1. Google wydało poprawki dla krytycznej luki zero-day w urządzeniach Pixel, która była aktywnie wykorzystywana w atakach (bleepingcomputer.com).
2. Grupa APT powiązana z Koreą Północną wykorzystuje nowe narzędzie dla systemów Linux do ataków na media i sektor motoryzacyjny (darkreading.com).
3. Trwa aktywna eksploatacja krytycznej luki CVE-2026-5430 w WSO2 API Manager, pozwalającej na przejęcie kont poprzez obejście uwierzytelniania JWT (thehackernews.com).
4. Napastnicy wykorzystują lukę w wtyczce WooCommerce Wholesale Lead Capture do instalowania powłok PHP i zdalnego wykonywania kodu (thehackernews.com).
5. Grupy ransomware aktywnie wykorzystują krytyczną lukę RCE w VMware vCenter, która została ujawniona w lipcu (bleepingcomputer.com).
6. Firma CenterPoint Energy potwierdziła wyciek danych klientów po ataku cybernetycznym i publikacji skradzionych informacji w sieci (bleepingcomputer.com).
7. Wykryto kampanię masowego skanowania serwerów Vite, której celem jest kradzież poświadczeń chmurowych AWS oraz Azure (thehackernews.com).
8. Złośliwe wersje wtyczki Admin Menu Editor Pro zainfekowały ponad 1500 stron opartych na WordPressie poprzez zhakowanie konta twórcy (bleepingcomputer.com).
9. Acronis ostrzega przed aktywnie wykorzystywaną luką w wtyczce do tworzenia kopii zapasowych dla cPanel i Plesk, która umożliwia eskalację uprawnień (bleepingcomputer.com).
10. Irańskie służby wywiadowcze wykorzystują złośliwe oprogramowanie sterowane przez Telegram do szpiegowania dysydentów i dziennikarzy (thehackernews.com).
11. Nowe złośliwe oprogramowanie BambooToken wykorzystuje protokół MQTT do zdalnego sterowania zainfekowanymi systemami Windows i Linux (thehackernews.com).
12. Brazylijskie oprogramowanie KREMLIN infekuje przeglądarki Chrome i Edge w celu kradzieży poświadczeń oraz tokenów sesji bankowych (thehackernews.com).
13. Skazano byłego pracownika AT&T za pomoc grupie przestępczej w przeprowadzaniu ataków typu SIM swapping w celu kradzieży pół miliona dolarów (bitdefender.com).
14. Badacze zaobserwowali szybkie wykorzystanie luki RCE w Marimo przez napastników, którzy w osiem sekund uzyskali dostęp do serwera SSH (thehackernews.com).
Be First to Comment