Badacze z Socket odkryli złośliwą aktualizację dla Bitwarden CLI (interfejs do obsługi menedżera haseł Bitwarden w terminalu). Najprawdopodobniej jest to atak związany z trwającą kampanią supply chain, w ramach której wcześniej atakowano infrastrukturę Checkmarx. TLDR: Rys. 1 – detekcja przez skaner...
źródło: https://sekurak.pl/uwaga-zlosliwa-aktualizacja-bitwarden-cli/
dodano: 2026-04-24 18:26:11
Inne znaleziska:
Atak na łańcuch dostaw. Złośliwa aktualizacja Bitwarden CLI zagrażała deweloperom
imagazine.pl
Menedżery haseł to fundament cyfrowego bezpieczeństwa, dlatego każda informacja o incydentach w ich infrastrukturze budzi natychmiastowy niepokój. Badacze z firm Socket oraz JFrog Security odkryli złośliwą aktualizację interfejsu wiersza poleceń (CLI...
imagazine.pl, 2026-04-24 19:06:15
2026-04-24 19:06:15
Majewska nie przebiera w słowach w temacie młodych gwiazd. "Nie chciałabym być złośliwa..."
plotek.pl
7 lutego stacja TVP2 wyemituje półfinałowy odcinek "The Voice Senior". W programie dojdzie do ciekawej wymiany zdań prowadzących na temat stanu współczesnej muzyki. Alicja Majewska dosadnie oceni niektórych współczesnych twórców.
plotek.pl, 2026-02-07 13:07:03
2026-02-07 13:07:03
Złośliwa kampania 30 wtyczek – “narzędzi AI” w Chrome. Wspólny kod, infrastruktura i anonimowy twórca
feedburner.com
Badacze z LayerX odkryli kampanię rozszerzeń do Chrome, które podszywały się pod asystentów AI do streszczania, czatu, pisania i obsługi maili. Choć na pierwszy rzut oka narzędzia te wydają się wiarygodne, ich architektura umożliwia wprowadzenie “po...
feedburner.com, 2026-03-02 02:23:50
2026-03-02 02:23:50
Wchodzisz na stronę gminy – a tu złośliwa CAPTCHA, która infekuje Twój komputer
feedburner.com
Tym razem chodzi o stronę gminy Długołęka. Nasz czytelnik poinformował nas o takim incydencie: wchodzisz na stronę gminadlugolekapl i od razu pojawia się prośba o potwierdzenie, że jesteś człowiekiem: No dobra, nie ma tu nic podejrzanego, klikamy dal...
feedburner.com, 2026-03-09 18:50:12
2026-03-09 18:50:12
Jak złośliwa konfiguracja w Claude Code umożliwiała zdalne wykonanie kodu i wykradanie kluczy API
feedburner.com
Badacze z Check Point Research odkryli podatności w Claude Code (Anthropic), które pozwalają atakującym na zdalne wykonanie kodu i kradzież kluczy API. Luki wykorzystują różne mechanizmy konfiguracji, w tym Hooks, serwery Model Context Protocol (MCP)...
feedburner.com, 2026-03-12 17:19:06
2026-03-12 17:19:06
Złośliwa paczka w NuGet podszywała się pod Stripe i kradła klucze API
feedburner.com
Badacze z ReversingLabs odkryli złośliwą paczkę w NuGet (menedżer pakietów do .NET), która podszywa się pod Stripenet – oryginalny pakiet, który został pobrany ponad 70 milionów razy. TLDR: Stripe to popularna bramka obsługująca wiele metod płatności...
feedburner.com, 2026-03-17 02:10:48
2026-03-17 02:10:48
Uwaga! Nowa aktualizacja Chrome usuwa aż osiem poważnych podatności!
kapitanhack.pl
W poniedziałek Google ogłosiło nową aktualizację Chrome 146, usuwającą osiem poważnych podatności związanych z bezpieczeństwem pamięci. Na pierwszym miejscu znalazł się CVE-2026-4673 – błąd typu heap buffer overflow w WebAudio, za którego zgłoszenie...
kapitanhack.pl, 2026-03-27 06:51:17
2026-03-27 06:51:17
Prawo powraca na ulice Starego Detroit - 9 nowych gier w usłudze GeForce NOW, w tym: RoboCop: Rogue City i aktualizacja 2.3 do Cyberpunk 2077
moviesroom.pl
NVIDIA ma świetne wieści dla wszystkich użytkowników biblioteki usługi GeForce NOW. Dodatek Unfinished Business do gry RoboCop: Rogue City od Nacon jest już dostępny w GeForce NOW. Prawo powraca na ulice Starego Detroit. Niezależnie od tego, czy grac...
moviesroom.pl, 2025-07-18 13:16:05
2025-07-18 13:16:05
Jedna z najlepszych mobilek ostatnich lat z aktualizacją po długim czasie! Gracze mogą świętować
ppe.pl
Choć większość graczy kojarzy Mario Kart głównie z konsolami, to Mario Kart Tour od kilku lat dostarcza wyścigowych emocji również na urządzeniach mobilnych. Gra zadebiutowała w 2019 roku i przez długi czas była regularnie aktualizowana, of...
ppe.pl, 2025-07-19 08:34:09
2025-07-19 08:34:09
Pacjentka z Olsztyna z podejrzeniem odry. Sanepid szuka osób mających kontakt z kobietą [AKTUALIZACJA]
olsztyn.com.pl
We wtorek (15 lipca) Wojewódzka Stacja Sanitarno-Epidemiologiczna w Olsztynie poinformowała o podejrzeniu odry u kobiety, która zgłosiła się do dwóch z miejscowych jednostek służby zdrowia. Pracownicy sanepidu szukają osób...
olsztyn.com.pl, 2025-07-21 16:15:07
2025-07-21 16:15:07