Press "Enter" to skip to content

Posts tagged as “cyber”

OSINT / CyberSec raport 19.07.2026 00:08

1. Odkryto krytyczną lukę wp2shell w rdzeniu WordPressa pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com). 2. Agencja CISA dodała do katalogu KEV lukę CVE-2026-58644 w Microsoft SharePoint, która jest aktywnie wykorzystywana przez atakujących (thehackernews.com). 3. Grupa Inc Ransomware wykorzystuje łańcuch dwóch luk typu zero-day w urządzeniach SonicWall SMA do uzyskania uprawnień roota (darkreading.com). 4. Odkryto lukę HollowByte w OpenSSL, która pozwala na wyczerpanie pamięci…

OSINT / CyberSec raport 17.07.2026 00:09

1. Microsoft opublikował rekordową aktualizację Patch Tuesday naprawiającą 622 luki, w tym dwie aktywnie wykorzystywane zero-day (thehackernews.com). 2. Zoom wydał poprawkę dla krytycznej luki CVE-2026-53412, która umożliwia przejęcie konta użytkownika w systemie Windows (thehackernews.com). 3. Atak cybernetyczny na operatora logistycznego Nichirei Logistics Group spowodował zakłócenia w dostawach dla sieci KFC oraz supermarketów w Japonii (therecord.media). 4. Hiszpańska policja rozbiła grupę przestępczą odpowiedzialną za cyberoszustwa finansowe…

OSINT / CyberSec raport 15.07.2026 00:09

1. CISA ostrzega przed aktywnie eksploatowanymi lukami RCE w rozszerzeniach iCagenda oraz Balbooa Forms dla systemu Joomla (bleepingcomputer.com). 2. Firma ubezpieczeniowa AssuranceAmerica ujawniła wyciek danych siedmiu milionów osób po ataku z wykorzystaniem skradzionych poświadczeń (research.checkpoint.com). 3. Japoński operator taksówek Nihon Kotsu wstrzymał działanie systemów po udanym ataku cybernetycznym (bleepingcomputer.com). 4. Sieć sklepów Lidl poinformowała o wycieku danych klientów w Niemczech, Belgii i Holandii na skutek…

OSINT / CyberSec raport 13.07.2026 00:09

1. Wykryto zainfekowaną wersję pakietu npm jscrambler 8.14.0, która podczas instalacji uruchamia infostealer na systemach Windows, macOS oraz Linux (thehackernews.com). 2. Aktorzy powiązani z Chinami i Indiami prowadzili długotrwałe kampanie szpiegowskie przeciwko policji w Beludżystanie, uzyskując dostęp do danych kryminalnych i obywatelskich (thehackernews.com). 3. Firma Progress Software wezwała klientów ShareFile do natychmiastowego wyłączenia serwerów Storage Zone Controllers z powodu wiarygodnego zagrożenia bezpieczeństwa (thehackernews.com). 4. Wykryto…

OSINT / CyberSec raport 11.07.2026 00:07

1. Luka Ill Bloom w oprogramowaniu portfeli kryptowalutowych została wykorzystana do kradzieży 3,1 miliona dolarów (thehackernews.com) 2. Microsoft załatał lukę RoguePlanet CVE-2026-50656 w Microsoft Defender, która pozwalała na eskalację uprawnień do poziomu SYSTEM (thehackernews.com) 3. Nowy ransomware GodDamn wykorzystuje sterownik PoisonX do wyłączania zabezpieczeń punktów końcowych (thehackernews.com) 4. Grupa przestępcza Helix stosuje vishing oraz ataki na MFA w celu kradzieży danych z środowisk SharePoint (bleepingcomputer.com)…

OSINT / CyberSec raport 09.07.2026 00:10

1. Wykryto krytyczną lukę GhostLock w jądrze Linux, która pozwala na uzyskanie uprawnień roota oraz ucieczkę z kontenera. (The Hacker News) 2. Agencja CISA nakazała pilne załatanie aktywnie eksploatowanej luki w Adobe ColdFusion, która umożliwia zdalne wykonanie kodu. (BleepingComputer) 3. Chińska grupa APT UAT-7810 wykorzystuje nowe złośliwe oprogramowanie LONGLEASH do przejmowania routerów i rozbudowy sieci przekaźnikowej ORB. (The Hacker News) 4. Firma Accenture potwierdziła wyciek…

OSINT / CyberSec raport 07.07.2026 00:07

1. CISA ostrzega przed aktywnie eksploatowaną luką CVE-2026-43456 w jądrze systemu Linux, która pozwala na uzyskanie uprawnień roota. (reddit.com) 2. Badacze zidentyfikowali nową technikę TrojPix, która umożliwia kradzież danych z systemów odizolowanych od sieci poprzez emisję sygnałów radiowych z kabla wideo. (thehackernews.com) 3. Grupa ransomware JadePuffer przeprowadziła atak w pełni zautomatyzowany przez agenta opartego na modelu językowym LLM. (bleepingcomputer.com) 4. Północnokoreańscy hakerzy w kampanii PolinRider…

OSINT / CyberSec raport 05.07.2026 00:05

1. CISA ostrzega przed aktywnie wykorzystywaną luką RCE w oprogramowaniu Microsoft SharePoint. (reddit.com) 2. Wykryto nową lukę w jądrze Linux o nazwie Bad Epoll CVE-2026-46242 pozwalającą użytkownikom na uzyskanie uprawnień roota. (thehackernews.com) 3. Badacze zidentyfikowali siedem luk w bibliotece FatFs używanej w milionach urządzeń wbudowanych takich jak kamery i drony. (thehackernews.com) 4. Grupa Armored Likho atakuje agencje rządowe oraz sektor energetyczny w Rosji, Brazylii i…

OSINT / CyberSec raport 03.07.2026 00:08

1. Agenci AI zostali wykorzystani do przeprowadzenia pełnego ataku ransomware, w tym włamania i kradzieży danych z bazy produkcyjnej (thehackernews.com). 2. Kampania FortiBleed doprowadziła do masowej kradzieży danych uwierzytelniających z 75000 firewalli Fortinet, co powiązano z grupami ransomware INC oraz Lynx (thehackernews.com). 3. Luka RCE w Microsoft SharePoint oznaczona jako CVE-2026-45659 została dodana do katalogu KEV przez CISA z powodu aktywnego wykorzystywania (thehackernews.com). 4. Badacze…

OSINT / CyberSec raport 01.07.2026 00:07

1. Krytyczna luka CVE-2026-46817 w Oracle E-Business Suite jest aktywnie wykorzystywana przez cyberprzestępców do przejmowania instancji aplikacji (thehackernews.com). 2. Grupa ransomware Blackfield zażądała 2 milionów dolarów okupu od japońskiego producenta Nidec Corporation (bleepingcomputer.com). 3. Agencja CISA potwierdziła, że gangi ransomware wykorzystują lukę BlueHammer w Microsoft Defender do eskalacji uprawnień (bleepingcomputer.com). 4. Luka CVE-2026-8037 w Progress Kemp LoadMaster pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu z…