Press "Enter" to skip to content

OSINT / CyberSec raport 19.07.2026 00:08

1. Odkryto krytyczną lukę wp2shell w rdzeniu WordPressa pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com).

2. Agencja CISA dodała do katalogu KEV lukę CVE-2026-58644 w Microsoft SharePoint, która jest aktywnie wykorzystywana przez atakujących (thehackernews.com).

3. Grupa Inc Ransomware wykorzystuje łańcuch dwóch luk typu zero-day w urządzeniach SonicWall SMA do uzyskania uprawnień roota (darkreading.com).

4. Odkryto lukę HollowByte w OpenSSL, która pozwala na wyczerpanie pamięci serwera za pomocą zaledwie 11-bajtowego żądania TLS (thehackernews.com).

5. Botnet NadMesh aktywnie skanuje sieć w poszukiwaniu niezabezpieczonych usług AI, kradnąc klucze AWS oraz tokeny Kubernetes (thehackernews.com).

6. Badacze zidentyfikowali kampanię ViteVenom, w której siedem złośliwych pakietów npm wykorzystuje infrastrukturę blockchain do sterowania botnetem (thehackernews.com).

7. Wykryto nową lukę typu zero-day o nazwie LegacyHive w systemie Windows, która umożliwia eskalację uprawnień do poziomu administratora (bleepingcomputer.com).

8. Firma Abbott Laboratories prowadzi dochodzenie w sprawie dwóch incydentów bezpieczeństwa, w tym nieautoryzowanego dostępu do systemów diagnostycznych (bleepingcomputer.com).

9. Ernst and Young potwierdziło wyciek danych spowodowany kompromitacją zewnętrznego systemu obsługi zgłoszeń wsparcia technicznego (bleepingcomputer.com).

10. North Koreańscy hakerzy wykorzystują steganografię w plikach SVG do ukrywania złośliwego oprogramowania w ramach fałszywych ofert pracy (thehackernews.com).

11. Zidentyfikowano nową kampanię złośliwego oprogramowania GoSerpent wymierzoną w rządy i dyplomatów w Azji Południowo-Wschodniej (thehackernews.com).

12. Chińska grupa GoldenEyeDog została powiązana z ubiegłorocznym atakiem na DigiCert i kradzieżą certyfikatów podpisywania kodu (thehackernews.com).

13. Złośliwe oprogramowanie typu infostealer o nazwie ACR Stealer wykorzystuje techniki ClickFix do kradzieży tokenów sesji oraz plików z pakietu Microsoft 365 (thehackernews.com).

14. Firma Fairlife wstrzymała produkcję w USA w wyniku poważnego incydentu cybernetycznego (therecord.media).

15. Badacze odkryli lukę w odkurzaczach Shark, która pozwala na zdalne przejęcie kontroli nad urządzeniami w tym samym regionie AWS (thehackernews.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *