ARK. 1Laboratorium Automatyzacji Bezpieczeństwa AI

Agenci AI do ochrony i obsługi stron WordPress

Wpisy
162na blogu
Newsy
158krótkie wiadomości ze źródłem
Artykuły
4dłuższe opracowania
Dziś
0ostatnie 7 dni: 69
Kategorie
6najwięcej: Świat
Zamów darmowy audyt strony →
20.09.2026PolskaZastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłacieStatus PESEL w mObywatelu można przełączać najwyżej raz na 30 minut. Przy wypłacie powyżej 12 tys. zł bank wstrzyma pieniądze na 12 godzin, jeśli numer był zastrzeżony.
20.09.2026PolskaFałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyCERT Orange Polska ostrzega przed SMS-ami rzekomo od GITD o nieopłaconym przejeździe autostradą. Link prowadzi do fałszywej strony rządowej, która wyłudza numer karty, datę ważności i CVV.
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnychCheckmarx opisał pakiet npm „indexed-btree”, który podszywa się pod „sorted-btree” i chowa złośliwy kod w metodzie biblioteki. Ma 2 mln pobrań tygodniowo.
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniaLuka CVE-2026-28326 (CVSS 8,8) w SolarWinds Access Rights Manager pozwala wykonać kod bez logowania przez zaszyty na stałe klucz. Poprawka jest w wersji 2026.2.1.
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2Fortinet widzi aktywne ataki na lukę CVE-2026-58138 (CVSS 9.8) w Orkes Conductor. Luka pozwala wykonać polecenia systemowe bez logowania. Poprawkę zawiera wersja 3.30.2.
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakiCISA dopisała trzy luki jądra Linux do listy podatności wykorzystywanych w atakach. Red Hat zaktualizował biuletyny i zaleca łatanie z wysokim priorytetem.
18.09.2026PodatnościPubliczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootBadacz Asim Manizada opublikował 18 września działające exploity na luki DirtyAH6, TUNderflow, PPPoEject i DiagSpill w jądrze Linux. Poprawki są już w aktualnych jądrach.
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówBrevo potwierdziło, że 14 września przez około 5,5 godziny napastnicy wstrzykiwali skrypty ClickFix do formularzy i widżetów na stronach klientów. Sansec szacuje skalę na 100 000 witryn.
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachFBI i japońska policja ostrzegają przed grupą WaterPlum. Fałszywi rekruterzy od grudnia 2025 do lipca 2026 okradli około 7000 portfeli kryptowalut i ukradli ponad 10,5 mln dolarów.
18.09.2026ŚwiatJedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAZatwierdzenie jednej zgody OAuth daje napastnikowi trwały dostęp do poczty, plików i repozytoriów bez kradzieży hasła i bez malware. Dostęp trwa do cofnięcia uprawnień.
18.09.2026WordPressWordPress 7.1.1 łata lukę Click2Shell: link instaluje motyw bez kliknięciaWydany 17 września WordPress 7.1.1 usuwa błąd, przez który link otwarty przez zalogowanego administratora instalował motyw z WordPress.org. Ataków nie odnotowano.
18.09.2026PolskaSMS z kodem i nazwiskiem „doradcy banku” uwiarygadnia oszusta w trakcie rozmowyCERT Orange Polska wykrył serię SMS-ów bez linków, które oszust wysyła podczas rozmowy telefonicznej, żeby klient uznał go za prawdziwego doradcę banku.
18.09.2026ŚwiatRansomware Settra wchodzi przez przejęte konta VPN i instaluje MeshAgentHuntress i MoxFive opisują nowy ransomware Settra: wejście przez przejęte dane logowania do VPN, stały dostęp przez MeshAgent, czyszczenie logów. Zaatakował firmę handlową i zakład produkcyjny.
18.09.2026ŚwiatFałszywe repozytoria GitHub z LastPass Authenticator rozsyłają stealer RapuncelKampania na GitHubie podszywa się pod LastPass i co najmniej 39 innych firm. Razem ze stealerem Rapuncel instaluje sterownik, który wyłącza 145 programów antywirusowych i EDR.
18.09.2026ŚwiatPorzucona domena CDN w obcych rękach, tysiące stron wciąż pobierają z niej skryptyW lipcu 2025 ktoś zarejestrował wygasłą domenę dawnego CDN. Tysiące stron i repozytoriów wciąż się do niej odwołują, a o tym, co wczytają, decyduje teraz obca osoba.
18.09.2026PodatnościExploit zbudowany z pomocą Claude i luka w logowaniu otworzyły drogę do kodu OpenAIHacktron połączył lukę w libheif na forum OpenAI z tokenami logowania o zbyt szerokich uprawnieniach i przejmował konta ChatGPT oraz Codex. Obie luki usunięto.
18.09.2026WordPressWordPress 7.1.1 łata 11 luk, w tym stored XSS w komentarzach (CVE-2026-93485)WordPress 7.1.1 z 17 września usuwa 11 luk bezpieczeństwa. Najpoważniejsza, CVE-2026-93485 (CVSS 7.1), pozwala anonimowemu gościowi wstrzyknąć skrypt zwykłym komentarzem.
18.09.2026PodatnościCheck Point łata CVE-2026-91843, która daje wykonanie kodu jako root na serwerachPrzepełnienie bufora przy logowaniu do Security Management Server i Log Server pozwala atakującemu bez uprawnień wykonać kod jako root. Poprawkę zawiera najnowszy LivePatch.
18.09.2026ŚwiatAtak na Brevo: złośliwy skrypt w widżetach trafił na ponad 100 000 stron14 września złośliwy kod w plikach JavaScript Brevo pokazywał odwiedzającym fałszywą weryfikację Cloudflare, a na WordPressie próbował zainstalować wtyczkę.
18.09.2026ŚwiatFałszywe wiadomości bpost żądają 4,95 euro cła i wyłudzają dane kartyKampania podszywa się pod belgijską pocztę bpost: e-mail o niedoręczonej paczce i 4,95 euro cła prowadzi przez skracacz linków na fałszywą stronę, która zbiera dane osobowe i dane karty.

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com