1. Wykryto aktywne wykorzystywanie luki zero-day w Cisco Secure Firewall Management Center oznaczonej jako CVE-2026-20316, która pozwala na nieautoryzowany dostęp zdalny. (thehackernews.com)
2. Rosyjska grupa hakerska Void Blizzard wykorzystuje lukę w Microsoft Outlook Web Access do instalacji backdoora OWAReaper i długotrwałego dostępu do skrzynek pocztowych. (bleepingcomputer.com)
3. Brytyjski Departament Edukacji padł ofiarą ataku, w wyniku którego wyciekły dane ponad 600 tysięcy dyrektorów szkół i urzędników. (reddit.com)
4. Zidentyfikowano krytyczną lukę CVE-2026-66066 w Ruby on Rails, umożliwiającą nieautoryzowany odczyt plików serwera poprzez manipulację przesyłanymi obrazami. (thehackernews.com)
5. Odkryto lukę o maksymalnym poziomie zagrożenia CVE-2026-59726 w narzędziu Ruflo, pozwalającą na zdalne wykonanie kodu i zatrucie pamięci agentów AI. (thehackernews.com)
6. Broadcom wydał poprawki dla trzech krytycznych luk w oprogramowaniu VMware, w tym CVE-2026-59309 umożliwiającej obejście uwierzytelniania w vCenter. (thehackernews.com)
7. Skoordynowany atak cybernetyczny na systemy wodociągowe w Minnesocie doprowadził do wyłączenia automatyki w ponad 30 placówkach. (thehackernews.com)
8. Amazon powiązał ataki na pakiety npm debug oraz chalk z północnokoreańską grupą Sapphire Sleet, które trwały od września 2025 roku. (thehackernews.com)
9. Badacze ESET ujawnili, że mechanizm Microsoft Secure Boot posiadał lukę pozwalającą na obejście zabezpieczeń firmware przez ostatnie 13 lat. (schneier.com)
10. Platforma Hugging Face została zhakowana w lipcu, co pozwoliło napastnikom na przejęcie poświadczeń i uruchomienie złośliwego kodu na serwerach. (schneier.com)
11. Północnokoreańscy hakerzy wykorzystują fałszywe oferty pracy w branży kryptowalut, aby infekować systemy ofiar i kraść środki finansowe. (grahamcluley.com)
12. Google wydało aktualizację przeglądarki Chrome 151, która usuwa 370 zidentyfikowanych podatności bezpieczeństwa. (reddit.com)
13. FCC wprowadziło zakaz importu i sprzedaży nowych modeli robotów oraz falowników z krajów uznanych za zagrożenie cybernetyczne. (thehackernews.com)
14. Zidentyfikowano kampanię oszustw trwającą dziewięć lat, w której przestępcy klonowali strony rosyjskich firm w celu wyłudzania płatności od kontrahentów. (thehackernews.com)
15. Pojawił się nowy zestaw narzędzi typu Mobile RAT o nazwie Flying Eagle, wykorzystywany przez grupy przestępcze do kradzieży środków z kont bankowych. (darkreading.com)
Be First to Comment