- Fałszywe reklamy na Facebooku. Brzoska wychodzi z inicjatywą
- Jak e-Evidence zmienia europejskie sprawy karne
- Rada Ministrów określi progi incydentu poważnego. Zmiany dla 15 sektorów
- Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima
- Jak można było wykraść token Jira w Snowflake – podatny workflow GitHub Actions
- Nawoływał do zamachu na polityków w sieci. Zatrzymała go policja
- Spór Brzoski z Meta. Nowa odpowiedzialność w epoce generatywnej AI
- Smartfon oceni ryzyko metaboliczne? Google rozwija PhotoScan
- Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.1)
- NCSC apeluje o silniejsze zabezpieczenia dla agentic AI
- Kriminal AI: platforma „bez filtrów” zwiększa ryzyko nadużyć w cyberprzestępczości
- Fałszywe alerty AirTagów na DEF CON pokazały nowy problem bezpieczeństwa użytkowników iPhone’ów
- Agentic AI jako nowy insider threat w organizacjach: jak autonomiczni agenci zmieniają model ryzyka
- Grandoreiro znów atakuje: nowa kampania trojana bankowego wymierzona w użytkowników w Meksyku
- Transparent Tribe modernizuje arsenał cyberataków wymierzonych w Afganistan
- StopAndProtect: 2 tysiące przejętych stron WordPress wykorzystanych do dystrybucji malware i ransomware
- USA stawia zarzuty 17 Irańczykom za wieloletnią kampanię cyberwywiadowczą
- CUSTODY: nowy framework bezpieczeństwa do ograniczania agentów AI w sieci organizacji
- Krytyczna luka w GitLab była wykorzystywana już krótko po ujawnieniu
- OpenAI zaostrza zabezpieczenia modeli AI: sandboxing, alerty w 30 minut i wstrzymania treningu
- Cisco łata krytyczne luki w Crosswork i Secure Workload. Zagrożenie dla środowisk korporacyjnych
- 40 złośliwych rozszerzeń Firefoksa podszywa się pod portfele Web3 i kradnie dane użytkowników
- Atlassian i Splunk usuwają setki podatności krytycznych i wysokiego ryzyka
- ToxicPanda 2.0 i GoldDigger rozszerzają ataki na Androida z użyciem fraudu wykonywanego na urządzeniu
- CDN Tsunami: nowa klasa ataków DoS wykorzystująca translację HTTP/3 do HTTP/1.1
- Cryptographic Context Injection: nowy atak na agentów AI może prowadzić do wycieku danych z Groka
- Atak Spectre na Cloudflare Workers ujawnił możliwość wycieku JWT między współlokowanymi izolacjami
- Zombie Card: wygasłe karty Visa można „ożywić” w płatnościach zbliżeniowych
- Błąd w N-able Passportal ujawnił klucze dostępu do sejfów haseł
- Luki w JFrog Artifactory zwiększają ryzyko ataków na łańcuch dostaw oprogramowania
- Operation CameraSwarm: przejęcie 14 tys. kamer Dahua ujawnia krytyczne słabości IoT
- Krytyczna luka w isolated-vm umożliwia ucieczkę z sandboxa JavaScript i grozi potencjalnym RCE
- Aktywne ataki wspomagane przez AI na sterowniki Siemens S7. Rosnące zagrożenie dla środowisk OT i ICS
- Atak na Sakura Internet: możliwy wyciek danych nawet 1,36 mln kont klientów
- Naruszenie danych w CareCloud objęło 3,7 mln pacjentów
- Aktywne wykorzystanie luki RCE w Zimbra przez komponent SNMP. Administratorzy muszą działać natychmiast
- Manic: nowy malware na Androida wykorzystuje pobliskie zainfekowane urządzenia do eksfiltracji danych
- Ransom Busters podszywa się pod firmę odzyskującą dane, by przejmować płatności ofiar ransomware
- Krytyczna luka w Citrix NetScaler pozwala obejść uwierzytelnianie w wybranych wdrożeniach Gateway i AAA
- Nowy podatek w Australii. Ma pomóc lokalnym mediom
- Żłobki nie będą reklamować się dziećmi. Prezydent podpisał ustawę
- Duży wyciek danych obywateli Łotwy
- Internet na kolei. Wiceminister odpowiada posłance
- Podatności w oprogramowaniu ATutor
- Łotwa: wyciekły dane ponad 1,2 miliona osób. Ruszyły dymisje
- Ktoś właśnie użył backdoora na kamery CCTV, który przeżywa nawet przywrócenie kamer do ustawień fabrycznych (!)
- Umieścili tracker AirTag w transporcie książek – okazało się, że prawdopodobnie książki zostały zeskanowane / zniszczone oraz użyte do trenowania AI.
- Backdoory w rosyjskich fotoradarach na Słowacji
- Rosyjskie kamery na Słowacji. „Technologia do działań wywiadowczych”
- Zagrożonych 600 tysięcy stron WordPress! Krytyczna podatność w Forminator pozwalała usuwać dowolne pliki
NEWS
- Microsoft blames Windows gaming issues on RGB lighting devices
- Is Online Privacy Possible? How Digital Identities Can Help
- Microsoft rolls out Classic Outlook theme for New Outlook users
- OpenAI Adds Controls That Should've Been There Already
- CISA orders feds to patch actively exploited TrueConf Server flaws
- Medical records, SSNs, and bank details exposed in CareCloud data breach
- Wazuh and AI For Enhanced SOC Workflows
- Microsoft warns of max severity Entra ID flaw exploited in attacks
- Hackers abuse FTP server banners to deliver new Windows malware
- SickKids data breach exposes employee and job applicant info
- Cisco Patches Nine Crosswork and Secure Workload Flaws, Five Scoring CVSS 10.0
- GitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure
- Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution
- New CUSTODY Framework Constrains AI Agents Inside the Network
- Rust Supply Chain Attack Puts Build-Time Malware in Crates with 245 Million Downloads
- China Is Strapping ‘Digital Bombs’ to Civilian Infrastructure—Is the US Ready?
- Suspected Russian Hackers Abuse Google OAuth and WhatsApp Linking to Hijack Accounts
- What We Missed: Delta Flight Disrupted With Wi-Fi Hack
- Calling on Cyber Pros to Help Defend City Hall
- Is Cyber missing the Marque?
- Hackers poison arrayref Rust crate to push infostealer malware
- N-able Bug Exposes Password Vault Master Keys
- Money and Mindset: The Two Biggest Roadblocks to Cyber Policing
- ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More
- AI-Generated Exploit Scripts Target Siemens S7 PLCs in U.S. Critical Infrastructure
- ChatGPT for Teens tackles risky chats and homework shortcuts
- Critical Elementor Pro bug exposes WordPress sites to RCE attacks
- New Cryptographic Context Injection Attack Could Let Web Pages Steal Grok Chat Data
- How MSPs can catch phishing attacks email filters miss
- Isolated-vm Flaw Lets Sandboxed JavaScript Escape to Host for Potential RCE
- Critical NetScaler Flaw Can Bypass Authentication on Certain Gateway and AAA Servers
- 'Grandoreiro' Malware Resurfaces With Mexico Campaign
- Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution
- Your Mac already has a built-in firewall. Here’s how to get more from it
- Citrix urges admins to patch new NetScaler flaws as soon as possible
- Zombie Card Attack Can Revive Expired Visa Cards for Contactless Payments
- Why "Shady AI" is Security's Next Big Governance Problem
- CDN Tsunami Attack Abuses HTTP/3 Translation for Up to 350x DoS Amplification
- Manic Android Malware Exfiltrates Data From Offline Phones via Nearby Infected Devices
- CISA warns of hackers exploiting critical MLflow vulnerability
INFLUENCERS
- More Incidents of AIs Going Rogue in Cybersecurity Challenges
- Detailed Timeline of OpenAI’s Cyberattack on Hugging Face
- Police Are Hiding Their Use of Flock Surveillance Cameras
- ICE Collecting DNA Samples
- LLMs and Contextual Integrity
- Weekly Update 517: Cyber Ransoms
- Hacking Public Wi-Fi DNS to Steal Credentials
- Friday Squid Blogging: Searching for the Colossal Squid
- Upcoming Speaking Engagements
TOOLS
- prismsec
- agentic-dm-gateway
- Sandb0x-Xtract0r
- detection-defense-library
- custom-oscp-tooling
- mcp-stdio-shellguard v0.1.2
- oscp-notes-2026
- cantina
- Sitadel v1.5.1
- pbtk v1.1.3
- iDescriptor v0.6.2
- badkeys v0.0.20
- mora-hwbp
- lure v0.5.1
- deadair v0.6.0
- node9-proxy v1.67.3
- bramble v1.18.0-chromium
- tailscale v1.102.3
- rustnet v1.6.0
- Signal-iOS v8.25.0.1809
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-71567 — CVSS 7.7
- CVE-2026-73851
- CVE-2026-71566 — CVSS 9.3
- CVE-2026-71567:
- CVE-2026-71566:
- CVE-2026-73851:
- CVE-2026-16046:
- CVE-2026-16049 — CVSS 4.3
- CVE-2026-16048 — CVSS 6.3
- CVE-2026-16047 — CVSS 4.3
- CVE-2026-16046 — CVSS 4.3
- CVE-2026-16049:
- CVE-2026-16048:
- CVE-2026-16047:
- CVE-2026-16045 — CVSS 4.3
- CVE-2026-16044 — CVSS 5.4
- CVE-2026-13202
- CVE-2026-15754 — CVSS 4.2
- CVE-2026-10527:
EXPLOITS
- [dos] NanaZip 6.5 - DoS
- [remote] PCMan 2.0.7 - Buffer Overflow
- [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF
- [webapps] Nodemailer 9.0.0 - File Read/ SSRF
- [webapps] flyto-core 2.26.7 - Arbitrary File Write
- [webapps] WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload
- [dos] Nmap 7.99 - Extension Header Integer Underflow
- [dos] NanaZip 6.5 - DoS
- [remote] D-Link DNS_340L - OS Command Injection
- [webapps] flyto_core 2.26.7 - Server-Side Request Forgery
- [webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak
- [remote] ipTIME A3004T - Remote Code Execution
- [webapps] Joomla JCE_2.9.15 - Remote Code Execution
- [webapps] Probo 0.222.2 - IDOR
- [webapps] webpack_devserver 5.2.5 - CSRF
- [remote] phpSysInfo 3.4.5 - IP Allowlist Bypass
MALWARE
- 예비군 을 노린것으로 추정 되는 북한 김수키(Kimsuky) 악성코드-향토예비군 훈련 참가 안내
- Mozilla security advisory (AV26-840)
- Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 agosto
- Zombie Card: An expired Visa credit card can be used for purchases
- Apple security advisory (AV26-839)
- Financial Services Cybersecurity: 2026 Performance in Banking, Financial Services, and Insurance (BFSI)
- Splunk security advisory (AV26-838)
- Scammers Pose as NYPD Officers in “Well-Done” Video-Call Impersonation Scam
- AI, Data Breaches, and an Old Lesson from the Law of Bailment
- Threat Intelligence Snapshot: Week 34, 2026
- Fifteen Years in Your Court
- Phishing ai danni del Ministero della Salute sfrutta un falso “rimborso ticket sanitario”
- Where do Detection Ideas Come From?
- Choosing the Right Detection Approach
- Who Got Missed in the MFA Rollout? More Powershell + Graph + Entra scripting!, (Fri, Aug 21st)
- ISC Stormcast For Friday, August 21st, 2026 https://isc.sans.edu/podcastdetail/10062, (Fri, Aug 21st)
- Even MOAR Powershell, looking Entra logins - the good, the bad and password sprays, (Fri, Aug 21st)
- The Next MDR Evolution: Digital Sovereignty, Trusted AI, Continuous Protection
- Majinahanashi Ransomware Attack on Grand Ion Delemen Hotel
- LockBit 5 Targets Financial Leader U.S. Bank
ARTICLES
- New ‘Slack Code’ turns AI coding into a team activity
- OpenAI adds an AI safety layer to detect misuse without retaining enterprise data
- Television’s next episode: beyond the broadcast
- Apple to OpenAI: Go to your room
- The Pixel 11 paradox
- Designing the adaptive supply chain
- When AI explains its decision, humans may stop thinking independently
- OpenAI ‘temporarily slows’ scaling efforts, also promises zero data retention for select frontier model customers
- The Google Pixel 11 Pro XL: A smarter phone for getting things done
- Apple’s EU App Store truce: What changed — and who’s still angry?
- The Hidden Risk in Data Transfer
- Fake Crypto Exec Used Booby-Trapped Google Doc to Target Security Researcher After DEF CON
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Why compliance does not guarantee cyber resilience
- The Readiness Gap: Navigating the Shift from AI Experimentation to Expectation
- Temps, tech and the transition of the UK workforce
- Microsoft finally patches critical one-click Copilot vulnerability, almost eight months after learning of it