- Meta i incydent ucieczki modelu AI z sandboxa podczas testów bezpieczeństwa
- Cyberataki na ochronę zdrowia i NGO: jakie lekcje z ostrzeżeń Beacon powinny wyciągnąć organizacje
- Łańcuch ataku na piaskownicę ChatGPT zaprezentowany na Black Hat USA 2026
- Wzrost aktywności ransomware po spokojniejszym II kwartale 2026. Co oznacza lipcowe odbicie dla obrońców
- Ukryty backdoor w 20 modelach routerów Zbtlink umożliwia zdalny dostęp root
- Łatki generowane przez AI zawodzą w niemal połowie przypadków
- Microsoft i Apple publikują krytyczne poprawki bezpieczeństwa dla chmury, tożsamości i macOS
- Cyberbezpieczeństwo ochrony zdrowia staje się kwestią bezpieczeństwa pacjentów
- Deepfake’i AI podszywają się pod twórców OnlyFans. Nowy schemat oszustwa uderza w fanów i twórców
- Kanadyjczyk przyznał się do winy w sprawie wymuszeń wobec klientów Snowflake
- ClickFix na macOS dostarcza stealera zdolnego do opróżniania portfeli kryptowalut
- Krytyczne luki w TP-Link Omada zagrażają zero-touch provisioning i bezpieczeństwu sieci
- Destrukcyjne cyberataki na systemy OT rosnącym zagrożeniem dla infrastruktury krytycznej
- Chrome 151 usuwa 41 luk bezpieczeństwa, w tym sześć krytycznych błędów pamięci
- Ukryta poprawka bezpieczeństwa w sterownikach hamulców Bendix EC80. Recall ujawnił ryzyko cyberataków
- Malware może nadużywać kluczy Windows Hello for Business do utrzymania dostępu w Microsoft Entra ID
- Cisco łata 12 podatności w SD-WAN i IOS XE, w tym trzy krytyczne luki CVSS 9.9
- WordPress łata krytyczny pre-auth XSS na ekranie logowania. Błąd może prowadzić do wykonania kodu PHP
- AI przyspiesza wykrywanie HTTP desync: HTTP Terminator ujawnia nowe techniki i zero-day w Apache Traffic Server
- Kampania phishingowa AitM przejmuje konta Microsoft 365 i wykrada korespondencję finansową
- Luki w Claude Code i Gemini CLI pozwalały przejąć sekrety CI po zwykłym zgłoszeniu GitHub Issue
- Zapscape (CVE-2026-64561): nowa luka KVM umożliwia ucieczkę z maszyny wirtualnej do hosta Linuksa
- Levi Strauss ujawnia incydent cyberbezpieczeństwa po kradzieży danych korporacyjnych
- SCTPhantom: 18-letnia luka w Linux SCTP może umożliwić eskalację uprawnień i ucieczkę z kontenera
- TeamPCP i ataki na Redis: od kampanii z 2020 roku do operacji supply chain
- TONTOU omija zabezpieczenia Spectre v2 i umożliwia wyciek hashy haseł z Linuksa
- Naruszenie bezpieczeństwa SharePoint w administracji Szwajcarii objęło około 200 kont
- Prawie 800 złośliwych pakietów npm rozprowadzało wieloplatformowego RAT-a i infostealera
- NatJack: nowa klasa ataków na NAT umożliwia przejęcie sesji TCP i fałszowanie odpowiedzi DNS
- Dwa łańcuchy ataków z H1 2026: przejęte e-maile, malware bankowy i podmiana adresów kryptowalut
- Weekendowa Lektura: odcinek 688 [2026-08-07]. Bierzcie i czytajcie
- Uwaga rodzice! Smartwatche dla dzieci mają poważne dziury! Możliwy “cichy” podgląd i podsłuch!
- Gitea łata krytyczną lukę RCE umożliwiającą wykonanie kodu przez Git hook
- Meta przegrywa w Nowym Meksyku. Sąd nakazał zapłatę 567 mln dolarów
- Polskie alternatywy dla WhatsAppa od wojska i rządu. Przełom w komunikacji służb
- Domeny .ai i .tv. Fundamenty gospodarek Anguilli i Tuvalu
- Alert. Masowo hackują sieci WiFi w hotelach / kawiarniach / na konferencjach na całym świecie. Cel: podróżujący pracownicy korporacji.
- Kierowcy BWM oburzeni. Samochód pokazał im reklamę Spider-Mana
- Telegram na chwilę usunięty z AppStore
- Senat przyjął ustawę wdrażającą DSA. Pojawiła się ważna poprawka
- Wielki przekręt przy zakupie serwerów. Ukraina straciła miliony
- Ostrzeżenie przed krytycznymi podatnościami w systemie Cisco
- FrigidStealer. Nowy złodziej na macOS omija Gatekeepera i kradnie dane użytkowników
- Im wcześniejszy debiut w sieci, tym gorsze oceny? W matematyce to przepaść
- Interrupt Injection: nowy atak omijający zabezpieczenia Spectre v2 na procesorach Intel i AMD
- OpenAI blokuje sieć oszustw z Poipet wykorzystującą ChatGPT do wielowektorowych kampanii fraudowych
- WebKit omija iCloud Private Relay i ujawnia prawdziwy adres IP użytkownika
- Ataki zero-click na agentów AI w przeglądarce: Claude i ChatGPT Atlas pod presją badaczy
- AI Recommendation Poisoning: jak przyciski „Ask AI” mogą zatruwać pamięć modeli językowych
- Badacz pokazał łańcuch ataku na sandbox ChatGPT. Co oznacza ten proof of concept dla bezpieczeństwa AI?
NEWS
- Meta ordered to pay $942 million over harm to children
- Metabase SQLi zero-day exploited in customer data-theft attacks
- Unlimited Technology Systems breach impacts 3.8 million people
- Nearly 800 Malicious npm Packages Deliver Cross-Platform RAT and Infostealer
- ClickFix Attacks Deliver macOS Stealer That Can Drain Crypto Wallets
- UNC6671 Vishing Attacks Target Personal Phones to Steal SaaS Data
- AI-Generated Patches Fail Half the Time
- Levi Strauss & Co. says hackers stole corporate data in cyberattack
- Real emails, hijacked payments: Two H1 2026 attack chains
- North Carolina Ports confirms cyberattack disrupting operations
- New WordPress Pre-Auth XSS Could Lead to PHP Code Execution - Patch ASAP
- Growing Up The Hard Way
- 18-Year-Old Linux SCTP Flaw Could Let Local Users Gain Root and Escape Containers
- Microsoft 365 AitM Phishing Hijacks Accounts to Collect Payroll and Finance Emails
- AI-Assisted HTTP Terminator Finds Novel HTTP Desync Techniques and Apache Zero-Day
- New NatJack Attacks Hijack TCP Sessions and Spoof DNS by Manipulating NAT Tables
- Malware Can Abuse Windows Hello for Business Keys for Persistent Entra ID Access
- Claude Code and Gemini CLI Flaws Let a GitHub Issue Reach CI Workflow Secrets
- TeamPCP Linked To Redis Attacks Dating Back To 2020 And Later Supply Chain Campaign
- OpenAI rolls out a major ChatGPT upgrade, even if you don’t pay for it
- ClickFix attack pushes macOS infostealer for crypto theft attacks
- The Coordination Gap: How Attackers Are Outpacing Law Enforcement
- Hackers Stalked Me by Hijacking a Smartwatch for Kids
- Déjà Vu? Meta's AI Escapes Testing Lab in Hacking Joyride
- Researcher Claims Control of ChatGPT Secure Sandbox
- Hedge fund cyberattacks tied to BlackFile-linked UNC6671 extortion group
- From Bobmojis to Bobbleheads: How the Democratic Party Built a Security-First Culture
- Swiss government SharePoint breach compromised 200 accounts
- New TONTOU CPU attack bypasses Spectre v2 fixes, leaks Linux password hashes
- Why metaphor may dictate your security strategy
- New Zapscape KVM Flaw Could Let Privileged L1 Guest Code Escape to Linux Hosts
- Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.8 CVSS Score Bugs
- New Interrupt Injection Attack Can Bypass Spectre v2 Defenses on Intel and AMD CPUs
- Meta AI model hacked a company during misconfigured cyber test
- ThreatsDay: Odysseus RCE, Samsung One-Click Takeover, iCloud Backdoor Fight + 27 More Stories
- How AI Exposed a Browser Security Gap that Enterprises Cannot Ignore
- Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities
- CryptoJS Weak RNG Behind $5.7 Million in Drains Affects Five Crypto Wallet Apps
- Scammers target OnlyFans users with deepfakes
- Apple iCloud Private Relay Can Expose Real IPs Through WebKit Proxy Bypasses
INFLUENCERS
- Friday Squid Blogging: Arctic Bobtail Squid Video
- ICE Is Buying Access to Credit Card Records
- Canadian Man Pleads Guilty in Snowflake Extortions
- Adversarial Clothing Designed to Fool Facial Recognition Systems
- Vulnerabilities in Car Anti-Theft Device
- Iran Cyberattacks Against Minnesota Water Systems
- Some Claude Chats Are Searchable on Google
- More on the OpenAI Agent’s Attack on Hugging Face
- The OpenAI Hack Shows the Genie Is Out of the Bottle
- Welcoming the Nepalese Government to Have I Been Pwned
- Weekly Update 515
- Five Questions to Answer Before Buying an AI Security Product
MALWARE
- US cloud ‘kill switch’ is as dangerous as ransomware, European businesses fear
- New York State Department of Financial Services Secures Cybersecurity Settlement with Order Express, Inc
- AI chat bots are sliding into League of Legends friend requests
- City of Coweta hit with system-wide ransomware attack, has backup
- July 2026 CVE Landscape
- Boston Children’s Hospital named in North Korean hacking operation
- CrowdStrike Threat Hunts for Shell Command Obfuscation on VMware ESX
- Google security advisory (AV26-787)
- Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 agosto
- CISA cautions against rigid rules for future of cyber vulnerability program
- ThreatLabz 2026 Report: Frontier AI and Enterprise Readiness
- Unlimited Technology Systems Data Breach Affects 3.8 Million Patients
- What Canvas learned from a massive cyberattack
- AU: Hackers leak sensitive Victorian court data to dark web
- 78 arrests in bust of major Western Mediterranean smuggling network in Spain
- When Agentic Glue Melts: Exploiting Cloudflare Code Mode and Workers
- Under-16 social media ban: what parents should know
- Linux Shell Forensic: Let?s Dive Into Atuin!, (Fri, Aug 7th)
- ISC Stormcast For Friday, August 7th, 2026 https://isc.sans.edu/podcastdetail/10042, (Fri, Aug 7th)
- Payroll Pirates: Strange New Tides in Business Email Compromise
ARTICLES
- Polish data center plans to send its waste heat to the neighbors
- Airtable joins Evernote, Brightcove, WeTransfer and AOL in Bending Spoons portfolio
- Wispr moves beyond AI dictation with note-taking assistant
- DeepMind founder ascends to singular AI role at Google
- OpenAI responds to Apple’s trade secrets lawsuit – the key claims
- Cloudflare wants to provide the operating system for the AI-first enterprise
- Why fan relationships are the new competitive advantage
- Granola lawsuit raises concerns over AI note-taking app privacy
- The new mandate for CISOs: become an architect of secure AI
- CFO on the Spot: Five minutes with Martin Edstrom, CFO of Paragon
- Mac Malware Found Draining Crypto Wallets After Fake CAPTCHA Trick
- OpenAI’s ‘Rotten to the core’ defense is its weakest play yet
- Kill switch fears now rival ransomware as a top security risk for European businesses, Proton study finds
- Report: Passkey security issues could allow account takeover
- Enterprise passkey security under threat from malware
- Microsoft moves to limit AI use by its employees
- Apple’s memory crisis is a big red flag for tech
- Salt Security Launches Industry-First AWS WAF Managed Ruleset for AI Agents and API Protection
- Hackers Smuggle Post-Exploitation Toolkit Into Oracle Database Via Classic SQL Injection Flaw
- 6 things you should know about Google’s new selfie sign-in system