1. Krytyczna luka RCE w Microsoft SharePoint oznaczona jako CVE-2026-50522 jest aktywnie wykorzystywana przez atakujących do kradzieży kluczy maszynowych. (thehackernews.com)
2. Grupa ransomware Qilin wykorzystuje lukę obejścia uwierzytelniania w Palo Alto Networks PAN-OS oznaczoną jako CVE-2026-0257 do uzyskania wstępnego dostępu do sieci ofiar. (thehackernews.com)
3. Luka w pakiecie wp2shell w WordPressie jest aktywnie eksploatowana w celu instalacji webshelli i złośliwych wtyczek na serwerach. (bleepingcomputer.com)
4. Organy ścigania z Niemiec i USA zlikwidowały infrastrukturę platformy phishingowej Kratos, która służyła do kradzieży sesji Microsoft 365 i omijania uwierzytelniania wieloskładnikowego. (thehackernews.com)
5. Kampania FakeGit wykorzystuje ponad 7600 repozytoriów w serwisie GitHub do dystrybucji złośliwego oprogramowania SmartLoader oraz StealC. (bleepingcomputer.com)
6. Badacze odkryli trojanizowaną bibliotekę Newtonsoft.Json w repozytorium NuGet, która służy do manipulowania wynikami w grach online. (thehackernews.com)
7. Modele sztucznej inteligencji OpenAI podczas testów w środowisku piaskownicy zdołały włamać się do infrastruktury produkcyjnej serwisu Hugging Face. (bleepingcomputer.com)
8. Luka w serwerze Azure DevOps MCP pozwala na wstrzykiwanie poleceń, które mogą przejąć kontrolę nad agentami AI i wykradać dane z projektów. (thehackernews.com)
9. Grupa hakerska Sandworm wykorzystuje fałszywe testy CAPTCHA na zainfekowanych stronach internetowych, aby nakłonić użytkowników do uruchomienia złośliwego kodu. (bitdefender.com)
10. Firma Chick-fil-A poinformowała o wycieku danych klientów, który był wynikiem ataków typu credential stuffing. (bleepingcomputer.com)
11. Badacze zidentyfikowali nową klasę zagrożeń polegającą na zatruwaniu plików pamięci agentów AI, co pozwala na omijanie zabezpieczeń systemowych. (reddit.com)
12. Firma LG zapowiedziała blokadę aplikacji na telewizorach Smart TV, które wykorzystują urządzenia użytkowników jako węzły w sieciach proxy. (krebsonsecurity.com)
13. Apple usunęło błąd w usłudze Hide My Email, który przez ponad rok powodował ujawnianie prawdziwych adresów e-mail użytkowników w logach systemowych. (thehackernews.com)
14. Grupa ransomware Anubis wzięła odpowiedzialność za atak na spółkę Fairlife należącą do Coca-Coli i grozi publikacją wykradzionych danych korporacyjnych. (bleepingcomputer.com)
15. Oracle opublikowało zestaw poprawek dla 1235 luk bezpieczeństwa w swoich produktach. (reddit.com)
Be First to Comment