1. Trwa aktywna eksploatacja krytycznej luki RCE w Gitea oznaczonej jako CVE-2026-60004, która pozwala atakującym na zdalne wykonanie kodu (thehackernews.com). 2. Wykryto aktywną eksploatację luki CVE-2026-21962 w serwerach Oracle WebLogic oraz Oracle HTTP Server, umożliwiającą nieautoryzowany dostęp do danych (thehackernews.com). 3. Ponad 270 instancji Zimbra zostało przejętych w wyniku ataków wykorzystujących lukę RCE, co skłoniło CISA do wydania nakazu pilnej aktualizacji (bleepingcomputer.com). 4. Kampania Mirage2FA…
Posts tagged as “cyber”
1. Grupa UAT-10147 wykorzystuje sztuczną inteligencję do skalowania ataków na serwery WWW w sektorach edukacji i mediów. Napastnicy wdrażają złośliwe oprogramowanie SPECTRE z funkcją omijania systemów EDR oraz rootkit dla systemu Linux (thehackernews.com). 2. Złośliwe oprogramowanie ToxicPanda na system Android rozszerzyło swoje możliwości, atakując obecnie 349 aplikacji i obsługując 167 zdalnych komend. Malware wykorzystuje uprawnienia VPN do blokowania dostępu do sklepu Google Play (bleepingcomputer.com). 3.…
1. Luka CVE-2026-19478 w GitLabie jest aktywnie wykorzystywana przez atakujących do modyfikacji lub usuwania projektów. (thehackernews.com) 2. Microsoft potwierdził aktywne ataki z wykorzystaniem krytycznej luki CVE-2026-69836 w platformie Entra ID. (bleepingcomputer.com) 3. CERT Polska ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-73570 w Zimbra Collaboration do zdalnego wykonywania kodu. (thehackernews.com) 4. CISA nakazała agencjom federalnym pilną aktualizację serwerów TrueConf ze względu na aktywne wykorzystywanie luk w oprogramowaniu.…
1. CERT Polska ostrzega przed aktywnym wykorzystywaniem krytycznej luki RCE w oprogramowaniu Zimbra Collaboration Suite. (bleepingcomputer.com) 2. Wykryto krytyczną lukę CVE-2026-32475 w wtyczce Elementor Pro dla WordPress, która pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu. (thehackernews.com) 3. Nowe złośliwe oprogramowanie Manic na system Android wykorzystuje pobliskie zainfekowane urządzenia do eksfiltracji danych użytkowników. (bleepingcomputer.com) 4. Grupa przestępcza wykorzystuje niestandardowy web shell do kradzieży danych z serwerów…
1. Kampania StopAndProtect wykorzystuje technikę ClickFix oraz PowerShell do infekowania tysięcy witryn WordPress ransomwarem. (research.checkpoint.com) 2. Nowy framework TWINLOOT nadużywa usług SharePoint i Teams do kradzieży poświadczeń i poruszania się wewnątrz sieci. (thehackernews.com) 3. CISA dodała krytyczną lukę w frameworku Ray do katalogu aktywnie eksploatowanych podatności KEV. (thehackernews.com) 4. Gangi ransomware wykorzystują lukę w Windows Task Host, która była znana od kwietnia. (bleepingcomputer.com) 5. Krytyczna…
1. Nowy botnet Evooo1Bot oparty na kodzie Mirai infekuje urządzenia sieciowe i przekształca je w węzły przekaźnikowe ruchu SOCKS5 (bleepingcomputer.com). 2. Grupa przestępcza Clop twierdzi, że wykradła 89 GB danych z systemów firmy Shell, która prowadzi obecnie dochodzenie w tej sprawie (bleepingcomputer.com). 3. Wykryto aktywną eksploatację luki o najwyższym stopniu krytyczności w SAP Commerce Cloud, która pozwala na zdalne wykonanie kodu (bleepingcomputer.com). 4. Hakerzy aktywnie…
1. Grupa Lazarus wykorzystuje lukę zero-day w systemie Windows do ataków na firmy z sektora obronnego w ramach kampanii Operation Dream Job (thehackernews.com). 2. Trwa aktywna kampania eksploatacji krytycznej podatności CVE-2026-59310 w VMware vCenter, służącej do wdrażania narzędzi typu reverse SSH (bleepingcomputer.com). 3. Hakerzy rozpoczęli ataki z wykorzystaniem publicznego kodu proof-of-concept dla podatności CVE-2026-55040 w Microsoft SharePoint (thehackernews.com). 4. Adobe wydało poprawki dla trzech krytycznych…
1. Atakujący aktywnie wykorzystują krytyczną lukę CVE-2026-59310 w VMware vCenter, która pozwala na zdalne wykonanie kodu (thehackernews.com). 2. Cisco ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-20349 w oprogramowaniu ASA i FTD, prowadzącą do zdalnego wywołania odmowy usługi (thehackernews.com). 3. Microsoft wydał poprawki dla 398 luk, w tym dla błędu w jądrze systemu Windows CVE-2026-68820, który jest już aktywnie wykorzystywany przez przestępców (thehackernews.com). 4. Grupa ransomware Gunra…
1. Wykryto złośliwe rozszerzenia Solidity Pro w środowisku Visual Studio Code, które kradną klucze API oraz dane portfeli kryptowalutowych (thehackernews.com). 2. Agencja CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki typu command injection w urządzeniach Progress Kemp LoadMaster (bleepingcomputer.com). 3. OpenAI wstrzymało prace nad modelem Astra ze względu na jego zbyt zaawansowane możliwości w zakresie kodowania i cyberbezpieczeństwa (thehackernews.com). 4. Hakerzy przeprowadzili atak na firmę TrueConf,…
1. Wykryto aktywnie eksploatowaną lukę zero-day w oprogramowaniu Metabase, która pozwala nieuwierzytelnionym atakującym na wstrzykiwanie kodu SQL i uzyskanie dostępu administracyjnego. (thehackernews.com) 2. Agencja CISA dodała do katalogu KEV lukę CVE-2026-8037 w Progress Kemp LoadMaster, umożliwiającą zdalne wykonanie kodu poprzez wstrzyknięcie polecenia. (thehackernews.com) 3. Odkryto nową klasę ataków CSS, które pozwalają na przełamanie zabezpieczeń w popularnych usługach webmail, takich jak Gmail, Outlook czy Proton Mail,…