- Langflow 1.8.4: podatność Path Traversal może prowadzić do zdalnego wykonania kodu
- Linksys E1200: nieuwierzytelnione wstrzyknięcie poleceń systemowych może prowadzić do przejęcia routera
- CubeCart 6.7.4 z luką Stored XSS w panelu produktów. Zagrożone sesje administratorów i klientów
- CubeCart 6.7.4 z luką XSS w komunikatach GUI. CVE-2026-54644 naprawione w wersji 6.7.5
- CubeCart 6.7.4 z luką SQL Injection w module konserwacji bazy danych
- CubeCart 6.7.4: uwierzytelnione SQL Injection w panelu administracyjnym
- C-MOR 6.0104: podatność Directory Traversal umożliwia nieautoryzowany odczyt plików systemowych
- Krytyczna luka w GiveWP umożliwia zdalne wykonanie kodu na serwerach WordPress
- CVE-2026-51133: podatność XSS w C-MOR Video Surveillance do wersji 6.0104
- Sąd: działania Pentagonu wobec Anthropic były bezprawne i bezpodstawne
- PaperCut łata krytyczne luki wykorzystywane w łańcuchu ataku na serwery druku
- FulcrumSec twierdzi, że wykradł 86 GB danych Manchester Airports Group
- Krytyczna luka Ruby on Rails pod ostrzałem atakujących. CVE-2026-66066 zagraża aplikacjom z Active Storage
- Boston Scientific nadal usuwa skutki cyberataku zakłócającego globalne operacje
- McKesson potwierdza naruszenie danych po groźbach grupy ShinyHunters
- Incydent Hugging Face ujawnia nowe ryzyka bezpieczeństwa agentów AI
- ServiceNow łata trzy krytyczne podatności typu code injection w platformie AI
- Jak zabezpieczyć Claude Code: Compliance API, widoczność lokalna i nadzór nad tożsamością agentów AI
- Departament Sprawiedliwości USA koryguje komunikat o QTFY: agencje federalne były celem, lecz nie wszystkie ofiarą włamania
- HardBreacher uderza w Kaspersky Endpoint Security: exploit eskalacji uprawnień zagrożeniem dla stacji końcowych
- Anthropic ostrzega użytkowników Claude przed infekcjami infostealerami i przejęciem sesji
- Aurora ransomware wykorzystuje Cursor AI do przyspieszania ataków na organizacje
- Północnokoreańskie oszustwa rekrutacyjne rozszerzają się poza IT na ochronę zdrowia i sprzedaż
- Microsoft ostrzega przed fałszywymi alertami „Antywirus jest wyłączony” w Defenderze
- Dwóch obywateli Nigerii wydanych do USA w sprawie sextortion powiązanej ze śmiercią nastolatków
- ValleyRAT ukryty w podpisanym adware omija ochronę endpointów
- Berlin odrzuca okup po cyberataku i możliwej kradzieży danych administracyjnych
- Bezpieczne zarządzanie serwerami plików w środowiskach hybrydowych: kluczowe zasady i ryzyka
- Cronos wznowił działanie po exploicie Tectonic wartym 74 mln dolarów
- TerminalFix: nowy wariant ClickFix wykorzystuje Windows Terminal i tunele zwrotne do infiltracji sieci
- UODO reaguje na skargę Brzoski. „Reklamy łamią RODO”
- Pośpiech, presja i phishing. Cyberprzestępcy grają na emocjach [PORADNIK]
- Kolejny wyciek danych w branży medycznej. Grupa ShinyHunters wzięła odpowiedzialność za atak na amerykańskiego giganta McKesson
- Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7
- Cyberprzestępcy podszywają się pod Rockstar Games. Zamiast dema gry GTA VI oferują infostealer Vidar
- Czeski premier wściekły na służby. Chodzi o operację wymierzoną w relacje z Polską
- Unia wygrała z Google. Nowe zasady wyszukiwarki już obowiązują
- Duże zmiany w ochronie naszych danych. Rząd proponuje „Cyber Piątkę” po wycieku z MyDr
- Chiny używają zhackowanych routerków domowych na całym świecie do realizacji cyberataków.
- Czy decyzja o przyznaniu dostępu jest wydana na zawsze?
- Dzieci na cyfrowym froncie. To kwestia bezpieczeństwa państwa
- TerminalFix: fałszywe CAPTCHA Cloudflare i nowa odsłona ClickFix z tylnym wejściem reverse-tunnel
- Złośliwe rozszerzenia w Chrome i Edge kradły dane przeglądarki oraz portfeli kryptowalut
- Infostealery przejmują sesje Claude i wyczerpują limity użytkowników
- FulcrumSec twierdzi, że wykradł 86 GB danych z Manchester Airports Group
- Ataki na serwery PaperCut: aktywna eksploatacja luk i tysiące niezałatanych instalacji
- CRU to nie tylko projekt integracyjny. Jak bezpiecznie połączyć uczelnię z rejestrem? [OPINIA]
- Domniemany wyciek danych Love Electric: próbka wygląda wiarygodnie, lecz skala incydentu nadal niepewna
- Atak setek agentów AI na infrastrukturę Hugging Face: analiza incydentu i nowe wyzwania dla cyberbezpieczeństwa
- Krytyczna luka w Cosmos EVM wykorzystana po publikacji poprawek. Zagrożone były działające blockchainy
NEWS
- Anthropic Users Hit by Infostealer Attacks, Session Thefts
- Cronos blockchain restarts after $74 million Tectonic exploit
- 'TerminalFix' Campaign Weaponizes PowerShell for Enterprise Attacks
- Microsoft warns of TerminalFix attacks deploying reverse tunnels
- AI Model Rules Are Not Security Controls
- North Korean Job Fraud Expands Beyond IT Into Healthcare and Sales
- Microsoft Exchange Online outage causes email failures, auth issues
- OpenAI confirms ChatGPT outage as users report errors
- Chinese Fire Ant hackers turn Cisco routers into spying platforms
- McKesson confirms cyber incident after ShinyHunters claims patient-data theft
- File servers are here to stay. Here’s how to manage them securely
- ⚡ Weekly Recap: Chinese Spy Proxy, AI Agents Go Off-Task, Router Backdoors and More
- Berlin confirms data theft after Rhysida ransomware attack claims
- ValleyRAT Backdoor Hides in Signed Adware That Users Add to Antivirus Exclusions
- Aurora Ransomware Operators Use Cursor AI in Attacks Against 10 Targets
- Securing Claude Code: The New Compliance API, Local Visibility, and Identity Governance
- Microsoft says Windows 11 KB5120998 update resets mouse settings
- ATM Flaws Reveal Key Weaknesses in the Software Supply Chain
- Nigerians extradited to US for sextortion, deaths of two teens
- China-Linked Fire Ant Hijacks Cisco Routers to Steal Credentials and Blind Security Logs
- Microsoft asks users to ignore 'Antivirus is turned off' errors
- DoJ Corrects China Hacking Claim, Says U.S. Agencies Were Targets, Not Victims
- FulcrumSec claims Manchester Airports hack, theft of 86 GB of data
- Anthropic warns infostealer malware is hijacking Claude sessions to drain usage
- Chrome Web Store extensions caught stealing crypto, browser data
- TerminalFix Uses Fake Cloudflare CAPTCHAs to Deploy Reverse-Tunnel Backdoor
- Anthropic is cutting Claude Code's current weekly limits by 17%
- Five Critical WordPress Plugin and Theme Flaws Enable Site Takeover or RCE
- Brave browser adds email aliases to help users evade tracking
- The Cybersecurity Apocalypse Is Coming in ‘Months,’ AI Giants Warn
- [Virtual Event] What Every Enterprise Should Know About Securing Cloud Assets in the Age of AI
- [Virtual Event] Building a Secure AI Strategy for the Enterprise
- McKesson discloses breach after ShinyHunters claims patient data theft
- Berlin Refuses to Pay Hackers Who Stole Data From the City's State Network
- Cosmos EVM Flaw Exploited After Cosmos Labs Knew Every Blockchain Running It Was Vulnerable
- Hundreds of OpenAI Agents Invaded Hugging Face Servers
- PaperCut releases second emergency patch for exploited flaws
- Offensive Security Investments Surge as AI Threats Increase
- Microsoft Teams Has Become a Haven for Scammers in China
- GiveWP WordPress donation plugin flaw lets hackers execute server commands
INFLUENCERS
- Is Someone Hacking DoD Refrigerators?
- Hiding Prompt Injection in Legal Filing
- Friday Squid Blogging: Truckload of Squid Spills in Rhode Island
- AI Doesn’t Mean the End of Mathematics—at Least Not Yet
- Two Alleged ‘TeamPCP’ Hackers Arrested in Australia
- LLM-Based Social Engineering Scams
- Spyware for Babies
- A Cautionary Tale About Data Breach Claims, Verification and Carhartt
- Black Hat State of Security Vendors
TOOLS
- frigate v0.18.0-rc1
- ps5-uart — Updated!
- fingerprint-pro-internals — Updated!
- awesome-ai-security — Updated!
- missing-cve-nuclei-templates v2026-08-10
- puncia v0.36
- sublime-rules — Updated!
- proxy v0.7.0
- aotopsy v1.1.0
- seccomp-tools v1.7.1
- cmcp v0.4.0
- invisible_playwright v0.7.2
- Misconfiguration-Manager — Updated!
- zeek v9.0.0-rc2
- tfc — Updated!
- Ciphey v0.12.1
- Awesome-LLMs-for-Vulnerability-Detection — Updated!
- GhostESP v2.1.2-pre2
- RustHound-CE v2.5.2
- awesome-soc — Updated!
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-79717:
- CVE-2026-70551:
- CVE-2026-69104:
- CVE-2026-55624:
- CVE-2026-55538:
- CVE-2026-55541:
- CVE-2026-55537:
- CVE-2026-55534:
- CVE-2026-55535:
- CVE-2026-55540:
- CVE-2026-55531:
- CVE-2026-55530:
- CVE-2026-55526:
- CVE-2026-55529:
- CVE-2026-55527:
- CVE-2026-55528:
- CVE-2026-15310:
- CVE-2026-16286:
- CVE-2026-16599:
EXPLOITS
- [webapps] C-MOR 6.0104 - Directory Traversal
- [webapps] C-MOR 6.0104 - Cross-Site Scripting (XSS)
- [webapps] Langflow 1.8.4 - Path Traversal to Remote Code Execution
- [webapps] Linksys E1200_2.0.04 - Unauthenticated OS Command Injection
- [webapps] CubeCart 6.7.4 - Cross-Site Scripting
- [webapps] CubeCart 6.7.4 - Stored XSS
- [webapps] CubeCart 6.7.4 - SQL
- [webapps] CubeCart 6.7.4 - SQL injection
MALWARE
- ISC Stormcast For Tuesday, September 1st, 2026 https://isc.sans.edu/podcastdetail/10076, (Tue, Sep 1st)
- Agents of Chaos: A New $100K Agentic Security Challenge
- Global Ransomware Group Compromises Vigilia in Uruguay
- OEMpocalypse Now
- The Coding-Agent Trap: When a "Free" LLM Endpoint Is the Adversary, (Mon, Aug 31st)
- WatchGuard security advisory (AV26-865)
- Dell security advisory (AV26-863)
- [Control Systems] Siemens security advisory (AV26-864)
- IBM security advisory (AV26-862)
- A rough day at the extortion office and a botched attack on Blossom Health
- The Trillion-Dollar AI Bet Needs a Security Strategy
- [일본 애니메이션]自称悪役令嬢な婚約者の観察記録。(자칭 악역 영애인 약혼자 관찰기록,2026)
- Time’s Up: Ransomware Group Claims 150,000+ Cardiology Patient Records. We’ve Seen the Data
- Why AI-Driven Email Security Needs More Than One AI Model
- 31th August – Threat Intelligence Report
- 6 Use Cases Security Practitioners Can Tackle With XDR
- ValleyRAT masquerading as adware
- Social Engineering Attacks | What They Are, How They Work, and How to Stop Them
- How KryBit Ransomware Works and How to Test Your Defenses
- A week in security (August 24 – August 30)
ARTICLES
- Windows bug incorrectly tells users that Microsoft Defender Antivirus is turned off
- At Hot Chips ‘26, all eyes were on AI costs, GPUs — and the future
- With new leadership, Apple will re-define success
- Copilot Pages: Work side by side with AI
- Federal judge rules for Anthropic in Pentagon dispute, nullifies government supply chain risk designation
- Anthropic’s new framework will let AI agents control hardware
- Cheap smartphones are dead. Apple doesn’t care
- Manchester Airports Group Cyberattack Exposes Data of 8.7 Million Customers
- 700 AI Agents Linked to Hugging Face Security Breach
- Why AI doesn’t make companies more productive
- Hackers Actively Exploiting Pre-Auth RCE Flaw in PaperCut Print Software
- Your inbox secret sauce: 16 hidden Gmail gems for Android
- Why Europe’s fears of a US tech ‘kill switch’ could remain hard to shake
- Photoshop’s new AI Assisted Editor offers a prompt-based editing option
- UK says ‘no’ to backdoors, but the government isn’t listening
- AI Agents Used by 68% of Top-Performing Cybersecurity Teams
- How European brands can win in America
- Meta’s plans to replace workers with AI fell flat, report says
- The dependency divide: how frontier AI redistributes cyber risk across the SME ecosystem
- Secure and verifiable coercion-resistant electronic exam