- NIS2 na uczelniach. Cyberodporność zaczyna się od zarządzania ryzykiem [OPINIA]
- Sektor produkcyjny odpowiada za 22% ofiar ransomware
- CISA modernizuje platformę zgłaszania podatności i automatyzuje koordynację ujawnień
- Cisco łata krytyczną lukę zero-day w ISE. Błąd API grozi pełnym przejęciem środowiska
- FamousSparrow rozszerza operacje cyberwywiadowcze w Ameryce Łacińskiej
- Atak z użyciem agenta AI naruszył dane osobowe w hiszpańskiej organizacji
- CISA kończy cotygodniowe biuletyny o podatnościach i stawia na priorytetyzację opartą na ryzyku
- Settra ransomware atakuje środowiska VPN. Nowy wariant wykorzystuje RMM i technikę BYOVD
- Cyberataki na dwa tankowce naftowe pokazują rosnące ryzyko dla OT i cyberbezpieczeństwa żeglugi
- Microsoft łata 18 podatności w usługach AI i chmurowych Azure
- Krytyczna luka CVE-2026-58138 w Orkes Conductor wykorzystywana w atakach
- Check Point, Kaspersky i Tanium usuwają groźne luki w narzędziach bezpieczeństwa
- Międzynarodowa operacja przeciwko NightmareStresser: rozbito jeden z najdłużej działających serwisów DDoS-for-hire
- Łańcuch podatności ujawnił ryzyko przejęcia kont i dostępu do wewnętrznego kodu OpenAI
- Plugin4Shell: krytyczna luka w agentach AI pozwala podmienić przypięte wtyczki
- WeaselBiscuit: nowy stealer w ekosystemie npm wykrada dane z rozszerzeń Chrome
- PhantomRaven w npm: kampania kradzieży sekretów deweloperskich z możliwym wsparciem LLM
- Przejęta wygasła domena CDN naraża tysiące stron na ataki client-side
- Nowa luka Click2Shell w WordPress może wymusić instalację motywu i otworzyć drogę do RCE
- Transparent Tribe wykorzystuje backdoor w Rust i prywatne repozytoria GitHub do ukrytej komunikacji C2
- RatHat: nowy malware na Androida wykorzystuje ADB do utrzymania dostępu po odinstalowaniu
- Microsoft łata krytyczną lukę CVE-2026-85889 w Azure AI Foundry z oceną CVSS 10.0
- Luka serwerowa w Gyazo doprowadziła do wycieku 23,6 mln rekordów użytkowników
- Check Point łata krytyczną lukę CVE-2026-91843 umożliwiającą zdalne wykonanie kodu jako root
- Publiczne exploity na cztery luki w jądrze Linux zwiększają ryzyko lokalnej eskalacji uprawnień
- Fałszywe repozytoria LastPass Authenticator na GitHubie rozprzestrzeniają infostealera Rapuncel
- Atak na łańcuch dostaw Brevo doprowadził do wstrzyknięcia malware na ponad 100 tys. stron
- Czy darmowy GVM nadal wystarczy do skanowania firmowej sieci?
- Weekendowa Lektura: odcinek 694 [2026-09-18]. Bierzcie i czytajcie
- Agenci AI w operacji Interpolu. Zidentyfikowano 126 bojowników
- Ataki dronowe Iranu. Dane z chmury Amazona „wyparowały”
- Włamanie do bazy danych pacjentów sieci przychodni z Pomorza
- Dane klientów Amazona bezpowrotnie stracone. Winne irańskie drony.
- Meta musi podać zarobki ze scamu. Duży sukces Niemców
- Służby przygotowują się na e-Evidence. Nowe prawo to dopiero początek
- Nowości od CERT Polska: wiedza.cert.pl i alerty o podatnościach w moje.cert.pl
- Sejm wybrał pierwszego przewodniczącego organu nadzoru AI
- Państwo ma problem z komunikacją. Raport CIA i cena informacyjnego chaosu [KOMENTARZ]
- Nowy toolkit na Linuksa wykorzystywany w atakach
- Wszystkie maile publicznej spółki trafiały na adres atakującego. Zaczęło się od sekretariatu
- Cyberataki na dwa tankowce naftowe pokazują rosnące ryzyko dla cyberbezpieczeństwa morskiego
- Samomodyfikujące się agenty AI zwiększają ryzyko wycieku sekretów i usuwania zabezpieczeń modeli
- Cyberbezpieczeństwo w przemyśle: łatki to za mało, gdy zawodzi zarządzanie tożsamością
- CISA publikuje wytyczne dotyczące wdrażania cyberwabików w ochronie infrastruktury krytycznej
- Windows 11 24H2 Home i Pro kończą wsparcie 13 października 2026. Co to oznacza dla bezpieczeństwa?
- CISA wycofuje cotygodniowy biuletyn o podatnościach i przechodzi na model oparty na ryzyku
- CISA rozszerza katalog KEV o luki w Acronis Backup, Cisco ISE i Google Pixel
- BambooToken: malware wykorzystujące MQTT do ukrytej komunikacji C2
- SilkParasite i SpiceRAT: infrastruktura kampanii cyberszpiegowskiej wymierzonej w Azję Centralną
- BIND 9 łata 14 podatności, w tym zdalny crash bez uwierzytelnienia przez DNS-over-HTTPS
NEWS
- CrowdSec Says TanStack npm Attack Led to Copy of 170 Private GitHub Repositories
- CISA Flags Three Linux Kernel Vulnerabilities Exploited in the Wild
- Flock Offers Employees Buyouts as Customers Flee
- Vectra AI Launches Ascent to Help Address New Era of AI-Driven Attacks
- Cisco Zero-Day Highlights API Endpoint Authentication Issues
- EY Survey Finds Autonomous AI Implementation Outpaces Oversight
- MFA Won't Save You From OAuth Consent Abuse
- Public Exploits Released for Four Linux Kernel Flaws That Enable Local Root
- New WordPress Click2Shell Flaw Forces Theme Installs, Can Chain to Code Execution
- Gyazo server flaw exploited to steal 23.6 million user records
- An Undercover Google Analyst Infiltrated a Notorious Supply Chain Hacking Gang
- Transparent Tribe Deploys New Rust Backdoor Using Private GitHub Repositories for C2
- Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer
- Secure enterprise sharing with access reviews for Microsoft 365
- Microsoft Teams will let admins block custom file extensions
- Webinar: Which Google Workspace security controls actually matter?
- Meta’s Copyright System Is Being Weaponized Against Albanian Protesters
- Microsoft Patches CVSS 10.0 Azure AI Foundry Flaw Enabling Unauthorized Privilege Escalation
- Microsoft fixes bug behind ‘Defender Antivirus is turned off’ alerts
- An Abandoned CDN Domain Was Re-Registered. Thousands of Sites Still Call It.
- Plugin4Shell Lets Repository Owners Swap Pinned Plugin Code Across Four AI Coding Agents
- WeaselBiscuit Stealer Spreads via 13 npm Packages to Harvest Chrome Extension Storage
- New Check Point flaw lets hackers execute code with root privileges
- Claimed Bug Bounty Hunter Likely Used LLM to Build PhantomRaven npm Stealer
- Fake parcel delivery messages steal your card and bank details
- Microsoft fixes broken copy and paste for Excel 2016 users
- AI Agent Breaches Spanish Organization, Modifies Personal Data
- RatHat Android Malware Abuses ADB to Retain Shell Access After Uninstall
- New RatHat Android malware uses AI to automate device control
- CISA Ditches Weekly Vulnerability Roundups for Risk-Based Focus
- China's FamousSparrow APT Spies on US Politics in Latin America
- OpenAI details more cases of AI agents taking unauthorized actions
- Critical Check Point Management Flaw Lets Unauthenticated Attackers Run Code as Root
- Should you care about an “AI slowdown?”
- [Virtual Event] Cybersecurity Outlook 2027
- ThreatsDay: Self-Rewriting Agents, 800+ Flaws Patched, Insider SIM Swaps and 22 More New Stories
- Brevo supply-chain attack injected ClickFix scripts on customer sites
- Critical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files
- Iran-Linked Handala Hack Tied to HEAVYGRAM Telegram Backdoor That Can Steal Passwords
- What Recent AI-Powered Attacks Mean for Your Identity Security
INFLUENCERS
- Friday Squid Blogging: On Squid Egg Sacs
- Are AIs Still Struggling with CAPTCHAs?
- How Candidates Could Use AI for Good
- Data Broker Radaris Loses Domains in Privacy Fight
- Fake CAPTCHA Scams
- 25 Years of Mass Surveillance Is Enough
- On the NSA’s Supercomputer from the 1960s
- Upcoming Speaking Engagements
- Using AI for Weapons Development
- Microsoft’s Patching
TOOLS
- volatility3 v2.28.2
- checkov v3.3.19
- proxmark3 v4.23346
- frida-ssl-bypass
- Veridiff
- js-x-ray @nodesecure/js-x-ray@16.1.0
- evmbench-certora-agent-harness
- sslscan v2.2.3
- faraday v5.24.2
- SmartScanner-Source
- syft v1.52.0
- ShadowNet v11.4.0
- brpc v1.18.0
- akto v2.34.7
- AgrusScanner
- BHPAI
- DLLHijackHunter v2.5.0
- grype v0.119.0
- asterisk v24.0.0-rc1
- go-http-proxy-to-socks v1.15.6
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-92986:
- CVE-2026-92987:
- CVE-2026-92985:
- CVE-2026-92983:
- CVE-2026-92984:
- CVE-2026-92880:
- CVE-2026-88952:
- CVE-2026-87742:
- CVE-2026-85078:
- CVE-2026-85077:
- CVE-2026-81446:
- CVE-2026-81447:
- CVE-2026-81445:
- CVE-2026-79752:
- CVE-2026-71538:
- CVE-2026-77614:
- CVE-2026-80356:
- CVE-2026-63460:
- CVE-2026-63472:
MALWARE
- HHS’ Office for Civil Rights Settles HIPAA Investigation of Ambry Genetics for Security Rule Violations
- Can AI Let You Jump SOC Maturity Levels? (Spoiler: Only the Boring Half)
- Ransomware attack on Kansas county will affect some services
- The U.S. military leaked more than 93,000 tips via insecure P3 Global Intel. Has anyone been notified?
- Foreign actors breach Colorado water systems
- Eclypsium Infrastructure Assurance Platform
- [Control systems] ABB security advisory (AV26-942)
- SolarWinds security advisory (AV26-941)
- Arista Networks security advisory (AV26-940)
- Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties
- International investigation identifies over 70 potential victims exploited in Indian restaurants
- Part 1: Why "Less Is More" in Symantec PAM Clustering
- New Android malware uses AI to steal bank logins and PINs
- Google security advisory (AV26-939)
- [Control Systems] Moxa security advisory (AV26-938)
- Sintesi riepilogativa delle campagne malevole nella settimana del 12 – 18 settembre
- 일본 사용자를 노린 결혼식 초대장 위장 악성코드 분석–結婚式のご招待.hta
- Auditing in the age of (good enough) AI
- [Control systems] Advantech security advisory (AV26-937)
- Did an AI really try to break free from human control?
ARTICLES
- Microsoft mops up after Patch Tuesday broke logins, audio, Excel
- GhostCode attackers abuse device codes to take over Microsoft 365 accounts
- With Siri Recap, Apple threw a punch at OpenAI no one saw coming
- More and more people believe that AI will take away jobs rather than create new ones
- Why AI companies are really pumping the brakes on their models
- Filigran Backs Security Serious Unsung Heroes Awards as New Sponsor
- 5 internet-improving Chrome extensions worth trying on Android
- Four AI Agent Security Risks Organisations Can’t Afford to Ignore
- Beyond 1999: The Case for AI-Augmented Vulnerability Orchestration
- An undisclosed Microsoft presentation is now central to a multi-million dollar antitrust fight
- New Settra Ransomware Strain Deploys MeshAgent RMM for Persistence
- Anthropic tries to make Claude stickier with launch of Docs and Slides
- When Everyday Habits Become an Invisible Security Risk
- Will Apple enter the server business?
- Could an Email You Never Read Hijack Your AI Assistant?
- Salt Security expands CrowdStrike integration to tackle AI agent security
- Two in Five Organisations Hit by AI-Related Compliance Failures in Past Year, Research Finds
- World Quantum Readiness Day: Industry Voices on Moving From Blueprint to Build
- 6 Ways Security Teams Can Reduce Non-Human Insider Risk
- CSIDES Unveils Full Agenda for 2026 Cybersecurity Community Event