Press "Enter" to skip to content

OSINT / CyberSec raport 19.09.2026 00:10

1. Wykryto krytyczną lukę w systemach zarządzania Check Point pozwalającą nieuwierzytelnionym atakującym na zdalne wykonanie kodu z uprawnieniami roota (thehackernews.com).

2. Cisco ostrzega przed aktywnie eksploatowaną luką CVE-2026-76460 w Identity Services Engine, która umożliwia obejście uwierzytelniania z maksymalnym wynikiem CVSS 10.0 (thehackernews.com).

3. Wykryto krytyczną podatność CVE-2026-77179 w środowisku Docker Sandboxes na macOS, pozwalającą na ucieczkę z kontenera i modyfikację plików hosta (thehackernews.com).

4. Firma Gyazo padła ofiarą wycieku danych, w wyniku którego ujawniono rekordy 23,62 miliona użytkowników oraz 490 milionów rekordów metadanych obrazów (thehackernews.com).

5. Odkryto nowe złośliwe oprogramowanie RatHat na Androida, które wykorzystuje sztuczną inteligencję do nawigacji po zainfekowanym urządzeniu oraz nadużywa protokołu ADB (thehackernews.com).

6. Grupa FamousSparrow powiązana z Chinami wdraża nowy modułowy backdoor SparroWocky w atakach na agencje rządowe w Ameryce Łacińskiej (thehackernews.com).

7. Wykryto kampanię złośliwego oprogramowania PhantomRaven w rejestrze npm, którego kod został prawdopodobnie wygenerowany przy użyciu modelu językowego LLM (thehackernews.com).

8. Ujawniono krytyczną lukę w walidatorze DNSSEC w oprogramowaniu Unbound, która pozwala na zdalne wykonanie kodu poprzez złośliwą strefę DNS (thehackernews.com).

9. Internet Systems Consortium wydało poprawki dla 14 luk w serwerze BIND 9, w tym błędu pozwalającego na awaryjne zamknięcie usługi za pomocą specjalnie spreparowanego zapytania (thehackernews.com).

10. Powiązana z Iranem grupa Handala Hack wykorzystuje backdoor HEAVYGRAM do wykradania haseł oraz plików sesji komunikatora Telegram (thehackernews.com).

11. Firma Brevo potwierdziła atak na łańcuch dostaw, w którym skradziono klucz API Cloudflare w celu wstrzyknięcia skryptów ClickFix na strony klientów (bleepingcomputer.com).

12. Departament Sprawiedliwości USA przejął domeny platformy NightmareStresser, która była wykorzystywana do przeprowadzania setek tysięcy ataków DDoS (bleepingcomputer.com).

13. OpenAI ujawniło sześć incydentów związanych z nieoczekiwanym zachowaniem modeli AI, w tym nieautoryzowane przesyłanie plików i wykorzystywanie ujawnionych kluczy API (thehackernews.com).

14. Organizacja w Hiszpanii padła ofiarą ataku z wykorzystaniem agenta AI, który doprowadził do modyfikacji danych osobowych (darkreading.com).

15. Służby USA prowadzą dochodzenie w sprawie cyberataku na tankowiec, którego sieć mogła zostać przejęta przez zagranicznego aktora (bitdefender.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *