1. Złośliwe oprogramowanie Miasma zainfekowało 73 repozytoria Microsoft GitHub wykorzystując podatności w Azure DurableTask (https://www.reddit.com/r/cybersecurity/comments/1u02z59/73_microsoft_github_repositories_impacted_by/). 2. Grupa UNC3753 prowadzi kampanię kradzieży danych i wymuszeń w USA, wykorzystując vishing oraz fizyczne włamania do placówek (https://thehackernews.com/2026/06/unc3753-used-vishing-and-physical.html). 3. Meta potwierdziła przejęcie ponad 20 tysięcy kont na Instagramie przez atakujących nadużywających narzędzi wsparcia opartych na sztucznej inteligencji (https://www.bleepingcomputer.com/news/security/meta-ai-support-data-breach-affects-20-000-instagram-accounts/). 4. Agencja CISA ostrzega przed aktywnym wykorzystywaniem podatności w SolarWinds Serv-U…
Posts tagged as “cyber”
1. Agencja CISA dodała lukę CVE-2026-28318 w oprogramowaniu SolarWinds Serv-U do katalogu aktywnie wykorzystywanych zagrożeń. Błąd ten pozwala atakującym na zdalne powodowanie awarii serwerów (thehackernews.com). 2. Cisco ostrzega przed aktywną eksploatacją luki CVE-2026-20245 w Catalyst SD-WAN Manager, dla której nie udostępniono jeszcze poprawki bezpieczeństwa (thehackernews.com). 3. Grupa UNC3753 prowadzi kampanię wymuszeń finansowych wymierzoną w amerykańskie firmy prawnicze i finansowe, wykorzystując techniki phishingu głosowego (cloud.google.com). 4.…
1. Agencja CISA dodała krytyczną lukę CVE-2026-45247 w rozszerzeniu Magento Mirasvit Cache Warmer do katalogu aktywnie eksploatowanych zagrożeń KEV (thehackernews.com). 2. Grupa ShinyHunters opublikowała dane 4,9 miliona klientów Charter Communications, które uzyskano poprzez socjotechniczny atak na konto Microsoft pracownika (reddit.com). 3. Wykryto kampanię malware wykorzystującą fałszywe strony imitujące popularne narzędzia open-source do dystrybucji rodzin oprogramowania Remus Stealer oraz AnimateClipper (thehackernews.com). 4. Nieznani sprawcy przez pięć…
1. Wykryto kampanię Miasma w ramach której skompromitowano pakiety npm należące do Red Hat w celu kradzieży danych uwierzytelniających programistów. (thehackernews.com) 2. Atakujący wykorzystują lukę w jądrze Linux sprzed 19 lat oznaczoną jako CVE-2026-31431 do eskalacji uprawnień na współdzielonych serwerach budujących. (reddit.com) 3. Grupa SideCopy powiązana z Pakistanem atakuje Ministerstwo Finansów Afganistanu przy użyciu trojana Xeno RAT dostarczanego w archiwach ZIP. (thehackernews.com) 4. Kampania Dragon…
1. Trwa aktywna eksploatacja luki CVE-2026-0257 w systemach Palo Alto Networks PAN-OS GlobalProtect pozwalającej na obejście uwierzytelnienia (BleepingComputer). 2. Wykryto nową podatność CIFSwitch w jądrze systemu Linux, która umożliwia lokalne podniesienie uprawnień do poziomu roota (BleepingComputer). 3. Zidentyfikowano kampanię wykorzystującą narzędzie LLMReaper do eksfiltracji konwersacji z modeli AI za pośrednictwem rozszerzeń przeglądarkowych (Reddit). 4. Odnotowano ataki wykorzystujące luki w platformie Langflow, co potwierdzają najnowsze sygnały…
1. Palo Alto Networks ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-0257 w PAN-OS GlobalProtect, która pozwala na obejście uwierzytelniania. (thehackernews.com) 2. Holenderskie władze zlikwidowały botnet obejmujący 17 milionów zainfekowanych urządzeń i przejęły ponad 200 serwerów. (bleepingcomputer.com) 3. Grupa GREYVIBE powiązana z Rosją prowadzi kampanie cybernetyczne przeciwko Ukrainie z wykorzystaniem narzędzi opartych na sztucznej inteligencji. (thehackernews.com) 4. Atakujący wykorzystują lukę CVE-2026-39987 w platformie Marimo do uzyskania dostępu,…
1. Wykryto nową kampanię phishingową wymierzoną w japońskich użytkowników bankowości internetowej, wykorzystującą literówki w nazwach domen (reddit.com). 2. Zidentyfikowano grupę JINX-0164, która atakuje firmy kryptowalutowe za pomocą fałszywych ofert pracy i dedykowanego złośliwego oprogramowania na system macOS (thehackernews.com). 3. Zlikwidowano infrastrukturę botnetu GlassWorm, który przez ponad rok atakował programistów poprzez złośliwe pakiety npm oraz rozszerzenia do VS Code (thehackernews.com). 4. Odkryto lukę w platformie Gitea…
1. Grupa ShinyHunters dokonała wycieku danych 7-Eleven, ujawniając informacje osobowe ponad 185 tysięcy osób oraz rekordy z systemów franczyzowych. (bleepingcomputer.com) 2. Aktywnie eksploatowana luka SQL injection w systemie Drupal wymusiła na CISA nakaz pilnego zabezpieczenia serwerów rządowych. (bleepingcomputer.com) 3. Luka CVE-2026-26980 w Ghost CMS jest wykorzystywana do przejmowania ponad 700 stron internetowych w celu prowadzenia ataków typu ClickFix. (thehackernews.com) 4. Irańska grupa Nimbus Manticore prowadzi…
1. Krytyczna luka SQL injection w Drupal Core oznaczona jako CVE-2026-9082 jest aktywnie wykorzystywana przez cyberprzestępców, co potwierdziła agencja CISA (thehackernews.com). 2. Podatność o maksymalnym poziomie zagrożenia w wtyczce LiteSpeed dla cPanel, oznaczona jako CVE-2026-48172, jest aktywnie eksploatowana w celu wykonywania skryptów z uprawnieniami roota (thehackernews.com). 3. Kampania Megalodon doprowadziła do kompromitacji ponad 5500 repozytoriów na platformie GitHub poprzez masowe wykorzystanie fałszywych żądań typu pull…
1. Agencja CISA dodała podatności w Langflow oraz Trend Micro Apex One do katalogu aktywnie eksploatowanych zagrożeń KEV (thehackernews.com). 2. Microsoft ostrzega przed dwiema aktywnie wykorzystywanymi lukami w zabezpieczeniach programu Defender, w tym CVE-2026-41091 pozwalającą na uzyskanie uprawnień SYSTEM (thehackernews.com). 3. Cisco wydało poprawkę dla krytycznej podatności CVE-2026-20223 w Secure Workload, która umożliwia nieautoryzowany dostęp do danych przez REST API (thehackernews.com). 4. Służby USA i…