1. Luka CVE-2026-19478 w GitLabie jest aktywnie wykorzystywana przez atakujących do modyfikacji lub usuwania projektów. (thehackernews.com)
2. Microsoft potwierdził aktywne ataki z wykorzystaniem krytycznej luki CVE-2026-69836 w platformie Entra ID. (bleepingcomputer.com)
3. CERT Polska ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-73570 w Zimbra Collaboration do zdalnego wykonywania kodu. (thehackernews.com)
4. CISA nakazała agencjom federalnym pilną aktualizację serwerów TrueConf ze względu na aktywne wykorzystywanie luk w oprogramowaniu. (bleepingcomputer.com)
5. Wykryto kampanię phishingową w Microsoft Teams dystrybuującą nowe złośliwe oprogramowanie SynkLoader służące do kradzieży danych logowania. (bleepingcomputer.com)
6. Atakujący wykorzystują banery serwerów FTP do ukrywania komend dostarczających trojany E4del oraz PINHOLE. (bleepingcomputer.com)
7. Trzy grupy szpiegowskie powiązane z Rosją wykorzystują przepływy uwierzytelniania Google OAuth do przejmowania kont w sektorach rządowych i akademickich. (thehackernews.com)
8. Wykryto 14 zainfekowanych pakietów npm, które instalują w systemach Linux backdoor RedC2 4.0 z modułami AI. (thehackernews.com)
9. Atak na łańcuch dostaw Rust doprowadził do zainfekowania popularnych bibliotek, co skutkowało pobieraniem malware podczas kompilacji kodu. (thehackernews.com)
10. Badacze odkryli, że sterownik BTR.sys Microsoft Defender może zostać użyty do usuwania oprogramowania zabezpieczającego na poziomie jądra systemu. (thehackernews.com)
11. Złośliwe oprogramowanie Manic atakuje urządzenia z systemem Android, wykrada dane z telefonów offline i uderza w ukraińskie oraz europejskie instytucje finansowe. (thehackernews.com)
12. Ponad 9300 kluczy dostępowych AWS pozostaje aktywnych i narażonych na wykorzystanie po ich publicznym wycieku. (bleepingcomputer.com)
13. Szpital SickKids w Toronto padł ofiarą wycieku danych pracowników i kandydatów do pracy w wyniku ataku na oprogramowanie zewnętrznego dostawcy. (bleepingcomputer.com)
14. Nowa rodzina złośliwego oprogramowania infekuje oprogramowanie układowe systemów multimedialnych w pojazdach marki DoFun w celu tworzenia botnetów. (thehackernews.com)
15. Cisco wydało poprawki dla dziewięciu luk w oprogramowaniu Crosswork i Secure Workload, z których pięć otrzymało najwyższy wskaźnik zagrożenia. (thehackernews.com)
Be First to Comment