1. Odkryto krytyczną lukę wp2shell w rdzeniu WordPressa pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com).
2. Agencja CISA dodała do katalogu KEV lukę CVE-2026-58644 w Microsoft SharePoint, która jest aktywnie wykorzystywana przez atakujących (thehackernews.com).
3. Grupa Inc Ransomware wykorzystuje łańcuch dwóch luk typu zero-day w urządzeniach SonicWall SMA do uzyskania uprawnień roota (darkreading.com).
4. Odkryto lukę HollowByte w OpenSSL, która pozwala na wyczerpanie pamięci serwera za pomocą zaledwie 11-bajtowego żądania TLS (thehackernews.com).
5. Botnet NadMesh aktywnie skanuje sieć w poszukiwaniu niezabezpieczonych usług AI, kradnąc klucze AWS oraz tokeny Kubernetes (thehackernews.com).
6. Badacze zidentyfikowali kampanię ViteVenom, w której siedem złośliwych pakietów npm wykorzystuje infrastrukturę blockchain do sterowania botnetem (thehackernews.com).
7. Wykryto nową lukę typu zero-day o nazwie LegacyHive w systemie Windows, która umożliwia eskalację uprawnień do poziomu administratora (bleepingcomputer.com).
8. Firma Abbott Laboratories prowadzi dochodzenie w sprawie dwóch incydentów bezpieczeństwa, w tym nieautoryzowanego dostępu do systemów diagnostycznych (bleepingcomputer.com).
9. Ernst and Young potwierdziło wyciek danych spowodowany kompromitacją zewnętrznego systemu obsługi zgłoszeń wsparcia technicznego (bleepingcomputer.com).
10. North Koreańscy hakerzy wykorzystują steganografię w plikach SVG do ukrywania złośliwego oprogramowania w ramach fałszywych ofert pracy (thehackernews.com).
11. Zidentyfikowano nową kampanię złośliwego oprogramowania GoSerpent wymierzoną w rządy i dyplomatów w Azji Południowo-Wschodniej (thehackernews.com).
12. Chińska grupa GoldenEyeDog została powiązana z ubiegłorocznym atakiem na DigiCert i kradzieżą certyfikatów podpisywania kodu (thehackernews.com).
13. Złośliwe oprogramowanie typu infostealer o nazwie ACR Stealer wykorzystuje techniki ClickFix do kradzieży tokenów sesji oraz plików z pakietu Microsoft 365 (thehackernews.com).
14. Firma Fairlife wstrzymała produkcję w USA w wyniku poważnego incydentu cybernetycznego (therecord.media).
15. Badacze odkryli lukę w odkurzaczach Shark, która pozwala na zdalne przejęcie kontroli nad urządzeniami w tym samym regionie AWS (thehackernews.com).
Be First to Comment