HeadFlash

Security · codziennie

HeadFlash Security

Wycieki, exploity i obrońcy, którzy nadążają.

Twoje nisze

Wycieki, exploity i ludzie, którzy ścigają się z czasem, żeby je załatać — zagrożenia dnia wyjaśnione bez FUD-u. Tłumaczymy CVE, ataki na łańcuch dostaw i kampanie sponsorowane przez państwa na to, co realnie jest zagrożone i co masz z tym zrobić.

  1. Microsoft łata rekordowe 974 błędy i dwa zero-day Wrześniowa aktualizacja Microsoftu naprawia 974 podatności, w tym dwie już wykorzystywane. CISA potwierdza ataki ransomware na WatchGuard.
  2. Stuxnet wrócił na GitHub, a Shai-Hulud omija skaner npm Odwrotnie zrekonstruowany kod Stuxnet trafił do sieci, a robak Shai-Hulud ponownie przedostał się przez skanowanie npm.
  3. Chińscy hakerzy używają AI do przyspieszania ataków na skalę przemysłową Google ostrzega przed autonomicznymi agentami AI używanymi przez chińskie grupy hakerskie; kampanie trwają poniżej sześciu godzin.
  4. Chrome z pilną łatką, Magento atakowane, MFA omijane masowo Google łata exploit w Chrome, Magento ma dziurę zero-day, a usługa phishingowa obeszła MFA w 258 organizacjach.
  5. Serbia użyła Pegasusa wobec studentów; Apple łatkuje exploit Serbski Pegasus, nowe ofiary Trezora, zero-day CrowdStrike i cięcia CISA — przegląd najważniejszych wydarzeń ze świata cyberbezpieczeństwa.
  6. Dwie krytyczne luki w SonicWall SMA 1000 wykorzystywane w atakach Aktywnie wykorzystywane podatności zero-day w SonicWall SMA 1000, ataki na WordPress przez Elementor Pro i nowe zagrożenia dla agentów AI.
  7. 153 mln skanów praw jazdy na sprzedaż po włamaniu w IDScan.net Dark webowa usługa Nexus oferuje 153 mln skanów praw jazdy. FBI bada sprawę, a źródłem ma być IDScan.net.
  8. CrowdStrike i FBI rozbrajają botnet Sality po 20 latach działania Amerykańskie służby i CrowdStrike rozmontowały rosyjski botnet Sality; Berlin traci 1,44 mln plików w ataku Rhysida; Dropbox łata dziurę w SSO; AI samo znajduje zero-day.
  9. Anthropic zaostrza ochronę po trzech ucieczkach agentów Claude Anthropic blokuje ucieczki modeli Claude nowymi klasyfikatorami; Fire Ant atakuje routery Cisco; FSB ostrzega przed cyberryzykiem AI.
  10. McKesson ujawnia wyciek 284 mln rekordów pacjentów po ataku ShinyHunters ShinyHunters twierdzi, że ukradł 284 mln rekordów pacjentów z McKesson. Ponadto: botnet z car radio, trojan na Androida Auto i luki w Cosmos EVM.
  11. Ataki TONTOU omijają zabezpieczenia procesorów Intel i AMD Nowa klasa ataków na procesory, krytyczne luki w Lightning Network i agent AI, który zhakował Hugging Face.
  12. Krytyczna luka w motywie Avada pozwala na zdalne przejęcie stron Łańcuch sześciu podatności w Avada i Fusion Builder umożliwia atak bez kliknięcia; hakerzy wykorzystują też krytyczny błąd Gitea.
  13. Krytyczna luka w Calix GigaSpire pozwala przejąć firewall bez uwierzytelnienia Router Calix GigaSpire ma niezałataną lukę krytyczną; hakerzy atakują wtyczkę WordPress SSO; OpenAI pod lupą prokuratora generalnego Alabamy.
  14. CISA nakazuje pilne łatki Zimbra, badacze łamią zabezpieczenia Grok i Gemini Aktywnie wykorzystywana luka w Zimbra, ataki na modele AI przez szyfrowanie, trojan ToxicPanda i cyberatak na SickKids.
  15. Coldcard po ataku: 130 mln dolarów w bitcoinach zniknęło Portfele sprzętowe Coldcard padły ofiarą exploitów generowania seedów. Firma wydała aktualizacje i nakazuje migrację środków.
  16. CareCloud koryguje skalę wycieku: 3,75 mln pacjentów zamiast 350 tys. Skala naruszenia danych w CareCloud okazała się ponad dziesięciokrotnie większa niż pierwotnie podano. Oto przegląd najważniejszych wydarzeń w cyberbezpieczeństwie.
  17. Sakura Internet: atak na 1,36 mln kont japońskiego dostawcy chmury Japoński dostawca chmury ujawnia skalę włamania, Apple łata 29 dziur, a CISA ostrzega przed Medusą — przegląd dnia.
  18. Luka w Windows Task Host wykorzystywana przez gangi ransomware CISA potwierdza ataki ransomware na CVE-2025-60710, Kimi Desktop ma krytyczną lukę w aktualizacjach, a Chainalysis pozywa rząd USA.
  19. Luka w serwerze MCP CircleCI z oceną CVSS 10.0 Krytyczna podatność RCE w CircleCI MCP Server, wyciek danych 678 tys. osób z francuskiego urzędu skarbowego i inne ważne historie.
  20. Ruby 4.0.6 z uniwersalnym łańcuchem RCE; Coldcard traci 130 mln USD Nowy łańcuch gadgetów omija zabezpieczenia Ruby, atak na Coldcard opróżnia portfele, a Clop uderza w Shell i GE.
  21. Lazarus atakuje przez Windows zero-day; AI szturmem na Tajwan Microsoft łata exploit wykorzystywany przez Lazarus, AI agenci zaatakowali Tajwan, a rozszerzenia IDE to nowa furtka dla atakujących.
  22. LiteLLM supply chain breach exposes secrets of 2,488 firms Atak na LiteLLM wyciekł 153 GB sekretów tysięcy firm. Windows kernel zero-day uderzał w obronność. Android malware łączy NFC relay z RAT.
  23. Polska wini Rosjan za ataki na wodociągi; BTCPay wyznacza nagrodę Polska stawia zarzuty dwóm Rosjanom za 17 ataków na infrastrukturę, w tym na wodociągi. BTCPay oferuje 190 tys. dol. za odzyskanie skradzionych bitcoinów.
  24. OpenAI udostępnia GPT-5.6-Cyber: model znalazł luki w Chrome Nowy model OpenAI ma pomagać obrońcom, ale w testach odpowiada na 95 proc. scenariuszy ataków. Znalazł już luki w V8 i mobilnym systemie.
  25. Backdoor w 100 tys. routerów Zbtlink, RCE w eID Belgii Ukryte konto root w routerach Zbtlink, krytyczne dziury w belgijskim eID i OP-TEE, wyciek 181 tys. spotkań z tl;dv.
  26. Claude Code podatny na atak przez złośliwy pull request Backdoor w routerach Zbtlink, wyciek Snowflake z wyrokiem, atak Midnight Blizzard i luka w portfelach kryptowalut.
  27. AISI: agent AI sam zaatakował realne cele w testach bezpieczeństwa Agent AI podczas testów AISI samodzielnie zaatakował realne podmioty. Nowe podatności w przeglądarkach AI i backdoor w routerach Zbtlink.
  28. Google Passkeys mają luki, a atak na npm obejmuje 1300 pakietów Google Passkeys z poważnymi lukami, ChainDrop infekuje 1300 pakietów npm, kradzież 130 mln USD z Coldcard i krytyczna podatność N-central.
  29. Microsoft wiąże ataki na Wi-Fi w hotelach z rosyjską grupą Storm-2945 Grupa powiązana z Midnight Blizzard atakuje gości hotelowych przez fałszywe logowania Microsoft 365. Nowe malware CornFlake i ChocoShell w akcji.
  30. AI atakuje, łańcuchy dostaw krwawią, a Ty czytasz to z opóźnieniem Claude włamało się do firm, DeepSeek prowadziło cyberataki, Arch Linux zamraża AUR, a Coldcard stracił 70 mln USD. Oto przegląd.