ARK. 1Blog

Cyberbezpieczeństwo — wiadomości

TAB. 1Przegląd 24h3 z 162 pozycji
  1. Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłacie

    Status PESEL w mObywatelu można przełączać najwyżej raz na 30 minut. Przy wypłacie powyżej 12 tys. zł bank wstrzyma pieniądze na 12 godzin, jeśli numer był zastrzeżony.

  2. Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane karty

    CERT Orange Polska ostrzega przed SMS-ami rzekomo od GITD o nieopłaconym przejeździe autostradą. Link prowadzi do fałszywej strony rządowej, która wyłudza numer karty, datę ważności i CVV.

  3. Pakiet npm indexed-btree omija blokadę skryptów instalacyjnych

    Checkmarx opisał pakiet npm „indexed-btree”, który podszywa się pod „sorted-btree” i chowa złośliwy kod w metodzie biblioteki. Ma 2 mln pobrań tygodniowo.

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com