- Nowy podatek w Australii. Ma pomóc lokalnym mediom
- Żłobki nie będą reklamować się dziećmi. Prezydent podpisał ustawę
- Duży wyciek danych obywateli Łotwy
- Internet na kolei. Wiceminister odpowiada posłance
- Podatności w oprogramowaniu ATutor
- Łotwa: wyciekły dane ponad 1,2 miliona osób. Ruszyły dymisje
- Ktoś właśnie użył backdoora na kamery CCTV, który przeżywa nawet przywrócenie kamer do ustawień fabrycznych (!)
- Umieścili tracker AirTag w transporcie książek – okazało się, że prawdopodobnie książki zostały zeskanowane / zniszczone oraz użyte do trenowania AI.
- Backdoory w rosyjskich fotoradarach na Słowacji
- Rosyjskie kamery na Słowacji. „Technologia do działań wywiadowczych”
- Zagrożonych 600 tysięcy stron WordPress! Krytyczna podatność w Forminator pozwalała usuwać dowolne pliki
- Kriminal AI bez filtrów zwiększa ryzyko cyberprzestępczości
- Atak na instytucje rządowe w APAC: chińskojęzyczny operator wykorzystał agentów AI
- Project noRecognition: jak AI uczy się omijać systemy monitoringu wizyjnego
- Wyciek 50 tys. sekretów Stripe z publicznego kodu pokazuje skalę ryzyka ekspozycji kluczy API
- Wyciek danych 1,2 mln klientów Heights Finance po naruszeniu chmurowej platformy zewnętrznego dostawcy
- ICO ostrzega policję przed pośpiesznym wdrażaniem rozpoznawania twarzy
- Rekordowa liczba oszustw w Wielkiej Brytanii. Cyberprzestępcy skalują ataki na tożsamość i konta
- Grandoreiro ponownie atakuje Meksyk. Trojan bankowy wykorzystuje DLL sideloading
- ErrTraffic i ClickFix: jak model MaaS upraszcza dystrybucję malware przez fałszywe komunikaty weryfikacyjne
- Akrites: Linux Foundation uruchamia wspólną obronę krytycznego open source przed zagrożeniami wspieranymi przez AI
- Ucieczki agentów AI i porażki sandboxów: nowa klasa ryzyka w cyberbezpieczeństwie
- „Declassified”: CISO przerywają milczenie o kosztach incydentów cyberbezpieczeństwa
- Prevalent AI pozyskuje 22 mln dolarów na rozwój platformy data fabric dla cyberbezpieczeństwa i agentów AI
- Chrome i Firefox łatają dziesiątki podatności o wysokim znaczeniu
- Krytyczna luka zero-click w GitLab CE/EE: pilna aktualizacja dla środowisk self-managed
- Oracle publikuje 943 poprawki bezpieczeństwa w sierpniu 2026. Ponad 1 000 CVE i setki luk bez uwierzytelnienia
- CodeSecCon 2026: bezpieczeństwo aplikacji, DevSecOps i AI w centrum uwagi
- Krytyczna luka SSRF w MLflow umożliwia kradzież poświadczeń chmurowych
- SilkParasite atakuje administrację Azji Centralnej: pięć nowych rodzin RAT w kampanii cyberszpiegowskiej
- Luki w Microsoft Copilot Personal umożliwiały wyciek danych z podłączonych usług po jednym kliknięciu
- Phishing 3.0: jak AI przenosi walkę z phishingiem na poziom agent kontra agent
- StopAndProtect wykorzystuje blisko 2 tysiące przejętych stron WordPress do dystrybucji malware i kradzieży danych
- Microsoft powiązał ponad 30 domen z infrastrukturą MacSync Stealer atakującą macOS
- OpenAI wstrzymuje trening frontier RL po incydentach związanych z niebezpiecznym zachowaniem modeli
- USA oskarżają 17 irańskich hakerów powiązanych z Mabna Institute
- Cl0p rozwija wyspecjalizowany web shell dla PTC Windchill i FlexPLM
- Zdalny atak Spectre na Cloudflare Workers umożliwił wyciek JWT między współdzielonymi izolacjami
- Comcast rozwija Xfinity WiFi Motion. Wykrywanie ruchu przez Wi‑Fi budzi pytania o prywatność i bezpieczeństwo
- Medusa ransomware atakuje infrastrukturę krytyczną. Ponad 300 ofiar i rosnąca presja na zespoły bezpieczeństwa
- Microsoft usuwa błąd powodujący awarie Windows Defender po aktualizacji zabezpieczeń
- Polskie firmy na celowniku cyberprzestępców. Jak zabezpieczyć się przed atakami i zbudować odporność cyfrową organizacji
- Grok ocenia kobiety. „Najładniejsza”, „najgorętsza”, „idealna”
- Wciąż nie wiesz, czy Twoje dane wyciekły z MyDr. Czas zadawać pytania [OPINIA]
- Afera wokół reklam na Facebooku. Kondracki: system jest dziurawy
- Podatności w oprogramowaniu nnn
- Meta ponownie przed sądem. Facebook uzależniał dzieci?
- Oszukiwała jako kupująca i sprzedająca. 35-latka zatrzymana przez CBZC
- Cyberataki na energetykę i wodociągi. Polska na celowniku
- ShieldBreak – nowy exploit lokalnej eskalacji uprawnień przez Microsoft Defender
NEWS
- What We Missed: Delta Flight Disrupted With Wi-Fi Hack
- Calling on Cyber Pros to Help Defend City Hall
- Is Cyber missing the Marque?
- Hackers poison arrayref Rust crate to push infostealer malware
- N-able Bug Exposes Password Vault Master Keys
- Money and Mindset: The Two Biggest Roadblocks to Cyber Policing
- ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More
- AI-Generated Exploit Scripts Target Siemens S7 PLCs in U.S. Critical Infrastructure
- ChatGPT for Teens tackles risky chats and homework shortcuts
- Critical Elementor Pro bug exposes WordPress sites to RCE attacks
- New Cryptographic Context Injection Attack Could Let Web Pages Steal Grok Chat Data
- How MSPs can catch phishing attacks email filters miss
- Isolated-vm Flaw Lets Sandboxed JavaScript Escape to Host for Potential RCE
- Critical NetScaler Flaw Can Bypass Authentication on Certain Gateway and AAA Servers
- 'Grandoreiro' Malware Resurfaces With Mexico Campaign
- Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution
- Your Mac already has a built-in firewall. Here’s how to get more from it
- Citrix urges admins to patch new NetScaler flaws as soon as possible
- Zombie Card Attack Can Revive Expired Visa Cards for Contactless Payments
- Why "Shady AI" is Security's Next Big Governance Problem
- CDN Tsunami Attack Abuses HTTP/3 Translation for Up to 350x DoS Amplification
- Manic Android Malware Exfiltrates Data From Offline Phones via Nearby Infected Devices
- CISA warns of hackers exploiting critical MLflow vulnerability
- NASA AIT-GUI Flaws Could Let Unauthenticated Attackers Issue Spacecraft Commands
- ToxicPanda 2.0 and GoldDigger Expand Android Banking Attacks with On-Device Fraud
- New Manic Android malware can exfiltrate data through nearby devices
- UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities
- UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations
- Critical Zimbra RCE flaw now actively exploited in attacks
- 40 Malicious Firefox Extensions Pose as Web3 Products to Steal Wallet Secrets
- Microsoft says August Windows updates may cause gaming issues
- Elementor Pro Flaw Could Let Unauthenticated Attackers Upload PHP and Execute Code
- Pakistan's Transparent Tribe Refreshes Toolset for Afghan Cyberattacks
- OpenAI confirms ChatGPT is down as logins and signups fail
- Rogue ransomware affiliate poses as data recovery firm to steal payments
- Rogue ransomware affiliate poses as recovery firm to steal payments
- Sakura Internet hack exposes data of up to 1.36 million accounts
- No-Filter 'Kriminal' AI Platform Raises Cybercrime Concerns
- Healthtech firm CareCloud data breach impacts 3.7 million patients
- Agentic AI Presents New Insider Threat Model for Orgs
INFLUENCERS
- Detailed Timeline of OpenAI’s Cyberattack on Hugging Face
- Police Are Hiding Their Use of Flock Surveillance Cameras
- ICE Collecting DNA Samples
- LLMs and Contextual Integrity
- Weekly Update 517: Cyber Ransoms
- Hacking Public Wi-Fi DNS to Steal Credentials
- Friday Squid Blogging: Searching for the Colossal Squid
- Upcoming Speaking Engagements
- Who’s Tracking You? Use This New Service to Find Out
- If the Markets Reject OpenAI and Anthropic, the US Should Nationalize Them
TOOLS
- PCAPdroid v2.0.0
- cloudquery plugins-destination-snowflake-v5.2.14
- BLAKE3 v1.8.7
- Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
- wasm2c-tableflip
- fnprint
- lg-webos-kexec
- reconkg
- File-Tunnel v3.5.2
- context-aware-offensive-intelligence
- Zapscape-Fix — Updated!
- audit-kernel v7.2
- linux v7.2
- lsPass
- LeakGauge
- BloodBash
- iron-proxy
- sentrymcp
- SecureAI-Scan v0.10.0
- Antiphishing v32278722593
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-71567 — CVSS 7.7
- CVE-2026-73851
- CVE-2026-71566 — CVSS 9.3
- CVE-2026-71567:
- CVE-2026-71566:
- CVE-2026-73851:
- CVE-2026-16049 — CVSS 4.3
- CVE-2026-16048 — CVSS 6.3
- CVE-2026-16047 — CVSS 4.3
- CVE-2026-16046 — CVSS 4.3
- CVE-2026-16049:
- CVE-2026-16048:
- CVE-2026-16047:
- CVE-2026-16046:
- CVE-2026-16044:
- CVE-2026-10527 — CVSS 6.3
- CVE-2026-16045 — CVSS 4.3
- CVE-2026-16044 — CVSS 5.4
- CVE-2026-13202
EXPLOITS
- [webapps] Nodemailer 9.0.0 - File Read/ SSRF
- [webapps] flyto-core 2.26.7 - Arbitrary File Write
- [dos] NanaZip 6.5 - DoS
- [remote] PCMan 2.0.7 - Buffer Overflow
- [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF
- [webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak
- [remote] ipTIME A3004T - Remote Code Execution
- [webapps] Joomla JCE_2.9.15 - Remote Code Execution
- [webapps] Probo 0.222.2 - IDOR
- [webapps] webpack_devserver 5.2.5 - CSRF
- [remote] phpSysInfo 3.4.5 - IP Allowlist Bypass
- [webapps] WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload
- [dos] Nmap 7.99 - Extension Header Integer Underflow
- [dos] NanaZip 6.5 - DoS
- [remote] D-Link DNS_340L - OS Command Injection
- [webapps] flyto_core 2.26.7 - Server-Side Request Forgery
MALWARE
- [Control Systems] Johnson Controls security advisory (AV26-837)
- N8n security advisory (AV26-836)
- TrueConf security advisory (AV26-835)
- CrowdStrike Named Strongest Overall Leader in 2026 Frost Radar™: Cloud Workload Protection Platforms
- Is Cyber missing the Marque?
- What’s New, What’s Next – August 2026
- Inspecting Packed PE Sections & Entropy | Packing & Obfuscation Lesson 02
- 영국,독일 포켓몬 센터 데이터 유출로 고객 정보 유출 일부 주문 취소
- Critical Arbitrary File Upload Vulnerability Patched in Elementor Pro WordPress Plugin
- Cisco security advisory (AV26-834)
- Twitch wants your content for Amazon AI training. Here’s how to opt out
- Largest Applebee’s franchisee says hackers stole sensitive data
- Using Microsoft Graph and Powershell - Risk Detection Commands, (Thu, Aug 20th)
- BTR Reforged: Weaponizing Defender’s Remediation Driver as a Kernel Operation Primitive
- An Air Gap Doesn't Remove the Supply Chain. It Makes Every Crossing a Decision
- How Easy Is It to Scan a Contactless Payment and Access Card?
- 9 million images of people’s faces exposed by reverse lookup service
- Using Microsoft Graph and Powershell to Mine for Information - Stale Accounts and Licenses, (Thu, Aug 20th)
- Switching Backup Solutions Without Putting Business Data at Risk
- Password Data Leak | What This Password Has Appeared in a Data Leak Really Means
ARTICLES
- Apple to OpenAI: Go to your room
- The Pixel 11 paradox
- Designing the adaptive supply chain
- When AI explains its decision, humans may stop thinking independently
- OpenAI ‘temporarily slows’ scaling efforts, also promises zero data retention for select frontier model customers
- The Google Pixel 11 Pro XL: A smarter phone for getting things done
- Apple’s EU App Store truce: What changed — and who’s still angry?
- The Hidden Risk in Data Transfer
- Fake Crypto Exec Used Booby-Trapped Google Doc to Target Security Researcher After DEF CON
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Why compliance does not guarantee cyber resilience
- The Readiness Gap: Navigating the Shift from AI Experimentation to Expectation
- Temps, tech and the transition of the UK workforce
- Microsoft finally patches critical one-click Copilot vulnerability, almost eight months after learning of it
- AI’s attribution problem gets worse as models scale
- Google buys data from bankrupt Spirit Airlines for AI training
- Hacker Claims Millions of Records Stolen From Azure Tenants