z3s
WIEDZA Z SIECI
Newsy
Talos
We've got one word for it, and it's usually the wrong one
In this week's Threat Source newsletter, Joe explores why the word "burnout" often fails to capture the true toll of working in the cybersecurity industry and why we need better language to address it.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Vulnerability in drEryk Gabinet software
Use of Hard-coded Credentials vulnerability (CVE-2026-17038) has been found in drEryk Gabinet software.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatność w oprogramowaniu drEryk Gabinet
Zaszyte w kodzie poświadczenia (CVE-2026-17038) zostały wykryte w oprogramowaniu drEryk Gabinet.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Poradnik dla rodziców. Cyberbezpieczeństwo dziecka: na co uważać na początku roku szkolnego.
Początek roku szkolnego to dla dziecka powrót do kolegów, lekcji, zajęć dodatkowych i codziennych rozmów. To także więcej korzystania ze smartfona, komunikatorów, gier i internetu. Dla rodzica oznacza to nie tylko pytanie „jak poszła kartkówka?”, ale czasem również „co moje dziecko robi w sieci?”. Cyberprzestępcy dobrze wiedzą, że szkolna codzienność jest pełna informacji oraz pytań, […] The post Poradnik dla rodziców. Cyberbezpieczeństwo dziecka: na co uważać na początku roku szkolnego. appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
Active exploitation of Cisco Secure Firewall Management Center vulnerabilities
Cisco Talos is actively tracking the exploitation of two vulnerabilities in Cisco’s Secure Firewall Management Center (FMC) Software.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Koktevrat – wieloetapowy Android RAT dystrybuowany pod przykrywką aplikacji MandatGO
Nieistniejąca aplikacja rządowa, reklama na Facebooku i obietnica prostego sposobu na opłacenie mandatu. Tak zaczyna się infekcja, której kolejne etapy prowadzą od zwykłego pliku APK do pełnoprawnego Android RAT-a. Analiza próbki pokazuje, że atakujący nie ograniczyli się do kradzieży danych. Malware zapewnia operatorowi szeroki zestaw funkcji pozwalających na zdalne pozyskiwanie informacji, wykonywanie działań na urządzeniu […] The post Koktevrat – wieloetapowy Android RAT dystrybuowany pod przykrywką aplikacji MandatGO appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities
Microsoft has released its monthly security update for September 2026, which includes 973 vulnerabilities affecting a range of products, including 113 that Microsoft marked as "critical."Czytaj całość ↵Źródło — otwiera w nowej karciekrebs
Microsoft Plugs Nearly 1,000 Security Holes
Microsoft Corp. today issued updates to plug at least 974 security holes in its Windows operating systems and other software, by far its biggest single patch batch ever. Microsoft says artificial intelligence is helping to speed the discovery of vulnerabilities, but security experts warn that many organizations already are struggling to prioritize the more human-intensive endeavor of testing and deploying so many fixes each month.Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager
We assess with moderate confidence that the attacks are not targeted at a particular organization, but are a part of a cryptocurrency and credentials-stealing operation using the Amatera stealer as the primary payload.Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2
Cisco Talos is tracking a cryptocurrency-stealing campaign that abuses the Google Visualization API for command and control (C2), retrieving obfuscated JavaScript from a publicly published Google Sheets document and injecting it into the victim's browser session.Czytaj całość ↵Źródło — otwiera w nowej karcieproject zero
Testing race conditions with memory access tracing and stack-based delay injection
Many security bugs are race conditions, where multi-threaded execution has to occur with the right interleaving for a negative effect to appear. This creates challenges for several use cases: Confirming bug candidates that have been discovered manually or through static analysis. Regression tests: After fixing a race condition bug, there is often no good way to write a regression test that reliably triggers the bug as part of a test suite. Automatic bug discovery, such as fuzzing: It is hard for a fuzzer to exercise all interesting interleavings of concurrent operations, or reach code paths th…Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Vulnerabilities in Mikrotik RouterOS software
CERT Polska has found 6 vulnerabilities (from CVE-2026-67276 to CVE-2026-67279, CVE-2026-67281 and CVE-2026-86060) in Mikrotik RouterOS software.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatności w oprogramowaniu Mikrotik RouterOS
Zespół CERT Polska znalazł 6 podatności (od CVE-2026-67276 do CVE-2026-67279, CVE-2026-67281 oraz CVE-2026-86060) w oprogramowaniu Mikrotik RouterOS.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Critical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommended
The CERT Polska team has identified and coordinated the disclosure of six vulnerabilities in MikroTik RouterOS, including two critical ones. The vulnerabilities are already being actively exploited to take over devices whose SSH service is accessible from the internet. We recommend immediately updating devices to the patched versions and verifying the configuration for signs of compromise.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja
Zespół CERT Polska zidentyfikował i skoordynował ujawnienie sześciu podatności w MikroTik RouterOS, w tym dwóch krytycznych. Podatności te są już aktywnie wykorzystywane do przejmowania urządzeń, których usługa SSH jest dostępna z internetu. Zalecamy pilną aktualizację urządzeń do poprawionych wersji oraz weryfikację konfiguracji pod kątem śladów kompromitacji.Czytaj całość ↵Źródło — otwiera w nowej karciez3s
Weekendowa Lektura: odcinek 692 [2026-09-05]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które zaobserwowali ostatnio eksperci. Miłego klikania!Czytaj całość ↵Źródło — otwiera w nowej karcieTalos
The story behind the intelligence
From engaging with cybercriminals to surviving a live Flamin’ Hot Cheetos taste test, Hazel reflects on the latest Beers with Talos with Azim, where they cover the full spectrum of what it takes to gather threat intel.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Vulnerability in OptimiDoc Server (On-Premise) software
Plaintext Storage of a Password vulnerability (CVE-2026-15933) has been found in OptimiDoc Server (On-Premise) software.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT