Badacze z LayerX odkryli kampanię rozszerzeń do Chrome, które podszywały się pod asystentów AI do streszczania, czatu, pisania i obsługi maili. Choć na pierwszy rzut oka narzędzia te wydają się wiarygodne, ich architektura umożliwia wprowadzenie “po cichu” dowolnych aktualizacji bez jakiejkolwiek zm...
źródło: https://sekurak.pl/zlosliwa-kampania-30-wtyczek-narzedzi-ai-w-chrome-wspolny-kod-infrastruktura-i-anonimowy-tworca/
dodano: 02-03-2026 02:23:50
Inne znaleziska:
Rusza Kampania Kampania „Pamiętam. Katyń 1940”
kresy24.pl
W związku ze zbliżającą się 86. rocznicą zbrodni katyńskiej rusza kolejna edycja ogólnopolskiej kampanii społeczno-edukacyjnej „Pamiętam. Katyń 1940”. Symbolem akcji jest przypinka – replika guzika z munduru wojskowego nawiązująca do wiersza Zbigniew...
kresy24.pl
13-03-2026 14:16:05
13-03-2026 14:16:05
Majewska nie przebiera w słowach w temacie młodych gwiazd. "Nie chciałabym być złośliwa..."
plotek.pl
7 lutego stacja TVP2 wyemituje półfinałowy odcinek "The Voice Senior". W programie dojdzie do ciekawej wymiany zdań prowadzących na temat stanu współczesnej muzyki. Alicja Majewska dosadnie oceni niektórych współczesnych twórców.
plotek.pl
07-02-2026 13:07:03
07-02-2026 13:07:03
Wchodzisz na stronę gminy – a tu złośliwa CAPTCHA, która infekuje Twój komputer
feedburner.com
Tym razem chodzi o stronę gminy Długołęka. Nasz czytelnik poinformował nas o takim incydencie: wchodzisz na stronę gminadlugolekapl i od razu pojawia się prośba o potwierdzenie, że jesteś człowiekiem: No dobra, nie ma tu nic podejrzanego, klikamy dal...
feedburner.com
09-03-2026 18:50:12
09-03-2026 18:50:12
Jak złośliwa konfiguracja w Claude Code umożliwiała zdalne wykonanie kodu i wykradanie kluczy API
feedburner.com
Badacze z Check Point Research odkryli podatności w Claude Code (Anthropic), które pozwalają atakującym na zdalne wykonanie kodu i kradzież kluczy API. Luki wykorzystują różne mechanizmy konfiguracji, w tym Hooks, serwery Model Context Protocol (MCP)...
feedburner.com
12-03-2026 17:19:06
12-03-2026 17:19:06
Złośliwa paczka w NuGet podszywała się pod Stripe i kradła klucze API
feedburner.com
Badacze z ReversingLabs odkryli złośliwą paczkę w NuGet (menedżer pakietów do .NET), która podszywa się pod Stripenet – oryginalny pakiet, który został pobrany ponad 70 milionów razy. TLDR: Stripe to popularna bramka obsługująca wiele metod płatności...
feedburner.com
17-03-2026 02:10:48
17-03-2026 02:10:48
Uwaga! Złośliwa aktualizacja Bitwarden CLI
feedburner.com
Badacze z Socket odkryli złośliwą aktualizację dla Bitwarden CLI (interfejs do obsługi menedżera haseł Bitwarden w terminalu). Najprawdopodobniej jest to atak związany z trwającą kampanią supply chain, w ramach której wcześniej atakowano infrastruktu...
feedburner.com
24-04-2026 18:26:11
24-04-2026 18:26:11
Atak na łańcuch dostaw. Złośliwa aktualizacja Bitwarden CLI zagrażała deweloperom
imagazine.pl
Menedżery haseł to fundament cyfrowego bezpieczeństwa, dlatego każda informacja o incydentach w ich infrastrukturze budzi natychmiastowy niepokój. Badacze z firm Socket oraz JFrog Security odkryli złośliwą aktualizację interfejsu wiersza poleceń (CLI...
imagazine.pl
24-04-2026 19:06:15
24-04-2026 19:06:15
Złośliwa aktualizacja Bitwarden CLI
feedburner.com
Badacze z Socket odkryli złośliwą aktualizację dla Bitwarden CLI (interfejs do obsługi menedżera haseł Bitwarden w terminalu). Najprawdopodobniej jest to atak związany z trwającą kampanią supply chain, w ramach której wcześniej atakowano infrastruktu...
feedburner.com
27-04-2026 16:31:13
27-04-2026 16:31:13
Złośliwa karta SIM może przejąć modem. Niebezpieczna funkcja RUN AT w urządzeniach IoT
kapitanhack.pl
Karta SIM kojarzy się przede wszystkim z identyfikacją abonenta i dostępem do sieci komórkowej. Okazuje się jednak, że w określonych urządzeniach może stanowić zagrożenie. Badacze z University of Birmingham oraz firmy Fuzzware wykazali, że odpowiedni...
kapitanhack.pl
13-08-2026 06:45:19
13-08-2026 06:45:19
Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe
sekurak.pl
Badacze z OX Research odkryli złośliwą paczkę w ekosystemie npm – polymarket-kit – która wykradała poświadczenia m.in. portfeli kryptowalutowych. Pakiet podszywał się pod Polymarket, aby docierać do użytkowników kryptowalut. Atakujący pozostawili w k...
sekurak.pl
21-08-2026 21:31:23
21-08-2026 21:31:23