- Planował zabić swoją ex-dziewczynę, ale ChatGPT poinformował o tym policję.
- Pierwsze miesiące PLLuM. Prof. Łukasik: zbudowaliśmy dobry ekosystem
- Półtora roku PLLuM. Szerokie plany wdrożeń i rozwoju
- Cyberatak wyłączył brytyjską elektrownię. Podejrzewany Iran
- Podatności w oprogramowaniu routerów KAON PG5298A/PG5298B
- Słowacy znaleźli backdoora w fotoradarach. Po cichu mogły odbierać komendy z 12 rosyjskich numerów
- Ktoś przejął 14 530 kamer Dahua
- UODO nie wyklucza kolejnych działań wobec Mety. Czeka na decyzję DPC
- Bezpieczeństwo, energia i cyfryzacja. Defence24 w Karpaczu
- Historia zatacza kolejne koło. Kto lub co zarządza dostępem agenta AI?
- Cyberatak na brytyjską elektrownię: irańsko powiązani hakerzy unieruchomili obiekt na cztery dni
- ToxicPanda 2.0 na Androidzie blokuje Google Play i wzmacnia ataki na aplikacje finansowe
- Cryptographic Context Injection: jak atak zero-click mógł doprowadzić do wycieku historii czatów Grok
- Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter
- To narzędzie zmienia podejście uczelni do cyberbezpieczeństwa
- Wygasła karta Visa nadal może działać zbliżeniowo. Badacze ujawnili lukę „Zombie Card” w EMV
- OWASP ostrzega przed ryzykami związanymi ze skillami agentów AI i przedstawia nowy standard bezpieczeństwa
- Krytyczna luka w NASA/JPL AIT-GUI pozwalała na zdalne wykonywanie poleceń bez uwierzytelnienia
- CISA dodaje krytyczną lukę Zimbra CVE-2026-73570 do katalogu KEV po potwierdzeniu aktywnej eksploatacji
- Manic, Grandoreiro i ToxicPanda 2.0: nowe oblicze trojanów bankowych na Androidzie i Windows
- ToxicPanda 2.0: nowa wersja trojana bankowego na Androida zwiększa skalę ataków
- Named pipes w Windows pod ostrzałem: jak bezpiecznie projektować komunikację międzyprocesową
- Zainfekowane samochodowe head unity z Androidem wciągane do botnetu proxy
- 14 zainfekowanych pakietów npm rozprowadza backdoora RedC2 4.0 dla Linuksa z komponentem AI
- SynkLoader atakuje przez Microsoft Teams. Fałszywy ekran blokady Windows wykrada hasła
- Żołnierz nie musi zdradzić tajemnicy. Wystarczy, że zostawi cyfrowy ślad
- Złośliwy kod z zaufanego źródła. Jak przestępcy wykorzystują npm
- Aktywne ataki wspomagane przez AI na sterowniki Siemens S7. Nowe zagrożenie dla środowisk ICS i SCADA
- OWASP ostrzega przed ryzykami AI skills i publikuje blueprint bezpieczeństwa dla agentów
- Krytyczna luka w isolated-vm umożliwia RCE na hoście i przełamanie izolacji V8
- Luka w N-able Passportal ujawniła klucze dostępu do sejfów haseł
- Manic: nowy malware na Androida wykrada dane nawet bez dostępu do Internetu
- Nowy wariant Agent Tesla wzmacnia techniki unikania detekcji
- Cl0p wykorzystuje lukę w PTC Windchill do ataków na ponad 40 organizacji
- Aktywna eksploatacja krytycznej luki w Zimbra Collaboration Suite. CVE-2026-73570 pod presją ataków
- Wygasła karta Visa może nadal działać zbliżeniowo. Badacze ujawnili lukę w Visa Kernel 3
- iAuthFlow V2: phishing z użyciem passkeys otwiera drogę do trwałego przejęcia kont
- Malware w systemach Android Auto i head unitach: kampania infekcji przez wbudowane aktualizatory
- GitLab CVE-2026-19478 aktywnie wykorzystywana: krytyczna luka w GraphQL wymaga natychmiastowej aktualizacji
- Szyfrowane prompty omijają zabezpieczenia AI w Grok i Gemini
- Rosyjscy hakerzy nadużywają Google OAuth i WhatsApp do przejmowania kont
- Cisco łata dziewięć krytycznych podatności w Crosswork i Secure Workload
- Atak na łańcuch dostaw Rust: złośliwe crate’y uruchamiały malware już podczas kompilacji
- Krytyczna luka w Microsoft Entra ID: CVE-2026-69836 z CVSS 10.0 i ryzykiem zdalnego wykonania kodu
- 14 zainfekowanych pakietów npm rozprzestrzenia backdoora RedC2 4.0 dla Linuksa
- Wyciek kluczy AWS może dać pełną kontrolę nad kontami firmowymi
- Naruszenie danych w SickKids ujawnia informacje pracowników i kandydatów do pracy
- Nadużycie banerów FTP do dostarczania malware w Windows. Analiza kampanii E4del i PINHOLE
- Sterownik Microsoft Defender BTR.sys może posłużyć do usuwania ochrony podczas rozruchu Windows
- SynkLoader: nowy malware rozprzestrzeniany przez phishing w Microsoft Teams
NEWS
- Hackers target WordPress sites in miniOrange auth bypass attacks
- TikTok reaches $400M settlement with US over COPPA violations
- Fake GTA 6 Extended Look and demo sites deliver an infostealer
- ReliaQuest confirms failed data-theft attack after ShinyHunters breach
- Tricky 'SynkLoader' Multitool May Herald Ransomware
- Fake Microsoft security scans trick victims into uninstalling their antivirus
- Your data doesn’t die when you do (Lock and Code S07E17)
- ToxicPanda Banking Trojan Matures into Enterprise Threat
- ⚡ Weekly Recap: AI-Powered PLC Attacks, GitLab Attacks, Stripe Key Leaks and More
- Microsoft Teams now lets admins block external bots from meetings
- South Korean startup platform breach exposes key management failures
- The Vulnerability Gap: Why Discovery Is Outrunning Repair
- ToxicPanda 2.0 can take over your Android phone and banking apps
- Microsoft: August updates break printing, PDF export in WPF apps
- WordlistLoader Delivers Amatera via ClickFix, SynkLoader Phishes Windows Passwords
- Shipping More AI Code Than You Can Secure? Watch How to Control Remediation Debt
- Critical Keycloak Password Reset Flaw Could Let Unauthenticated Attackers Take Over Any Account
- Operation QUICSILVER Targets Myanmar Government and IT with QUICAgent Backdoor
- Tracking PavinLoader across ClickFix and fake download campaigns
- The Outsized Shadow: Why 5% of AI Users Are Your Biggest Security Risk
- CISA orders urgent patching of actively exploited Zimbra flaw
- Microsoft shares temporary fix for Windows 11 gaming issues
- UAT-10147 Uses AI to Scale Server Attacks, Deploys SPECTRE With EDR Bypass and Linux Rootkit
- ToxicPanda Android malware uses VPN permissions to block Google Play
- TikTok Agrees to $400 Million Settlement in U.S. Child Privacy Lawsuit
- Hackers infect Android car head units with proxy botnet malware
- Named Pipes Under Attack: Securing Windows Interprocess Communication
- Your Expired Visa Card Could Be ‘Zombified’ to Make Contactless Payments
- How an Emerging Industrial Protocol Family Could Put OT at Risk
- 14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2
- New SynkLoader malware pushed in Microsoft Teams phishing campaign
- OWASP Flags Top AI Skill Risks in New Security Blueprint
- Hundreds of leaked AWS keys give full control over corporate accounts
- Microsoft Defender's Own Driver Can Be Weaponized to Delete Security Software at Boot
- Android Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet
- Microsoft blames Windows gaming issues on RGB lighting devices
- Is Online Privacy Possible? How Digital Identities Can Help
- Microsoft rolls out Classic Outlook theme for New Outlook users
- OpenAI Adds Controls That Should've Been There Already
- Hardware Makers Implement Post-Quantum Cryptography as Security Threats Near
INFLUENCERS
- Criminal Deception in Silicon Valley
- Weekly Update 518: IoT Doorlock Nirvana with UniFi
- The Security Autonomy Matrix: Deciding AI Authority
- Welcoming the Sri Lankan Government to Have I Been Pwned
- Friday Squid Blogging: Neon Flying Squid
- AI Is Learning to Write Genetic Code
- More Incidents of AIs Going Rogue in Cybersecurity Challenges
- Detailed Timeline of OpenAI’s Cyberattack on Hugging Face
- Police Are Hiding Their Use of Flock Surveillance Cameras
- ICE Collecting DNA Samples
- LLMs and Contextual Integrity
- Weekly Update 517: Cyber Ransoms
VULNERABILITIES
- CVE-2026-8630:
- CVE-2026-9769:
- CVE-2026-77088:
- CVE-2026-7808:
- CVE-2026-74793:
- CVE-2026-8445:
- CVE-2026-5388:
- CVE-2026-5389:
- CVE-2026-4671:
- CVE-2026-6827:
- CVE-2026-5751:
- CVE-2026-78112:
- CVE-2026-78115:
- CVE-2026-78155:
- CVE-2026-10053:
- CVE-2026-77116:
- CVE-2026-77115:
- CVE-2026-77003:
- CVE-2026-14853:
- CVE-2026-13598:
MALWARE
- Ascent Skilled Nursing Facilities Assure Breach Victims of “Credible Evidence” Stolen Data Was Deleted
- Google security advisory (AV26-844)
- Oracle security advisory – January 2026 quarterly rollup (AV26-042) – Update 2
- How 24×7 Monitoring and Detection Solves the Cybersecurity Confidence Gap
- “Cognizable damage” required for data breach claims, MA appeals court says in a first
- [일본 애니메이션]ようこそ実力至上主義の教室へ 4th Season (어서 오세요 실력지상주의 교실에 4기,2026)
- The Detection Gap: MITRE ATT&CK T1003.001
- Arctic Wolf、日本における「2026年Arctic Wolf Partner of the Year Awards」受賞者を発表
- Iranian Cyberattacks Against Critical Infrastructure
- AliExpress caught using silent audio to fingerprint visitors’ browsers
- 24th August – Threat Intelligence Report
- Dell security advisory (AV26-843)
- Personal Information Exposed in Apollo Global Data Breach
- E-Health Issues (3/3) - Severe Vulnerabilities in VITU
- July 2026 Threat Trend Report on Ransomware
- Danglegeddon: The Full Research Report Is Now Available
- Vulnerabilities in KAON PG5298A/PG5298B routers
- Online False Positive Reduction via Statistical Process Controls
- A week in security (August 17 – August 23)
- Museum heists turn violent: new Europol report on cultural property theft tactics
ARTICLES
- Apple’s folding iPhone has already launched – in your head
- 6 tips for better research with Microsoft Copilot
- ChatGPT wants Full Disk Access to your Mac and Messages
- New ‘Slack Code’ turns AI coding into a team activity
- OpenAI adds an AI safety layer to detect misuse without retaining enterprise data
- Television’s next episode: beyond the broadcast
- Apple to OpenAI: Go to your room
- The Pixel 11 paradox
- Designing the adaptive supply chain
- When AI explains its decision, humans may stop thinking independently
- OpenAI ‘temporarily slows’ scaling efforts, also promises zero data retention for select frontier model customers
- The Google Pixel 11 Pro XL: A smarter phone for getting things done
- Apple’s EU App Store truce: What changed — and who’s still angry?
- The Hidden Risk in Data Transfer
- Fake Crypto Exec Used Booby-Trapped Google Doc to Target Security Researcher After DEF CON
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Why compliance does not guarantee cyber resilience