- Żołnierz nie musi zdradzić tajemnicy. Wystarczy, że zostawi cyfrowy ślad
- Złośliwy kod z zaufanego źródła. Jak przestępcy wykorzystują npm
- Aktywne ataki wspomagane przez AI na sterowniki Siemens S7. Nowe zagrożenie dla środowisk ICS i SCADA
- OWASP ostrzega przed ryzykami AI skills i publikuje blueprint bezpieczeństwa dla agentów
- Krytyczna luka w isolated-vm umożliwia RCE na hoście i przełamanie izolacji V8
- Luka w N-able Passportal ujawniła klucze dostępu do sejfów haseł
- Nowy wariant Agent Tesla wzmacnia techniki unikania detekcji
- Manic: nowy malware na Androida wykrada dane nawet bez dostępu do Internetu
- Cl0p wykorzystuje lukę w PTC Windchill do ataków na ponad 40 organizacji
- Aktywna eksploatacja krytycznej luki w Zimbra Collaboration Suite. CVE-2026-73570 pod presją ataków
- Wygasła karta Visa może nadal działać zbliżeniowo. Badacze ujawnili lukę w Visa Kernel 3
- iAuthFlow V2: phishing z użyciem passkeys otwiera drogę do trwałego przejęcia kont
- Malware w systemach Android Auto i head unitach: kampania infekcji przez wbudowane aktualizatory
- GitLab CVE-2026-19478 aktywnie wykorzystywana: krytyczna luka w GraphQL wymaga natychmiastowej aktualizacji
- Szyfrowane prompty omijają zabezpieczenia AI w Grok i Gemini
- Rosyjscy hakerzy nadużywają Google OAuth i WhatsApp do przejmowania kont
- Cisco łata dziewięć krytycznych podatności w Crosswork i Secure Workload
- Atak na łańcuch dostaw Rust: złośliwe crate’y uruchamiały malware już podczas kompilacji
- Krytyczna luka w Microsoft Entra ID: CVE-2026-69836 z CVSS 10.0 i ryzykiem zdalnego wykonania kodu
- 14 zainfekowanych pakietów npm rozprzestrzenia backdoora RedC2 4.0 dla Linuksa
- Wyciek kluczy AWS może dać pełną kontrolę nad kontami firmowymi
- Nadużycie banerów FTP do dostarczania malware w Windows. Analiza kampanii E4del i PINHOLE
- Sterownik Microsoft Defender BTR.sys może posłużyć do usuwania ochrony podczas rozruchu Windows
- Naruszenie danych w SickKids ujawnia informacje pracowników i kandydatów do pracy
- SynkLoader: nowy malware rozprzestrzeniany przez phishing w Microsoft Teams
- CISA nakazuje pilne łatanie aktywnie wykorzystywanych luk w TrueConf Server
- Weekendowa Lektura: odcinek 690 [2026-08-21]. Bierzcie i czytajcie
- Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe
- Podatności w Click To Pray pozwalały pobierać dane użytkowników i ominąć weryfikację adresu e-mail
- Fałszywe reklamy na Facebooku. Brzoska wychodzi z inicjatywą
- Jak e-Evidence zmienia europejskie sprawy karne
- Rada Ministrów określi progi incydentu poważnego. Zmiany dla 15 sektorów
- Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima
- Jak można było wykraść token Jira w Snowflake – podatny workflow GitHub Actions
- Nawoływał do zamachu na polityków w sieci. Zatrzymała go policja
- Spór Brzoski z Meta. Nowa odpowiedzialność w epoce generatywnej AI
- Smartfon oceni ryzyko metaboliczne? Google rozwija PhotoScan
- Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.1)
- NCSC apeluje o silniejsze zabezpieczenia dla agentic AI
- Kriminal AI: platforma „bez filtrów” zwiększa ryzyko nadużyć w cyberprzestępczości
- Fałszywe alerty AirTagów na DEF CON pokazały nowy problem bezpieczeństwa użytkowników iPhone’ów
- Agentic AI jako nowy insider threat w organizacjach: jak autonomiczni agenci zmieniają model ryzyka
- Grandoreiro znów atakuje: nowa kampania trojana bankowego wymierzona w użytkowników w Meksyku
- Transparent Tribe modernizuje arsenał cyberataków wymierzonych w Afganistan
- USA stawia zarzuty 17 Irańczykom za wieloletnią kampanię cyberwywiadowczą
- CUSTODY: nowy framework bezpieczeństwa do ograniczania agentów AI w sieci organizacji
- StopAndProtect: 2 tysiące przejętych stron WordPress wykorzystanych do dystrybucji malware i ransomware
- Krytyczna luka w GitLab była wykorzystywana już krótko po ujawnieniu
- OpenAI zaostrza zabezpieczenia modeli AI: sandboxing, alerty w 30 minut i wstrzymania treningu
- Cisco łata krytyczne luki w Crosswork i Secure Workload. Zagrożenie dla środowisk korporacyjnych
NEWS
- TikTok Agrees to $400 Million Settlement in U.S. Child Privacy Lawsuit
- Hackers infect Android car head units with proxy botnet malware
- Named Pipes Under Attack: Securing Windows Interprocess Communication
- Your Expired Visa Card Could Be ‘Zombified’ to Make Contactless Payments
- 14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2
- New SynkLoader malware pushed in Microsoft Teams phishing campaign
- OWASP Flags Top AI Skill Risks in New Security Blueprint
- Hundreds of leaked AWS keys give full control over corporate accounts
- Microsoft Defender's Own Driver Can Be Weaponized to Delete Security Software at Boot
- Android Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet
- Microsoft blames Windows gaming issues on RGB lighting devices
- Is Online Privacy Possible? How Digital Identities Can Help
- Microsoft rolls out Classic Outlook theme for New Outlook users
- OpenAI Adds Controls That Should've Been There Already
- CISA orders feds to patch actively exploited TrueConf Server flaws
- Medical records, SSNs, and bank details exposed in CareCloud data breach
- Wazuh and AI For Enhanced SOC Workflows
- Microsoft warns of max severity Entra ID flaw exploited in attacks
- Hackers abuse FTP server banners to deliver new Windows malware
- SickKids data breach exposes employee and job applicant info
- Cisco Patches Nine Crosswork and Secure Workload Flaws, Five Scoring CVSS 10.0
- GitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure
- Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution
- New CUSTODY Framework Constrains AI Agents Inside the Network
- Rust Supply Chain Attack Puts Build-Time Malware in Crates with 245 Million Downloads
- China Is Strapping ‘Digital Bombs’ to Civilian Infrastructure—Is the US Ready?
- Suspected Russian Hackers Abuse Google OAuth and WhatsApp Linking to Hijack Accounts
- What We Missed: Delta Flight Disrupted With Wi-Fi Hack
- Calling on Cyber Pros to Help Defend City Hall
- Is Cyber missing the Marque?
- Hackers poison arrayref Rust crate to push infostealer malware
- N-able Bug Exposes Password Vault Master Keys
- Money and Mindset: The Two Biggest Roadblocks to Cyber Policing
- ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More
- AI-Generated Exploit Scripts Target Siemens S7 PLCs in U.S. Critical Infrastructure
- ChatGPT for Teens tackles risky chats and homework shortcuts
- Critical Elementor Pro bug exposes WordPress sites to RCE attacks
- New Cryptographic Context Injection Attack Could Let Web Pages Steal Grok Chat Data
- How MSPs can catch phishing attacks email filters miss
- Isolated-vm Flaw Lets Sandboxed JavaScript Escape to Host for Potential RCE
INFLUENCERS
- Friday Squid Blogging: Neon Flying Squid
- AI Is Learning to Write Genetic Code
- More Incidents of AIs Going Rogue in Cybersecurity Challenges
- Detailed Timeline of OpenAI’s Cyberattack on Hugging Face
- Police Are Hiding Their Use of Flock Surveillance Cameras
- ICE Collecting DNA Samples
- LLMs and Contextual Integrity
- Weekly Update 517: Cyber Ransoms
- Hacking Public Wi-Fi DNS to Steal Credentials
TOOLS
- attackgen v0.16.0
- rekono v2.0.0-1
- OFFENSIVE-SECURITY
- burp-ai-agent v1.0.0
- CloudHunter
- DevicePairedTool
- phpstan v2.2.9
- ptrace
- ShadowNet v11.0.0
- tgscope
- qyvora-toha3ee
- NVD-Database
- cve-2025-29927
- CVE-2026-49413
- CVE-2026-53582
- CVE-2024-6387
- windows v6.05
- CVE-2025-32375-PoC
- credactor v2.6.0
- CVE-2025-69212-for-myself
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-71567 — CVSS 7.7
- CVE-2026-73851
- CVE-2026-71566 — CVSS 9.3
- CVE-2026-71567:
- CVE-2026-71566:
- CVE-2026-73851:
- CVE-2026-16047 — CVSS 4.3
- CVE-2026-16046 — CVSS 4.3
- CVE-2026-16049:
- CVE-2026-16048:
- CVE-2026-16047:
- CVE-2026-16046:
- CVE-2026-16049 — CVSS 4.3
- CVE-2026-16048 — CVSS 6.3
- CVE-2026-10527 — CVSS 6.3
- CVE-2026-16045 — CVSS 4.3
- CVE-2026-16044 — CVSS 5.4
- CVE-2026-13202
- CVE-2026-15754 — CVSS 4.2
EXPLOITS
- [webapps] Nodemailer 9.0.0 - File Read/ SSRF
- [webapps] flyto-core 2.26.7 - Arbitrary File Write
- [dos] NanaZip 6.5 - DoS
- [remote] PCMan 2.0.7 - Buffer Overflow
- [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF
- [webapps] Probo 0.222.2 - IDOR
- [webapps] webpack_devserver 5.2.5 - CSRF
- [remote] phpSysInfo 3.4.5 - IP Allowlist Bypass
- [webapps] WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload
- [dos] Nmap 7.99 - Extension Header Integer Underflow
- [dos] NanaZip 6.5 - DoS
- [remote] D-Link DNS_340L - OS Command Injection
- [webapps] flyto_core 2.26.7 - Server-Side Request Forgery
- [webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak
- [remote] ipTIME A3004T - Remote Code Execution
- [webapps] Joomla JCE_2.9.15 - Remote Code Execution
MALWARE
- Connecticut says data from 41,000 Medicaid members exposed in portal breach; the second portal incident this year
- Discord Data Leak Checker | Was Your Instagram, X, or TikTok Leaked Too?
- DYSPHOR1A Targets Strategy First International College in Myanmar
- DYSPHOR1A Ransomware Attack Targets Yoma Fleet
- Three important steps in my maturation process
- How the Arctic Wolf Mobile App Enables Customers to Stay Informed and Respond Faster
- Spring security advisory (AV26-842)
- 91 Spring CVEs: The AI Vulnerability Consumption Problem
- [Control Systems] CISA security advisory (AV26-841)
- 2026-08-21: SmartApeSG ClickFix campaign leads to two RATs
- Troutman Pepper Locke Silent as Threat Actors Leak Client Data, Tens of Thousands of SSNs
- 100,000 WordPress Sites Affected by Privilege Escalation Vulnerability in Pods WordPress Plugin
- 예비군 을 노린것으로 추정 되는 북한 김수키(Kimsuky) 악성코드-향토예비군 훈련 참가 안내
- Mozilla security advisory (AV26-840)
- Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 agosto
- Zombie Card: An expired Visa credit card can be used for purchases
- Apple security advisory (AV26-839)
- Financial Services Cybersecurity: 2026 Performance in Banking, Financial Services, and Insurance (BFSI)
- Splunk security advisory (AV26-838)
- Scammers Pose as NYPD Officers in “Well-Done” Video-Call Impersonation Scam
ARTICLES
- ChatGPT wants Full Disk Access to your Mac and Messages
- New ‘Slack Code’ turns AI coding into a team activity
- OpenAI adds an AI safety layer to detect misuse without retaining enterprise data
- Television’s next episode: beyond the broadcast
- Apple to OpenAI: Go to your room
- The Pixel 11 paradox
- Designing the adaptive supply chain
- When AI explains its decision, humans may stop thinking independently
- OpenAI ‘temporarily slows’ scaling efforts, also promises zero data retention for select frontier model customers
- The Google Pixel 11 Pro XL: A smarter phone for getting things done
- Apple’s EU App Store truce: What changed — and who’s still angry?
- The Hidden Risk in Data Transfer
- Fake Crypto Exec Used Booby-Trapped Google Doc to Target Security Researcher After DEF CON
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Why compliance does not guarantee cyber resilience
- The Readiness Gap: Navigating the Shift from AI Experimentation to Expectation
- Temps, tech and the transition of the UK workforce