- Domniemany wyciek danych Love Electric: próbka wygląda wiarygodnie, lecz skala incydentu nadal niepewna
- Krytyczne luki w Unitree G1 pozwalają na zdalne przejęcie robota i atak łańcuchowy
- Atak setek agentów AI na infrastrukturę Hugging Face: analiza incydentu i nowe wyzwania dla cyberbezpieczeństwa
- Krytyczna luka w Cosmos EVM wykorzystana po publikacji poprawek. Zagrożone były działające blockchainy
- USA zaostrza ochronę sieci elektroenergetycznej przed zagranicznymi technologiami
- McKesson ujawnia incydent bezpieczeństwa po doniesieniach o kradzieży danych pacjentów
- Łańcuch dwóch luk w PaperCut umożliwia zdalne wykonanie kodu bez uwierzytelnienia
- Naruszenie danych w Hasbro ujawnia informacje osobowe pracowników
- Pięć krytycznych luk w WordPressie zagraża przejęciem witryny i zdalnym wykonaniem kodu
- Atak Rhysida na administrację Berlina przed wyborami regionalnymi
- Atak na filipińskie cele nuklearne i morskie: znane luki ownCloud i WordPress posłużyły do kradzieży danych
- Od gracza do cyberoperatora. Jak służby specjalne rekrutują generację Z?
- Numery PESEL z wycieku MyDr już w Bezpiecznych Danych
- ATF potwierdza incydent cybernetyczny po deklaracji ataku przez grupę ransomware Qilin
- Okno obrony przed cyberatakami wspieranymi przez AI szybko się zamyka
- Nadużycia Cursor Agent w atakach ransomware: jak cyberprzestępcy wykorzystują AI do przyspieszenia operacji
- Fałszywe załączniki głosowe SVG omijają filtry i napędzają kampanie phishingowe
- CISA rozszerza katalog KEV o luki w Red Hat, Linux Kernel, Microsoft SQL Server, Ajax.NET Professional i Citrix NetScaler
- Dark Caracal wdraża GoCaracal i awaryjny kanał C2 oparty na Ethereum
- Cyberatak na MAG ujawnił dane 8,7 mln klientów trzech brytyjskich lotnisk
- CISA rozszerza katalog KEV o luki w ownCloud, jądrze Linux i JFrog Artifactory
- USA zaostrza nadzór nad zagranicznymi technologiami w sieci elektroenergetycznej
- Frontier AI a cyberzagrożenia: zaawansowane modele wzmacniają możliwości atakujących
- Agenci AI wykorzystali lukę w jądrze Linuksa do eskalacji uprawnień w środowisku OpenAI
- Pochodzenie modeli AI pod lupą: Cisco ostrzega przed ukrytym łańcuchem zależności
- CISA ujawnia kluczowe słabości SOC i bezpieczeństwa chmury po dwóch ćwiczeniach red team
- Wyciek danych Love Electric: próbka 877 tys. rekordów kierowców wystawiona na sprzedaż za 600 dolarów
- Blisko 130 firm wspiera inicjatywę OpenAI na rzecz wzmocnienia cyberobrony w erze AI
- HOOKEDGE: nowy backdoor powiązany z APT28 atakuje europejskie instytucje rządowe i dyplomatyczne
- Krytyczna luka w cPanel i WHM pozwala przejąć uprawnienia root na serwerach współdzielonych
- Routery ZBT z fabrycznymi backdoorami: krytyczne luki umożliwiają zdalny root bez logowania
- Identity Fabric w 2026 roku: spójna warstwa tożsamości jako fundament nowoczesnego bezpieczeństwa
- Dwie luki w Unitree G1 EDU umożliwiają root RCE, w tym atak rozpoczynający się przez Bluetooth
- Android 17 wzmacnia prywatność sieciową dzięki systemowemu ECH
- 19 rozszerzeń Chrome i Edge kradło portfele kryptowalut i dane logowania
- Berlin odmawia zapłaty okupu po wycieku danych z sieci administracyjnej miasta
- Krytyczna luka w ownCloud wykorzystywana do kradzieży danych z instytucji badawczej
- AI przyspiesza wykrywanie podatności. Czy zespoły bezpieczeństwa nadążą za tempem zmian?
- Trzy krytyczne luki CVSS 10.0 w ServiceNow: ryzyko RCE i SQL injection bez uwierzytelnienia
- OpenAI ujawnia reward hacking: jak agenci AI obeszli zabezpieczenia i doprowadzili do naruszenia środowiska Hugging Face
- 68-latek skazany za nielegalne IPTV warte 1,3 mln dolarów
- Krytyczna luka w Cosmos EVM wykorzystana po publikacji poprawki. Sześć łańcuchów dotkniętych incydentem
- Ponad 8,3 tys. serwerów Gitea narażonych na RCE. Krytyczna luka CVE-2026-60004 jest aktywnie wykorzystywana
- Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie
- 100 tys. podpisów pod petycją Brzoski. Meta reaguje na inicjatywę
- Międzynarodowy apel ws. bezpieczeństwa AI. „Zagrożenie jest realne”
- NIK: kolej, woda i energia słabo chronione przed cyberatakami
- Prezydent zawetował ustawę o eDzienniku. „Chaos organizacyjny”
- Polskie uczelnie. Nieoczekiwana ofiara cyberwojny
- Bezpieczny agent AI w helpdesku?
NEWS
- Anthropic is cutting Claude Code's current weekly limits by 17%
- Five Critical WordPress Plugin and Theme Flaws Enable Site Takeover or RCE
- Brave browser adds email aliases to help users evade tracking
- The Cybersecurity Apocalypse Is Coming in ‘Months,’ AI Giants Warn
- [Virtual Event] What Every Enterprise Should Know About Securing Cloud Assets in the Age of AI
- [Virtual Event] Building a Secure AI Strategy for the Enterprise
- McKesson discloses breach after ShinyHunters claims patient data theft
- Berlin Refuses to Pay Hackers Who Stole Data From the City's State Network
- Cosmos EVM Flaw Exploited After Cosmos Labs Knew Every Blockchain Running It Was Vulnerable
- Hundreds of OpenAI Agents Invaded Hugging Face Servers
- PaperCut releases second emergency patch for exploited flaws
- Offensive Security Investments Surge as AI Threats Increase
- Microsoft Teams Has Become a Haven for Scammers in China
- GiveWP WordPress donation plugin flaw lets hackers execute server commands
- Attackers Chain Two PaperCut Flaws to Execute Code Without Authentication
- 68-year-old imprisoned after making $1.3 million by pirating IPTV services
- Android 17 Adds OS-Wide ECH to Hide Website Visits From Network Providers
- ownCloud Flaw Exploited to Steal Nuclear Records From Philippine Research Body
- 19 Chrome and Edge Extensions Found With Wallet-Stealing and Crypto-Draining Code
- AI Is Accelerating Vulnerability Discovery. Can Defenders Keep Up?
- You Need Cyber Deception for OT
- Defining an AI Kill Switch Is Hard, But Necessary
- The Vulnpocalypse Is Repricing the Bug Bounty Economy
- Over 8,300 Gitea servers vulnerable to code execution attacks
- Two Unitree G1 EDU Humanoid Robot Flaws Enable Root RCE, One Starts Over Bluetooth
- Toy-making giant Hasbro disclose data breach affecting employees
- Key Reasons Why Identity Fabric Matters in 2026
- Three CVSS 10.0 ServiceNow Flaws Could Let Unauthenticated Attackers Execute Code and SQL
- China-Made ZBT Routers Ship With Two Implants Giving Unauthenticated Attackers Root Access
- ServiceNow warns of three max severity security vulnerabilities
- Critical cPanel Flaw Could Let One Hosting Customer Take Root Control of a Whole Server
- Windows 11 KB5120998 update released with 35 changes and fixes
- How an Atlanta Suburb Ended Up Sharing Flock Data With More Than 2,000 Organizations
- PaperCut Zero-Day Exploited in Attacks, Affecting All NG and MF Versions
- APT28-Linked HOOKEDGE Backdoor Targets European Government and Diplomatic Organizations
- Nearly 700 rogue AI agents coordinated in the Hugging Face attack
- Chinese Routers Sold Worldwide Contain Backdoors
- OpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Hugging Face
- A Georgia Cop Used Flock to Track 2 Other Cops: His Ex and Her Friend
- “Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend
INFLUENCERS
- Friday Squid Blogging: Truckload of Squid Spills in Rhode Island
- AI Doesn’t Mean the End of Mathematics—at Least Not Yet
- Two Alleged ‘TeamPCP’ Hackers Arrested in Australia
- LLM-Based Social Engineering Scams
- Spyware for Babies
- A Cautionary Tale About Data Breach Claims, Verification and Carhartt
- Black Hat State of Security Vendors
- Criminal Deception in Silicon Valley
- Weekly Update 518: IoT Doorlock Nirvana with UniFi
- The Security Autonomy Matrix: Deciding AI Authority
- Welcoming the Sri Lankan Government to Have I Been Pwned
TOOLS
- ecdsa-private-key-recovery
- liboqs
- HQC
- mlkem-native
- HardBreacher
- kamene
- age v1.3.2
- CrackMeZ3S-CTF-CrackMe-Tutorial
- Simple-Polymorphic-Engine-SPE32
- Windows-RCE-exploits
- chisel v1.12.0
- Steganography-Online-Codec-JavaScript
- zttp
- SecureForce
- Microsoft-Sentinel-SecOps
- PEASS-ng v20260829-c348cd6e
- opencanary
- MHDDoS v2.4.5
- systeminformer v4.0.26241.138
- vphone-cli
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-79717:
- CVE-2026-70551:
- CVE-2026-69104:
- CVE-2026-55624:
- CVE-2026-55541:
- CVE-2026-55537:
- CVE-2026-55534:
- CVE-2026-55535:
- CVE-2026-55540:
- CVE-2026-55531:
- CVE-2026-55538:
- CVE-2026-55526:
- CVE-2026-55529:
- CVE-2026-55527:
- CVE-2026-55528:
- CVE-2026-55530:
- CVE-2026-15310:
- CVE-2026-16286:
- CVE-2026-16599:
MALWARE
- Dragonforce Targets Hogan Omidi P.C. in Ransomware Attack
- De: Hackers demand 30 bitcoin from Berlin as sensitive data breach widens
- US officials backpedal on claims that government agencies were hacked by Chinese
- SCOOP: Some Click2Mail customers will soon be receiving notification of a data security incident
- PEAR leaks data allegedly exfiltrated from South Plains Rural Health Services while SPRHS remains silent
- Two different groups have recently attacked Interim HealthCare entities. Should other franchises be concerned?
- Star Health’s public record: A data breach, a ₹3.39-crore fine, 13,000 ombudsman complaints — and still no accounting for the policyholder
- Threat, Vulnerability & Penetration Testing
- Tabletop Exercises & Security Education
- Incident Response & Crisis Management Planning
- Cybersecurity & Regulatory Compliance
- Cybersecurity Strategy & Advisory
- Executive & Private Client Protection
- Privacy & Digital Exposure
- Digital Forensics & Incident Response
- TerminalFix campaign deploys a reverse tunnel through multistage intrusion
- McKesson is investigating a cybersecurity incident after ShinyHunters claims patient data theft
- AI threat so great that security “takes precedence over everything except critical business operations”
- Everything, Everywhere, All at Once: The New Rules of Exposure Management
- Trump admin moves to block risky foreign technology from US power grid
ARTICLES
- Federal judge rules for Anthropic in Pentagon dispute, nullifies government supply chain risk designation
- Anthropic’s new framework will let AI agents control hardware
- Cheap smartphones are dead. Apple doesn’t care
- Manchester Airports Group Cyberattack Exposes Data of 8.7 Million Customers
- 700 AI Agents Linked to Hugging Face Security Breach
- Why AI doesn’t make companies more productive
- Hackers Actively Exploiting Pre-Auth RCE Flaw in PaperCut Print Software
- Your inbox secret sauce: 16 hidden Gmail gems for Android
- Why Europe’s fears of a US tech ‘kill switch’ could remain hard to shake
- Photoshop’s new AI Assisted Editor offers a prompt-based editing option
- UK says ‘no’ to backdoors, but the government isn’t listening
- AI Agents Used by 68% of Top-Performing Cybersecurity Teams
- How European brands can win in America
- Meta’s plans to replace workers with AI fell flat, report says
- The dependency divide: how frontier AI redistributes cyber risk across the SME ecosystem
- Secure and verifiable coercion-resistant electronic exam
- AI deployments bring with them risks companies are ill-prepared for — analysts
- Agentic AI – Ongoing coverage of its impact on the enterprise
- AI ambition is rising. Is workforce support keeping pace?
- Huntress Uncovers Five Cases of North Korean Operatives Posing as Remote IT, Sales and Healthcare Workers