29 artykuły

CVE-2026-65660 jest wykorzystywana w atakach na Microsoft SharePoint. CISA dodała ją do katalogu KEV i wyznaczyła termin aktualizacji.

Tygodniowy przegląd: przejęta strona Clop, ataki na asystentów AI, klucze dostępowe w sektorze wodnym i luka w TDengine.

CISA dodała cztery podatności do katalogu aktywnie wykorzystywanych luk, w tym problemy w WSO2, Adobe Commerce, SharePoint i RouterOS.

Badacze połączyli błąd w forum Discourse z wadą logowania OpenAI. Test pozwolił przejąć konta pracowników i dotrzeć do repozytorium kodu.

WordPress wydał poprawkę dla podatności Click2Shell, która mogła wymusić instalację motywu po otwarciu spreparowanego linku przez administratora.
Przegląd najważniejszych informacji o cyberbezpieczeństwie: krytyczna luka SAP, ataki na wtyczki, ransomware i nowe ryzyka agentów AI.

Krytyczna luka w Issabel pozwala zdalnie wykonywać polecenia systemowe bez uwierzytelnienia. Podatność jest już wykorzystywana.

Masowa kampania skanuje wystawione serwery deweloperskie Vite i próbuje wykradać sekrety z wdrożeń AWS oraz Azure.

Grupa powiązana z Chinami wykorzystuje krytyczną lukę w Sogou Input Method dla Windows do instalowania backdoora GrayRabbit.

GitLab załatał lukę o maksymalnym poziomie ryzyka. Według watchTowr sondowanie podatnych instancji rozpoczęło się wkrótce po ujawnieniu.

Kampania z użyciem setek agentów AI wykorzystała luki w PaperCut. Zaatakowano co najmniej 395 organizacji w 48 krajach.

Badacz Nightmare Eclipse opublikował PoC trzech exploitów zero-day dla Avast, CrowdStrike i Nvidii. Firmy analizują zgłoszenia.