W minionym tygodniu odnotowano szereg poważnych incydentów i odkryć. Citrix ostrzegł przed luką CVE-2026-88779 w urządzeniach NetScaler ADC i Gateway, która umożliwia ataki typu zero-day. Równie groźna jest podatność CVE-2026-104286 w FortiMail, pozwalająca nieautoryzowanym użytkownikom na zapis plików w systemie.
Badacze bezpieczeństwa opisali nowy wariant ataku Spectre v2 o nazwie Branch Target Reuse (BTR). Pozwala on na odzyskanie hashy haseł roota w systemach Linux działających na procesorach Intel w zaledwie kilka minut. Atak wykorzystuje błędy w mechanizmie przewidywania rozgałęzień procesora.
Służby odniosły sukcesy w walce z cyberprzestępczością. Aresztowano członków grupy ShinyHunters oraz 16-letniego lidera grupy ransomware KillSec. Grupa ta, poprzez ataki i handel wykradzionymi danymi, uderzyła w setki organizacji na całym świecie.
Zaobserwowano także nowe techniki grup APT. Star Blizzard wykorzystuje metodę RedFlick do infekowania celów złośliwym oprogramowaniem CosmicPulse, a grupa powiązana z Chinami używa modułowego malware NeedyMantis do utrzymywania stałego dostępu do sieci ofiar.


