- Weekendowa Lektura: odcinek 690 [2026-08-21]. Bierzcie i czytajcie
- Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe
- Podatności w Click To Pray pozwalały pobierać dane użytkowników i ominąć weryfikację adresu e-mail
- Fałszywe reklamy na Facebooku. Brzoska wychodzi z inicjatywą
- Jak e-Evidence zmienia europejskie sprawy karne
- Rada Ministrów określi progi incydentu poważnego. Zmiany dla 15 sektorów
- Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima
- Jak można było wykraść token Jira w Snowflake – podatny workflow GitHub Actions
- Nawoływał do zamachu na polityków w sieci. Zatrzymała go policja
- Spór Brzoski z Meta. Nowa odpowiedzialność w epoce generatywnej AI
- Smartfon oceni ryzyko metaboliczne? Google rozwija PhotoScan
- Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.1)
- NCSC apeluje o silniejsze zabezpieczenia dla agentic AI
- Kriminal AI: platforma „bez filtrów” zwiększa ryzyko nadużyć w cyberprzestępczości
- Fałszywe alerty AirTagów na DEF CON pokazały nowy problem bezpieczeństwa użytkowników iPhone’ów
- Agentic AI jako nowy insider threat w organizacjach: jak autonomiczni agenci zmieniają model ryzyka
- Grandoreiro znów atakuje: nowa kampania trojana bankowego wymierzona w użytkowników w Meksyku
- Transparent Tribe modernizuje arsenał cyberataków wymierzonych w Afganistan
- CUSTODY: nowy framework bezpieczeństwa do ograniczania agentów AI w sieci organizacji
- StopAndProtect: 2 tysiące przejętych stron WordPress wykorzystanych do dystrybucji malware i ransomware
- USA stawia zarzuty 17 Irańczykom za wieloletnią kampanię cyberwywiadowczą
- Krytyczna luka w GitLab była wykorzystywana już krótko po ujawnieniu
- OpenAI zaostrza zabezpieczenia modeli AI: sandboxing, alerty w 30 minut i wstrzymania treningu
- Cisco łata krytyczne luki w Crosswork i Secure Workload. Zagrożenie dla środowisk korporacyjnych
- 40 złośliwych rozszerzeń Firefoksa podszywa się pod portfele Web3 i kradnie dane użytkowników
- Atlassian i Splunk usuwają setki podatności krytycznych i wysokiego ryzyka
- ToxicPanda 2.0 i GoldDigger rozszerzają ataki na Androida z użyciem fraudu wykonywanego na urządzeniu
- CDN Tsunami: nowa klasa ataków DoS wykorzystująca translację HTTP/3 do HTTP/1.1
- Cryptographic Context Injection: nowy atak na agentów AI może prowadzić do wycieku danych z Groka
- Atak Spectre na Cloudflare Workers ujawnił możliwość wycieku JWT między współlokowanymi izolacjami
- Zombie Card: wygasłe karty Visa można „ożywić” w płatnościach zbliżeniowych
- Błąd w N-able Passportal ujawnił klucze dostępu do sejfów haseł
- Luki w JFrog Artifactory zwiększają ryzyko ataków na łańcuch dostaw oprogramowania
- Aktywne ataki wspomagane przez AI na sterowniki Siemens S7. Rosnące zagrożenie dla środowisk OT i ICS
- Operation CameraSwarm: przejęcie 14 tys. kamer Dahua ujawnia krytyczne słabości IoT
- Krytyczna luka w isolated-vm umożliwia ucieczkę z sandboxa JavaScript i grozi potencjalnym RCE
- Atak na Sakura Internet: możliwy wyciek danych nawet 1,36 mln kont klientów
- Naruszenie danych w CareCloud objęło 3,7 mln pacjentów
- Aktywne wykorzystanie luki RCE w Zimbra przez komponent SNMP. Administratorzy muszą działać natychmiast
- Manic: nowy malware na Androida wykorzystuje pobliskie zainfekowane urządzenia do eksfiltracji danych
- Ransom Busters podszywa się pod firmę odzyskującą dane, by przejmować płatności ofiar ransomware
- Krytyczna luka w Citrix NetScaler pozwala obejść uwierzytelnianie w wybranych wdrożeniach Gateway i AAA
- Nowy podatek w Australii. Ma pomóc lokalnym mediom
- Żłobki nie będą reklamować się dziećmi. Prezydent podpisał ustawę
- Duży wyciek danych obywateli Łotwy
- Internet na kolei. Wiceminister odpowiada posłance
- Podatności w oprogramowaniu ATutor
- Łotwa: wyciekły dane ponad 1,2 miliona osób. Ruszyły dymisje
- Ktoś właśnie użył backdoora na kamery CCTV, który przeżywa nawet przywrócenie kamer do ustawień fabrycznych (!)
- Umieścili tracker AirTag w transporcie książek – okazało się, że prawdopodobnie książki zostały zeskanowane / zniszczone oraz użyte do trenowania AI.
NEWS
- 14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2
- New SynkLoader malware pushed in Microsoft Teams phishing campaign
- OWASP Flags Top AI Skill Risks in New Security Blueprint
- Hundreds of leaked AWS keys give full control over corporate accounts
- Microsoft Defender's Own Driver Can Be Weaponized to Delete Security Software at Boot
- Android Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet
- Microsoft blames Windows gaming issues on RGB lighting devices
- Is Online Privacy Possible? How Digital Identities Can Help
- Microsoft rolls out Classic Outlook theme for New Outlook users
- OpenAI Adds Controls That Should've Been There Already
- CISA orders feds to patch actively exploited TrueConf Server flaws
- Medical records, SSNs, and bank details exposed in CareCloud data breach
- Wazuh and AI For Enhanced SOC Workflows
- Microsoft warns of max severity Entra ID flaw exploited in attacks
- Hackers abuse FTP server banners to deliver new Windows malware
- SickKids data breach exposes employee and job applicant info
- Cisco Patches Nine Crosswork and Secure Workload Flaws, Five Scoring CVSS 10.0
- GitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure
- Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution
- New CUSTODY Framework Constrains AI Agents Inside the Network
- Rust Supply Chain Attack Puts Build-Time Malware in Crates with 245 Million Downloads
- China Is Strapping ‘Digital Bombs’ to Civilian Infrastructure—Is the US Ready?
- Suspected Russian Hackers Abuse Google OAuth and WhatsApp Linking to Hijack Accounts
- What We Missed: Delta Flight Disrupted With Wi-Fi Hack
- Calling on Cyber Pros to Help Defend City Hall
- Is Cyber missing the Marque?
- Hackers poison arrayref Rust crate to push infostealer malware
- N-able Bug Exposes Password Vault Master Keys
- Money and Mindset: The Two Biggest Roadblocks to Cyber Policing
- ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More
- AI-Generated Exploit Scripts Target Siemens S7 PLCs in U.S. Critical Infrastructure
- ChatGPT for Teens tackles risky chats and homework shortcuts
- Critical Elementor Pro bug exposes WordPress sites to RCE attacks
- New Cryptographic Context Injection Attack Could Let Web Pages Steal Grok Chat Data
- How MSPs can catch phishing attacks email filters miss
- Isolated-vm Flaw Lets Sandboxed JavaScript Escape to Host for Potential RCE
- Critical NetScaler Flaw Can Bypass Authentication on Certain Gateway and AAA Servers
- 'Grandoreiro' Malware Resurfaces With Mexico Campaign
- Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution
- Your Mac already has a built-in firewall. Here’s how to get more from it
INFLUENCERS
- AI Is Learning to Write Genetic Code
- More Incidents of AIs Going Rogue in Cybersecurity Challenges
- Detailed Timeline of OpenAI’s Cyberattack on Hugging Face
- Police Are Hiding Their Use of Flock Surveillance Cameras
- ICE Collecting DNA Samples
- LLMs and Contextual Integrity
- Weekly Update 517: Cyber Ransoms
- Hacking Public Wi-Fi DNS to Steal Credentials
- Friday Squid Blogging: Searching for the Colossal Squid
TOOLS
- HaE HaEFile-1.0.3
- Krawl v2.3.0
- prowler v5.39.1
- yakit v1.4.8-0821
- emp3r0r v4.11.0
- edk2 edk2-stable202608
- retire.js v5.5.0
- claude-bug-bounty v6.0.0
- awesome-llvm-security
- awesome-game-security
- camoufox v152.0.4-beta.29
- prismsec
- agentic-dm-gateway
- Sandb0x-Xtract0r
- detection-defense-library
- custom-oscp-tooling
- mcp-stdio-shellguard v0.1.2
- oscp-notes-2026
- cantina
- Sitadel v1.5.1
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-71567 — CVSS 7.7
- CVE-2026-73851
- CVE-2026-71566 — CVSS 9.3
- CVE-2026-71567:
- CVE-2026-71566:
- CVE-2026-73851:
- CVE-2026-16047:
- CVE-2026-16046:
- CVE-2026-16049 — CVSS 4.3
- CVE-2026-16048 — CVSS 6.3
- CVE-2026-16047 — CVSS 4.3
- CVE-2026-16046 — CVSS 4.3
- CVE-2026-16049:
- CVE-2026-16048:
- CVE-2026-10527 — CVSS 6.3
- CVE-2026-16045 — CVSS 4.3
- CVE-2026-16044 — CVSS 5.4
- CVE-2026-13202
- CVE-2026-15754 — CVSS 4.2
EXPLOITS
- [webapps] flyto-core 2.26.7 - Arbitrary File Write
- [dos] NanaZip 6.5 - DoS
- [remote] PCMan 2.0.7 - Buffer Overflow
- [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF
- [webapps] Nodemailer 9.0.0 - File Read/ SSRF
- [webapps] WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload
- [dos] Nmap 7.99 - Extension Header Integer Underflow
- [dos] NanaZip 6.5 - DoS
- [remote] D-Link DNS_340L - OS Command Injection
- [webapps] flyto_core 2.26.7 - Server-Side Request Forgery
- [webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak
- [remote] ipTIME A3004T - Remote Code Execution
- [webapps] Joomla JCE_2.9.15 - Remote Code Execution
- [webapps] Probo 0.222.2 - IDOR
- [webapps] webpack_devserver 5.2.5 - CSRF
- [remote] phpSysInfo 3.4.5 - IP Allowlist Bypass
MALWARE
- 91 Spring CVEs: The AI Vulnerability Consumption Problem
- [Control Systems] CISA security advisory (AV26-841)
- 2026-08-21: SmartApeSG ClickFix campaign leads to two RATs
- Troutman Pepper Locke Silent as Threat Actors Leak Client Data, Tens of Thousands of SSNs
- 100,000 WordPress Sites Affected by Privilege Escalation Vulnerability in Pods WordPress Plugin
- 예비군 을 노린것으로 추정 되는 북한 김수키(Kimsuky) 악성코드-향토예비군 훈련 참가 안내
- Mozilla security advisory (AV26-840)
- Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 agosto
- Zombie Card: An expired Visa credit card can be used for purchases
- Apple security advisory (AV26-839)
- Financial Services Cybersecurity: 2026 Performance in Banking, Financial Services, and Insurance (BFSI)
- Splunk security advisory (AV26-838)
- Scammers Pose as NYPD Officers in “Well-Done” Video-Call Impersonation Scam
- AI, Data Breaches, and an Old Lesson from the Law of Bailment
- Threat Intelligence Snapshot: Week 34, 2026
- Fifteen Years in Your Court
- Phishing ai danni del Ministero della Salute sfrutta un falso “rimborso ticket sanitario”
- Where do Detection Ideas Come From?
- Choosing the Right Detection Approach
- Who Got Missed in the MFA Rollout? More Powershell + Graph + Entra scripting!, (Fri, Aug 21st)
ARTICLES
- ChatGPT wants Full Disk Access to your Mac and Messages
- New ‘Slack Code’ turns AI coding into a team activity
- OpenAI adds an AI safety layer to detect misuse without retaining enterprise data
- Television’s next episode: beyond the broadcast
- Apple to OpenAI: Go to your room
- The Pixel 11 paradox
- Designing the adaptive supply chain
- When AI explains its decision, humans may stop thinking independently
- OpenAI ‘temporarily slows’ scaling efforts, also promises zero data retention for select frontier model customers
- The Google Pixel 11 Pro XL: A smarter phone for getting things done
- Apple’s EU App Store truce: What changed — and who’s still angry?
- The Hidden Risk in Data Transfer
- Fake Crypto Exec Used Booby-Trapped Google Doc to Target Security Researcher After DEF CON
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Why compliance does not guarantee cyber resilience
- The Readiness Gap: Navigating the Shift from AI Experimentation to Expectation
- Temps, tech and the transition of the UK workforce