Tags

4 strony

Atak

Rosjanie zaatakowali Odessę. Celem dzielnice mieszkaniowe, są ofiary

Rosjanie zaatakowali Odessę rakietami i dronami. Zginęły dwie osoby, a dwie zostały ranne. Zniszczono dzielnice mieszkaniowe, akademiki i przedszkola.

W nocy z piątku na sobotę doszło do rosyjskiego ataku rakietowego i dronowego na Odessę, w wyniku którego zginęły dwie osoby, a dwie kolejne zostały ranne i przetransportowane do szpitala. Siły rosyjskie uderzyły w dzielnice mieszkaniowe, akademiki i przedszkola, powodując znaczące zniszczenia infrastruktury cywilnej, w tym wybicie okien oraz uszkodzenia dachów i elewacji budynków.

Źródło: Polsat News
Kategoria: Świat
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zainfekowana wersja wtyczki Smart Slider 3 Pro dystrybuowana przez zhakowane serwery Nextend

Wtyczka Smart Slider 3 Pro zainfekowana backdoor przez zhakowane serwery. Dowiedz się, jak się chronić i jakie kroki podjąć.

Złośliwi aktorzy przechwycili system aktualizacji wtyczki Smart Slider 3 Pro dla WordPressa i Joomli, dystrybuując zainfekowaną wersję zawierającą backdoor. Incydent dotyczy wersji 3.5.1.35 dla WordPressa, która została udostępniona przez około 6 godzin, pozwalając na zdalne wykonanie kodu, tworzenie ukrytych kont administratorów i eksfiltrację danych. Problem nie dotyczy darmowej wersji wtyczki, a Nextend podjął działania w celu usunięcia zagrożenia i zaleca aktualizację do wersji 3.5.1.36 oraz wykonanie dodatkowych kroków czyszczących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Agent Flowise AI masowo atakowany – krytyczna luka umożliwia zdalne wykonanie kodu

Krytyczna luka w Flowise AI (CVSS 10.0) jest aktywnie wykorzystywana przez hakerów, zagrażając ponad 12 000 instancjom i umożliwiając zdalne wykonanie kodu.

Platforma AI typu open-source, Flowise, jest obiektem aktywnego wykorzystania krytycznej luki bezpieczeństwa CVE-2025-59528 (CVSS 10.0), która pozwala na zdalne wykonanie kodu. Problem, polegający na braku walidacji w węźle CustomMCP, umożliwia atakującym wykonanie dowolnego kodu JavaScript z pełnymi uprawnieniami, co może prowadzić do przejęcia systemu, kradzieży danych i zakłócenia ciągłości działania biznesu. Analiza wykazała ponad 12 000 wystawionych instancji platformy, co czyni ją atrakcyjnym celem dla cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Irańczycy obawiają się przyszłości po amerykańskim ataku na most w Karaj

Irańczycy obawiają się o przyszłość po ataku USA na most w Karaj. Trump grozi dalszymi uderzeniami, a mieszkańcy czują strach i bezsilność.

Po bombardowaniu w budowie mostu w Karaj, które według irańskich mediów spowodowało ofiary śmiertelne i rannych, prezydent USA Donald Trump zagroził dalszymi atakami na irańskie mosty i elektrownie, jeśli Iran nie zgodzi się na jego warunki zakończenia wojny. Mimo trwającego od 35 dni wyłączenia internetu, mieszkańcy Iranu wyrażają strach i poczucie bezsilności wobec agresywnej retoryki Trumpa, a irański minister spraw zagranicznych potępia ataki na obiekty cywilne jako oznakę porażki przeciwnika.

Źródło: BBC
Kategoria: Świat
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)