- Ransomware coraz częściej rekrutuje insiderów do ataków na sieci firmowe
- Biały Dom uruchamia w Teksasie pilotaż ochrony infrastruktury wodnej przed cyberatakami
- Ataki infostealerów na konta Claude: przejęcie sesji pozwala ominąć MFA
- 65% firm odnotowało przypadki działania agentów AI poza zakresem uprawnień
- McKesson bada naruszenie danych po nieautoryzowanym dostępie do aplikacji zewnętrznych
- FSB ostrzega: frontier AI zwiększa ryzyko cybernetyczne dla globalnego systemu finansowego
- ValleyRAT podszywa się pod legalne oprogramowanie i wykorzystuje DLL sideloading do przejęcia systemu
- HardBreacher ujawnia ryzyko zero-day w Kaspersky Endpoint Security
- FBI bada sprzedaż ponad 153 mln skanów praw jazdy. Podejrzenia padają na ekosystem weryfikacji tożsamości
- Polityki bezpieczeństwa nie nadążają za chmurą hybrydową. Błędne konfiguracje zwiększają ryzyko awarii i naruszeń
- Kampania ClickFix z użyciem Polygon: nowa odsłona EtherHiding uderza w 31 organizacji
- PrettyPrague: publiczny PoC dla rzekomego 0-day w Avast Antivirus stawia pytania o bezpieczeństwo silników ochronnych
- Frontier AI ułatwia ataki na sterowniki PLC w sektorze wodnym
- UAC-0099 wykorzystuje prompt injection w malware, by zakłócać analizę AI
- WatchGuard łata krytyczne luki w Fireware OS i Dimension. Zagrożone VPN, RCE i konta administratorów
- Grupa ransomware twierdzi, że przejęła dane Nutex Health
- METR ujawnia incydent bezpieczeństwa: kradzież klucza API doprowadziła do zużycia kredytów AI wartych 600 tys. dolarów
- Breeze Comet uderza w brazylijskie systemy płatnicze i realizuje setki nieautoryzowanych transakcji
- Straż Przybrzeżna USA powołuje biuro polityki cyberbezpieczeństwa morskiego
- Krytyczna luka w JFrog Artifactory już wykorzystywana w atakach. Rosnące ryzyko dla łańcucha dostaw oprogramowania
- Cronos wznawia działanie po exploicie Tectonic wartym 74 mln dolarów
- Irańscy operatorzy APT podszywają się pod rekruterów i infekują programistów wieloplatformowymi RAT-ami
- 13 złośliwych pakietów Packagist atakuje iPhone’y i kradnie frazy seed portfeli kryptowalut
- Aktywnie wykorzystywane luki zero-day w PaperCut NG/MF służą już do kradzieży danych
- Dlaczego nawet najlepsze zabezpieczenia brzegowe nie wykrywają wszystkich sesji wysokiego ryzyka
- Pięciu obywateli Wenezueli przyznało się do próby jackpottingu bankomatów w Kansas
- Prawie 22 tys. serwerów Microsoft Exchange nadal podatnych na przejęcie skrzynek pocztowych
- Naruszenie danych w Novocure objęło ponad 1,4 tys. pacjentów onkologicznych w USA
- Złośliwa aktualizacja Virtualizor po przejęciu tras BGP. Groźny atak na łańcuch dostaw
- Ataki na Langflow i Ruby on Rails: krytyczne luki otwierają drogę do kradzieży sekretów i przejęcia środowisk AI
- Rosyjski odpowiednik Starlinka ma problemy. Satelity nie dotarły na właściwe orbity
- UE uznała ChatGPT za bardzo dużą wyszukiwarkę. Co to oznacza dla OpenAI?
- Po wecie ws. eDziennika. UODO: bezpieczeństwo to priotytet
- Fałszywe ogłoszenia o sprzedaży broni i najmie domków. Setki zarzutów
- Nowy plan na e-dziennik. Cieszyński: pomysł MEN był bublem
- Gigant branży medycznej potwierdza cyberatak. Cyberprzestępcy żądają 55 mln dolarów
- Oszustwa na popularnym portalu. CBZC rozbiło zorganizowaną grupę
- Cyfrowe porządki w szkołach. Nowe zasady od 1 września
- Trzy podatności CVSS 10.0 w ServiceNow
- Nie będzie drugiego podejścia do eDziennika? „Weto zamknęło możliwość”
- Langflow 1.8.4: podatność Path Traversal może prowadzić do zdalnego wykonania kodu
- Linksys E1200: nieuwierzytelnione wstrzyknięcie poleceń systemowych może prowadzić do przejęcia routera
- CubeCart 6.7.4 z luką Stored XSS w panelu produktów. Zagrożone sesje administratorów i klientów
- CubeCart 6.7.4 z luką XSS w komunikatach GUI. CVE-2026-54644 naprawione w wersji 6.7.5
- CubeCart 6.7.4 z luką SQL Injection w module konserwacji bazy danych
- CubeCart 6.7.4: uwierzytelnione SQL Injection w panelu administracyjnym
- C-MOR 6.0104: podatność Directory Traversal umożliwia nieautoryzowany odczyt plików systemowych
- Krytyczna luka w GiveWP umożliwia zdalne wykonanie kodu na serwerach WordPress
- CVE-2026-51133: podatność XSS w C-MOR Video Surveillance do wersji 6.0104
- Sąd: działania Pentagonu wobec Anthropic były bezprawne i bezpodstawne
NEWS
- Old, Unpatched Flaws Give Attackers Access to Philippines Nuclear Agency
- Attackers Pounce on Critical Artifactory Flaw Following Disclosure
- Stronger Security Drives Ransomware Groups to Recruit From Within
- Hackers abuse Faronics Deploy admin tool to install ScreenConnect
- Critical Langflow Flaw Exploited as Attacks on AI Platform Rise
- AI Model Evaluator METR Hit by Credential Theft, Probing
- OpenAI Is About to Release Its First AI Model With ‘Critical’ Cyber Abilities
- Aesto Health says data breach affects over 9.5 million patients
- Critical Langflow flaw exploited to steal OpenAI and AWS keys
- Attackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure
- Breeze Comet Executes Hundreds of Fraudulent Transactions via Brazilian Payment Systems
- Fake GTA 6 leaked copy drains your crypto wallet
- Hackers push malicious Virtualizor update in BGP hijacking attack
- Novocure data breach affects more than 1,400 cancer patients
- 13 Malicious Packagist Packages Target Unpatched iPhones to Steal Crypto Wallet Seeds
- Why Even the Best Edge Security Still Misses High-Risk Sessions
- ClickFix Campaign Compromises 31 Orgs, Abuses Polygon Blockchain
- Iranian Hackers Pose as Recruiters to Deliver Cross-Platform RATs Through Coding Tests
- Nearly 22,000 Microsoft Exchange servers vulnerable to hijack attacks
- Using High-Energy Laser, US Shoots Down Drones Near Mexico Border
- Threat Actors Don’t Want Better Attacks. They Want Repeatable Ones
- Five Venezuelans plead guilty to ATM jackpotting attacks in US
- Attackers Steal METR API Key and Consume AI Credits Worth About $600,000
- Russia-Aligned UAC-0099 Plants Nuclear Weapon Prompt in Malware to Disrupt AI Analysis
- Recently patched PaperCut zero-days used in data theft attacks
- Attackers Exploit Critical Langflow and Rails Flaws in Credential-Probing and C2 Activity
- Anthropic Users Hit by Infostealer Attacks, Session Thefts
- Cronos blockchain restarts after $74 million Tectonic exploit
- 'TerminalFix' Campaign Weaponizes PowerShell for Enterprise Attacks
- The Guardrails Debate: Security Researcher Changes His Mind
- Microsoft warns of TerminalFix attacks deploying reverse tunnels
- AI Model Rules Are Not Security Controls
- North Korean Job Fraud Expands Beyond IT Into Healthcare and Sales
- Microsoft Exchange Online outage causes email failures, auth issues
- OpenAI confirms ChatGPT outage as users report errors
- Chinese Fire Ant hackers turn Cisco routers into spying platforms
- McKesson confirms cyber incident after ShinyHunters claims patient-data theft
- File servers are here to stay. Here’s how to manage them securely
- ⚡ Weekly Recap: Chinese Spy Proxy, AI Agents Go Off-Task, Router Backdoors and More
- Berlin confirms data theft after Rhysida ransomware attack claims
INFLUENCERS
- FBI Probes Service Selling 153M+ Drivers Licenses
- Weekly Update 519: Breaches & Data Integrity
- What’s the Scam?
- Leaked Russian Cyber-Operations Training Materials
- Rewiring Democracy Series on The Renovator
- Is Someone Hacking DoD Refrigerators?
- Hiding Prompt Injection in Legal Filing
- Friday Squid Blogging: Truckload of Squid Spills in Rhode Island
- AI Doesn’t Mean the End of Mathematics—at Least Not Yet
- Two Alleged ‘TeamPCP’ Hackers Arrested in Australia
- LLM-Based Social Engineering Scams
- Spyware for Babies
TOOLS
- bitbang-cli v0.5.0
- NetAlertX v26.9.0
- certbot v5.8.0
- vault v2.1.0
- reconftw v5.0.0-beta.1
- dbeaver v26.2.0
- bromure agentic-coding-v4.6.0
- snuffleupagus v0.14.0
- yolobox v0.19.4
- mitaka v2.10.1
- DLLHijackHunter v2.4.0
- super clearfog-v1.2.6
- webanalyze v0.4.5
- bunkerweb v1.6.15-rc1
- MemShellParty v2.10.0
- pipelock v3.5.0
- vet v1.19.0
- LangAlpha v2026.09.01
- python-tuf v7.0.1
- TrustTunnel v1.1.0
EXPLOITS
- [webapps] Grav CMS 2.0.7 - RCE
- [webapps] Bludit CMS - Stored XSS
- [webapps] Wolf CMS 0.8.3.1 - RCE v
- [webapps] EasyAppointments 1.5.1 - Blind SQL Injection
- [webapps] Payload CMS 3.72.0 - Blind SQL Injection
- [webapps] miniOrange 5.4.3 - Unauthenticated Auth Bypass
- [webapps] Langflow 1.8.4 - Path Traversal to Remote Code Execution
- [webapps] Linksys E1200_2.0.04 - Unauthenticated OS Command Injection
- [webapps] CubeCart 6.7.4 - Cross-Site Scripting
- [webapps] CubeCart 6.7.4 - Stored XSS
- [webapps] CubeCart 6.7.4 - SQL
- [webapps] CubeCart 6.7.4 - SQL injection
- [webapps] C-MOR 6.0104 - Directory Traversal
- [webapps] C-MOR 6.0104 - Cross-Site Scripting (XSS)
MALWARE
- ISC Stormcast For Wednesday, September 2nd, 2026 https://isc.sans.edu/podcastdetail/10078, (Wed, Sep 2nd)
- Counterfeit installers to system compromise: Tracking a deceptive software download campaign
- Peer Pressure: Inside the Sality Botnet Disruption Operation
- Erlang security advisory (AV26-870)
- Rockwell Automation security advisory (AV26-869)
- Mozilla security advisory (AV26-868)
- Wordfence Argus Finds Unauthenticated Arbitrary File Upload Vulnerability in Gravity Forms
- JFrog security advisory (AV26-867)
- CrowdStrike Falcon Guardian Defines the Next Generation of AI Security
- A Practical Guide to Attack Surface Management
- The Agentic SOC – From AI Theater to Real Defense
- CyberLeek: Extortion Built for an Audience, Not a Victim
- 5 Million WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress Plugin
- Picus Joins CrowdStrike Project QuiltWorks to Make Organizations Mythos-Ready with Unified Validation
- 이바틴정 2mg 효능과 성분 복용법과 부작용
- New Slips version v1.1.23 is here!
- Malicious Cyber Actors Gain Access to Victim Accounts Through Consent Phishing
- WebPros security advisory (AV26-866)
- Santa Fe Schools Move Forward With New Cybersecurity Policy
- IE: HSE fined €645,000 over data breach affecting Westmeath hospital
ARTICLES
- Anthropic makes changes to stop AI agents running amok again
- Citrix buys company that containerizes Windows desktop apps independently of the OS
- Older workers are more bullish on AI than younger ones
- Forescout Research Tests Whether AI Can Create PLC Attacks
- The Hunt-to-Detection Gap: Choosing an AI Threat Hunting Solution in 2026
- Filigran Adds AI-Powered Attack Chaining to OpenAEV for Autonomous Pentesting
- What went wrong with Apple’s design group?
- Q&A: Serval CEO describes building an ‘AI-native’ alternative to ServiceNow
- Microsoft 365 outage enters second day as search disruptions persist
- 7 Ways to Boost Conversions on Your Website
- Retired Devices, Active Risks: How an ITAD Company Protects Data After Decommissioning
- Windows bug incorrectly tells users that Microsoft Defender Antivirus is turned off
- At Hot Chips ‘26, all eyes were on AI costs, GPUs — and the future
- With new leadership, Apple will re-define success
- Copilot Pages: Work side by side with AI
- Federal judge rules for Anthropic in Pentagon dispute, nullifies government supply chain risk designation
- Anthropic’s new framework will let AI agents control hardware
- Cheap smartphones are dead. Apple doesn’t care
- Manchester Airports Group Cyberattack Exposes Data of 8.7 Million Customers
- 700 AI Agents Linked to Hugging Face Security Breach