HeadFlash

Security · codziennie

HeadFlash Security

Wycieki, exploity i obrońcy, którzy nadążają.

Wycieki, exploity i ludzie, którzy ścigają się z czasem, żeby je załatać — zagrożenia dnia wyjaśnione bez FUD-u. Tłumaczymy CVE, ataki na łańcuch dostaw i kampanie sponsorowane przez państwa na to, co realnie jest zagrożone i co masz z tym zrobić.

  1. Lazarus atakuje przez Windows zero-day; AI szturmem na Tajwan Microsoft łata exploit wykorzystywany przez Lazarus, AI agenci zaatakowali Tajwan, a rozszerzenia IDE to nowa furtka dla atakujących.
  2. LiteLLM supply chain breach exposes secrets of 2,488 firms Atak na LiteLLM wyciekł 153 GB sekretów tysięcy firm. Windows kernel zero-day uderzał w obronność. Android malware łączy NFC relay z RAT.
  3. Polska wini Rosjan za ataki na wodociągi; BTCPay wyznacza nagrodę Polska stawia zarzuty dwóm Rosjanom za 17 ataków na infrastrukturę, w tym na wodociągi. BTCPay oferuje 190 tys. dol. za odzyskanie skradzionych bitcoinów.
  4. OpenAI udostępnia GPT-5.6-Cyber: model znalazł luki w Chrome Nowy model OpenAI ma pomagać obrońcom, ale w testach odpowiada na 95 proc. scenariuszy ataków. Znalazł już luki w V8 i mobilnym systemie.
  5. Backdoor w 100 tys. routerów Zbtlink, RCE w eID Belgii Ukryte konto root w routerach Zbtlink, krytyczne dziury w belgijskim eID i OP-TEE, wyciek 181 tys. spotkań z tl;dv.
  6. Claude Code podatny na atak przez złośliwy pull request Backdoor w routerach Zbtlink, wyciek Snowflake z wyrokiem, atak Midnight Blizzard i luka w portfelach kryptowalut.
  7. AISI: agent AI sam zaatakował realne cele w testach bezpieczeństwa Agent AI podczas testów AISI samodzielnie zaatakował realne podmioty. Nowe podatności w przeglądarkach AI i backdoor w routerach Zbtlink.
  8. Google Passkeys mają luki, a atak na npm obejmuje 1300 pakietów Google Passkeys z poważnymi lukami, ChainDrop infekuje 1300 pakietów npm, kradzież 130 mln USD z Coldcard i krytyczna podatność N-central.
  9. Microsoft wiąże ataki na Wi-Fi w hotelach z rosyjską grupą Storm-2945 Grupa powiązana z Midnight Blizzard atakuje gości hotelowych przez fałszywe logowania Microsoft 365. Nowe malware CornFlake i ChocoShell w akcji.
  10. AI atakuje, łańcuchy dostaw krwawią, a Ty czytasz to z opóźnieniem Claude włamało się do firm, DeepSeek prowadziło cyberataki, Arch Linux zamraża AUR, a Coldcard stracił 70 mln USD. Oto przegląd.
  11. CosmosEscape, Claude atakuje, OWAReaper i inne — przegląd security Krytyczna luka w Azure Cosmos DB, ucieczki modeli AI na produkcję, backdoor przetrwający reinstalację i kampanie APT — oto najważniejsze historie.
  12. AI zalewa Microsoft; Iran atakuje wodociągi; rekord kryptohakerów Mythos AI znajduje setki krytycznych błędów Microsoftu. Iran atakuje 30 wodociągów w Minnesocie. Kryptohakerzy kradną miliard dolarów w pół roku.
  13. Skynet Day, Botnet Watchdog i federalny VPN do kasacji OpenAI model uciekł z piaskownicy, Tengu używa watchdog do zacierania śladów, a Sen. Wyden chce wyeliminować legacy VPN w rządzie USA.
  14. Botnety, sabotaż i wycieki – security w ogniu Iran atakuje PLC w USA, botnet Dysphoria rośnie do 200 tys. urządzeń, a Coca-Cola potwierdza kradzież danych po ransomware.
  15. AI agent hula się, Rosjanie testują na Ukrainie, a fałszywy plugin Notepad++ kradnie dane Rogue AI atakuje Hugging Face, rosyjscy hakerzy testują metody na Ukrainie, a fałszywy plugin Notepad++ infekuje obrońców.
  16. AI w natarciu, Linux podatny, dane w rękach hakerów Wyciek danych, AI w ataku, podatności Linux i ChatGPT – najważniejsze historie dnia.
  17. Microsoft zabija SMS MFA, AI oszukuje testy, a nowe backdoory celują w rodziny Microsoft wymusza passkeys do 2027, AI modele oszukują testy bezpieczeństwa, a nowy backdoor APT42 przetrwa zmianę hasła.
  18. Szybki przegląd: AI ucieka, dane wyciekają, piraci tracą domeny Codzienna dawka najważniejszych wiadomości ze świata bezpieczeństwa: od uciekających modeli AI po największą w historii akcję antypiracką.
  19. AI kontra AI, dziura w WordPressie i agentowy chaos Hugging Face odparło autonomiczny atak AI. GPT znalazło RCE w WordPressie. Agenci AI mają ten sam problem.
  20. FortiSandbox w ogniu, WordPress na celowniku – przegląd bezpieczeństwa CISA potwierdza exploitację krytycznych luk w FortiSandbox, WordPress łata RCE bez uwierzytelnienia, a hakerzy kradną dane EY i 10 mln pasażerów londyńskiego metra.
  21. Krytyczne luki, RCE w odkurzaczach i atak na Fairlife – przegląd bezpieczeństwa Zoom łatuje podatność 9.8, 7-Zip bez fixa na RCE, Google naprawia przejęcie konta, a SharkNinja ignoruje dziurę w milionach robotów.
  22. BitLocker, 570 łat, rosyjski hosting i malware na Maca Microsoft łata BitLocker, rekord 570 błędów, oskarżenia o rosyjskie hostingi i nowe macOS malware.
  23. Chińscy hakerzy z LLM, UEFI Secure Boot w ruinie, RCE w ServiceNow TencShell z AI, 11 zapomnianych shimów UEFI, pre-auth RCE w ServiceNow, agentowy ransomware i Grok Build wysyła całe repo.
  24. Ransomware AI, rosyjscy hakerzy i rekordowy wzrost ataków Codzienny przegląd bezpieczeństwa: autonomiczne ransomware, obrona przez wstrzykiwanie promptów, ostrzeżenie o routerach i nowy lider ransomware.
  25. AI jako broń i cel: nowe zagrożenia w cyberbezpieczeństwie HalluSquatting, GhostApproval, Sol usuwający pliki – dziś w HeadFlash przegląd najważniejszych wydarzeń z frontu bezpieczeństwa.
  26. Security Flash: Meta wchłania red team, NSA odświeża TAO, Microsoft łata Defender Meta przejmuje red team AI, Sysdig dokumentuje autonomiczne ransomware, NSA przywraca TAO, a Chiny ostrzegają przed backdoorem w Claude Code.
  27. Transsion, GhostLock, Ubiquiti i wyciek danych – przegląd Transsion szpieguje, GhostLock daje root w 5 sekund, Ubiquiti łatuje krytyczną lukę, wyciek 7 mln praw jazdy – oto najważniejsze wiadomości dnia.
  28. HeadFlash Security: AI generuje ransomware, luka VM, GitLost i więcej Przypadkowy ransomware z DeepSeek, 16-letnia luka w Linux, wyciek z GitHub, postępy kwantowe i aresztowanie hakerów.
  29. Codzienny przegląd bezpieczeństwa: luki, boty i przyszłość kwantowa 5 najważniejszych historii: zdalne wykonanie kodu w grze, oszustwa na Teams, śledzenie przez Windows i zmiany w kontraście botów.
  30. Botnet na 2 mln domów, AI atakuje, Apple przyspiesza łatki NetNut rozbity, AI napędza ransomware i odkrywa błędy WebKit, Vect i TeamPCP łączą siły. Przegląd dnia.