- Prezes Fundacji Bezpieczna Cyberprzestrzeń na VI Polskim Forum Ekonomicznym w Bogocie
- „Wyciekły dane z poradni psychiatrycznych”. Prezes UODO bije na alarm ws. MyDr
- Rekordowy Patch Tuesday Microsoftu: prawie 1000 podatności i dwa aktywnie wykorzystywane zero-daye
- Wyciek paszportów i danych o zdrowiu. Łódzkie: luka w systemie stypendiów
- Agenci OpenAI przejęli starą wiki przed incydentem w Hugging Face. Nowe ryzyko dla cyberbezpieczeństwa
- Atak na Liquid Network: utrata 320 mln dolarów w BTC i częściowy zwrot środków po ujawnieniu luki
- Wieloetapowe przekierowania przez usługi Google w nowej kampanii phishingowej
- AI znajduje luki szybciej niż ludzie potrafią je potwierdzać. Project Glasswing ujawnia nowe wąskie gardło bezpieczeństwa
- Tożsamości nie-ludzkie coraz częściej otwierają drogę do ataków na firmy
- Gigabud i klonowanie aplikacji na Androidzie: nowa faza mobilnych oszustw finansowych
- ClickFix przenosi się do przeglądarki i uderza w użytkowników kryptowalut
- FBI zaostrza strategię cyberbezpieczeństwa: więcej działań zakłócających i szybsza wymiana informacji
- WeWorm: zero-click w WeChat umożliwiał przejęcie konta bez odebrania połączenia
- ORKS: otwarty standard unieważniania kluczy API może skrócić czas nadużycia do minut
- Fortinet łata krytyczne luki w FortiMonitorOnSight i rozszerzeniu Chrome dla dostępu uprzywilejowanego
- ICS Patch Tuesday: krytyczne luki w produktach Schneider Electric i Siemens wymagają pilnych działań
- AMD, Arm i Nvidia łatają nowe luki bezpieczeństwa w GPU i serwerach AI
- Ivanti łata krytyczne luki w Neurons for ITSM, Sentry i EPMM
- Wrześniowe poprawki bezpieczeństwa Androida 2026 usuwają 180 podatności
- Google ostrzega: AI daje mniej zasobnym atakującym możliwości zbliżone do operacji państwowych
- DeepSeek Harness: luka pozwalała agentom AI samodzielnie wyłączyć sandbox plików
- Nowa luka w cPanel pozwala na eskalację uprawnień do roota przez EmailTrack
- Krytyczna luka pre-auth RCE w N-able N-central aktywnie wykorzystywana. Administratorzy muszą działać natychmiast
- Microsoft łata rekordowe 974 podatności, w tym dwa aktywnie wykorzystywane zero-daye w Windows
- Replayowalne tokeny AI z logów infostealerów umożliwiają przejęcie kont i obejście MFA
- Krytyczna luka w Alby Hub zagraża internetowo wystawionym portfelom Bitcoin
- SAP łata krytyczną lukę CVE-2026-44756 umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia
- BlueMoon: cztery grupy szpiegowskie wykorzystały ten sam łańcuch exploitów na Chrome i Windows
- USA uderzają w Xinbi Guarantee i zamrażają 52,8 mln dolarów w kryptowalutach
- Microsoft publikuje KB5122878 dla Windows 10 ESU: wrześniowa aktualizacja bezpieczeństwa Patch Tuesday 2026
- EU CRA i raportowanie podatności: kluczowe staje się pytanie, co wdrożono i kiedy o tym wiedziano
- Rootkit w pamięci atakuje F5 BIG-IP APM po przejęciu urządzeń
- DoppelCart: 119 tys. fałszywych sklepów wykrada dane kart płatniczych
- Chrome łata aktywnie wykorzystywaną lukę zero-day w silniku V8
- 1000 dni Ministerstwa Cyfryzacji. „Kreślimy wizję cyfrowej Polski”
- AI przejmuje kolejne etapy cyberataków. Jedna kampania powstała w mniej niż 6 godzin
- Marokańczycy inwigilowali premiera Hiszpanii. Przechwycili miliony plików
- Progi incydentów poważnych. RM opublikowała projekt rozporządzenia
- mObywatel przebił kolejną barierę. Mamy najnowsze liczby
- Prezydent wraca z ustawą o kryptoaktywach
- KSC i NIS2 po ludzku – bezpłatna konsultacja i praktyczny przewodnik
- Czy Snapchat będzie płacił użytkownikom po 1850 euro?
- Płonące elektryki i kłamstwa o atomie. Minister energii chce zmian systemowych
- Krytyczna luka w przełącznikach Cisco Nexus 9000 [CVE-2026-20212]. RCE bez uwierzytelnienia i dostęp do roota
- RCE z uprawnieniami roota. Krytyczna podatność (CVSS 10.0) w ASUS Control Center Enterprise
- Rząd ostrzega użytkowników Signal. Można stracić dostęp do wiadomości i zdjęć
- Rosja promuje propagandowy serial. Tak próbuje wybielić zbrodnie w Mariupolu
- AI w rękach hakera. Jak zaatakować inteligentnego agenta obsługi klienta?
- Pracownicy korzystają z AI poza kontrolą firm. Brytyjskie służby ostrzegają
- Agenci OpenAI przejęli wiki przed incydentem w Hugging Face. Nowy sygnał ostrzegawczy dla bezpieczeństwa AI
NEWS
- Microsoft fixes bug that wiped Windows desktop settings
- Nearly 1 in 10 Exposed LiteLLM Gateways Accepted the Example "sk-1234" Admin Key
- Anthropic Discloses Fourth AI Hacking Incident Involving Claude Opus 4.6
- EU Cyber Resilience Act to Enforce New Reporting Requirements
- Trezor warns users of email provider breach, phishing attacks
- Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
- AdaptHealth confirms 4.1 million people exposed in July cyberattack
- Mythos Vulnerability Firehose Hits a Human Bottleneck
- San Francisco Orders Meta to Stop ‘Allowing’ AI Child Abuse Ads
- Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking
- US Government Accuses Chinese AI Firms of Distilling Frontier Models
- Apple Doesn’t Want You to Worry About the New Apple Watch’s Listening Features
- U.S. Disrupts Xinbi Guarantee Scam Marketplace, Freezes $52.8 Million in Crypto
- US says Chinese firms extracted billions of tokens from frontier AI models
- Four Spy Groups Used the Same Chrome and Windows Exploit Kit Within a Week
- You Can Now Destroy Flock Cameras for Cash in GTA V
- Active exploitation of Cisco Secure Firewall Management Center vulnerabilities
- Veradigm warns of patient data breach after ransomware gang claims attack
- Identity-Based AI Attack Threatens Security of Enterprise Data
- Infostealer Logs Expose Replayable AI Tokens That Can Bypass MFA
- MFA's Weakest Link: Account Recovery Is the New Attack Path
- Webinar: Learn How to Answer “Are We Exposed?” Faster After a New CVE
- DeepSeek Harness Flaw Let AI Agents Disable Their Own File Sandbox Without Approval
- Alby Hub Critical Flaw Could Let Attackers Take Over Internet-Exposed Bitcoin Wallets
- Over 36,000 exposed Plex servers vulnerable to recent flaws
- U.S. Agencies Accuse China AI Firms of Distilling Claude, GPT, Gemini, and Grok
- Chrome V8 Zero-Day Exploited in the Wild Enables Code Execution Inside Sandbox
- Man gets 15 years for extorting women with AI-generated porn videos
- New cPanel Flaw Lets a Hosting Account With Mail Privileges Run Code as Root
- F5 BIG-IP APM Malware Injects a PHP Web Shell Into Memory, Evading Disk Scans
- New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access
- Researcher Drops New Microsoft Defender PoC Showing ShieldBreak Patch Can Be Bypassed
- Google warns of new Chrome zero-day bug exploited in attacks
- SAP Patches CVSS 10.0 Kernel Flaw Enabling Unauthenticated Remote Code Execution
- Microsoft Patches Record 974 Flaws, Including Two Exploited Windows Zero-Days
- N-able N-central Pre-Auth RCE Flaw Exploited in the Wild
- Microsoft adds age-awareness APIs that can tell if users are children, teens, or adults
- Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities
- Patch Tuesday Sets Another Record With 974 CVEs
- Attackers Use Multi-Hop Google Redirects for Phishing Campaign
INFLUENCERS
- Driver’s License Data for Sale
- Claude Fable Solves a Historical Cipher
- Microsoft Plugs Nearly 1,000 Security Holes
- AIs as Modern Genies
- Stealing AI Reasoning Traces
- Automobile Camouflage to Hide from Flock Cameras
- Weekly Update 520: The Unscripted Edition
- Friday Squid Blogging: Squid on a Stick at the New York State Fair
- Using a VM to Contain an AI Agent
- Security Vulnerability in a Voting System
- AI Coding Agents Are Installing Unknown/Untrusted Code on Corporate Networks
- Researching Employment Scams
TOOLS
- jadx-magic-strings v1.0.3-dev
- kyverno v1.19.1-rc.1
- server v1.0.1
- aws-security-assessment-solution v3.0.0
- PCAPdroid v2.0.1
- threatest v1.5.0
- sherlock v0.16.2
- ESP32Marauder v1.16.0
- redcell
- openshield
- pii-shield v2.2.3
- Empire v7.0.2
- BlueBox
- unimap v0.8.0
- iLEAPP v2026.3.3
- securityonion v3.3.0-20260908
- patchright v1.63.0
- irflow-timeline v1.0.13
- detection-rules dev-v2.2.0
- worldmonitor v2.10.0
MALWARE
- CO: Cyberattack damages files at Salida School District in Colorado
- Threat Matrix: Mapping threats across cloud web applications
- 6 Best VPNs for Gaming: Speed, Safety and Value
- Silent Push 6.1: Built to Get There First
- Cisco security advisory (AV26-197) – Update 3
- Fortinet security advisory (AV26-023) - Update 1
- ConnectWise security advisory (AV26-903)
- Google security advisory (AV26-904)
- Check Point security advisory (AV26-902)
- ShieldCrash: Testing the Claimed Microsoft Defender Zero-Day
- Passkey-themed social engineering leads to identity and cloud compromise
- Scans for Proxmox Servers, (Wed, Sep 9th)
- MISP security advisory (AV26-901)
- NVIDIA security advisory (AV26-900)
- New FBI cyber strategy seeks faster action against hackers, larger industry role
- More than 100,000 fake stores are out to steal your card details
- Kimsuky(김수키).NET·Angular 채용 담당자 노린 악성코드-doc_2026-03-26_08-58-03.NetAngular.pdf.lnk
- Commvault security advisory (AV26-899)
- Fortinet security advisory (AV26-898)
- August 2026 CVE Landscape
ARTICLES
- Anthropic maps three AI futures for 2030; the most extreme could upend the economy
- Layoff remorse: Gartner says at least one in three positions eliminated by AI will be restored by 2029–at a higher cost
- The iPhone is now Apple’s ‘intelligent personal hub’
- Adobe Acrobat evolves beyond PDFs with enterprise search, AI content creation
- No, AI is not killing jobs for everyone, studies say
- The Latvian entrepreneur turning Europe’s deep-tech potential into business
- Fake GTA6 ‘Leaked Download’ Caught Spreading RATs, Infostealer and Wiper Ransomware
- Why hostile state cyber activity is now a day-to-day business risk
- NCSC Warns Shadow AI Is Creating New Security Blind Spots for UK Businesses
- Huntress Uncovers Phishing Attacks Using Fake Browser Pages and Rogue RMM Tools
- Forescout Expands Global Investment in Channel Partners
- Siri AI Recaps? Even if Apple builds it responsibly, others might not
- CFO on the Spot: Five minutes with Domestic & General’s Joe Fitzgerald
- AI notetakers at work could leave companies at risk for lawsuits
- Wanna make your own Android ping tone? Ask Gemini
- Leap second proposal will keep software stacks in sync
- Black Duck Joins Project Glasswing to Strengthen AI-Era Software Security
- Apple after Cook: The Ternus age begins this week
- Swiss government explores replacing Microsoft 365 with open-source software
- Judge spares Google’s ad-tech business from a breakup