Zagrożenia i incydenty OWAReaper: CVE-2026-42897 przetrwał zmianę hasła
TA488 wykorzystuje CVE-2026-42897 i OWAReaper do trwałego dostępu do skrzynek. Analizujemy half-click, OAuth, localStorage i reakcję.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Zagrożenia i incydenty TA488 wykorzystuje CVE-2026-42897 i OWAReaper do trwałego dostępu do skrzynek. Analizujemy half-click, OAuth, localStorage i reakcję.
Zagrożenia i incydenty SilverFox użył trzech podatnych sterowników, DLL side-loadingu i dwóch watchdogów do utrzymania ValleyRAT. Analizujemy łańcuch i detekcję.
Bezpieczeństwo pracowników Kampania klonowała strony rosyjskich firm i wyłudzała zaliczki w handlu B2B. Wyjaśniamy mechanizm, sygnały ostrzegawcze i kontrolę płatności.
Podatności i CVE Publiczna analiza CVE-2026-10702 pokazuje błąd JIT SpiderMonkey i łańcuch Firefox–kernel. Wyjaśniamy zakres, poprawkę i priorytety obrony.
Zagrożenia i incydenty Badacze znaleźli ślady infrastruktury Flying Eagle Android RAT na 170 serwerach. Analizujemy skalę, możliwości, detekcję i reakcję.
Podatności i CVE Gitea przed 1.27.1 pozwalała autorowi repozytorium utworzyć aktywny Git hook i wykonać kod serwera. Analizujemy warunki, wpływ i naprawę.
Łańcuch dostaw Dwa testowe pakiety Joyfill zawierały RAT ładowany przy imporcie modułu. Wyjaśniamy blockchainowy resolver C2, wpływ i plan reakcji.
Zagrożenia i incydenty Prawdziwy incydent po kontakcie na LinkedIn prowadził do DMG, LaunchAgent i JXA. Wyjaśniamy łańcuch, skutki, detekcję i reakcję.
Pentest i AppSec Błędy kontroli pól w MOL Move umożliwiały zmianę roli, e-maila i danych lojalnościowych. Analizujemy fakty, przyczynę i proces disclosure.
Podatności i CVE VMSA-2026-0006 łata VM escape CVE-2026-47876 oraz dwa krytyczne błędy vCenter. Sprawdź wersje, priorytety, detekcję i plan aktualizacji.
Zagrożenia i incydenty Skoordynowany cyberatak objął technologię ponad 30 systemów wodnych w Minnesocie. Wyjaśniamy potwierdzone skutki i priorytety obrony OT/SCADA.
Podatności i CVE Krytyczna luka w Fastjson 1.x pozwala na zdalne wykonanie kodu mimo wyłączonego AutoType. Wyjaśniamy warunki ataku, SafeMode i plan reakcji.
Bezpieczeństwo AI Grafana udostępniła gcx i serwer MCP jako produkty GA. Narzędzia pozwalają agentom kodującym analizować metryki, logi, alerty i dashboardy.
Zagrożenia i incydenty Kaspersky ujawnił nowe narzędzia grupy Mirage Kitten: backdoor NightLedger oraz tunnelery ArcBridge i BridgeHead. Analizujemy techniki i detekcję.
Bezpieczeństwo AI AI Omnibus wszedł w życie 27 lipca 2026 r. Analizujemy nowe terminy high-risk AI, zakazy deepfake, sandboksy, obowiązki firm i plan zgodności.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.