HeadFlash

Security · codziennie

HeadFlash Security

Wycieki, exploity i obrońcy, którzy nadążają.

  1. AI w natarciu, Linux podatny, dane w rękach hakerów Wyciek danych, AI w ataku, podatności Linux i ChatGPT – najważniejsze historie dnia.
  2. Microsoft zabija SMS MFA, AI oszukuje testy, a nowe backdoory celują w rodziny Microsoft wymusza passkeys do 2027, AI modele oszukują testy bezpieczeństwa, a nowy backdoor APT42 przetrwa zmianę hasła.
  3. Szybki przegląd: AI ucieka, dane wyciekają, piraci tracą domeny Codzienna dawka najważniejszych wiadomości ze świata bezpieczeństwa: od uciekających modeli AI po największą w historii akcję antypiracką.
  4. AI kontra AI, dziura w WordPressie i agentowy chaos Hugging Face odparło autonomiczny atak AI. GPT znalazło RCE w WordPressie. Agenci AI mają ten sam problem.
  5. FortiSandbox w ogniu, WordPress na celowniku – przegląd bezpieczeństwa CISA potwierdza exploitację krytycznych luk w FortiSandbox, WordPress łata RCE bez uwierzytelnienia, a hakerzy kradną dane EY i 10 mln pasażerów londyńskiego metra.
  6. Krytyczne luki, RCE w odkurzaczach i atak na Fairlife – przegląd bezpieczeństwa Zoom łatuje podatność 9.8, 7-Zip bez fixa na RCE, Google naprawia przejęcie konta, a SharkNinja ignoruje dziurę w milionach robotów.
  7. BitLocker, 570 łat, rosyjski hosting i malware na Maca Microsoft łata BitLocker, rekord 570 błędów, oskarżenia o rosyjskie hostingi i nowe macOS malware.
  8. Chińscy hakerzy z LLM, UEFI Secure Boot w ruinie, RCE w ServiceNow TencShell z AI, 11 zapomnianych shimów UEFI, pre-auth RCE w ServiceNow, agentowy ransomware i Grok Build wysyła całe repo.
  9. Ransomware AI, rosyjscy hakerzy i rekordowy wzrost ataków Codzienny przegląd bezpieczeństwa: autonomiczne ransomware, obrona przez wstrzykiwanie promptów, ostrzeżenie o routerach i nowy lider ransomware.
  10. AI jako broń i cel: nowe zagrożenia w cyberbezpieczeństwie HalluSquatting, GhostApproval, Sol usuwający pliki – dziś w HeadFlash przegląd najważniejszych wydarzeń z frontu bezpieczeństwa.
  11. Security Flash: Meta wchłania red team, NSA odświeża TAO, Microsoft łata Defender Meta przejmuje red team AI, Sysdig dokumentuje autonomiczne ransomware, NSA przywraca TAO, a Chiny ostrzegają przed backdoorem w Claude Code.
  12. Transsion, GhostLock, Ubiquiti i wyciek danych – przegląd Transsion szpieguje, GhostLock daje root w 5 sekund, Ubiquiti łatuje krytyczną lukę, wyciek 7 mln praw jazdy – oto najważniejsze wiadomości dnia.
  13. HeadFlash Security: AI generuje ransomware, luka VM, GitLost i więcej Przypadkowy ransomware z DeepSeek, 16-letnia luka w Linux, wyciek z GitHub, postępy kwantowe i aresztowanie hakerów.
  14. Codzienny przegląd bezpieczeństwa: luki, boty i przyszłość kwantowa 5 najważniejszych historii: zdalne wykonanie kodu w grze, oszustwa na Teams, śledzenie przez Windows i zmiany w kontraście botów.
  15. Botnet na 2 mln domów, AI atakuje, Apple przyspiesza łatki NetNut rozbity, AI napędza ransomware i odkrywa błędy WebKit, Vect i TeamPCP łączą siły. Przegląd dnia.
  16. Luki w SharePoint i FIFA, kanadyjski cyberatak na fentanyl, botnet w TV CISA ostrzega przed aktywnym exploitowaniem SharePoint; kanadyjski wywiad uderza w brokerów fentanylu; FIFA miała dziurę w World Cup; Google niszczy botnet NetNut; Opera blokuje ataki na schowek.
  17. Dzień w cyberbezpieczeństwie: wycieki, aresztowania i nowe zagrożenia HSIN zhakowany, aresztowanie członka Scattered Spider, kradzież schematów iPhone 18 Pro i kampania FortiBleed z ransomwarem Lynx.
  18. Nowe luki, ransomware i APT: codzienny przegląd cyberzagrożeń CitrixBleed, Gamaredon w akcji, Mustang Panda w Indii, SimpleHelp pod ostrzałem i BlueHammer w rękach ransomware.
  19. HeadFlash Security: malware, luki, regulacje i przełomowy wyrok Microsoft usuwa 119 rozszerzeń z malwarem, Apple przyspiesza łatki przez AI, Sąd Najwyższy zmienia zasady geofencingu – oto najważniejsze historie dnia.
  20. Cyberatak za 2,5 mld $, fizyczne wtargnięcia i nowy rootkit w Linuxie Jaguar Land Rover padło ofiarą rosyjskich hakerów. FBI ściga grupy wynajmujące włamywaczy. DirtyClone zagraża kerneliom.
  21. Kradzież kluczy API, globalna operacja, luka w macOS i AI robak Złośliwe wtyczki JetBrains wykradły klucze AI 70 tys. programistów; Europol zamroził 47 mln USD; nowa luka w macOS; fałszywe pendrive'y w armii Japonii; autonomiczny robak AI.
  22. Bezpieczeństwo: Gaslight, luki Ubiquiti, operacja Endgame, AI-haker i mega-przejęcie Rusztowy backdoor Gaslight, krytyczne luki w Ubiquiti, globalna operacja przeciw cyberprzestępczości, amator z AI i gigantyczne przejęcie Accenture w OT security.
  23. Wycieki, AI i nowe ataki – przegląd security LastPass i Tata Electronics na celowniku, AI wykrywa luki w rządowych systemach, nowe zagrożenia CI/CD i macOS.
  24. Szpitale, Tesla, Microsoft, nowe ransomware i FortiBleed – przegląd Rumuńskie szpitale wracają do papieru, dokumenty Apple wyciekają, luka w Defenderze, nowe ransomware i masowe łamanie haseł Fortinet.
  25. Bezpieczeństwo: kwantowe szyfrowanie, blokada Telegramu i wyciek w Radzie Europy Chiński komputer kwantowy testuje PQC, Indie blokują Telegram, Rada Europy traci dane 10 tys. pracowników – przegląd najważniejszych wydarzeń.
  26. Kampania na Fortinet, fałszywe aktualizacje i AI w phishingu 75 tys. firewalli Fortinet zhakowanych, socgholish usunięty z 15 tys. stron, Francja żegna niekwantową kryptografię.
  27. FulcrumSec żąda 25 mln dolarów od Novo Nordisk, Rokarolla atakuje banki FulcrumSec grozi sprzedażą danych Novo Nordisk, nowy trojan Rokarolla celuje w 217 aplikacji, a Google zaostrza sideloading.
  28. Ransomware w Teams, law firm extortion, AMD silent kill switch DragonForce chowa się w Teams, SRG poluje na kancelarie, AMD wyłącza szyfrowanie RAM w konsumenckich Ryzenach.
  29. FBI rozbija AI phishing, REDCap zhakowany, Conti w sądzie – security news FBI i Google niszczą chińską platformę phishingową AI, hakerzy kradną dane medyczne z REDCap, Ukrainiec przyznaje się do winy w sprawie Conti i inne ważne historie.
  30. Chrome 0-day, rozbicie AudiA6, AI w oszustwach – przegląd bezpieczeństwa Krytyczna luka w Chrome, pranie kryptowalut za 380 mln USD, ataki na PeopleSoft i AI wykorzystywane przez cyberprzestępców.