Press "Enter" to skip to content

Posts tagged as “cyber”

OSINT / CyberSec raport 21.05.2026 00:07

1. Grupa hakerska TeamPCP uzyskała dostęp do ponad 3800 wewnętrznych repozytoriów GitHub po zainfekowaniu urządzenia pracownika złośliwym rozszerzeniem VS Code (bleepingcomputer.com). 2. Grafana Labs potwierdziła naruszenie swojego środowiska GitHub, w tym wyciek kodu źródłowego, co było skutkiem ataku na pakiety npm w ramach ekosystemu TanStack (thehackernews.com). 3. Microsoft udostępnił mitygację dla luki CVE-2026-45585 znanej jako YellowKey, która pozwala na obejście zabezpieczeń BitLocker w systemach Windows…

OSINT / CyberSec raport 19.05.2026 00:08

1. Luka CVE-2026-42945 w NGINX jest aktywnie wykorzystywana w atakach powodujących awarie procesów oraz umożliwiających zdalne wykonanie kodu (thehackernews.com). 2. Odkryto lukę zero-day MiniPlasma w systemie Windows, która pozwala na eskalację uprawnień do poziomu SYSTEM na w pełni załatanych systemach (thehackernews.com). 3. Opublikowano dowód koncepcji dla luki DirtyDecrypt w jądrze Linux, umożliwiającej uzyskanie uprawnień roota (bleepingcomputer.com). 4. Firma Grafana padła ofiarą naruszenia bezpieczeństwa, w wyniku…

OSINT / CyberSec raport 17.05.2026 00:06

1. Podczas zawodów Pwn2Own Berlin 2026 hakerzy wykorzystali 15 unikalnych luk zero-day w systemach Windows 11, Microsoft Exchange oraz Red Hat Enterprise Linux (bleepingcomputer.com). 2. Grupa Turla przekształciła swój backdoor Kazuar w modułowy botnet P2P, służący do utrzymywania trwałego dostępu do zainfekowanych systemów (thehackernews.com). 3. Atak na łańcuch dostaw oprogramowania TanStack dotknął urządzenia pracowników OpenAI, co wymusiło przeprowadzenie aktualizacji systemów macOS (thehackernews.com). 4. Krytyczna luka…

OSINT / CyberSec raport 15.05.2026 00:08

1. Wykryto nową lukę w jądrze Linux o nazwie Fragnesia, oznaczoną jako CVE-2026-46300, która pozwala na uzyskanie uprawnień roota poprzez uszkodzenie pamięci podręcznej stron (thehackernews.com). 2. Opublikowano informacje o krytycznej luce w module ngx_http_rewrite_module dla NGINX, która pozostawała niewykryta przez 18 lat i umożliwia zdalne wykonanie kodu (thehackernews.com). 3. Grupa ransomware The Gentlemen coraz częściej wykorzystuje infostealery do uzyskiwania wstępnego dostępu do sieci ofiar (research.checkpoint.com).…

OSINT / CyberSec raport 13.05.2026 00:09

1. Trwa masowy atak na łańcuch dostaw oprogramowania npm, w którym robak Mini Shai-Hulud zainfekował ponad 170 pakietów, w tym TanStack, Mistral AI oraz Guardrails AI (thehackernews.com). 2. Firma Instructure, właściciel platformy Canvas, zawarła porozumienie z grupą przestępczą ShinyHunters, aby powstrzymać wyciek 3,65 terabajta skradzionych danych (bleepingcomputer.com). 3. Oficjalna wtyczka Checkmarx dla środowiska Jenkins została zainfekowana złośliwym oprogramowaniem typu infostealer i udostępniona w oficjalnym repozytorium…

OSINT / CyberSec raport 11.05.2026 00:10

1. Grupa ShinyHunters przejęła 275 milionów rekordów z platformy Canvas LMS i wyznaczyła termin okupu na 12 maja. (https://www.reddit.com/r/cybersecurity/comments/1t888b2/shinyhunters_claims_275m_records_from_canvas_lms/) 2. Oficjalna strona JDownloader została zhakowana w celu dystrybucji złośliwych instalatorów zawierających trojana typu Python RAT. (https://www.bleepingcomputer.com/news/security/jdownloader-site-hacked-to-replace-installers-with-python-rat-malware/) 3. Wykryto złośliwe repozytorium na platformie Hugging Face, które podszywało się pod projekt OpenAI w celu infekowania użytkowników oprogramowaniem typu infostealer. (https://www.bleepingcomputer.com/news/security/fake-openai-repository-on-hugging-face-pushes-infostealer-malware/) 4. Firma cPanel wydała poprawki dla trzech…

OSINT / CyberSec raport 09.05.2026 00:06

1. Grupa ShinyHunters przeprowadziła atak na platformę edukacyjną Canvas, co doprowadziło do wycieku danych 275 milionów użytkowników z 9000 placówek (reddit.com/r/cybersecurity/comments/1t6rws7/instructure_canvas_breached_by_shiny_hunters_275m/) 2. Atak na Canvas spowodował zakłócenia w nauczaniu oraz defacement portali logowania, a sprawcy wyznaczyli termin okupu na 12 maja (krebsonsecurity.com/2026/05/canvas-breach-disrupts-schools-colleges-nationwide/) 3. Odkryto nową lukę typu zero-day w jądrze Linux o nazwie Dirty Frag, która umożliwia lokalnym atakującym uzyskanie uprawnień roota (bleepingcomputer.com/news/security/new-linux-dirty-frag-zero-day-with-poc-exploit-gives-root-privileges/) 4. Luka…

OSINT / CyberSec raport 07.05.2026 00:09

1. Palo Alto Networks ostrzega przed krytyczną luką CVE-2026-0300 w PAN-OS, która jest aktywnie wykorzystywana do zdalnego wykonania kodu (thehackernews.com). 2. Wykryto atak na łańcuch dostaw oprogramowania DAEMON Tools, w ramach którego oficjalne instalatory zostały zainfekowane backdoorami (bleepingcomputer.com). 3. Luka CVE-2026-29014 w systemie MetInfo CMS jest aktywnie eksploatowana w celu zdalnego wykonania kodu (thehackernews.com). 4. Hakerzy twierdzą, że wykradli 280 milionów rekordów danych z platformy…

OSINT / CyberSec raport 05.05.2026 00:08

1. Firma edukacyjna Instructure potwierdziła wyciek danych, do którego przyznała się grupa przestępcza ShinyHunters (bleepingcomputer.com). 2. Spółka zależna IBM zarządzająca infrastrukturą administracji publicznej we Włoszech została zaatakowana, a napastnicy mieli dostęp do sieci przez dwa tygodnie (reddit.com). 3. Krytyczna luka w cPanel jest aktywnie wykorzystywana w kampaniach ransomware typu Sorry (reddit.com). 4. Wykryto nową kampanię złośliwego oprogramowania dystrybuowanego przez WhatsApp, która dostarcza backdoory w formatach…

OSINT / CyberSec raport 03.05.2026 00:06

1. Firma Trellix potwierdziła naruszenie bezpieczeństwa polegające na nieautoryzowanym dostępie do części repozytorium kodu źródłowego. (thehackernews.com) 2. Wykryto lukę CVE-2026-31431 o nazwie Copy Fail, która umożliwia eskalację uprawnień do poziomu root w systemach Linux w środowiskach chmurowych. (microsoft.com) 3. Grupy przestępcze Cordial Spider oraz Snarky Spider wykorzystują vishing i nadużycia SSO do szybkich ataków wymuszeniowych w środowiskach SaaS. (thehackernews.com) 4. Chińska grupa szpiegowska SHADOW-EARTH-053 prowadzi…