1. Trwa aktywna eksploatacja krytycznej luki RCE w Gitea oznaczonej jako CVE-2026-60004, która pozwala atakującym na zdalne wykonanie kodu (thehackernews.com).
2. Wykryto aktywną eksploatację luki CVE-2026-21962 w serwerach Oracle WebLogic oraz Oracle HTTP Server, umożliwiającą nieautoryzowany dostęp do danych (thehackernews.com).
3. Ponad 270 instancji Zimbra zostało przejętych w wyniku ataków wykorzystujących lukę RCE, co skłoniło CISA do wydania nakazu pilnej aktualizacji (bleepingcomputer.com).
4. Kampania Mirage2FA zainfekowała tysiące firm w USA i UE, wykorzystując phishing do omijania zabezpieczeń dwuskładnikowych w Microsoft 365 (thehackernews.com).
5. Operacja Jackal IV koordynowana przez Interpol doprowadziła do aresztowania 58 osób powiązanych z grupami przestępczymi typu Black Axe (thehackernews.com).
6. Nowy backdoor o nazwie SLEEPWALKER pozostaje uśpiony w pamięci systemu Windows do momentu otrzymania specjalnie spreparowanego pakietu sieciowego (thehackernews.com).
7. Platforma AnonyMousKIT wykorzystuje agentów głosowych AI do podszywania się pod wsparcie Apple i wyłudzania kodów odblokowujących skradzione urządzenia (bleepingcomputer.com).
8. Wykryto kampanię wykorzystującą 24 pakiety npm do hostowania fałszywych stron CAPTCHA, które służą jako infrastruktura phishingowa (thehackernews.com).
9. Atakujący wykorzystują luki w wtyczce miniOrange SAML dla WordPress, aby uzyskać nieautoryzowany dostęp z uprawnieniami administratora (thehackernews.com).
10. Luka w narzędziu NVIDIA NemoClaw pozwala na nieautoryzowane przejęcie lokalnej instancji Ollama i zatrucie modelu AI ukrytymi instrukcjami (thehackernews.com).
11. Firma Paylogix potwierdziła wyciek danych finansowych i medycznych dziesiątek tysięcy osób w wyniku ataku ransomware Akira (therecord.media).
12. Duży atak DDoS zakłócił działanie norweskiej infrastruktury cyfrowej oraz usług rządowych (bleepingcomputer.com).
13. Wykryto kampanię malware E4del oraz PINHOLE, które wykorzystują banery FTP jako martwe punkty do przesyłania komend sterujących (thehackernews.com).
14. Muzeum LACMA poinformowało o wycieku danych osobowych i medycznych pracowników oraz klientów w wyniku ubiegłorocznego ataku (bleepingcomputer.com).
15. USA nałożyły sankcje na hakerów powiązanych z Iranem, którzy odpowiadają za ataki na infrastrukturę krytyczną (thehackernews.com).
Be First to Comment