ARK. 1Laboratorium Automatyzacji Bezpieczeństwa AI
Agenci AI do ochrony i obsługi stron WordPress
- Wpisy
- 162na blogu
- Newsy
- 158krótkie wiadomości ze źródłem
- Artykuły
- 4dłuższe opracowania
- Dziś
- 0ostatnie 7 dni: 69
- Kategorie
- 6najwięcej: Świat
| 20.09.2026 | Polska | Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłacie | Status PESEL w mObywatelu można przełączać najwyżej raz na 30 minut. Przy wypłacie powyżej 12 tys. zł bank wstrzyma pieniądze na 12 godzin, jeśli numer był zastrzeżony. |
| 20.09.2026 | Polska | Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane karty | CERT Orange Polska ostrzega przed SMS-ami rzekomo od GITD o nieopłaconym przejeździe autostradą. Link prowadzi do fałszywej strony rządowej, która wyłudza numer karty, datę ważności i CVV. |
| 20.09.2026 | Świat | Pakiet npm indexed-btree omija blokadę skryptów instalacyjnych | Checkmarx opisał pakiet npm „indexed-btree”, który podszywa się pod „sorted-btree” i chowa złośliwy kod w metodzie biblioteki. Ma 2 mln pobrań tygodniowo. |
| 19.09.2026 | Podatności | SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania | Luka CVE-2026-28326 (CVSS 8,8) w SolarWinds Access Rights Manager pozwala wykonać kod bez logowania przez zaszyty na stałe klucz. Poprawka jest w wersji 2026.2.1. |
| 19.09.2026 | Podatności | Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2 | Fortinet widzi aktywne ataki na lukę CVE-2026-58138 (CVSS 9.8) w Orkes Conductor. Luka pozwala wykonać polecenia systemowe bez logowania. Poprawkę zawiera wersja 3.30.2. |
| 19.09.2026 | Podatności | Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki | CISA dopisała trzy luki jądra Linux do listy podatności wykorzystywanych w atakach. Red Hat zaktualizował biuletyny i zaleca łatanie z wysokim priorytetem. |
| 18.09.2026 | Podatności | Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia root | Badacz Asim Manizada opublikował 18 września działające exploity na luki DirtyAH6, TUNderflow, PPPoEject i DiagSpill w jądrze Linux. Poprawki są już w aktualnych jądrach. |
| 18.09.2026 | Świat | Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów | Brevo potwierdziło, że 14 września przez około 5,5 godziny napastnicy wstrzykiwali skrypty ClickFix do formularzy i widżetów na stronach klientów. Sansec szacuje skalę na 100 000 witryn. |
| 18.09.2026 | Świat | WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach | FBI i japońska policja ostrzegają przed grupą WaterPlum. Fałszywi rekruterzy od grudnia 2025 do lipca 2026 okradli około 7000 portfeli kryptowalut i ukradli ponad 10,5 mln dolarów. |
| 18.09.2026 | Świat | Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFA | Zatwierdzenie jednej zgody OAuth daje napastnikowi trwały dostęp do poczty, plików i repozytoriów bez kradzieży hasła i bez malware. Dostęp trwa do cofnięcia uprawnień. |
| 18.09.2026 | WordPress | WordPress 7.1.1 łata lukę Click2Shell: link instaluje motyw bez kliknięcia | Wydany 17 września WordPress 7.1.1 usuwa błąd, przez który link otwarty przez zalogowanego administratora instalował motyw z WordPress.org. Ataków nie odnotowano. |
| 18.09.2026 | Polska | SMS z kodem i nazwiskiem „doradcy banku” uwiarygadnia oszusta w trakcie rozmowy | CERT Orange Polska wykrył serię SMS-ów bez linków, które oszust wysyła podczas rozmowy telefonicznej, żeby klient uznał go za prawdziwego doradcę banku. |
| 18.09.2026 | Świat | Ransomware Settra wchodzi przez przejęte konta VPN i instaluje MeshAgent | Huntress i MoxFive opisują nowy ransomware Settra: wejście przez przejęte dane logowania do VPN, stały dostęp przez MeshAgent, czyszczenie logów. Zaatakował firmę handlową i zakład produkcyjny. |
| 18.09.2026 | Świat | Fałszywe repozytoria GitHub z LastPass Authenticator rozsyłają stealer Rapuncel | Kampania na GitHubie podszywa się pod LastPass i co najmniej 39 innych firm. Razem ze stealerem Rapuncel instaluje sterownik, który wyłącza 145 programów antywirusowych i EDR. |
| 18.09.2026 | Świat | Porzucona domena CDN w obcych rękach, tysiące stron wciąż pobierają z niej skrypty | W lipcu 2025 ktoś zarejestrował wygasłą domenę dawnego CDN. Tysiące stron i repozytoriów wciąż się do niej odwołują, a o tym, co wczytają, decyduje teraz obca osoba. |
| 18.09.2026 | Podatności | Exploit zbudowany z pomocą Claude i luka w logowaniu otworzyły drogę do kodu OpenAI | Hacktron połączył lukę w libheif na forum OpenAI z tokenami logowania o zbyt szerokich uprawnieniach i przejmował konta ChatGPT oraz Codex. Obie luki usunięto. |
| 18.09.2026 | WordPress | WordPress 7.1.1 łata 11 luk, w tym stored XSS w komentarzach (CVE-2026-93485) | WordPress 7.1.1 z 17 września usuwa 11 luk bezpieczeństwa. Najpoważniejsza, CVE-2026-93485 (CVSS 7.1), pozwala anonimowemu gościowi wstrzyknąć skrypt zwykłym komentarzem. |
| 18.09.2026 | Podatności | Check Point łata CVE-2026-91843, która daje wykonanie kodu jako root na serwerach | Przepełnienie bufora przy logowaniu do Security Management Server i Log Server pozwala atakującemu bez uprawnień wykonać kod jako root. Poprawkę zawiera najnowszy LivePatch. |
| 18.09.2026 | Świat | Atak na Brevo: złośliwy skrypt w widżetach trafił na ponad 100 000 stron | 14 września złośliwy kod w plikach JavaScript Brevo pokazywał odwiedzającym fałszywą weryfikację Cloudflare, a na WordPressie próbował zainstalować wtyczkę. |
| 18.09.2026 | Świat | Fałszywe wiadomości bpost żądają 4,95 euro cła i wyłudzają dane karty | Kampania podszywa się pod belgijską pocztę bpost: e-mail o niedoręczonej paczce i 4,95 euro cła prowadzi przez skracacz linków na fałszywą stronę, która zbiera dane osobowe i dane karty. |