- Dlaczego firmy nadal wdrażają podatny kod i zwiększają ryzyko naruszeń
- Adopcja AI w programowaniu sięga 97%, ale governance i bezpieczeństwo nie nadążają
- Krytyczna luka w phpBB umożliwia przejęcie kont przez manipulację nagłówkiem Host
- Adobe łata 123 podatności w 11 produktach. Kluczowe poprawki dla Experience Manager i ColdFusion
- Claude Mythos i era „N-hour exploitation”: AI radykalnie skraca czas uzbrajania podatności
- AI Architect i „kryptograficzna niewidzialność” – nowe podejście do ochrony aplikacji tworzonych przez AI
- Silent Ransom nasila ataki na kancelarie prawne w USA
- Ghost-Sender w Microsoft Exchange: spoofing dowolnego adresu e-mail zagraża organizacjom hybrydowym
- Testy Mythos Preview pokazują rosnącą rolę AI w offensive security
- Incydent bezpieczeństwa w ServiceNow mógł ujawnić dane klientów przez lukę w API
- OpenSSL łata 18 podatności, w tym groźną lukę wysokiego ryzyka wykrytą przy wsparciu AI
- SAP łata krytyczne luki w NetWeaver i Commerce Cloud
- Samoreplikujący się robak AI na lokalnych modelach open-weight nowym zagrożeniem dla sieci firmowych
- Atak FROST: strony WWW mogą śledzić uruchamiane aplikacje i odwiedzane witryny dzięki analizie opóźnień SSD
- Krytyczna luka RCE w Veeam Backup & Replication. Uwierzytelnieni użytkownicy domenowi mogą przejąć serwer kopii zapasowych
- Naruszenie bezpieczeństwa Tchap: przejęte konto otworzyło drogę do rządowego komunikatora Francji
- OpenClaw pod presją phishingu: agent AI ujawniał dane i wykonywał ryzykowne polecenia
- Ponad 100 pakietów NPM i PyPI zainfekowanych w atakach Shai-Hulud
- Meta blokuje kampanię phishingową na WhatsApp i oskarża NSO Group o złamanie zakazu sądowego
- Luka WinRAR CVE-2025-8088 nadal wykorzystywana w atakach na Ukrainę mimo dostępnej poprawki
- NFCShare atakuje klientów banków: fałszywe aktualizacje Androida kradną dane kart przez NFC
- CVE-2026-23111: jednoznakowy błąd w jądrze Linuksa umożliwia eskalację uprawnień do roota
- Chrome łata aktywnie wykorzystywaną lukę zero-day w silniku V8
- Microsoft Patch Tuesday — czerwiec 2026: 200 luk, 3 zero-daye i pilne poprawki dla Windows
- CISA nakazuje pilne łatanie luki Check Point VPN wykorzystywanej jako zero-day
- Miasma kompromituje repozytoria Microsoft na GitHubie i uderza w łańcuch dostaw oprogramowania
- Krytyczna luka w LiteLLM umożliwia RCE. Aktywna eksploatacja obejmuje także łańcuch bez uwierzytelnienia
- Zbiórki podpisów przez internet. „Wymóg papieru jest archaiczny”
- Dwie polskie uczelnie wyższe padły ofiarą cyberataków
- Podatności w oprogramowaniu Logseq
- Polska i Finlandia zacieśniają współpracę w cyberprzestrzeni
- To już nie jest problem tylko działu IT. NIS2 zmienia zasady gry
- Seniorzy nauczą się rozpoznawać próby wyłudzeń. Rusza program MS
- Argentyna pierwszym rajem... dla sztucznej inteligencji
- Najgłupszy atak roku! Instagram wdrożył AI a hakerzy przejmowali nim konta użytkowników. Wystarczyło poprosić.
- Zarządzanie flotą mobilną w erze nowego KSC. Rola systemów MDM
- Rosja na wojnie kognitywnej z Polską. Poważne ostrzeżenie
- Przekręt „na nocleg”. Oszuści polują na urlopowiczów
- Dlaczego atakujący coraz częściej omijają serwery oraz aplikacje i idą prosto po dane?
- Jak DSIT skraca czas usuwania podatności w brytyjskiej administracji
- OpenEMR 7.0.2 z luką Arbitrary File Read. CVE-2026-24849 zagraża poufności danych medycznych
- Północnokoreańscy cyberprzestępcy podszywają się pod programistów i rekruterów. Firmy technologiczne na celowniku
- Prompt injection pozostaje nierozwiązanym problemem architektonicznym AI
- Krytyczna luka w Everest Forms Pro pozwala przejąć WordPress bez logowania
- Wyciek danych DentaQuest: ShinyHunters publikują 234 GB informacji, zagrożonych nawet 2,6 mln osób
- Ataki podszywania wspierane przez AI rosną szybciej niż gotowość firm do obrony
- SolarWinds łata aktywnie wykorzystywaną lukę DoS w Serv-U
- Silent Ransom Group ukrywa infrastrukturę ataków dzięki DNS fast flux
- OpenAI wzmacnia bezpieczeństwo kont ChatGPT: Active Sessions i Lockdown Mode szerzej dostępne
- Naruszenie danych w Lansing Community College dotknęło ponad 174 tys. osób
NEWS
- Microsoft Defender 'RoguePlanet' zero-day grants SYSTEM privileges
- Blame AI: Patch Tuesday Hits Record 206 CVEs
- ServiceNow discloses security incident exposing customer data
- Microsoft Patch Tuesday for June 2026 — Snort rules and prominent vulnerabilities
- OpenClaw AI agent found falling for phishing attacks, spills user data
- Microsoft Exchange Flaw Lets Attackers Spoof Any Email Address
- SAP fixes critical flaws in NetWeaver and Commerce Cloud
- Miasma Supply Chain Worm Burrows Into 73 Microsoft Repositories
- Microsoft releases Windows 10 KB5094127 extended security update
- Microsoft June 2026 Patch Tuesday fixes 3 zero-day, 200 flaws
- Windows 11 KB5094126 & KB5093998 cumulative updates released
- Meta to Use Off-Site Business Data for Feed and AI Personalization
- Anthropic Offers Mythos Upgrade for Cyber Partners and a ‘Safe’ Version for the Rest of You
- Veeam Backup & Replication RCE Flaw Lets Domain Users Run Remote Code
- Microsoft Restores Some GitHub Repos, Keeps Others Offline as Miasma Probe Continues
- XBOW tests Anthropic's Mythos Preview for offensive security
- GitHub disables Microsoft repos pushing password-stealing malware
- Russian Attackers Weaponize WinRAR Flaw Against Ukrainian Orgs
- New Veeam vulnerability exposes backup servers to RCE attacks
- Meta’s face-recognition code raises new concerns about smart glasses
- Scammers love Meta, according to Lloyds Bank
- WinRAR Flaw Exploited by Russia-Aligned Groups to Deploy Stealers in Ukraine
- Researchers Build Self-Replicating AI Worm That Operates Entirely on Local, Open-Weight Models
- Chrome V8 Zero-Day CVE-2026-11645 Exploited in the Wild - Patch Now
- The Hidden Security Risk in Modern Networks: The Work Between Tools
- French govt messaging service breached in account hijacking attack
- Update Chrome: Google patches actively exploited vulnerability and 73 others
- New FROST Attack Lets Websites Track What Sites and Apps You Open via SSD Timing
- Hades PyPI Attack: 19 Packages Poisoned to Auto-Run Bun Credential Stealer
- CISA gives feds 3 days to patch Check Point VPN bug exploited as zero-day
- Google patches new Chrome zero-day flaw exploited in the wild
- LiteLLM Flaw CVE-2026-42271 Exploited in the Wild, Chains to Unauthenticated RCE
- NFCShare Android malware spreads via fake banking app updates on GitHub
- SoFi confirms third-party data breach at Hong Kong subsidiary
- New Apple feature automatically changes your compromised passwords
- Silent Ransom Group Hits US Law Firms in Escalating Extortion Attacks
- New Shai-Hulud attack trojanizes 19 science-focused PyPI packages
- Check Point VPN Flaw Exploited Since Early May
- One-Character Linux Kernel Flaw Enables Local Root Access, Exploits Now Public
- Iran Signed a Ceasefire — Its Hackers Didn't
INFLUENCERS
- A Record-Breaking Patch Tuesday for June 2026
- GPS As a Key Distribution Platform
- Securing API Keys on Your Workstation
- Handling High-Profile Vulnerabilities
- Bill to Create Independent US Cyber Force Wants to Place It Under the US Army
- Critical Zcash Vulnerability Found and Fixed
- Anthropic’s Project Glasswing Update
- AI Worm
- Hacking Meta’s AI Chatbot
- AI Used to Decrypt Medieval Ciphers
- Welcoming the Philippine Government to Have I Been Pwned
MALWARE
- 2026-06-09: Atomic macOS (AMOS) Stealer infection
- A Record-Breaking Patch Tuesday for June 2026
- Adobe security advisory (AV26-570)
- HPE security advisory (AV26-571)
- Microsoft security advisory – June 2026 monthly rollup (AV26-569)
- Apple’s Siri-AI, or more shouting into the void about “private” agents
- 국세청 사칭 김수키(Kimsuky) 에서 만든 악성코드-비밀번호.txt
- Reconstructing AI activity in investigations
- Microsoft June 2026 Patch Tuesday, (Tue, Jun 9th)
- ZA: Confidential medical records of 3,000 South African Police Service officers leaked
- New CISA directive would reshape how agencies prioritize cyber risk, official says
- CISA unveils President’s Cup Cybersecurity Competition winners
- Fortinet security advisory (AV26-568)
- Ivanti security advisory (AV26-567)
- Building Resilient Access for Clinical Environments: A Technical Perspective
- CISA KEV Highlights LiteLLM RCE (CVE-2026-42271) & Check Point VPN Auth Bypass (CVE-2026-50751)
- CVE-2026-11645: Exploited Chrome V8 Bug Enables In-Browser Code Execution
- [Control systems] Siemens security advisory (AV26-566)
- Meta’s face-recognition code raises new concerns about smart glasses
- Russia’s Defense-Based Economy Risks Forcing Putin to Fight Wars
ARTICLES
- AI-driven ad spend to hit £18bn by 2030
- How AI is reshaping the business of law
- Is Offensive Security Keeping Up with the Latest Cyber Attacks?
- Filigran uses AI agents to make CTEM practical for overstretched security teams
- EU Cloud and AI Development Act: what sovereign cloud means in new laws
- CFO on the Spot: Five Minutes with Taxfix’s Mohamed Omaizat
- Frontline Workers Twice as Likely to Use Unapproved AI
- AI agents ‘consistently’ violate EU law: how should organisations respond?