Press "Enter" to skip to content

Posts tagged as “podatność”

OSINT / CyberSec raport 25.08.2026 00:04

1. Grupa UAT-10147 wykorzystuje sztuczną inteligencję do skalowania ataków na serwery WWW w sektorach edukacji i mediów. Napastnicy wdrażają złośliwe oprogramowanie SPECTRE z funkcją omijania systemów EDR oraz rootkit dla systemu Linux (thehackernews.com). 2. Złośliwe oprogramowanie ToxicPanda na system Android rozszerzyło swoje możliwości, atakując obecnie 349 aplikacji i obsługując 167 zdalnych komend. Malware wykorzystuje uprawnienia VPN do blokowania dostępu do sklepu Google Play (bleepingcomputer.com). 3.…

OSINT / CyberSec raport 17.08.2026 00:07

1. Nowy botnet Evooo1Bot oparty na kodzie Mirai infekuje urządzenia sieciowe i przekształca je w węzły przekaźnikowe ruchu SOCKS5 (bleepingcomputer.com). 2. Grupa przestępcza Clop twierdzi, że wykradła 89 GB danych z systemów firmy Shell, która prowadzi obecnie dochodzenie w tej sprawie (bleepingcomputer.com). 3. Wykryto aktywną eksploatację luki o najwyższym stopniu krytyczności w SAP Commerce Cloud, która pozwala na zdalne wykonanie kodu (bleepingcomputer.com). 4. Hakerzy aktywnie…

OSINT / CyberSec raport 11.08.2026 00:12

1. Wykryto złośliwe rozszerzenia Solidity Pro w środowisku Visual Studio Code, które kradną klucze API oraz dane portfeli kryptowalutowych (thehackernews.com). 2. Agencja CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki typu command injection w urządzeniach Progress Kemp LoadMaster (bleepingcomputer.com). 3. OpenAI wstrzymało prace nad modelem Astra ze względu na jego zbyt zaawansowane możliwości w zakresie kodowania i cyberbezpieczeństwa (thehackernews.com). 4. Hakerzy przeprowadzili atak na firmę TrueConf,…

OSINT / CyberSec raport 03.08.2026 00:08

1. Luka w oprogramowaniu układowym portfela Coldcard doprowadziła do kradzieży ponad 1000 Bitcoinów o wartości 70 milionów dolarów (thehackernews.com). 2. Firma farmaceutyczna Amgen potwierdziła wyciek danych pacjentów oraz informacji korporacyjnych przechowywanych w systemach chmurowych (bleepingcomputer.com). 3. Atakujący przejęli skrypt reklamowy firmy Adform, co pozwoliło na podmienianie adresów portfeli kryptowalutowych użytkowników odwiedzających zainfekowane strony (thehackernews.com). 4. Adobe wydało poprawkę dla krytycznej luki CVE-2026-48449 w Campaign Classic,…

OSINT / CyberSec raport 31.05.2026 00:06

1. Palo Alto Networks ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-0257 w PAN-OS GlobalProtect, która pozwala na obejście uwierzytelniania. (thehackernews.com) 2. Holenderskie władze zlikwidowały botnet obejmujący 17 milionów zainfekowanych urządzeń i przejęły ponad 200 serwerów. (bleepingcomputer.com) 3. Grupa GREYVIBE powiązana z Rosją prowadzi kampanie cybernetyczne przeciwko Ukrainie z wykorzystaniem narzędzi opartych na sztucznej inteligencji. (thehackernews.com) 4. Atakujący wykorzystują lukę CVE-2026-39987 w platformie Marimo do uzyskania dostępu,…

OSINT / CyberSec raport 25.05.2026 00:10

1. Krytyczna luka SQL injection w Drupal Core oznaczona jako CVE-2026-9082 jest aktywnie wykorzystywana przez cyberprzestępców, co potwierdziła agencja CISA (thehackernews.com). 2. Podatność o maksymalnym poziomie zagrożenia w wtyczce LiteSpeed dla cPanel, oznaczona jako CVE-2026-48172, jest aktywnie eksploatowana w celu wykonywania skryptów z uprawnieniami roota (thehackernews.com). 3. Kampania Megalodon doprowadziła do kompromitacji ponad 5500 repozytoriów na platformie GitHub poprzez masowe wykorzystanie fałszywych żądań typu pull…

OSINT / CyberSec raport 15.04.2026 00:08

1. Wykryto kampanię 108 złośliwych rozszerzeń przeglądarki Chrome, które kradną dane użytkowników i wstrzykują złośliwy kod JavaScript (thehackernews.com). 2. Luka RCE w usłudze ShowDoc oznaczona jako CVE-2025-0520 jest aktywnie wykorzystywana przez atakujących (thehackernews.com). 3. Agencja CISA dodała sześć krytycznych podatności do katalogu KEV, w tym CVE-2026-21643 dotyczącą Fortinet FortiClient EMS (thehackernews.com). 4. Firma Basic-Fit potwierdziła wyciek danych osobowych około miliona klientów z kilku krajów europejskich…

OSINT / CyberSec raport 13.04.2026 00:11

1. Adobe wydało pilną aktualizację usuwającą lukę CVE-2026-34621 w programie Acrobat Reader, która jest aktywnie wykorzystywana przez cyberprzestępców. (thehackernews.com) 2. Serwis CPUID został przejęty przez atakujących, którzy przez blisko dobę dystrybuowali zainfekowane wersje narzędzi CPU-Z oraz HWMonitor z trojanem STX RAT. (thehackernews.com) 3. Grupa ShinyHunters twierdzi, że uzyskała dostęp do danych Rockstar Games poprzez lukę w integracji z platformą Snowflake. (reddit.com) 4. Międzynarodowa operacja organów…