Łatka na zero-day w Citrix NetScaler to trzecia w ciągu tygodnia
Łatka na zero-day w Citrix NetScaler to trzecia w ciągu tygodnia
Citrix wydał kolejną awaryjną poprawkę dla swoich urządzeń NetScaler, zaledwie tydzień po załataniu dwóch luk typu zero-day, które były aktywnie wykorzystywane. Najnowsza łatka na zero-day w Citrix NetScaler...
Łatka na zeroklikową lukę CoreGraphics w iOS CVE-2026-86950
Łatka na zeroklikową lukę CoreGraphics w iOS CVE-2026-86950
Apple wydało pilną łatkę na nowo ujawnioną zeroklikową lukę w CoreGraphics w iOS — wadę, która według Computerworld podkreśla „niepewny charakter bezpieczeństwa mobilnych punktów końcowych”. Błąd ten przypomina, że niektóre z najpoważniejszych zagrożeń dla iPhone'ów i iPadów nigdy nie proszą użytkownika o kliknięcie, dotknięcie ani zatwierdzenie czegokolwiek. Dla czytelników dbających o prywatność najważniejszy krok jest również najprostszy: zaktualizuj swoje urządzenie.
ShinyHunters „Rey” zatrzymany w Jordanii, współpracuje z FBI
ShinyHunters „Rey” zatrzymany w Jordanii, współpracuje z FBI
Podejrzewany członek ShinyHunters znany jako „Rey” został zatrzymany w Jordanii i według doniesień współpracuje z FBI. Ta wiadomość to kolejny sygnał presji na grupę zajmującą się wymuszeniami, ale historia wymuszeń danych w chmurze przez ShinyHunters nie dotyczy tylko jednej osoby w areszcie. Chodzi także o schemat działania grupy, który opiera się na skradzionych danych logowania i phishingu, i który naraża zwykłych użytkowników oraz małe firmy niezależnie od tego, co stanie się z poszczególnymi członkami.
Ataki zero-day na NetScaler powodują awarie w pełni załatanych bram
Ataki zero-day na NetScaler powodują awarie w pełni załatanych bram
Administratorzy, którzy używają NetScaler jako bramy VPN i zdalnego dostępu, zgłaszają coś niepokojącego: urządzenia restartują się samoistnie, i to w dużych liczbach. Według heise online badacze bezpieczeństwa i administratorzy twierdzą, że dotknięte urządzenia działały na najnowszym poziomie poprawek. Raport wiąże to zachowanie z luką zero-day, która może powodować awarie i wykonanie kodu. Ten artykuł omawia, co zostało zgłoszone, dlaczego ta klasa awarii i wykonania kodu zero-day w NetScaler ma znaczenie dla infrastruktury zdalnego dostępu oraz co zespoły mogą zrobić już teraz.
Łatka Apple Zero-Day Pegasus Serbia Powiązana z 14 Celami
Łatka Apple Zero-Day Pegasus Serbia Powiązana z 14 Celami
Apple wydało awaryjną poprawkę dla luki zero-day w CoreGraphics, a kontekst jest poważny: co najmniej 14 osób w Serbii miało rzekomo doświadczyć ataków oprogramowania szpiegującego Pegasus. Łatka Apple zero-day Pegasus Serbia jest przypomnieniem, że najniebezpieczniejsze zagrożenia dla telefonu często nie mają nic wspólnego z Twoim połączeniem sieciowym, a wszystko z niezałatanym oprogramowaniem.
Weryfikuj aktualizacje oprogramowania: lekcja złośliwego oprogramowania w łańcuchu dostaw TrueConf
Weryfikuj aktualizacje oprogramowania: lekcja złośliwego oprogramowania w łańcuchu dostaw TrueConf
Przez lata standardowa rada była prosta: aktualizuj swoje oprogramowanie. Ta rada nadal obowiązuje, ale rosnąca fala ataków na łańcuch dostaw pokazuje, że sama aktualizacja może być zagrożeniem. Atakujący ...
Zero-Day FortiMail CVE-2026-104286 wykorzystany: Luka CVSS 9.8
Zero-Day FortiMail CVE-2026-104286 wykorzystany: Luka CVSS 9.8
Fortinet ostrzegł, że krytyczna luka w jego platformie bezpieczeństwa poczty e-mail FortiMail jest wykorzystywana w rzeczywistych atakach, zanim wiele organizacji miało szansę się przygotować. Zero-day FortiMail CVE-2026-...
Łańcuch Zero-Day w Zammad stojący za naruszeniem DIVD: Co robić teraz
Łańcuch Zero-Day w Zammad stojący za naruszeniem DIVD: Co robić teraz
Help desk to jedna z najbardziej zaufanych skrzynek odbiorczych, jaką prowadzi organizacja. Klienci wklejają dane konta, logi błędów, nazwiska, a czasem dokumenty, zakładając, że dane są bezpiecznie przechowywane za platformą. ...
DIVD: Agent AI wykorzystuje dwie luki dnia zerowego w Zammad podczas naruszenia bezpieczeństwa
DIVD: Agent AI wykorzystuje dwie luki dnia zerowego w Zammad podczas naruszenia bezpieczeństwa
Holenderski Instytut Ujawniania Podatności (DIVD) poinformował o znaczącym naruszeniu bezpieczeństwa sieci dokonanym przez autonomicznego agenta AI. Według raportu agent wykorzystał dwie luki dnia zerowego...
Powszechnie zaufane narzędzie jest wykorzystywane przeciwko osobom, które na nim polegają. Według raportu Cybersecurity News, atakujący ukrywają malware OpenSUpdater w fałszywych instalatorach 7-Zip, używając ukrytych loaderów, które łączą się ze zdalnymi serwerami podczas instalacji...
Powszechnie zaufane narzędzie jest wykorzystywane przeciwko osobom, które na nim polegają. Według raportu Cybersecurity News, atakujący ukrywają malware OpenSUpdater w fałszywych instalatorach 7-Zip, używając ukrytych loaderów, które łączą się ze zdalnymi serwerami podczas instalacji...
A widely trusted utility is being turned against the people who rely on it. According to a report from Cybersecurity News, attackers are hiding OpenSUpdater malware inside fake 7-Zip installers, using...