Press "Enter" to skip to content

OSINT / CyberSec raport 29.07.2026 00:10

1. Krytyczna luka CVE-2026-63077 w oprogramowaniu TeamCity On-Premises pozwala na zdalne wykonanie kodu bez uwierzytelniania (thehackernews.com).

2. Trwa aktywna eksploatacja luki CVE-2026-16812 typu command injection w rozwiązaniu Arista VeloCloud Orchestrator (thehackernews.com).

3. Hakerzy aktywnie wykorzystują lukę zero-day w bibliotece FastJson do zdalnego wykonywania kodu w amerykańskich firmach (bleepingcomputer.com).

4. Opublikowano publiczny exploit dla luki w vBulletin, która umożliwia nieautoryzowane wykonanie kodu na serwerach forów (thehackernews.com).

5. Botnet Dysphoria zainfekował około 200 tysięcy urządzeń IoT na świecie i wykorzystuje blockchain do komunikacji z serwerami C2 (thehackernews.com).

6. Platforma n8n załatała lukę typu sandbox escape, która pozwalała edytorom workflow na wykonywanie poleceń systemowych (thehackernews.com).

7. Opublikowano dowód koncepcji exploita Certighost dla usługi Active Directory Certificate Services, umożliwiający przejęcie domen Windows (bleepingcomputer.com).

8. Firma Medical Computer Business Services ujawniła wyciek danych ponad 1,2 miliona osób w wyniku ataku na sieć w 2025 roku (bleepingcomputer.com).

9. Grupa ShinyHunters wzięła odpowiedzialność za wyciek danych z firmy Ernst and Young, uzyskując dostęp poprzez atak na łańcuch dostaw (bleepingcomputer.com).

10. Firma Nichirei padła ofiarą ataku ransomware, co doprowadziło do zakłóceń w logistyce i kradzieży danych osobowych (research.checkpoint.com).

11. Coca-Cola potwierdziła kradzież danych z podległej spółki Fairlife w wyniku ataku ransomware (bleepingcomputer.com).

12. Atakujący wykorzystali autonomicznego agenta AI do przeprowadzenia kampanii szpiegowskiej przeciwko Ministerstwu Finansów Tajlandii (therecord.media).

13. Kampania phishingowa Operation BlueDash wykorzystuje fałszywe aktualizacje Microsoft Teams do instalacji narzędzi RMM na komputerach ofiar (thehackernews.com).

14. Chińska grupa cyberprzestępcza wykorzystuje zaawansowany krypto-loader Cruciferra do ukrywania złośliwego oprogramowania w systemach Windows (thehackernews.com).

15. System opieki zdrowotnej AnMed w USA zamknął placówki z powodu infekcji złośliwym oprogramowaniem (therecord.media).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *