- Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter
- To narzędzie zmienia podejście uczelni do cyberbezpieczeństwa
- Wygasła karta Visa nadal może działać zbliżeniowo. Badacze ujawnili lukę „Zombie Card” w EMV
- Krytyczna luka w NASA/JPL AIT-GUI pozwalała na zdalne wykonywanie poleceń bez uwierzytelnienia
- CISA dodaje krytyczną lukę Zimbra CVE-2026-73570 do katalogu KEV po potwierdzeniu aktywnej eksploatacji
- Manic, Grandoreiro i ToxicPanda 2.0: nowe oblicze trojanów bankowych na Androidzie i Windows
- OWASP ostrzega przed ryzykami związanymi ze skillami agentów AI i przedstawia nowy standard bezpieczeństwa
- ToxicPanda 2.0: nowa wersja trojana bankowego na Androida zwiększa skalę ataków
- Named pipes w Windows pod ostrzałem: jak bezpiecznie projektować komunikację międzyprocesową
- Zainfekowane samochodowe head unity z Androidem wciągane do botnetu proxy
- 14 zainfekowanych pakietów npm rozprowadza backdoora RedC2 4.0 dla Linuksa z komponentem AI
- SynkLoader atakuje przez Microsoft Teams. Fałszywy ekran blokady Windows wykrada hasła
- Żołnierz nie musi zdradzić tajemnicy. Wystarczy, że zostawi cyfrowy ślad
- Złośliwy kod z zaufanego źródła. Jak przestępcy wykorzystują npm
- Krytyczna luka w isolated-vm umożliwia RCE na hoście i przełamanie izolacji V8
- Aktywne ataki wspomagane przez AI na sterowniki Siemens S7. Nowe zagrożenie dla środowisk ICS i SCADA
- OWASP ostrzega przed ryzykami AI skills i publikuje blueprint bezpieczeństwa dla agentów
- Luka w N-able Passportal ujawniła klucze dostępu do sejfów haseł
- Manic: nowy malware na Androida wykrada dane nawet bez dostępu do Internetu
- Nowy wariant Agent Tesla wzmacnia techniki unikania detekcji
- Cl0p wykorzystuje lukę w PTC Windchill do ataków na ponad 40 organizacji
- Aktywna eksploatacja krytycznej luki w Zimbra Collaboration Suite. CVE-2026-73570 pod presją ataków
- Wygasła karta Visa może nadal działać zbliżeniowo. Badacze ujawnili lukę w Visa Kernel 3
- iAuthFlow V2: phishing z użyciem passkeys otwiera drogę do trwałego przejęcia kont
- Malware w systemach Android Auto i head unitach: kampania infekcji przez wbudowane aktualizatory
- GitLab CVE-2026-19478 aktywnie wykorzystywana: krytyczna luka w GraphQL wymaga natychmiastowej aktualizacji
- Szyfrowane prompty omijają zabezpieczenia AI w Grok i Gemini
- Rosyjscy hakerzy nadużywają Google OAuth i WhatsApp do przejmowania kont
- Cisco łata dziewięć krytycznych podatności w Crosswork i Secure Workload
- Krytyczna luka w Microsoft Entra ID: CVE-2026-69836 z CVSS 10.0 i ryzykiem zdalnego wykonania kodu
- 14 zainfekowanych pakietów npm rozprzestrzenia backdoora RedC2 4.0 dla Linuksa
- Atak na łańcuch dostaw Rust: złośliwe crate’y uruchamiały malware już podczas kompilacji
- Wyciek kluczy AWS może dać pełną kontrolę nad kontami firmowymi
- Naruszenie danych w SickKids ujawnia informacje pracowników i kandydatów do pracy
- Nadużycie banerów FTP do dostarczania malware w Windows. Analiza kampanii E4del i PINHOLE
- Sterownik Microsoft Defender BTR.sys może posłużyć do usuwania ochrony podczas rozruchu Windows
- SynkLoader: nowy malware rozprzestrzeniany przez phishing w Microsoft Teams
- CISA nakazuje pilne łatanie aktywnie wykorzystywanych luk w TrueConf Server
- Weekendowa Lektura: odcinek 690 [2026-08-21]. Bierzcie i czytajcie
- Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe
- Podatności w Click To Pray pozwalały pobierać dane użytkowników i ominąć weryfikację adresu e-mail
- Fałszywe reklamy na Facebooku. Brzoska wychodzi z inicjatywą
- Jak e-Evidence zmienia europejskie sprawy karne
- Rada Ministrów określi progi incydentu poważnego. Zmiany dla 15 sektorów
- Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima
- Jak można było wykraść token Jira w Snowflake – podatny workflow GitHub Actions
- Nawoływał do zamachu na polityków w sieci. Zatrzymała go policja
- Spór Brzoski z Meta. Nowa odpowiedzialność w epoce generatywnej AI
- Smartfon oceni ryzyko metaboliczne? Google rozwija PhotoScan
- Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.1)
NEWS
- ToxicPanda Android malware uses VPN permissions to block Google Play
- TikTok Agrees to $400 Million Settlement in U.S. Child Privacy Lawsuit
- Hackers infect Android car head units with proxy botnet malware
- Named Pipes Under Attack: Securing Windows Interprocess Communication
- Your Expired Visa Card Could Be ‘Zombified’ to Make Contactless Payments
- How an Emerging Industrial Protocol Family Could Put OT at Risk
- 14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2
- New SynkLoader malware pushed in Microsoft Teams phishing campaign
- OWASP Flags Top AI Skill Risks in New Security Blueprint
- Hundreds of leaked AWS keys give full control over corporate accounts
- Microsoft Defender's Own Driver Can Be Weaponized to Delete Security Software at Boot
- Android Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet
- Microsoft blames Windows gaming issues on RGB lighting devices
- Is Online Privacy Possible? How Digital Identities Can Help
- Microsoft rolls out Classic Outlook theme for New Outlook users
- OpenAI Adds Controls That Should've Been There Already
- Hardware Makers Implement Post-Quantum Cryptography as Security Threats Near
- CISA orders feds to patch actively exploited TrueConf Server flaws
- Medical records, SSNs, and bank details exposed in CareCloud data breach
- Wazuh and AI For Enhanced SOC Workflows
- Microsoft warns of max severity Entra ID flaw exploited in attacks
- Hackers abuse FTP server banners to deliver new Windows malware
- SickKids data breach exposes employee and job applicant info
- Cisco Patches Nine Crosswork and Secure Workload Flaws, Five Scoring CVSS 10.0
- GitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure
- Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution
- New CUSTODY Framework Constrains AI Agents Inside the Network
- Rust Supply Chain Attack Puts Build-Time Malware in Crates with 245 Million Downloads
- China Is Strapping ‘Digital Bombs’ to Civilian Infrastructure—Is the US Ready?
- Suspected Russian Hackers Abuse Google OAuth and WhatsApp Linking to Hijack Accounts
- What We Missed: Delta Flight Disrupted With Wi-Fi Hack
- Calling on Cyber Pros to Help Defend City Hall
- Is Cyber missing the Marque?
- Hackers poison arrayref Rust crate to push infostealer malware
- N-able Bug Exposes Password Vault Master Keys
- Money and Mindset: The Two Biggest Roadblocks to Cyber Policing
- ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More
- AI-Generated Exploit Scripts Target Siemens S7 PLCs in U.S. Critical Infrastructure
- ChatGPT for Teens tackles risky chats and homework shortcuts
- Critical Elementor Pro bug exposes WordPress sites to RCE attacks
INFLUENCERS
- Welcoming the Sri Lankan Government to Have I Been Pwned
- Friday Squid Blogging: Neon Flying Squid
- AI Is Learning to Write Genetic Code
- More Incidents of AIs Going Rogue in Cybersecurity Challenges
- Detailed Timeline of OpenAI’s Cyberattack on Hugging Face
- Police Are Hiding Their Use of Flock Surveillance Cameras
- ICE Collecting DNA Samples
- LLMs and Contextual Integrity
- Weekly Update 517: Cyber Ransoms
- Hacking Public Wi-Fi DNS to Steal Credentials
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-73851:
- CVE-2026-71567 — CVSS 7.7
- CVE-2026-73851
- CVE-2026-71566 — CVSS 9.3
- CVE-2026-71567:
- CVE-2026-71566:
- CVE-2026-16049 — CVSS 4.3
- CVE-2026-16048 — CVSS 6.3
- CVE-2026-16047 — CVSS 4.3
- CVE-2026-16046 — CVSS 4.3
- CVE-2026-16049:
- CVE-2026-16048:
- CVE-2026-16047:
- CVE-2026-16046:
- CVE-2026-16045:
- CVE-2026-13202:
- CVE-2026-16044:
- CVE-2026-10527 — CVSS 6.3
- CVE-2026-16045 — CVSS 4.3
EXPLOITS
- [webapps] Nodemailer 9.0.0 - File Read/ SSRF
- [webapps] flyto-core 2.26.7 - Arbitrary File Write
- [dos] NanaZip 6.5 - DoS
- [remote] PCMan 2.0.7 - Buffer Overflow
- [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF
- [remote] D-Link DNS_340L - OS Command Injection
- [webapps] flyto_core 2.26.7 - Server-Side Request Forgery
- [webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak
- [remote] ipTIME A3004T - Remote Code Execution
- [webapps] Joomla JCE_2.9.15 - Remote Code Execution
- [webapps] Probo 0.222.2 - IDOR
- [webapps] webpack_devserver 5.2.5 - CSRF
- [remote] phpSysInfo 3.4.5 - IP Allowlist Bypass
- [webapps] WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload
- [dos] Nmap 7.99 - Extension Header Integer Underflow
- [dos] NanaZip 6.5 - DoS
MALWARE
- Update: base64dump.py Version 0.0.31
- ShinyHunters claims hack of ReliaQuest but provides no proof
- A WIF Of Fresh Access: How a GitHub Issue on Gemini-CLI Led to GCP Project Compromise
- CoinbaseCartel Strikes Patel CPA Office
- CoinbaseCartel Compromises Abacus Advisors in Ransomware Attack
- Coinbasecartel Ransomware Attack on PT. Bank Perekonomian Rakyat Bintan
- SpaceBears Attacks Holzmarkt Chemnitz
- Termite Ransomware Strikes Everglades Boats
- CoinbaseCartel Breaches Integrated Health Systems
- CoinbaseCartel Ransomware Attack Targets RXPE Group
- CoinbaseCartel Strikes Tower Insurance in New Zealand
- ShinyHunters Breaches BOK Financial
- Emperador Ransomware Strikes Vietnam Electricity (EVNHANOI)
- Connecticut says data from 41,000 Medicaid members exposed in portal breach; the second portal incident this year
- Discord Data Leak Checker | Was Your Instagram, X, or TikTok Leaked Too?
- DYSPHOR1A Targets Strategy First International College in Myanmar
- DYSPHOR1A Ransomware Attack Targets Yoma Fleet
- Three important steps in my maturation process
- How the Arctic Wolf Mobile App Enables Customers to Stay Informed and Respond Faster
- Spring security advisory (AV26-842)
ARTICLES
- ChatGPT wants Full Disk Access to your Mac and Messages
- New ‘Slack Code’ turns AI coding into a team activity
- OpenAI adds an AI safety layer to detect misuse without retaining enterprise data
- Television’s next episode: beyond the broadcast
- Apple to OpenAI: Go to your room
- The Pixel 11 paradox
- Designing the adaptive supply chain
- When AI explains its decision, humans may stop thinking independently
- OpenAI ‘temporarily slows’ scaling efforts, also promises zero data retention for select frontier model customers
- The Google Pixel 11 Pro XL: A smarter phone for getting things done
- Apple’s EU App Store truce: What changed — and who’s still angry?
- The Hidden Risk in Data Transfer
- Fake Crypto Exec Used Booby-Trapped Google Doc to Target Security Researcher After DEF CON
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Why compliance does not guarantee cyber resilience
- The Readiness Gap: Navigating the Shift from AI Experimentation to Expectation
- Temps, tech and the transition of the UK workforce