- Gość zainfekował pytanie egzaminacyjne ukrytą instrukcją dla AI…
- Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł
- Polskie ośrodki pomocy społecznej na celowniku cyberprzestępców
- Brytyjska posłanka pozywa xAI. „Grok od początku umożliwiał cyfrowe rozbieranie”
- Podatność w oprogramowaniu Quick.Cart
- Podatności w oprogramowaniu Quick.CMS
- Czaty AI publicznie dostępne w sieci. Zawierają wrażliwe dane
- Kieszonkowy arsenał hackera w akcji
- Otwarte środowisko obronne dla AI. Czym jest Open Secure AI Alliance?
- Niemcy będą gromadzić adresy IP? „Masowa inwigilacja”
- Jak wyglądają ataki brute force na hasła w 2026 roku
- Grupy ransomware coraz częściej wyłączają EDR przed szyfrowaniem danych
- SourTrade: malvertising nowej generacji składa malware bezpośrednio w pamięci przeglądarki
- Jak FBI podważyło zaufanie afiliantów LockBit i przyspieszyło upadek gangu ransomware
- Luki typu „confused deputy” nadal zagrażają Google Cloud i Microsoft Azure
- Prywatność inteligentnych wearables nadal pozostaje słabym ogniwem rynku
- OpenAI i incydent w Hugging Face: co oznacza wielodniowe niewykrycie autonomicznego agenta
- LockBit5 i Qilin napędzają falę ransomware we Włoszech w I połowie 2026 roku
- Krytyczny łańcuch RCE w GitLab: luka w parserze Oj wymusza natychmiastowe aktualizacje
- Naruszenie bezpieczeństwa DentaQuest może objąć ponad 23 mln osób
- MedusaHVNC wykorzystuje ukryte pulpity Windows do omijania wykrywania
- Przejęte bramy publicznego Wi‑Fi posłużyły do kradzieży firmowych poświadczeń
- Claude Opus 5 a cyberbezpieczeństwo: skutecznie wykrywa luki, ale słabiej radzi sobie z exploitami
- Krytyczna luka w PTC Windchill wykorzystywana w kampanii ransomware Cl0p
- Nowe polityki GitHub i PyPI wzmacniają bezpieczeństwo łańcucha dostaw oprogramowania
- Cruciferra Crypter wykorzystuje BYOVD i Process Ghosting do ukrywania malware w systemach Windows
- Krytyczna luka w n8n pozwala na ucieczkę z sandboxa i wykonywanie poleceń systemowych
- TELESHIM wykorzystuje Telegram jako kanał C2 w atakach na instytucje rządowe na Bliskim Wschodzie
- Operation BlueDash: legalne narzędzia RMM jako trwały dostęp i wstęp do ransomware
- Publiczny exploit dla luki vBulletin CVE-2026-61511 zwiększa ryzyko ataków na fora
- Coca-Cola potwierdza naruszenie danych po ataku ransomware na Fairlife
- Shadow AI agents: rosnące ryzyko niewidocznej automatyzacji w organizacjach
- NVIDIA uruchamia Open Secure AI Alliance i otwiera NOOA do ochrony agentów AI
- Naruszenie danych w EY: ShinyHunters wskazuje na atak typu supply chain
- Certighost: nowe PoC ujawnia drogę do przejęcia domeny Windows przez AD CS
- Apple pozwane po oszustwie z fałszywą aplikacją portfela kryptowalutowego w App Store
- Dysphoria: botnet IoT z blockchainowym C2 utrudnia wykrywanie i neutralizację
- Arista łata krytyczną lukę zero-day w VeloCloud Orchestrator aktywnie wykorzystywaną w atakach
- Brutalna społeczność bez przywódcy. Mroczny świat The Com
- AI deepnude nie wygeneruje. Cyfrowy Omnibus już obowiązuje
- Administracja przenosi dokumenty do chmury. Jest nowy system
- Wojsko uszczelnia wschodnią granicę Polski. Nowy system AI zintegrowany z TAK i Jaśminem
- Rosyjski cyberatak na wentylację polskiego szpitala. CBZC potwierdza
- Sztuczna inteligencja pod nadzorem. Nowa komisja ruszy jeszcze w tym roku
- Podatności w oprogramowaniu proCertum SmartSign
- Szef Zondacrypto świadkiem koronnym? Doniesienia o tajnym spotkaniu
- Galicja sięga po AI w walce z pożarami lasów
- Podatność w bibliotece DaveGamble cJSON
- Został zatrzymany do kontroli i podał hasło, które skasowało zawartość smartfona zamiast go odblokować. Teraz może trafić do więzienia problemy…
- Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?
NEWS
- Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faster 7-Round AES Attack
- CISA shares advice on isolating vital systems during cyberattacks
- vBulletin fixes critical pre-auth RCE flaw with public exploit
- 'Certighost' Flaw Haunts Microsoft Active Directory Certificates
- Tengu Botnet Reboots Compromised Linux Devices When Defenders Kill Its Process
- 24,650 Internet-Exposed BMCs Disclose IPMI Password Hashes Before Login
- Is Your SSO Protected Against Modern Credential Attacks?
- JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before Hugging Face Breach
- Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code as Root
- We rebuilt Malwarebytes Mobile Security for the scams of today
- Shared Claude chats were searchable on Google
- Former Citigroup CISO Blauner on What Makes A Great Security Leader
- Over 24,000 exposed server BMCs leak password hash via decades-old flaw
- Nimbus Manticore Deploys NightLedger and Turns Victim Systems Into Covert Relays
- July Apple updates are especially important if you receive images
- Vatican’s Click To Pray app exposed personal data from 700,000 users
- IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains
- Data breach at medical billing firm MCBS affects 1.26 million people
- Critical TeamCity Flaw Could Let Attackers Run OS Commands Without Logging In
- Researcher Says AI Helped Develop Linux Traffic-Control Race Into Root Exploit
- Microsoft Says New Cybersecurity AI Model Helps MDASH Hit 95.95% at Half the Cost
- Hugging Face Has a Deepfake Nudes Problem
- Attackers Exploit Arista VeloCloud Orchestrator Command Injection Flaw
- AI Agent Drives Espionage Attack on Thai Ministry of Finance
- Hackers target US firms in FastJson RCE zero-day attacks
- Arista patches VeloCloud Orchestrator zero-day exploited in attacks
- Agentic Browsers Rewind Web Security by 20 years
- New Dysphoria DDoS botnet spreads to 200k devices worldwide
- New Certighost PoC exploit lets attackers hijack Windows domains
- 'Confused Deputy' Flaws Persist in Google Cloud, Microsoft Azure
- DHS Official Resigns, Citing ‘War on Immigrants’
- FBI: Breaking Affiliate Trust Sped Along LockBit's Takedown
- Private Claude Chats Exposed in Google and Bing Search Results
- Aftercall ads are driving Android users crazy
- Why Resetting Passwords No Longer Stops Attackers
- NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework
- Adversaries Don't Need a Zero-Day — They Read Your Rulebook
- Apple sued over fake App Store crypto wallet app stealing $1.8M in Bitcoin
- Dysphoria IoT Botnet Adds Blockchain C2 and Victim Relays After JackSkid Disruption
- Coca-Cola confirms data theft in Fairlife ransomware attack
INFLUENCERS
- Axon Is Another License Plate Surveillance Company
- Cognyte Sells a Mobile Cell Surveillance Van
- Weekly Update 514: This Week in Data Breaches
- What 239 Products Reveal About the Shape of AI Security
- Friday Squid Blogging: Illex Squid Catch in the Falklands
- Why AI Needs a “Genie Coefficient”
- End-to-End Encryption and “Going Dark”
- First-Person Identity Theft Story
- LG to Ban Residential Proxies from Smart TV Apps
MALWARE
- Wordfence PRISM Detected Backdoored WordPress Plugin within Two Hours of it Being Introduced
- Falsa sextortion ShinyHunters: le email arrivano per la prima volta in Italia
- 스팀 포럼 ClickFix 공격 게이머 들에게 XMRig 암호화폐 채굴 프로그램 유포
- Vercel security advisory (AV26-754)
- Arista Networks security advisory (AV26-751)
- JetBrains security advisory (AV26-752)
- Apple security advisory (AV26-753)
- Apache security advisory (AV26-749)
- AI Changes the Software Supply Chain and How We Secure It
- Arctic Wolf 2026 Trends Report Reveals AI Trust Gap as Organizations Race to Modernize Security Operations for the Age of AI
- Shared Claude chats were searchable on Google
- We rebuilt Malwarebytes Mobile Security for the scams of today
- Code at AI Speed, Risk at AI Scale
- Vulnerability in Quick.Cart software
- July Apple updates are especially important if you receive images
- Phishing ai danni de “Il Portale dell’Automobilista” indicizzato tra i primi risultati Google
- Turns out the Ghost was the PLA
- Introducing the abuse.ch Community Hub: recognition matters
- Vulnerabilities in Quick.CMS software
- Most Active Ransomware Groups in 2026 | The Complete Threat Actor Guide
ARTICLES
- AI has become Apple’s latest bug detective
- Synsira Launches Kind Local Pro with 100% On-Device AI
- Anthropic rejects open-weight AI bans, calls for China chip controls and safety tests
- Microsoft’s Nadella calls out Big AI for hypocrisy — but what about his own company?
- How to respond when AI-generated hallucinations smear your brand
- Microsoft, Samsung expand presence in Europe’s sovereign AI market with Mistral deals
- Hackers are compromising hotel Wi-Fi gateways to hijack Microsoft 365 accounts
- Samsung’s entry into AI-powered glasses forces CISOs to again consider corporate risk
- Hugging Face CEO wants transparency after OpenAI’s AI incident
- The best thing about Apple’s smart glasses: what Cupertino rejects
- The AI leadership manifesto
- Legacy enterprise architecture will stall your AI gains
- Scaling AI with the human edge
- OpenAI-Hugging Face Incident: What We Know
- DEX buyer’s guide: Choose the right digital employee experience platform
- Selling the cinema experience
- As White House monitors latest OpenAI incident, Congress eyes an AI ‘kill switch’ for DHS
- KnowBe4’s Unveils Custom AI Video Builder
- Examining the Unintended Consequences of the Online Safety Act
- Google’s anti-search-scraping lawsuit dismissed