Press "Enter" to skip to content

OSINT / CyberSec raport 31.08.2026 00:06

1. Nowa kampania TerminalFix wykorzystuje fałszywe zabezpieczenia Cloudflare CAPTCHA do nakłaniania użytkowników do uruchamiania złośliwych poleceń w Windows Terminal lub PowerShell (thehackernews.com).

2. Grupa ShinyHunters przeprowadziła atak typu voice phishing na pracowników firmy McKesson, co doprowadziło do kradzieży danych 284 milionów pacjentów (bleepingcomputer.com).

3. Władze Berlina odmówiły zapłacenia okupu hakerom, którzy w sierpniu zaatakowali sieć administracyjną miasta i wykradli poufne dane (thehackernews.com).

4. Wykryto krytyczne luki w wielu wtyczkach i motywach WordPress, w tym GiveWP i Avada, które umożliwiają przejęcie kont oraz zdalne wykonanie kodu (thehackernews.com).

5. Wykorzystywane są luki w oprogramowaniu PaperCut NG i MF, co zmusiło producenta do wydania drugiego w krótkim czasie pakietu poprawek bezpieczeństwa (bleepingcomputer.com).

6. Wykryto krytyczną lukę CVE-2026-65643 w cPanel i WHM, która pozwala użytkownikom hostingu na uzyskanie uprawnień roota na całym serwerze (thehackernews.com).

7. Oprogramowanie układowe routerów firmy ZBT zawiera dwa ukryte implanty, które umożliwiają nieautoryzowanym atakującym zdalne wykonanie poleceń z uprawnieniami roota (thehackernews.com).

8. ServiceNow załatało cztery luki w swojej platformie AI, z których trzy posiadały najwyższy wskaźnik zagrożenia 10.0 w skali CVSS (thehackernews.com).

9. Wykryto kampanię złośliwych rozszerzeń do przeglądarek Chrome i Edge, które służyły do kradzieży kluczy prywatnych portfeli kryptowalutowych (thehackernews.com).

10. Luka w module Cosmos EVM została wykorzystana do kradzieży środków z sześciu różnych sieci blockchain w okresie od 20 do 25 sierpnia (thehackernews.com).

11. Badacze zidentyfikowali luki CVE-2026-76639 oraz CVE-2026-76640 w robotach humanoidalnych Unitree G1 EDU, umożliwiające zdalne wykonanie kodu z uprawnieniami roota (thehackernews.com).

12. Dwaj mężczyźni zostali oskarżeni o prowadzenie globalnej kampanii hakerskiej TeamPCP, która doprowadziła do kradzieży 500 tysięcy danych uwierzytelniających i ataku na OpenAI (bitdefender.com).

13. Agencja CISA dodała lukę CVE-2023-49105 w oprogramowaniu ownCloud do katalogu znanych eksploatowanych podatności po ataku na filipińską instytucję badawczą (thehackernews.com).

Be First to Comment

    Dodaj komentarz

    Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *