- Polak wygrał z AI na prestiżowym konkursie w Tokio
- Chińska grupa hakerska włamuje się do sieci Gwardii Narodowej USA
- Ataki ransomware. Polska policja współtwórcą deszyfratora plików
- Powstaje CSIRT dla infrastruktury transportu i dostępu do wody
- Pojawiła się aktualizacja Google Chrome łatająca trzy podatności CVE
- Podatności w aplikacjach preinstalowanych na telefonach Bluebird
- Znajomy „doniósł” o prywatnych wiadomościach. Kara od włoskiego UODO
- Biblioteka Narodowa digitalizuje zbiory. Miliony popłyną z UE
- FSB: pieniądze Rosjan zasilały ukraińskie wojsko
- Złośliwy plik celuje w Polaków. W tle Białoruś i politycy
- „Cyberbezpieczne wodociągi” również dla odbiorców ścieków. Na co można uzyskać dofinansowanie?
- Nowe smartwatche od Samsung. Pomogą Ci zadbać o zdrowie
- Facebook pozwala teraz na pobranie raportu z historii konta
- Zatrzymano hosting dziecięcej pornografii. Skuteczna akcja na Ukrainie
- Chińskie domeny szerzyły fałszywy Telegram
- CBZC i Europol rozbijają prorosyjską grupę APT NoName057(16)
- 440 mln zł na cyfryzację - nowe oblicze polskiej kultury
- Podatności i socjotechnika: Główne źródła zagrożeń 2024.
- Złośliwe rozszerzenia do przeglądarek – ukryte zagrożenie lipca 2025 według CERT ORANGE Polska
- McDonalds naraził dane 64 mln użytkowników
- MSWiA chce wyłączenia policji spod ustawy o AI
- AI dla ukraińskiego wojska. Ministerstwo wesprze startupy
- Powstaje polski model AI do walki ze szkodliwymi treściami
- Wyciek danych u operatora bitomatów. Czym różnią się polskie procedury od amerykańskich?
- Samsung Galaxy Z Fold7 – nowa jakość smartfona
- Samsung Galaxy Z Fold7 – nowa jakość smartfona
- Krytyczne RCE w FortiWeb – nowa dziura w pre‑auth SQLi groźniejsza niż myślisz
- Fortinet FortiWeb Fabric Connector i podatności z lat 90’
- Kolejne podatności w sudo, tym razem moduły uwierzytelniania PAM
- Security Case Study 2025 – 10. jubileuszowa edycja już we wrześniu!
- Powstanie centralna baza schronów. „Może uratować życie”
- Powstanie centralna baza schronów. „Może uratować życie”
- Amerykanie wykładają miliard dolarów na ofensywę w cyber
- Rosyjska dezinformacja w Afryce i Syrii
- Chatbot do fact-checkingu. Polskie stowarzyszenie wśród twórców
- Hiszpania powierza Huawei zarządzanie danymi z podsłuchów
- Grupa przestępcza wyłudzała opłaty parkingowe w 9 województwach
- Unia zajmie się oszustwami w Internecie. Start jeszcze w lipcu
- Podatność w eSIM zagraża podobno ponad 2 miliardom urządzeń IoT
- Bezpieczne, ekologiczne, najwyższej klasy – telewizory gwarantujące jakość
- Polskie szkoły, myjnie czy fotowoltaika. Co widać w sieci?
- Ministerstwo zapowiada koniec papieru w urzędach. Będzie nowy system
- Ministerstwo Cyfryzacji wprowadza politykę antykorupcyjną
- Gawkowski: nie zawiesimy prac nad podatkiem cyfrowym
- Zmiany w Ministerstwie Zdrowia. Nowy pełnomocnik ds. otwartych danych
- Luka prawna ułatwia kradzież tożsamości dzieci
- Powrót ataków NTLM relay
- Cyfryzacja polskich sądów. Powrót pełnomocnika do Ministerstwa Sprawiedliwości
- #CyberWojska Grecji - początek nowego rozdziału?
- AI w telewizorach Samsung – nowa jakość rozrywki
NEWS
- Citrix Bleed 2 exploited weeks before PoCs as Citrix denied attacks
- VMware fixes four ESXi zero-day bugs exploited at Pwn2Own Berlin
- Microsoft Teams voice calls abused to push Matanbuchus malware
- Cisco Discloses '10' Flaw in ISE, ISE-PIC — Patch Now
- Google sues to disrupt BadBox 2.0 botnet infecting 10 million devices
- Printer Security Gaps: A Broad, Leafy Avenue to Compromise
- LameHug malware uses AI LLM to craft Windows data-theft commands in real-time
- Armenian Extradited to US Over Ryuk Ransomware
- This is your sign to step away from the keyboard
- Hackers Use GitHub Repositories to Host Amadey Malware and Data Stealers, Bypassing Filters
- Hacker steals $27 million in BigONE exchange crypto breach
- Chinese hackers breached National Guard to steal network configurations
- Max severity Cisco ISE bug allows pre-auth command execution, patch now
- Adoption agency leaks over a million records
- Hackers Exploit Apache HTTP Server Flaw to Deploy Linuxsys Cryptocurrency Miner
- Meta AI chatbot bug could have allowed anyone to see private conversations
- Why Cybersecurity Still Matters for America's Schools
- WeTransfer walks back clause that said it would train AI on your files
- China-Backed Salt Typhoon Hacks US National Guard for Nearly a Year
- Chrome fixes 6 security vulnerabilities. Get the update now!
- Hackers Are Finding New Ways to Hide Malware in DNS Records
- Europol Disrupts NoName057(16) Hacktivist Group Linked to DDoS Attacks Against Ukraine
- CTEM vs ASM vs Vulnerability Management: What Security Leaders Need to Know in 2025
- MaaS operation using Emmenhtal and Amadey linked to threats against Ukrainian entities
- Chinese Hackers Target Taiwan's Semiconductor Sector with Cobalt Strike, Custom Backdoors
- Cisco Warns of Critical ISE Flaw Allowing Unauthenticated Attackers to Execute Root Code
- AI Driving the Adoption of Confidential Computing
- Co-op confirms data of 6.5 million members stolen in cyberattack
- U.S. Army soldier pleads guilty to extorting 10 tech, telecom firms
- Elite 'Matanbuchus 3.0' Loader Spruces Up Ransomware Infections
- Oracle Fixes Critical Bug in Cloud Code Editor
- Louis Vuitton says regional data breaches tied to same cyberattack
- Hackers Leverage Microsoft Teams to Spread Matanbuchus 3.0 Malware to Targeted Firms
- Cognida.ai Launches Codien: An AI Agent to Modernize Legacy Test Automation and Fast-Track Test Creation
- Fully Patched SonicWall Gear Under Likely Zero-Day Attack
- DHS Faces New Pressure Over DNA Taken From Immigrant Children
- Cloudflare says 1.1.1.1 outage not caused by attack or BGP hijack
- Adoption Agency Data Exposure Revealed Information About Children and Parents
- SonicWall SMA devices hacked with OVERSTEP rootkit tied to ransomware
- New Fortinet FortiWeb hacks likely linked to public RCE exploits
INFLUENCERS
- Security Vulnerabilities in ICEBlock
- Welcoming Aura to Have I Been Pwned's Partner Program
- Hacking Trains
- DOGE Denizen Marko Elez Leaked API Key for xAI
- Report from the Cambridge Cybercrime Conference
- Weekly Update 460
- Squid Dominated the Oceans in the Late Cretaceous
- Tradecraft in the Information Age
EXPLOITS
- [webapps] White Star Software Protop 4.4.2-2024-11-27 - Local File Inclusion (LFI)
- [local] Microsoft Graphics Component Windows 11 Pro (Build 26100+) - Local Elevation of Privileges
- [remote] NodeJS 24.x - Path Traversal
- [remote] Keras 2.15 - Remote Code Execution (RCE)
- [webapps] PivotX 3.0.0 RC3 - Remote Code Execution (RCE)
- [local] Microsoft Brokering File System Windows 11 Version 22H2 - Elevation of Privilege
- [hardware] TOTOLINK N300RB 8.54 - Command Execution
- [webapps] Langflow 1.2.x - Remote Code Execution (RCE)
- [webapps] SugarCRM 14.0.0 - SSRF/Code Injection
- [remote] MikroTik RouterOS 7.19.1 - Reflected XSS
- [webapps] WP Publications WordPress Plugin 1.2 - Stored XSS
MALWARE
- Phishing attack abuses QR codes to bypass FIDO keys
- Gladney Adoption Center had serious data exposures in the past few months. What will they do to prevent more?
- Announcing the Binary Ninja Developer Portal
- Cisco patches 10.0 vulnerability in ISE, its second in three weeks
- Four people bailed after arrests over cyber attacks on M&S, Co-op and Harrods
- Former U.S. Soldier Pleads Guilty to Hacking and Extortion Scheme Involving Telecommunications Companies
- RansomedVC is back — and is still attacking its competitors
- Transparency on Microsoft Defender for Office 365 email security effectiveness
- CrowdStrike Named a Leader in 2025 Gartner® Magic Quadrant™ for Endpoint Protection Platforms for Sixth Consecutive Time
- Meet the Experts At Black Hat 2025
- 스마트폰 충전 중 스마트폰 해킹 초이스재킹(Choice Jacking) 예방 방법
- CVE-2025-25257: Attackers Exploit FortiWeb SQL Injection Bug for Remote Code Execution
- Threat Intelligence Snapshot: Week 29, 2025
- Global BADBOX 2.0 botnet compromise of Android IoT devices uncovered
- Over 318K impacted by Compumedics ransomware-related breach
- Windows Server 2025 impacted by critical dMSA design issue
- Cyberattack-related disruptions persist at Air Serbia
- Alleged ShinyHunters attack behind regional Louis Vuitton hacks
- Report: Global retail ransomware intrusions surge
- Intelligence authorization bill aimed at US telco breaches gets Senate panel OK
ARTICLES
- Check Point Unveils Quantum Spark 2500 Series, Bringing Enterprise-Level Security and Advanced Connectivity to SMBs
- AI Appreciation Day: Celebrating Progress, Embracing Responsibility
- An RNS-based all-or-nothing transform for CP-ABE in IoT distributed systems
- Sweet 16: Sophos named a Leader (again) in the 2025 Gartner® Magic Quadrant™ for Endpoint Protection Platforms
- SophosAI at Black Hat USA ’25: Anomaly detection betrayed us, so we gave it a new job
- Identity-based attacks lead cybersecurity concerns as AI threats rise and zero trust adoption lags