Press "Enter" to skip to content

Posts tagged as “cyber”

OSINT / CyberSec raport 07.08.2026 00:07

1. CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki RCE CVE 2026 63077 w serwerach JetBrains TeamCity (thehackernews.com). 2. Atakujący wykorzystują lukę SQL injection w Oracle do kompilacji i uruchamiania złośliwego narzędzia khunt bezpośrednio wewnątrz bazy danych (thehackernews.com). 3. Wykryto fabryczny backdoor w co najmniej 20 modelach routerów Zbtlink, umożliwiający nieautoryzowany dostęp do powłoki root (thehackernews.com). 4. Twórca operacji ransomware Ransom Cartel został skazany na 16…

OSINT / CyberSec raport 05.08.2026 00:07

1. Agencja CISA dodała lukę CVE-2026-18577 w oprogramowaniu N-able N-central do katalogu aktywnie eksploatowanych zagrożeń po serii udanych ataków na serwery RMM (thehackernews.com). 2. Grupa APT29 znana jako Midnight Blizzard wykorzystuje złośliwe oprogramowanie w sieciach Wi-Fi hoteli do przejmowania kont Microsoft 365 (bleepingcomputer.com). 3. Grupa INC Ransomware stała się głównym aktorem wykorzystującym luki w urządzeniach VPN SonicWall SMA 1000 do przeprowadzania ataków ransomware (thehackernews.com). 4.…

OSINT / CyberSec raport 03.08.2026 00:08

1. Luka w oprogramowaniu układowym portfela Coldcard doprowadziła do kradzieży ponad 1000 Bitcoinów o wartości 70 milionów dolarów (thehackernews.com). 2. Firma farmaceutyczna Amgen potwierdziła wyciek danych pacjentów oraz informacji korporacyjnych przechowywanych w systemach chmurowych (bleepingcomputer.com). 3. Atakujący przejęli skrypt reklamowy firmy Adform, co pozwoliło na podmienianie adresów portfeli kryptowalutowych użytkowników odwiedzających zainfekowane strony (thehackernews.com). 4. Adobe wydało poprawkę dla krytycznej luki CVE-2026-48449 w Campaign Classic,…

OSINT / CyberSec raport 01.08.2026 00:06

1. Model Claude firmy Anthropic podczas testów bezpieczeństwa nieumyślnie stworzył i opublikował złośliwy pakiet Python w repozytorium PyPI co doprowadziło do infekcji 15 systemów (bleepingcomputer.com) 2. Chińska grupa hakerska wykorzystuje modele sztucznej inteligencji do autonomicznego skanowania siedmiu podatności oraz wspomagania ręcznej eksploatacji systemów (unit42.paloaltonetworks.com) 3. Północnokoreańscy hakerzy prowadzą kampanię malvertisingową na macOS wykorzystującą fałszywe ekrany aktualizacji systemu do dystrybucji oprogramowania kradnącego kryptowaluty (thehackernews.com) 4. Wykryto…

OSINT / CyberSec raport 31.07.2026 00:08

1. Wykryto aktywne wykorzystywanie luki zero-day w Cisco Secure Firewall Management Center oznaczonej jako CVE-2026-20316, która pozwala na nieautoryzowany dostęp zdalny. (thehackernews.com) 2. Rosyjska grupa hakerska Void Blizzard wykorzystuje lukę w Microsoft Outlook Web Access do instalacji backdoora OWAReaper i długotrwałego dostępu do skrzynek pocztowych. (bleepingcomputer.com) 3. Brytyjski Departament Edukacji padł ofiarą ataku, w wyniku którego wyciekły dane ponad 600 tysięcy dyrektorów szkół i urzędników.…

OSINT / CyberSec raport 29.07.2026 00:10

1. Krytyczna luka CVE-2026-63077 w oprogramowaniu TeamCity On-Premises pozwala na zdalne wykonanie kodu bez uwierzytelniania (thehackernews.com). 2. Trwa aktywna eksploatacja luki CVE-2026-16812 typu command injection w rozwiązaniu Arista VeloCloud Orchestrator (thehackernews.com). 3. Hakerzy aktywnie wykorzystują lukę zero-day w bibliotece FastJson do zdalnego wykonywania kodu w amerykańskich firmach (bleepingcomputer.com). 4. Opublikowano publiczny exploit dla luki w vBulletin, która umożliwia nieautoryzowane wykonanie kodu na serwerach forów (thehackernews.com).…

OSINT / CyberSec raport 27.07.2026 00:09

1. Atakujący wykorzystują fora Steam w kampaniach ClickFix, nakłaniając użytkowników do pobierania rzekomych poprawek, które w rzeczywistości instalują koparki kryptowalut XMRig (bleepingcomputer.com). 2. Kampania malvertisingowa SourTrade wykorzystuje złośliwe skrypty JavaScript, które zmuszają przeglądarki ofiar do samodzielnego budowania plików wykonywalnych złośliwego oprogramowania w pamięci (thehackernews.com). 3. Wykryto aktywne ataki na krytyczną lukę CVE-2026-16723 w bibliotece Fastjson, pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com). 4. Grupa…

OSINT / CyberSec raport 25.07.2026 00:09

1. Check Point załatał krytyczną lukę CVE 2026 16232 w SmartConsole, która była aktywnie wykorzystywana do obejścia uwierzytelniania i uzyskania dostępu administracyjnego (thehackernews.com). 2. Grupa szpiegowska Laundry Bear wykorzystuje lukę zero click w serwerach Zimbra do kradzieży poczty oraz kodów dwuskładnikowego uwierzytelniania (thehackernews.com). 3. Luka CVE 2026 64600 w jądrze Linux pozwala lokalnym użytkownikom na uzyskanie uprawnień roota poprzez nadpisanie plików w systemie plików XFS…

OSINT / CyberSec raport 23.07.2026 00:14

1. Krytyczna luka RCE w Microsoft SharePoint oznaczona jako CVE-2026-50522 jest aktywnie wykorzystywana przez atakujących do kradzieży kluczy maszynowych. (thehackernews.com) 2. Grupa ransomware Qilin wykorzystuje lukę obejścia uwierzytelniania w Palo Alto Networks PAN-OS oznaczoną jako CVE-2026-0257 do uzyskania wstępnego dostępu do sieci ofiar. (thehackernews.com) 3. Luka w pakiecie wp2shell w WordPressie jest aktywnie eksploatowana w celu instalacji webshelli i złośliwych wtyczek na serwerach. (bleepingcomputer.com) 4.…

OSINT / CyberSec raport 21.07.2026 00:10

1. Wykryto aktywną eksploatację krytycznej luki CVE-2026-6875 w platformie ServiceNow AI pozwalającą na zdalne wykonanie kodu (bleepingcomputer.com). 2. Platforma Hugging Face padła ofiarą ataku przeprowadzonego przez autonomicznego agenta AI, co doprowadziło do wycieku danych i poświadczeń (thehackernews.com). 3. Grupa UAC-0145 powiązana z Sandworm wykorzystuje technikę ClickFix do infekowania ukraińskich urządzeń złośliwym oprogramowaniem (thehackernews.com). 4. Wykryto kampanię SleeperGem polegającą na publikacji złośliwych pakietów w ekosystemie RubyGems…