1. Złośliwe rozszerzenie przeglądarkowe Twitch Enhanced Viewer JeetBot wykradło tokeny OAuth blisko 31 tysięcy użytkowników. Dane trafiły na serwery proxy powiązane z rosyjską usługą botów (thehackernews.com). 2. Firma Revolut ujawniła wyciek danych klientów, w tym informacji finansowych oraz paszportów, po tym jak udostępniła dane atakującym podszywającym się pod agencję rządową (bleepingcomputer.com). 3. Agencja CISA potwierdziła aktywną eksploatację krytycznej luki w oprogramowaniu GitLab przez cyberprzestępców (bleepingcomputer.com).…
Posts tagged as “cyber”
1. Wykryto krytyczną lukę CVE-2026-85706 w GitLab, która pozwala na nieautoryzowany odczyt plików i jest aktywnie wykorzystywana przez atakujących (thehackernews.com). 2. Firma Anthropic zidentyfikowała siedem chińskich laboratoriów AI, które przeprowadzały ataki typu destylacja wiedzy na modelu Claude (thehackernews.com). 3. Rosyjska grupa szpiegowska GTG-20006 wykorzystywała model Claude do automatyzacji procesów tworzenia złośliwego oprogramowania i omijania systemów detekcji (thehackernews.com). 4. Przestępcy wykorzystali model Claude do ekstrakcji danych…
1. Cisco potwierdziło aktywną eksploatację luki o maksymalnym poziomie zagrożenia CVE-2026-20079 w oprogramowaniu Secure Firewall Management Center. (bleepingcomputer.com) 2. Grupy ransomware aktywnie wykorzystują krytyczną lukę RCE w urządzeniach WatchGuard Firebox potwierdzoną przez CISA. (bleepingcomputer.com) 3. Google ostrzega przed nową luką zero-day w przeglądarce Chrome, która jest wykorzystywana w atakach. (reddit.com) 4. Hakerzy zainstalowali rootkit na urządzeniach F5 BIG-IP APM, ukrywając web shell w pamięci operacyjnej.…
1. Adobe wydało poprawki dla krytycznej luki zero-day CVE-2026-75650 w Magento i Adobe Commerce, która jest aktywnie wykorzystywana do instalacji backdoorów (thehackernews.com). 2. Wyciek bazy danych APIS powiązanej z Wietnamem ujawnił dane 220 milionów podróżnych, w tym numery paszportów i szczegóły lotów (bleepingcomputer.com). 3. Hakerzy aktywnie wykorzystują luki w routerach MikroTik do przejmowania kontroli nad urządzeniami z wystawionym portem SSH (bleepingcomputer.com). 4. Platforma edukacyjna Mathspace…
1. Atakujący wykorzystują niezabezpieczone porty SSH w routerach MikroTik do przejmowania pełnej kontroli administracyjnej nad urządzeniami (The Hacker News). 2. Wykryto nową lukę zero-day w Magento oraz Adobe Commerce o nazwie StyleSmuggler, która pozwala na zdalne wykonanie kodu na serwerach sklepów (The Hacker News). 3. Oprogramowanie typu infostealer o nazwie REVSTEALER wykorzystuje moduły do wyłączania Windows Defender oraz Windows Update w celu instalacji koparek kryptowalut…
1. Google wydało aktualizację przeglądarki Chrome naprawiającą aktywnie wykorzystywaną lukę typu zero-day w silniku V8 oznaczoną jako CVE-2026-85046 (thehackernews.com). 2. Wykryto ponad 440 tysięcy prób wykorzystania krytycznych luk RCE w wtyczkach WordPress Super Forms oraz Elementor Pro, w tym podatności CVE-2026-14894 (thehackernews.com). 3. Cisco opublikowało poprawki dla krytycznej luki CVE-2026-20212 w przełącznikach Nexus 9000, która pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu z uprawnieniami roota…
1. Atakujący aktywnie wykorzystują krytyczną lukę CVE-2026-9586 w platformie VoIP Sangoma Switchvox do zdalnego wykonania kodu bez uwierzytelnienia (thehackernews.com). 2. Wykryto aktywne wykorzystywanie dwóch luk typu zero-day w rozwiązaniach SonicWall SMA1000 do przeprowadzania ataków RCE (bleepingcomputer.com). 3. Grupy przestępcze eksploatują lukę CVE-2026-82329 w JFrog Artifactory, co pozwala na obejście uwierzytelnienia i uzyskanie uprawnień administratora (thehackernews.com). 4. Luka CVE-2026-0768 w frameworku Langflow jest aktywnie wykorzystywana do…
1. Grupa FulcrumSec dokonała ataku na Manchester Airports Group, kradnąc 86 GB danych zawierających informacje o podróżnych i rezerwacjach (bleepingcomputer.com). 2. Wykryto pięć krytycznych luk w popularnych wtyczkach i motywach WordPress, w tym CVE-2026-76581, które umożliwiają przejęcie witryny lub zdalne wykonanie kodu (thehackernews.com). 3. Złośliwe rozszerzenia w Chrome Web Store infekują przeglądarki modułami kradnącymi kryptowaluty, historię przeglądania oraz wrażliwe dane (bleepingcomputer.com). 4. Nowa kampania TerminalFix…
1. Nowa kampania TerminalFix wykorzystuje fałszywe zabezpieczenia Cloudflare CAPTCHA do nakłaniania użytkowników do uruchamiania złośliwych poleceń w Windows Terminal lub PowerShell (thehackernews.com). 2. Grupa ShinyHunters przeprowadziła atak typu voice phishing na pracowników firmy McKesson, co doprowadziło do kradzieży danych 284 milionów pacjentów (bleepingcomputer.com). 3. Władze Berlina odmówiły zapłacenia okupu hakerom, którzy w sierpniu zaatakowali sieć administracyjną miasta i wykradli poufne dane (thehackernews.com). 4. Wykryto krytyczne…
1. Oprogramowanie PaperCut NG oraz MF jest aktywnie atakowane przez hakerów wykorzystujących lukę zero-day we wszystkich wersjach systemu (thehackernews.com). 2. Grupa przestępcza ShinyHunters opublikowała dane 12,9 miliona kont klientów firmy Carhartt skradzione na początku sierpnia (bleepingcomputer.com). 3. Trzy główne lotniska w Wielkiej Brytanii padły ofiarą ataku cybernetycznego, który wpłynął na miliony pasażerów (reddit.com). 4. Grupa APT28 wykorzystuje nowy backdoor o nazwie HOOKEDGE do atakowania organizacji…