- #CyberMagazyn: Pentagon wchodzi w epokę wojny autonomicznej
- Europol rozbija albańskie centra oszustw telefonicznych. Straty ofiar mogły sięgnąć 50 mln euro
- Sektor edukacji w Wielkiej Brytanii pod rosnącą presją cyberataków
- CVE-2024-52533 w GNOME GLib: krytyczny błąd off-by-one w obsłudze SOCKS4
- Windows 11 25H2 i Hyper-V pod lupą: analiza exploita dla CVE-2026-21248 oraz CVE-2026-21244
- CVE-2025-46811: krytyczne zdalne wykonanie poleceń w SUSE Manager i Uyuni
- SumatraPDF 3.5.2: luka w mechanizmie aktualizacji umożliwiała zdalne wykonanie kodu
- CVE-2026-26157: BusyBox 1.36.1 i 1.37.0 podatne na Path Traversal przez symlinki w archiwach
- CVE-2026-2441: aktywnie wykorzystywana luka zero-day w silniku CSS Google Chrome
- Windows 11 23H2 i CVE-2025-47987: publiczny PoC DoS ujawnia słabość mechanizmów uwierzytelniania
- CVE-2026-3854 w GitHub Enterprise Server: groźna luka RCE i rosnąca rola AI w analizie binariów
- AI wykryła 38 luk bezpieczeństwa w OpenEMR. Zagrożone dane medyczne i integralność systemów EHR
- Claude Mythos budzi obawy japońskich finansistów. Czy zaawansowana AI zmienia krajobraz cyberzagrożeń?
- Anthropic Mythos i Project Glasswing: AI przyspiesza cyberbezpieczeństwo i cyberataki
- WhatsApp pod lupą: zarzuty o dostęp do wiadomości wywołują pytania o realne bezpieczeństwo komunikatora
- CVE-2026-42208 w LiteLLM: krytyczne SQL Injection wykorzystane już 36 godzin po ujawnieniu
- Ukraińskie służby rozbiły masową operację przejmowania kont Roblox
- Luki w EnOcean SmartServer pozwalają na zdalne przejęcie systemów automatyki budynkowej
- Firma anty-DDoS powiązana z falą ataków na brazylijskich operatorów ISP
- Atak ransomware na Sandhills Medical ujawniony po niemal roku. Naruszenie objęło blisko 170 tys. osób
- Zero Trust w środowiskach OT: nowe wytyczne dla ochrony infrastruktury krytycznej
- SonicWall apeluje o natychmiastowe łatanie luk w SonicOS. Zagrożone firewalle Gen 6, Gen 7 i Gen 8
- Krytyczna luka w Gemini CLI umożliwiała wykonanie kodu na hoście i ataki na łańcuch dostaw
- Atak supply chain w PyPI: złośliwe wersje Lightning kradły poświadczenia deweloperów
- EtherRAT atakuje administratorów: malware wykorzystuje GitHub i Ethereum do ukrywania infrastruktury C2
- Aktywne ataki na Qinglong: luki RCE wykorzystywane do instalacji koparek kryptowalut
- DEEP#DOOR: nowy backdoor w Pythonie wykorzystuje tunelowanie do kradzieży poświadczeń
- Popularna wtyczka WordPress z ukrytym backdoorem przez lata narażała tysiące stron
- Atak na pakiety SAP NPM: incydent supply chain zagraża środowiskom CAP i CI/CD
- Krytyczna luka CVE-2026-41940 w cPanel i WHM wykorzystywana jako zero-day. Publiczne analizy zwiększają ryzyko ataków
- Międzynarodowa operacja przeciwko oszustwom kryptowalutowym: rozbito 9 centrów scamowych i zatrzymano 276 osób
- Wojsko Polskie stawia na sztuczną inteligencję
- O ocieplaniu wizerunku szczurów, antykoncepcji i monopolizacji
- Nowy Zespół Zarządzania Kryzysowego w Ministerstwie Cyfryzacji
- Nowoczesne kadry w dobie cyfrowej transformacji
- Wyciek danych to nie tylko „incydent”, lecz problem na lata
- Podatność w oprogramowaniu LEX Baza Dokumentów
- 32 mln dolarów strat i tysiące ofiar. CBŚP zatrzymało członków grupy
- IT Unplugged: konferencja, na której hakerzy, architekci i fizycy kwantowi siedzą w jednym budynku
- Copy Fail (CVE-2026-31431) – poważna podatność umożliwiająca eskalację uprawnień do roota. Łatajcie się.
- Groźna podatność w Linuksie wykryta po 9 latach
- Czy da się zarobić na mechanizmie CAPTCHA? Atakujący znaleźli sposób. Kulisy kampanii IRSF
- Masz Linuksa? To go szybko załataj!
- Jeszcze o Mythos!
- Zakaz mediów społecznościowych dla nieletnich. Skuteczność zależy od wdrożenia
- Prawie 2,9 mld skompromitowanych poświadczeń w 2025 roku. Kradzież tożsamości cyfrowej staje się głównym wektorem ataku
- Co czwarta organizacja ochrony zdrowia odnotowała cyberatak przez urządzenia medyczne
- Złośliwa zależność npm powiązana z commitami wspieranymi przez AI atakuje portfele kryptowalut
- Krytyczna luka w Cursor umożliwia kradzież kluczy API przez złośliwe rozszerzenia
- Atlona AT-OME-RX21 z luką authenticated command injection. Zagrożenie dla interfejsu zarządzania urządzeń AV
NEWS
- Poisoned Ruby Gems and Go Modules Exploit CI Pipelines for Credential Theft
- US ransomware negotiators get 4 years in prison over BlackCat attacks
- TeamPCP Hits SAP Packages With 'Mini Shai-Hulud' Attack
- Another AI-Assisted Software Scan Yields 9-Year-Old Linux Bug
- More PayPal emails hijacked to deliver tech support scams
- Anthropic's Mythos Has Landed: Here's What Comes Next for Cyber
- New Bluekit phishing service includes an AI assistant, 40 templates
- Great responsibility, without great power
- Romanian leader of online swatting ring gets 4 years in prison
- OpenAI Rolls Out ‘Advanced’ Security Mode for At-Risk Accounts
- FBI links cybercriminals to sharp surge in cargo theft attacks
- PyTorch Lightning Compromised in PyPI Supply Chain Attack to Steal Credentials
- Hackers stole hundreds of thousands of Roblox accounts: Here’s what to do
- April KB5083769 Windows 11 update causes backup software failures
- What Happens in the First 24 Hours After a New Asset Goes Live
- ThreatsDay Bulletin: SMS Blaster Busts, OpenEMR Flaws, 600K Roblox Hacks and 25 More Stories
- New Linux ‘Copy Fail’ flaw gives hackers root on major distros
- Oracle Red Bull Racing Team Revs Up Automation to Boost Security
- New Python Backdoor Uses Tunneling Service to Steal Browser and Cloud Credentials
- Critical cPanel and WHM bug exploited as a zero-day, PoC now available
- EtherRAT Distribution Spoofing Administrative Tools via GitHub Facades
- Police dismantles 9 crypto scam centers, arrests 276 suspects
- Exposed Data Illustrates the Nightmare Scenario for a Stalkerware Victim
- New Linux 'Copy Fail' Vulnerability Enables Root Access on Major Distributions
- Google Fixes CVSS 10 Gemini CLI CI RCE and Cursor Flaws Enable Code Execution
- Claude Mythos Fears Startle Japan's Financial Services Sector
- Official SAP npm packages compromised to steal credentials
- Popular WordPress redirect plugin hid dormant backdoor for years
- Researchers built a chatbot that only knows the world before 1931
- Hackers exploit RCE flaws in Qinglong task scheduler for cryptomining
- Reverse Engineering With AI Unearths High-Severity GitHub Bug
- AI Finds 38 Security Flaws in Electronic Health Record Platform
- Hackers arrested for hijacking and selling 610,000 Roblox accounts
- SAP npm Packages Compromised by “Mini Shai-Hulud” Credential-Stealing Malware
- cPanel, WHM emergency update fixes critical auth bypass bug
- Vect 2.0 Ransomware Acts as Wiper, Thanks to Design Error
- New Wave of DPRK Attacks Uses AI-Inserted npm Malware, Fake Firms, and RATs
- European police dismantles €50 million crypto investment fraud ring
- Microsoft won’t patch PhantomRPC: Feature or bug?
- Learning from the Vercel breach: Shadow AI & OAuth sprawl
INFLUENCERS
- Anti-DDoS Firm Heaped Attacks on Brazilian ISPs
- Fast16 Malware
- Plant Honeytokens to Detect Intrusions
- Claude Mythos Has Found 271 Zero-Days in Firefox
- What Anthropic’s Mythos Means for the Future of Cybersecurity
- Weekly Update 501
- The Personal AI Stack: A Power User's Guide
- Medieval Encrypted Letter Decoded
- Friday Squid Blogging: How Squid Survived Extinction Events
- Hiding Bluetooth Trackers in Mail
EXPLOITS
- [webapps] Camaleon CMS v2.9.0 - Path Traversal
- [webapps] JUNG Smart Visu Server 1.1.1050 - Dos
- [local] Windows 11 25H2 - Heap Overflow
- [webapps] BusyBox 1.37.0 - Path Traversal
- [webapps] SumatraPDF 3.5.2 - Remote Code Execution
- [webapps] NiceGUI 3.6.1 - Path Traversal
- [webapps] Js2Py 0.74 - RCE
- [webapps] Frigate NVR 0.16.3 - Remote Code Execution
- [webapps] HUSTOJ Zip-Slip v26.01.24 - RCE
- [local] Windows 11 23H2 - Denial of Service (DoS)
- [local] Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap
- [webapps] Repetier-Server 1.4.10 - Path Traversal
- [webapps] Cybersecurity AI (CAI) Framework 0.5.10 - Command Injection
- [webapps] Python-Multipart 0.0.22 - Path Traversal
- [webapps] SUSE Manager 4.3.15 - Code Execution
- [webapps] FUXA 1.2.8 - Authentication Bypass + RCE Exploit
- [webapps] deephas 1.0.7 - Prototype Pollution
- [webapps] Erugo 0.2.14 - Remote Code Execution (RCE)
- [local] Atlona ATOMERX21 - Authenticated Command Injection
- [webapps] LangChain Core 1.2.4 - SSTI/RCE
MALWARE
- The Life-Dinner Principle in Detection
- Defending Against CORDIAL SPIDER and SNARKY SPIDER with Falcon Shield
- ISC Stormcast For Friday, May 1st, 2026 https://isc.sans.edu/podcastdetail/9914, (Fri, May 1st)
- Malicious PyTorch Lightning Packages Found on PyPI
- Qilin Ransomware Strikes Eduporium, Business Services Sector at Risk
- PayoutsKing Strikes Optical Retailer Eyemart Express
- Payoutsking Ransomware Targets Italian Firm Sofinter S.p.a
- PayoutsKing Ransomware Attack on Kichler Lighting
- PayoutsKing Strikes Florida East Coast Railway
- PayoutsKing Strikes TESSCO Technologies
- Payload Ransomware Strikes PROM in Poland
- Payoutsking Ransomware Attack on I****G
- Payoutsking Strikes German Firm Aero-Coating
- PayoutsKing Strikes Ash & Lacy Holdings in UK Ransomware Attack
- Payoutsking Ransomware Strikes Del Monte Foods
- PayoutsKing Ransomware Attack on Prater Engineering Associates
- Two Americans Sentenced to Prison for Using BlackCat Ransomware to Attack Multiple Entities
- Versus Project Marketplace Creator and Operator Extradited from Colombia to the United States
- “to recover your files, kindly send 0.1 BTC to…” ransom note appears on websites
- That AI Extension Helping You Write Emails? It’s Reading Them First
INFOOPS
- Russia’s fake nuclear drills and real failure in Mali
- Kobieta, która zabrała alkohol podczas kolacji korespondentów, nie jest ambasadorką Ukrainy
- Disinfo Update 29/04/2026
- Rząd nie uznał pszczół za zagrożenie dla środowiska
- Russia’s election interference playbook targets Armenia
- Polskie obywatelstwo nie jest dostępne za 200 zł
ARTICLES
- Five practical steps for safe and secure AI-enabled legal work
- The Billionaire Blueprint: why leadership is now a system, not a vision
- Forescout Launches Mission:Possible Global Partner Tour to Drive Channel Growth Across 90 Cities
- Best AI security tools for exposure assessment in 2026
- Value of European VC deals masks volume decline
- It is complicated: cyber into the civil–military relationship
- Half of UK CEOs Expect AI to Cut Jobs, But Data Tells Different Story
- CFO on the spot: Aryza’s Niall O’Sullivan on
- Beyond the perimeter: Why identity and cyber security are one single story
- DORA and the Practical Test of Operational Resilience
- NCSC chief warns of ‘perfect storm’ as cyber threats intensify at CyberUK
- C-suite power couple: how CFOs and CEOs can build a strong partnership