serwery proxy powiązane z rosyjską usługą botów (thehackernews.com).
2. Firma Revolut ujawniła wyciek danych klientów, w tym informacji finansowych oraz paszportów, po tym jak udostępniła dane atakującym podszywającym się pod agencję rządową (bleepingcomputer.com).
3. Agencja CISA potwierdziła aktywną eksploatację krytycznej luki w oprogramowaniu GitLab przez cyberprzestępców (bleepingcomputer.com).
4. Grupa szpiegowska powiązana z Chinami wykorzystuje lukę CVE-2026-51990 w aplikacji Tencent Sogou Input Method do infekowania systemów malwarem GrayRabbit (bleepingcomputer.com).
5. Microsoft ostrzega przed kampaniami phishingowymi wykorzystującymi motyw kluczy dostępu w celu przejmowania kont w chmurze i eksfiltracji danych (thehackernews.com).
6. Agencja CISA dodała do katalogu KEV pięć aktywnie wykorzystywanych luk w oprogramowaniu JFrog Artifactory, ConnectWise ScreenConnect oraz MikroTik RouterOS (thehackernews.com).
7. Holenderskie centrum NCSC ostrzega przed nadchodzącą falą ataków wykorzystujących dwie krytyczne luki CVE-2026-85102 oraz CVE-2026-85103 w rozwiązaniach Check Point VPN (bleepingcomputer.com).
8. Wrześniowe aktualizacje zabezpieczeń systemu Windows Server powodują awarie usług zdalnego pulpitu RDS (bleepingcomputer.com).
9. Instalacja wrześniowych poprawek KB5124008 oraz KB5124012 powoduje problemy z obsługą urządzeń audio USB na niektórych komputerach z systemem Windows (bleepingcomputer.com).
10. Popularna aplikacja turystyczna, z której korzysta 23 miliony osób, zawiera lukę pozwalającą na śledzenie użytkowników, w tym personelu wojskowego (reddit.com).
11. Badacze zidentyfikowali możliwość ucieczki z piaskownicy CLI w edytorze Cursor, co nazwano podatnością Beltdown2 (reddit.com).
12. Wykryto nową technikę ataku typu RCE w platformie Magento, wykorzystującą zatruwanie raportów (reddit.com).
Be First to Comment