- Paryż i Berlin zacieśniają sojusz. Wojsko, satelity i cyfrowa suwerenność
- Niezależność z rosyjskimi powiązaniami. Kontrowersje wokół Passworka
- Rząd zaleca: włącz radio w razie wojny lub kryzysu. Pułapka „cichych pasm”, o której mało się mówi
- Podatności w oprogramowaniu Windu CMS
- NIK bije na alarm. Polskie dzieci nie są bezpieczne w sieci
- Hakerzy polują na polskie fabryki i sektor kosmiczny. Rusza budowa specjalnego zespołu
- Krytyczne dwie podatności w WordPressie tworząc łańcuch prowadzący do zdalnego wykonania kodu (RCE)
- Jak przez jedną podatną wtyczkę WordPress ujawniono dziesiątki poświadczeń SMTP?
- Sprytny sposób na reverse shell przez Claude Code
- Microsoft zmienia zasady gry dla SSPR – sam numer telefonu w profilu użytkownika już nie wystarczy
- Sztuczna inteligencja strażnikiem polskich granic. Zacznie się od wschodu
- UAC-0145 wykorzystuje fałszywe CAPTCHA ClickFix do infekowania urządzeń na Ukrainie
- OpenSSL łata podatność HollowByte umożliwiającą wyczerpanie pamięci i ataki DoS
- Krytyczne luki wp2shell w WordPress pozwalają na pełne przejęcie witryny
- Kampania HelloNet wykorzystuje mechanizm aktualizacji ViPNet do ataków na rosyjskie instytucje
- 7-Zip 26.02 eliminuje lukę RCE w obsłudze XZ. Aktualizacja wymaga ręcznej instalacji
- SonicWall SMA 1000 celem ataków zero-day. Dwie luki umożliwiały przejęcie uprawnień root
- Krytyczna luka CVE-2026-42533 w NGINX. Błąd może powodować awarie workerów i stwarzać ryzyko RCE
- Żołnierze-roboty już w Ukrainie. Czy humanoidy są gotowe pójść na front?
- Rosjanie szpiegują Europę przez kamery. Na liście również Polska
- 7 cybergrzechów głównych, które popełniamy latem
- Cyberatak na Nichirei sparaliżował logistykę japońskiego giganta żywności mrożonej
- Inc Ransomware wykorzystuje luki zero-day w SonicWall SMA 1000 do przejęcia urządzeń brzegowych
- OpenSSL HollowByte: 11-bajtowe żądania TLS mogą prowadzić do wyczerpania pamięci serwera
- Krytyczna luka wp2shell w WordPress: zdalne wykonanie kodu bez uwierzytelnienia
- CISA dodaje krytyczne luki FortiSandbox i SharePoint do katalogu KEV
- Daxin po 13 latach nadal aktywny: rootkit i backdoor Stupig wykryte w sieci producenta
- EY bada naruszenie danych w zewnętrznym systemie zgłoszeń wsparcia
- Microsoft ostrzega przed wzrostem ataków z użyciem ACR Stealer
- ViteVenom: złośliwe pakiety npm atakują ekosystem Vite z użyciem blockchainowego C2
- 7-Zip 26.02 usuwa groźną lukę RCE możliwą do wykorzystania przez złośliwe archiwa
- Abbott analizuje dwa incydenty cyberbezpieczeństwa w diagnostyce i portalu LabCentral
- NadMesh atakuje publiczne usługi AI i kradnie klucze chmurowe oraz tokeny Kubernetes
- Polska w cyfrowej pułapce. Uzależnienie od zagranicznych technologii coraz więcej kosztuje
- Świat w cieniu cyfrowych zagrożeń
- Krytyczna podatność w WordPress. Można przejmować systemy nawet jak nie masz zainstalowanych żadnych pluginów.
- Technologia w samotnej podróży. Jak możemy zwiększyć swój komfort i bezpieczeństwo?
- The Gentlemen wyprzedza Qilin i staje się najaktywniejszą grupą ransomware
- Fałszywe instalatory Zoom i Webex roznoszą Starland RAT. Nowa kampania UAT-11795 uderza w firmy
- 23andMe zapłaci 18 mln dolarów po wycieku danych genetycznych milionów klientów
- Ransomware uderza w administrację publiczną niemal codziennie. Sektor rządowy pod rosnącą presją
- Inc ransomware wykorzystuje luki zero-day w SonicWall SMA 1000 do przejęcia dostępu
- Cyberatak zakłócił działalność Nichirei, japońskiego giganta mrożonej żywności
- CISA dodaje aktywnie wykorzystywaną lukę RCE w SharePoint do katalogu KEV
- Dwóch członków Scattered Spider skazanych za cyberatak na Transport for London
- Atak ransomware na Fairlife wstrzymał produkcję nabiału w USA
- GoSerpent: nowy malware szpiegowski atakuje rządy i dyplomację w Azji Południowo-Wschodniej
- ACR Stealer i ClickFix: jak cyberprzestępcy kradną tokeny przeglądarek oraz pliki Microsoft 365
- Armenia zatrzymuje rosyjskiego turystę ws. REvil. Obrona mówi o możliwej błędnej identyfikacji
- NadMesh: nowy botnet atakuje usługi AI, klucze chmurowe i tokeny Kubernetes
NEWS
- New HollowGraph malware uses Microsoft Graph for stealthy C2 comms
- Exposed Server Reveals AI-Assisted Phishing Toolkit Behind WebDAV Malware Campaign
- Odyssey piracy scams appear within hours of the movie’s release
- HollowGraph Malware Hides C2 and Stolen Files in Microsoft 365 Events Dated 2050
- Healthcare giant Abbott probes two cyber incidents amid extortion claims
- An AI SOC Evaluation Guide for Security Leaders
- Cybersecurity Keeps Events 'Uneventful'
- ⚡ Weekly Recap: WordPress RCE, SonicWall 0-Days, AI Service Attacks, SharePoint 0-Day and More
- Russian Intelligence Hacks IP Cameras to Spy on Military Logistics Across NATO States and Ukraine
- Hugging Face discloses breach linked to autonomous AI agent
- Mythos Didn't Break Your Security Program. Your Exposure Window Could.
- Fake games spread stealers with RenPy Loader, MSBuild and EtherHiding
- Microsoft confirms Windows Server Update Services sync delays
- Windows KB5121767 OOB update fixes shutdowns on some Dell PCs
- The ACLU Is Arming Lawyers to Expose State Surveillance Secrets
- Apps Marketed to US Troops Are Shipping Chinese and Russian Code
- Critical ServiceNow code execution flaw now exploited in attacks
- New 7-Zip Vulnerability Could Let Crafted XZ Archives Run Code During Extraction
- Russian-Speaking Hacker Uses Google Gemini CLI to Control Botnet of Eight Dental Clinic PCs
- A week in security (July 13 – July 19)
- World's Largest AI Model Repository Hugging Face Breached by Autonomous AI Agent
- SleeperGem Uses Three Malicious RubyGems Packages to Target Developer Machines
- Critical NGINX Vulnerability Can Crash Workers and May Allow Remote Code Execution
- Hackers abuse ViPNet software to target Russian govt agencies
- UAC-0145 Uses ClickFix CAPTCHAs to Infect Ukrainian Devices wih Malware
- SonicWall SMA Zero-Days Exploited Before Disclosure to Gain Root Access
- Update now: 7-Zip fixes RCE flaw exploitable with malicious archives
- WordPress Core "wp2shell" RCE flaws get public exploits, patch now
- Microsoft warns of surge in ACR Stealer attacks on customers
- The Future of Age Verification: Your Face Never Leaves Your Device
- Your Period Tracker Is (Probably) Spying on You
- Prompt Injection Attacks Are Thwarting AI Hacking Agents
- New wp2shell WordPress Core Flaw Lets Unauthenticated Attackers Run Code
- Abbott Laboratories probes two cyber incidents amid extortion claims
- OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests
- Inc Ransomware Exploits SonicWall SMA Zero-Days
- Seven Malicious Vite npm Packages Use Blockchain C2 to Deliver a RAT
- HollowByte DDoS flaw bloats OpenSSL server memory with 11-byte payload
- New NadMesh Botnet Hunts Exposed AI Services for Cloud Keys and Kubernetes Tokens
- The Real AI Threat Is Blind Trust
INFLUENCERS
- On Flock License Plate Tracking Cameras
- Benchmark Your AI Security Decisions: A Five-Minute Survey
- Friday Squid Blogging: Squid Washing Up on Cape Cod Beach
- Details of Alan Turing’s Voice Encryption System
- FreeBSD Released the Most Security Advisories in Project History in June 2026
- Protecting Privacy in an AI Era
- A Video Screen That Is Also a Camera
- Weekly Update 512: IoT Lockout Fail
- Microsoft Patches a Record 570 Security Flaws
- Upcoming Speaking Engagements
- Vulnerability in FIFA’s Network
ADVISORIES / BULLETINS
- New Ivanti Security Controls Content Available – 07/20/2026
- New Ivanti Security Controls Content Available – 07/17/2026
- New Ivanti Security Controls Content Available – 07/16/2026
- New Ivanti Security Controls Content Available – 07/15/2026
- New Ivanti Security Controls Content Available – 07/14/2026
- New Ivanti Security Controls Content Available – 07/13/2026
MALWARE
- What Is Grounding? Why AI Coding Assistants Need Better Intelligence
- Targeted Attack on Government Entities in the Middle East | Part 1
- Threat Hunting: A Guide | Recorded Future
- Drafting RFPs for Robots to Read
- GitHub security advisory (AV26-720)
- HPE security advisory (AV26-722)
- Odyssey piracy scams appear within hours of the movie’s release
- Zimbra security advisory (AV26-721)
- [Control systems] CISA ICS security advisories (AV26-718)
- Red Hat security advisory (AV26-719)
- Bulletin de sécurité GitHub (AV26-720)
- Dell security advisory (AV26-716)
- Ubuntu security advisory (AV26-717)
- How a Fortune 500 media company blocked a Scattered Lapsus ShinyHunters attack using infrastructure flagged 24 hours before it launched
- IBM security advisory (AV26-715)
- 7-Zip 악성 압축 파일로 악용 가능한 원격 코드 실행(RCE) 취약점 수정
- 3 Ways to Defend Against LOTL Attacks Now
- FBI Warns of Scammers Impersonating the IC3
- Automate Volatility 3 Memory Analysis with This Tool
- 20th July – Threat Intelligence Report
INFOOPS
- Film z niemiecką śmieciarką nie jest dowodem na fikcyjność segregacji odpadami
- My home is not my castle: Kaliningrad as an address for Kremlin propaganda. Part 1
- Zadanie „Klimat Prawdy” w ramach programu „Kompas Młodego Obywatela” Ministerstwa Edukacji Narodowej
- Disinfo Update 15/07/2026
- Why the information space has become a minefield for EU CSDP missions and operations
- UE nie rozważa tymczasowego zawieszenia działalności mediów społecznościowych
ARTICLES
- What Does the Cyber Industry Want to See From the New UK Government?
- Salt Security tackles AI governance challenge with 100 pre-built agentic security policies
- New Continuous Runtime Security Validation service aims to strengthen fintech cyber resilience
- Scams Now Drive Almost Half of All Malware Detections as Attackers Weaponise Everyday Trust
- Researchers Uncover HOLLOWGRAPH: Malware That Hides Inside Microsoft 365 Calendar Invites
- CISOs say boardrooms still don’t grasp the human cyber risk AI is supercharging
- AI Appreciation Day: Security Leaders Say the Celebration Needs an Asterisk
- Examining newly registered phishing domains at scale
- Q&A: Businesses Are Running Out of Time to Prepare for the Quantum Threat, Warns Moona Ederveen-Schneider
- AI transformation: fixing the data reality
- AI adoption: how to lead from the front
- Who’s really winning the AI race?
- Proton Launches Business Continuity Service to Keep Firms Communicating Through Outages
- Forescout Uncovers AI Assisted Phishing Campaign Using Fake eCards
- Lidl Confirms Data Breach After Third-Party IT Provider Hack
- Black Duck Adds AI-Powered Triage and CRA-Ready Checks to Coverity Static Analysis
- AI has crossed from assistant to operator, Check Point research warns
- Q&A: Cyber’s Headed Back to the CSIDES