- Krytyczna luka SQL Injection w Sangoma Switchvox aktywnie wykorzystywana do zdalnego wykonania kodu
- G7 przyspiesza działania na rzecz cyberbezpieczeństwa odpornego na komputery kwantowe
- Fałszywe transakcje M&A nowym narzędziem oszustw BEC przeciwko dużym firmom
- OpenAI uruchamia Daybreak i przeznacza 1 mld dolarów na cyberobronę infrastruktury krytycznej
- VMware Workstation i Fusion z krytycznymi poprawkami bezpieczeństwa. Luki umożliwiały wykonanie kodu na hoście
- Chińscy operatorzy wykorzystują agentów AI w wielokrajowej kampanii cybernetycznej
- Cisco łata krytyczną lukę RCE w przełącznikach Nexus 9000 opartych na Silicon One
- Wyciek danych po ataku na Manchester Airports Group objął 8,8 mln osób
- HPE łata krytyczne luki RCE w ArubaOS-CX. Zagrożone przełączniki klasy enterprise
- Kampania phishingowa z niewidocznym Unicode omija filtry pocztowe na masową skalę
- Krytyczna luka PostGREShell w PostgreSQL pozwala przejąć bazę danych i serwer
- Ponad 440 tys. prób ataków na WordPress. Krytyczne luki RCE w Super Forms i Elementor Pro pod ostrzałem
- Nowy backdoor „ted” w HAProxy przechwytuje ruch HTTP i omija logowanie
- Plex wzywa do pilnej aktualizacji po usunięciu wielu nieujawnionych luk bezpieczeństwa
- GPT-6 Astra i ExploitBench: AI osiąga nowy poziom w cyberbezpieczeństwie
- Krytyczna luka Citrix NetScaler CVE-2026-19490 wykorzystywana w atakach
- Google łata aktywnie wykorzystywaną lukę zero-day w V8 przeglądarki Chrome
- 39 metod kompromitacji passkeys: dlaczego uwierzytelnianie bezhasłowe nadal wymaga silnych zabezpieczeń
- Nexus i 153 mln skanów praw jazdy: możliwy masowy wyciek danych tożsamości z USA i Kanady
- FalconFlank: nowy zero-day w CrowdStrike Falcon umożliwia eskalację uprawnień do SYSTEM
- Jesteśmy „w związku” 😉 Z tej okazji mega rabat na szkolenie CompTIA Security+
- Fałszywe reklamy w Google. Systemy nie stwierdzają naruszeń
- Francja: wyciek danych pół miliona pacjentów szpitala. Ogromna kara
- Cyberatak na norweską agencję. „Wyciek budżetu” nieporozumieniem?
- Sejm zdecydował ws. pierwszej ustawy wdrażającej DSA
- Dwóch posłów opozycji upomnianych przez UODO
- Polska i Czechy łączą siły w sztucznej inteligencji
- Przejmowali profile i wyłudzali kody BLIK. CBZC rozbiło groźny gang
- Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów
- Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek
- Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!
- Uważaj w co klikasz. FBI ostrzega przed nową metodą przejmowania kont
- Fałszywe transakcje M&A nowym narzędziem oszustw BEC wymierzonych w duże firmy
- Breeze Comet atakuje systemy finansowe i infrastrukturę płatniczą – nowy model cyberprzestępczości
- CVE-2026-59827 w Metabase: uwierzytelnione RCE przez deserializację obiektów Java w H2
- Atak „machine-speed”: agenci AI skrócili operację ransomware z dwóch tygodni do 10 godzin
- Wyciek danych nabywców biletów The Town 2025 trafił do dark webu
- CVE-2025-57819 w FreePBX: krytyczne RCE przez nieuwierzytelnione SQL Injection w Endpoint Manager
- Outsider wraca po przejęciu infrastruktury: phishing kit znów aktywny z setkami nowych stron
- Likwidacja botnetu Sality: międzynarodowa operacja uderza w wieloletnią infrastrukturę cyberprzestępczą
- OpenLeash: warstwa kontroli bezpieczeństwa dla ryzykownych działań agentów AI
- Cisco ostrzega przed lukami w Secure Email i łata krytyczne podatności w IOS XR oraz Nexus 9000
- FalconFlank ujawnia lokalną eskalację uprawnień w CrowdStrike Falcon Sensor
- Wyciek danych 8,8 mln osób po odmowie zapłaty okupu przez Manchester Airports Group
- 153 mln skanów praw jazdy w dark webie. Możliwy wyciek z platformy weryfikacji tożsamości
- CISA rozszerza katalog KEV o siedem aktywnie wykorzystywanych podatności
- Google, Anthropic i OpenAI rozwijają cyber AI: nowe modele, większe możliwości i ostrzejsze zabezpieczenia
- Pegasus na iPhone’ach działaczy w Serbii: zero-click przez iMessage ponownie alarmuje o zagrożeniu spyware
- Shai-Hulud skanuje już 469 lokalizacji poświadczeń. Rosnące ryzyko dla łańcucha dostaw oprogramowania
- USA głównym celem globalnej kampanii phishingowej z użyciem narzędzi RMM
NEWS
- [Virtual Event] What Every Enterprise Should Know About Securing Cloud Assets in the Age of AI
- [Virtual Event] Building a Secure AI Strategy for the Enterprise
- IDScan sued over alleged data breach affecting 153 million drivers
- Companies Have Six Months to Prepare for Automated Attacks
- Phishing Campaign Sends Millions of Emails Using Invisible Unicode to Evade Filters
- Critical Citrix NetScaler auth bypass now leveraged in attacks
- PostgreSQL Fixes 12-Year-Old Logical Decoding Flaw Enabling Replication-Role Code Execution
- New Ted Backdoor Hides Inside Victims' Own HAProxy Builds to Intercept Web Traffic
- Microsoft says some users can’t open the Teams desktop client
- 39 New Methods That Compromise Passkey Authentication
- New CrowdStrike 'FalconFlank' zero-day grants SYSTEM privileges
- AI Is Ending the Era of Hidden Vulnerabilities — Are Vendors Ready?
- Exchange Online outage causes email delays, 'Server busy' errors
- Insurers Search for Answers to Rein in Rogue AI
- Google warns of new Chrome zero-day flaw exploited in attacks
- ICE Wants to Know Who Bought a Certain Green Beanie From REI in the Last 2 Years
- Over 440,000 Exploit Attempts Target Super Forms and Elementor Pro RCE Flaws
- Plex Urges Immediate Updates After Patching Multiple Undisclosed Security Flaws
- Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day
- GPT-6 Astra Scores 100% on ExploitBench as OpenAI Blocks PoC Exploit Requests
- French hospital fined €500,000 after breach exposes data of 727,000
- Nobody Is Saying Why OpenAI and Anthropic Had Outages Today
- Prediction Market Betting Is Getting People Banned and Arrested
- Large Enterprises Targeted in Fake Merger & Acquisition Scams
- Coder's registry infrastructure compromised to push malicious modules
- What We Missed: Did ShinyHunters 'Breach' ReliaQuest?
- HPE patches critical ArubaOS-CX remote code execution flaw
- ThreatsDay: CEO Phishing Kits, 5K Dropbox Account Hacks, OAuth Traps + 17 More Stories
- The story behind the intelligence
- What the AI Warning Letter Completely Missed
- Critical Cisco Nexus 9000 Flaw Lets Unauthenticated Remote Attackers Run Code as Root
- BraZetsu Malware Turns Compromised Windows Hosts Into Criminal Marketplace Inventory
- Microsoft: KB5120998 mouse reset bug affects only non-English PCs
- OpenAI confirms ChatGPT is down ahead of 'Astra' model launch
- Anthropic confirms Claude is down, multiple models affected
- Critical Elementor Pro flaw exploited to take over WordPress sites
- Thomson Reuters Court Software Breach May Have Exposed SSNs and Sealed Data
- AI 'Machine Speed' Cuts 2-Week Attack Down to 10 Hours
- Your Employee’s Password Appeared in an Infostealer Log. Now What?
- Microsoft says KB5120998 Windows update resets desktop settings
INFLUENCERS
- Friday Squid Blogging: Squid on a Stick at the New York State Fair
- Using a VM to Contain an AI Agent
- Security Vulnerability in a Voting System
- AI Coding Agents Are Installing Unknown/Untrusted Code on Corporate Networks
- Researching Employment Scams
- AI Agents Are Now Emailing Me with Their Security Concerns
- Wireless Routers as Motion Detectors
- FBI Probes Service Selling 153M+ Drivers Licenses
- Weekly Update 519: Breaches & Data Integrity
- What’s the Scam?
- Leaked Russian Cyber-Operations Training Materials
- Rewiring Democracy Series on The Renovator
- Is Someone Hacking DoD Refrigerators?
- Hiding Prompt Injection in Legal Filing
TOOLS
- cloud-custodian v0.9.52.0
- mboxshell v0.7.3
- arduino-pico v6.1.0
- Signal-iOS v8.27.0.1843
- openvpn v2.7.7
- SharpHound v2.16.0-rc2
- parsedmarc v11.0.1
- scanopy v0.17.14
- shannon v3.1.0
- ckb-vm v0.24.15
- secureboot_objects v1.7.0-signed
- safe-chain v1.5.16
- tailsnitch v1.7
- faraday_plugins v1.30.0
- APT-Individual-Combat-Guide
- AI_Security_Top
- zaproxy w2026-09-03
- opensoho v0.15.1
- deREferencing v2026.09.03
- pgm-attack
EXPLOITS
- [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution
- [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE)
- [dos] EVerest 2025.9.0 - DoS
- [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities
- [webapps] Langflow 1.10.0 - RCE
- [webapps] Ghost_CMS 6.19.0 - Remote Code Execution
- [webapps] PodcastGenerator 3.2.9 - Stored XSS
- [webapps] Marimo 0.20.4 - RCE
- [webapps] Bludit CMS 3.20.0 - Reflected Cross-Site Scripting
- [webapps] Payload CMS 3.72.0 - Blind SQL Injection
- [webapps] miniOrange 5.4.3 - Unauthenticated Auth Bypass
- [webapps] Grav CMS 2.0.7 - RCE
- [webapps] Bludit CMS - Stored XSS
- [webapps] Wolf CMS 0.8.3.1 - RCE v
- [webapps] EasyAppointments 1.5.1 - Blind SQL Injection
- [webapps] CubeCart 6.7.4 - SQL
- [webapps] CubeCart 6.7.4 - SQL injection
- [webapps] C-MOR 6.0104 - Directory Traversal
- [webapps] C-MOR 6.0104 - Cross-Site Scripting (XSS)
- [webapps] Langflow 1.8.4 - Path Traversal to Remote Code Execution
MALWARE
- Numbat - AI agent observability, (Fri, Sep 4th)
- Settra Ransomware Breach at Industrias Alegre S.A
- Vexy Ransomware Strikes Sancity Soft Touch
- Qilin Targets AP Capital Partners Limited in Ransomware Attack
- Qilin Strikes Commission de la construction du Quebec
- DragonForce Ransomware Attack on Homewood Sales
- DragonForce Targets Norwood Law Firm in Ransomware Attack
- AuditTeam Strikes Agricultural Leader Mansurov Group
- DYSPHOR1A Strikes Myanmar’s MBT Telecom
- Vexy Ransomware Targets Palsana Enviro in India
- Vexy Ransomware Targets Annapurna Fashion
- SpaceBears Ransomware Attack on Sports Endeavors
- Akira Targets Stransky Heiz-Mess-Regeltechnik GmbH in Ransomware Attack
- The 5 Best Antiviruses With Parental Controls
- 2026-09-01: Essential macOS Stealer infection
- The hidden work of modernizing Malwarebytes
- 2026-08-31: Files for an ISC diary (Guildma/Astaroth infection)
- Sintesi riepilogativa delle campagne malevole nella settimana del 29 agosto – 4 settembre
- Google security advisory (AV26-883)
- AI-Driven Threat Intelligence for Gulf Enterprises: Why Detection Speed Is Now a Regulatory Requirement
ARTICLES
- AI is finding vulnerabilities faster. Who is funding the people expected to fix them?
- Q&A: Viasat Tests Satellite Resilience With AI as Cyber Expert Warns an Attack Could ‘Hurt an Entire Country’
- The Human Connection Paradox: Why AI Makes People Matter More
- Nvidia-Hugging Face deal could require an enterprise AI rethink
- Macs don’t just do AI, they’re replacing the cloud for it
- Nvidia lets you build your own AI clusters locally with PAIR software
- Bidding war for defunct Spirit Airlines’ employee data will not die
- KnowBe4 to Put AI Trust to the Test at Leeds Digital Festival
- Compliance teams have gone continuous, but their evidence-gathering hasn’t caught up
- Protecting Against Zero-Click Attacks
- Adobe replaces CEO with customer experience leader
- Gmail labels: Your secret weapon against inbox chaos
- OpenAI launches GPT-6 Astra, its first model to cross a critical cybersecurity threshold
- ChatGPT, Claude, and Grok all went down at once; enterprises need a backup plan
- Word and Outlook will stop trying to guess what you’re going to type
- Serious vulnerability threatens tens of thousands of Exchange servers
- Banking on AI resilience
- Why is Apple so quiet about what it offers the enterprise?
- Adobe’s Slack integration brings AI content creation to workplace chats
- Hijacked ScreenConnect Installs Are Spreading Malware Like a Worm, Huntress Warns