Wybór redakcji

Krytyczna luka w Forminator dla WordPressa: nieuwierzytelnione usuwanie plików może prowadzić do przejęcia witryny
Podatność SSRF w flyto_core do 2.26.7: DNS rebinding pozwala ominąć walidację URL
Exploit-DB 52645 niedostępny: jak ocenić ryzyko, gdy rekord exploita zwraca błąd 404
Probo do wersji 0.222.2 z luką cross-tenant IDOR. Ryzyko ujawnienia danych między organizacjami
Duplicati 2.2.0.3: wyciek klucza JWT umożliwia przejęcie uprawnień administratora
Cavern C2 ukrywa komunikację w DNS i Google Apps Script, utrudniając wykrycie operacji APT
Atak na łańcuch dostaw LiteLLM ujawnia poświadczenia i uderza w sektor technologiczny, finansowy oraz ochronę zdrowia
PhpSysInfo 3.4.5: obejście listy dozwolonych adresów IP prowadzi do ujawnienia informacji systemowych
Naruszenie bezpieczeństwa w Baylor Genetics: wyciek danych pacjentów i pracowników po cyberataku
Krytyczny łańcuch exploitów w modemach Unisoc umożliwia przejęcie jądra Androida przez VoLTE
Akira ransomware wykorzystuje tryb awaryjny Windows do obchodzenia EDR
Krytyczna luka w macOS Screen Sharing aktywnie wykorzystywana w atakach
Evooo1Bot atakuje urządzenia brzegowe z Linuksem i zamienia je w proxy SOCKS5
Aktor powiązany z Chinami wykorzystuje lukę VMware vCenter i wdraża ransomware pochodne od Babuk
Krytyczna luka w SAP Commerce Cloud wykorzystana trzy dni po ujawnieniu
Mustang Panda rozwija CoolClient o rootkit jądra Windows
Jak serwery MCP mogą ujawniać sekrety przedsiębiorstwa i zwiększać ryzyko cyberataków
Luka w GitHub Actions w repozytorium Snowflake umożliwiała command injection przez spreparowane zgłoszenia