- Wyciek danych Manchester Airports Group objął 8,8 mln osób. Incydent ujawnia ryzyko ekspozycji danych pasażerów
- CISA dodaje aktywnie wykorzystywaną lukę Google Chromium V8 do katalogu KEV
- Broadcom łata krytyczne luki VM-escape w VMware Workstation i Fusion
- Naruszenie danych u partnera logistycznego Trezora objęło 67 tys. klientów z USA
- Naruszenie JetBrains Cadence po luce w TeamCity. Wyciek poświadczeń AWS i ryzyko dla kodu źródłowego
- Ponad 5,4 tys. zhakowanych stron rozprowadza ClickFix z ładunkami ukrytymi w blockchainie
- OpenAI ujawnia niezgłoszony incydent z agentami AI wykorzystującymi wiki do koordynacji
- OpenAI przeznacza 1 mld dolarów na cyberobronę wodociągów i infrastruktury krytycznej
- Krytyczna luka w Elementor Pro umożliwia przejęcie witryn WordPress
- Zero-day w Magento i Adobe Commerce umożliwia trwałe przejęcie sklepów internetowych
- Ataki na PaperCut uderzają w szkoły i uczelnie. Cyberprzestępcy kradną poświadczenia przez nowe luki
- Podatności w oprogramowaniu Mikrotik RouterOS
- Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja
- Weekendowa Lektura: odcinek 692 [2026-09-05]. Bierzcie i czytajcie
- Dzieci kontra Big Techy. Prezes UODO: Nie możemy przerzucać odpowiedzialności
- AI Act w praktyce. Jak zarządzać ryzykiem AI [OPINIA]
- Krytyczna luka SQL Injection w Sangoma Switchvox aktywnie wykorzystywana do zdalnego wykonania kodu
- G7 przyspiesza działania na rzecz cyberbezpieczeństwa odpornego na komputery kwantowe
- Fałszywe transakcje M&A nowym narzędziem oszustw BEC przeciwko dużym firmom
- VMware Workstation i Fusion z krytycznymi poprawkami bezpieczeństwa. Luki umożliwiały wykonanie kodu na hoście
- Chińscy operatorzy wykorzystują agentów AI w wielokrajowej kampanii cybernetycznej
- Cisco łata krytyczną lukę RCE w przełącznikach Nexus 9000 opartych na Silicon One
- OpenAI uruchamia Daybreak i przeznacza 1 mld dolarów na cyberobronę infrastruktury krytycznej
- Wyciek danych po ataku na Manchester Airports Group objął 8,8 mln osób
- HPE łata krytyczne luki RCE w ArubaOS-CX. Zagrożone przełączniki klasy enterprise
- Kampania phishingowa z niewidocznym Unicode omija filtry pocztowe na masową skalę
- Krytyczna luka PostGREShell w PostgreSQL pozwala przejąć bazę danych i serwer
- Ponad 440 tys. prób ataków na WordPress. Krytyczne luki RCE w Super Forms i Elementor Pro pod ostrzałem
- Nowy backdoor „ted” w HAProxy przechwytuje ruch HTTP i omija logowanie
- Plex wzywa do pilnej aktualizacji po usunięciu wielu nieujawnionych luk bezpieczeństwa
- GPT-6 Astra i ExploitBench: AI osiąga nowy poziom w cyberbezpieczeństwie
- Krytyczna luka Citrix NetScaler CVE-2026-19490 wykorzystywana w atakach
- Google łata aktywnie wykorzystywaną lukę zero-day w V8 przeglądarki Chrome
- 39 metod kompromitacji passkeys: dlaczego uwierzytelnianie bezhasłowe nadal wymaga silnych zabezpieczeń
- Nexus i 153 mln skanów praw jazdy: możliwy masowy wyciek danych tożsamości z USA i Kanady
- FalconFlank: nowy zero-day w CrowdStrike Falcon umożliwia eskalację uprawnień do SYSTEM
- Jesteśmy „w związku” 😉 Z tej okazji mega rabat na szkolenie CompTIA Security+
- Fałszywe reklamy w Google. Systemy nie stwierdzają naruszeń
- Francja: wyciek danych pół miliona pacjentów szpitala. Ogromna kara
- Cyberatak na norweską agencję. „Wyciek budżetu” nieporozumieniem?
- Sejm zdecydował ws. pierwszej ustawy wdrażającej DSA
- Dwóch posłów opozycji upomnianych przez UODO
- Polska i Czechy łączą siły w sztucznej inteligencji
- Przejmowali profile i wyłudzali kody BLIK. CBZC rozbiło groźny gang
- Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów
- Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek
- Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!
- Uważaj w co klikasz. FBI ostrzega przed nową metodą przejmowania kont
- Fałszywe transakcje M&A nowym narzędziem oszustw BEC wymierzonych w duże firmy
- Breeze Comet atakuje systemy finansowe i infrastrukturę płatniczą – nowy model cyberprzestępczości
NEWS
- Unpatched Magento and Adobe Commerce Zero-Day Exploited to Backdoor Online Stores
- Attackers Breached JetBrains Cadence via Unpatched TeamCity, Extracting AWS Credentials
- Critical VMware Workstation and Fusion Flaw Lets VM Admins Execute Host Code
- Over 5,400 hacked sites serve ClickFix payloads stored on the blockchain
- Trezor Says ShipMonk Breach Exposed 67,000 U.S. Customers' Data It Said Was Deleted
- OpenAI admits it didn't disclose rogue AI wiki hijacking incident
- OpenAI Agents Hacked Another Website
- Thousands of OpenAI Agents Quietly Turned an Abandoned Wiki Into Their Coordination Channel
- Attackers Exploit PaperCut Flaws to Steal Credentials From Schools and Universities
- [Virtual Event] What Every Enterprise Should Know About Securing Cloud Assets in the Age of AI
- [Virtual Event] Building a Secure AI Strategy for the Enterprise
- IDScan sued over alleged data breach affecting 153 million drivers
- Companies Have Six Months to Prepare for Automated Attacks
- Phishing Campaign Sends Millions of Emails Using Invisible Unicode to Evade Filters
- Critical Citrix NetScaler auth bypass now leveraged in attacks
- PostgreSQL Fixes 12-Year-Old Logical Decoding Flaw Enabling Replication-Role Code Execution
- New Ted Backdoor Hides Inside Victims' Own HAProxy Builds to Intercept Web Traffic
- Microsoft says some users can’t open the Teams desktop client
- 39 New Methods That Compromise Passkey Authentication
- New CrowdStrike 'FalconFlank' zero-day grants SYSTEM privileges
- AI Is Ending the Era of Hidden Vulnerabilities — Are Vendors Ready?
- Exchange Online outage causes email delays, 'Server busy' errors
- Insurers Search for Answers to Rein in Rogue AI
- Google warns of new Chrome zero-day flaw exploited in attacks
- ICE Wants to Know Who Bought a Certain Green Beanie From REI in the Last 2 Years
- Over 440,000 Exploit Attempts Target Super Forms and Elementor Pro RCE Flaws
- Plex Urges Immediate Updates After Patching Multiple Undisclosed Security Flaws
- Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day
- GPT-6 Astra Scores 100% on ExploitBench as OpenAI Blocks PoC Exploit Requests
- French hospital fined €500,000 after breach exposes data of 727,000
- Nobody Is Saying Why OpenAI and Anthropic Had Outages Today
- Prediction Market Betting Is Getting People Banned and Arrested
- Large Enterprises Targeted in Fake Merger & Acquisition Scams
- Coder's registry infrastructure compromised to push malicious modules
- What We Missed: Did ShinyHunters 'Breach' ReliaQuest?
- HPE patches critical ArubaOS-CX remote code execution flaw
- ThreatsDay: CEO Phishing Kits, 5K Dropbox Account Hacks, OAuth Traps + 17 More Stories
- The story behind the intelligence
- What the AI Warning Letter Completely Missed
- Critical Cisco Nexus 9000 Flaw Lets Unauthenticated Remote Attackers Run Code as Root
INFLUENCERS
- Friday Squid Blogging: Squid on a Stick at the New York State Fair
- Using a VM to Contain an AI Agent
- Security Vulnerability in a Voting System
- AI Coding Agents Are Installing Unknown/Untrusted Code on Corporate Networks
- Researching Employment Scams
- AI Agents Are Now Emailing Me with Their Security Concerns
- Wireless Routers as Motion Detectors
- FBI Probes Service Selling 153M+ Drivers Licenses
- Weekly Update 519: Breaches & Data Integrity
- What’s the Scam?
- Leaked Russian Cyber-Operations Training Materials
- Rewiring Democracy Series on The Renovator
- Is Someone Hacking DoD Refrigerators?
- Hiding Prompt Injection in Legal Filing
TOOLS
- ublockdnsclient v0.3.1
- uBlock v1.74.1b3
- ShadowNet v11.1.0
- Magisk v31.0
- darts v0.47.0
- goproxy v1.9.1
- FalconFlank
- rewerse-engineering v1.4.0
- modbus-scanner
- AperiSolve v3.7.10
- caido v0.58.3
- ephemora-cell
- linux-insides
- doser.go
- citrix-netscaler-triage
- node9-proxy v2.8.3
- brave-browser v1.97.8
- firefox-devtools-mcp v0.10.2
- Antiphishing v33854571962
- securesystemslib v1.5.1
EXPLOITS
- [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution
- [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE)
- [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities
- [webapps] Langflow 1.10.0 - RCE
- [webapps] Ghost_CMS 6.19.0 - Remote Code Execution
- [webapps] PodcastGenerator 3.2.9 - Stored XSS
- [webapps] Marimo 0.20.4 - RCE
- [webapps] Bludit CMS 3.20.0 - Reflected Cross-Site Scripting
- [dos] EVerest 2025.9.0 - DoS
- [webapps] Payload CMS 3.72.0 - Blind SQL Injection
- [webapps] miniOrange 5.4.3 - Unauthenticated Auth Bypass
- [webapps] Grav CMS 2.0.7 - RCE
- [webapps] Bludit CMS - Stored XSS
- [webapps] Wolf CMS 0.8.3.1 - RCE v
- [webapps] EasyAppointments 1.5.1 - Blind SQL Injection
- [webapps] Langflow 1.8.4 - Path Traversal to Remote Code Execution
- [webapps] Linksys E1200_2.0.04 - Unauthenticated OS Command Injection
- [webapps] CubeCart 6.7.4 - Cross-Site Scripting
- [webapps] CubeCart 6.7.4 - Stored XSS
- [webapps] CubeCart 6.7.4 - SQL
MALWARE
- Malware Analysis - Hooking V8 JavaScript bytecode
- Rhysida in Germany - From an Early Ransomware Payload to the 2026 Stuttgart and Berlin Threat…
- The road to Xloader
- French Police Arrest Suspected ZeroBytes Hacker Over Tax Data Theft
- FalconFlank Zero-Day Hits CrowdStrike Falcon Sensor
- Malware development trick 66: TLS callbacks before main. Simple C example
- What Is an Advanced Persistent Threat (APT)? Guide to APT Groups, Attacks & Nation-State Actors
- Numbat - AI agent observability, (Fri, Sep 4th)
- Settra Ransomware Breach at Industrias Alegre S.A
- Vexy Ransomware Strikes Sancity Soft Touch
- Qilin Targets AP Capital Partners Limited in Ransomware Attack
- Qilin Strikes Commission de la construction du Quebec
- DragonForce Ransomware Attack on Homewood Sales
- DragonForce Targets Norwood Law Firm in Ransomware Attack
- AuditTeam Strikes Agricultural Leader Mansurov Group
- DYSPHOR1A Strikes Myanmar’s MBT Telecom
- Vexy Ransomware Targets Palsana Enviro in India
- Vexy Ransomware Targets Annapurna Fashion
- SpaceBears Ransomware Attack on Sports Endeavors
- Akira Targets Stransky Heiz-Mess-Regeltechnik GmbH in Ransomware Attack
ARTICLES
- How to automate your Gmail inbox — without AI
- AI is finding vulnerabilities faster. Who is funding the people expected to fix them?
- Q&A: Viasat Tests Satellite Resilience With AI as Cyber Expert Warns an Attack Could ‘Hurt an Entire Country’
- The Human Connection Paradox: Why AI Makes People Matter More
- Nvidia-Hugging Face deal could require an enterprise AI rethink
- Macs don’t just do AI, they’re replacing the cloud for it
- Nvidia lets you build your own AI clusters locally with PAIR software
- Bidding war for defunct Spirit Airlines’ employee data will not die
- KnowBe4 to Put AI Trust to the Test at Leeds Digital Festival
- Compliance teams have gone continuous, but their evidence-gathering hasn’t caught up
- Protecting Against Zero-Click Attacks
- Adobe replaces CEO with customer experience leader
- Gmail labels: Your secret weapon against inbox chaos
- OpenAI launches GPT-6 Astra, its first model to cross a critical cybersecurity threshold
- ChatGPT, Claude, and Grok all went down at once; enterprises need a backup plan
- Word and Outlook will stop trying to guess what you’re going to type
- Serious vulnerability threatens tens of thousands of Exchange servers
- Banking on AI resilience
- Why is Apple so quiet about what it offers the enterprise?
- Adobe’s Slack integration brings AI content creation to workplace chats