- Transformacja Wojska Polskiego. Szef MON wskazał na co pójdą wolne środki
- Cyberatak na dolnośląską gminę. Zaszyfrowano dane
- Cisco tworzy narzędzie do kategoryzacji modeli AI!
- Atak hakerski zakończy wojnę?
- Globalna kampania phishingowa. Cyberprzestępcy przejęli tysiące kont
- Kampania VENOMOUS#HELPER atakuje ponad 80 organizacji, wykorzystując SimpleHelp i ScreenConnect
- OAuth jako trwałe tylne wejście do środowiska SaaS: rosnące ryzyko niewidocznych tokenów dostępowych
- CVE-2026-41940 w cPanel i WHM: krytyczna luka już wykorzystywana w atakach na administrację i MSP
- Strategiczne kradzieże ładunków: jak cyberprzestępcy przejmują kontrolę nad łańcuchem dostaw
- NCSC ostrzega przed falą łatania napędzaną przez AI. Systemy legacy pod rosnącą presją
- Krytyczne luki w MOVEit Automation mogą umożliwić pełne przejęcie systemu
- Krytyczna luka RCE w Weaver E-cology 10.0 aktywnie wykorzystywana przez debug API
- WhatsApp łata luki CVE-2026-23863 i CVE-2026-23866. Zagrożone były Windows, Android i iPhone
- Krytyczna luka w Ollama może prowadzić do wycieku danych z setek tysięcy wdrożeń
- Microsoft ujawnia kampanię phishingową przeciwko 35 tys. użytkowników w 26 krajach
- 1 mln publicznie dostępnych usług AI pod lupą. Błędne konfiguracje otwierają drogę do poważnych incydentów
- Google podnosi nagrody w bug bounty: nawet 1,5 mln dolarów za wybrane łańcuchy exploitów Androida
- Microsoft Edge przechowuje hasła w pamięci procesu. Nowe ustalenia zwiększają ryzyko dla firm
- Krytyczna luka RCE w Androidzie załatana. CVE-2026-0073 umożliwia wykonanie kodu bez interakcji użytkownika
- Naruszenie repozytorium kodu źródłowego Trellix rodzi pytania o bezpieczeństwo łańcucha dostaw
- CISA promuje model izolacji i odtworzenia dla infrastruktury krytycznej
- MetInfo CMS pod ostrzałem: aktywne wykorzystanie krytycznej luki CVE-2026-29014 prowadzi do zdalnego wykonania kodu
- Złośliwy pakiet PyTorch Lightning 2.6.3 na PyPI uruchamiał stealera już przy imporcie biblioteki
- Krytyczna luka w Apache HTTP Server: CVE-2026-23918 w module HTTP/2 grozi DoS i potencjalnym RCE
- ScarCruft wykorzystuje platformę gamingową do dystrybucji BirdCall na Androidzie i Windowsie
- Negocjator Karakurt skazany na 8,5 roku więzienia. USA uderzają w operacyjne zaplecze cyberwymuszeń
- Naruszenie danych Vimeo przez dostawcę zewnętrznego objęło 119 tys. użytkowników
- Atak na łańcuch dostaw DAEMON Tools: oficjalne instalatory z malware zagrażają użytkownikom i firmom
- Amazon SES nadużywany w phishingu. Legalna infrastruktura AWS pomaga omijać detekcję
- CloudZ wykorzystuje Microsoft Phone Link do przechwytywania SMS-ów i kodów OTP
- Quasar Linux: skryty implant malware atakujący środowiska deweloperskie i DevOps
- Luka EOL w monitoringu CVE: czego narzędzia SCA nie wykrywają w bibliotekach open source
- Atak na kolej dużych prędkości w Tajwanie: nadużycie TETRA uruchomiło awaryjne hamowanie pociągów
- Atak na Instructure i Canvas: cyberprzestępcy twierdzą, że wykradli dane z 8 800 szkół i uczelni
- FTC zakaże Kochava sprzedaży precyzyjnych danych lokalizacyjnych Amerykanów
- Kulisy jedynych takich ćwiczeń NATO: stres, presja i tysiące ataków
- Włamanie na maile polskich domów dziecka. Możliwa kradzież danych
- ⚠️ Uwaga na e-maile od “Ergo Hestia”
- Suwerenność technologiczna to zdolność do świadomego wyboru
- Noyb pozywa Hamburg za sprawę PimEyes
- Poważna podatność w platformie Ollama prowadzi do wycieku pamięci. A wszystko przez odpowiednio spreparowany plik GGUF (CVE-2026-5757)
- Nowa ustawa o KSC (NIS2) w praktyce. Co musisz wiedzieć, kiedy i za co dostaniesz karę oraz co powinieneś zrobić już teraz?
- Polski system w czołgach K2GF. Czas na kolejne platformy
- Linux na celowniku – Copy-Fail i root exploit, który trafia na listę CISA
- Zamiast pomagać atakowali. Eksperci trafią do więzienia
- Linksys E1200 z podatnością RCE: przepełnienie stosu w panelu administracyjnym routera
- AI przyspiesza wykrywanie luk. NCSC ostrzega przed falą pilnych aktualizacji
- CVE-2025-40271 w jądrze Linux: lokalna eskalacja uprawnień przez błąd use-after-free w procfs
- CVE-2026-23231 w Linux nf_tables: groźna lokalna eskalacja uprawnień w jądrze
- Krytyczna luka Path Traversal w MindsDB może prowadzić do zdalnego wykonania kodu
NEWS
- Palo Alto Networks warns of firewall RCE zero-day exploited in attacks
- Google's Android Apps Get Public Verification to Stop Supply Chain Attacks
- Windows Phone Link Exploited by CloudZ RAT to Steal Credentials and OTPs
- Palo Alto PAN-OS Flaw Under Active Exploitation Enables Remote Code Execution
- Middle East Cyber Battle Field Broadens — Especially in UAE
- New stealthy Quasar Linux malware targets software developers
- Instructure hacker claims data theft from 8,800 schools, universities
- Trellix Source Code Breach Highlights Growing Supply Chain Threats
- DAEMON Tools trojanized in supply-chain attack to deploy backdoor
- Student hacked Taiwan high-speed rail to trigger emergency brakes
- Critical Apache HTTP/2 Flaw (CVE-2026-23918) Enables DoS and Potential RCE
- DAEMON Tools Supply Chain Attack Compromises Official Installers with Malware
- Microsoft Edge Stores Passwords in Process Memory, Posing Enterprise Risk
- FTC to ban data broker Kochava from selling Americans’ location data
- China-Linked UAT-8302 Targets Governments Using Shared APT Malware Across Regions
- The EOL Blind Spot in Your CVE Feed: What SCA Tools Don't Check.
- The EOL Blind Spot in Your CVE Feed: What SCA Tools Miss
- Vimeo data breach exposes personal information of 119,000 people
- The Back Door Attackers Know About — and Most Security Teams Still Haven’t Closed
- How the Story of a USB Penetration Test Went Viral
- MetInfo CMS CVE-2026-29014 Exploited for Remote Code Execution Attacks
- Update WhatsApp now: Two new flaws could expose you to malicious files
- Google now offers up to $1.5 million for some Android exploits
- We Scanned 1 Million Exposed AI Services. Here's How Bad the Security Actually Is
- Karakurt extortion gang ‘cold case’ negotiator gets 8.5 years in prison
- CloudZ malware abuses Microsoft Phone Link to steal SMS and OTPs
- UAT-8302 and its box full of malware
- CloudZ RAT potentially steals OTP messages using Pheno plugin
- ScarCruft Hacks Gaming Platform to Deploy BirdCall Malware on Android and Windows
- ScarCruft hackers push BirdCall Android malware via game platform
- Weaver E-cology RCE Flaw CVE-2026-22679 Actively Exploited via Debug API
- Microsoft Details Phishing Campaign Targeting 35,000 Users Across 26 Countries
- Weaver E-cology critical bug exploited in attacks since March
- Physical Cargo Theft Gets a Boost From Cybercriminals
- RMM Tools Fuel Stealthy Phishing Campaign
- Amazon SES increasingly abused in phishing to evade detection
- Researchers report Amazon SES abused in phishing to evade detection
- Exploit Cyber-Frenzy Threatens Millions via Critical cPanel Vulnerability
- Phishing Campaign Hits 80+ Orgs Using SimpleHelp and ScreenConnect RMM Tools
- Backdoored PyTorch Lightning package drops credential stealer
INFLUENCERS
- Weekly Update 502
- DarkSword Malware
- Hacking Polymarket
- Build a Decoy MCP Server to Catch AI Agent Attackers
- A Ransomware Negotiator Was Working for a Ransomware Gang
- Anti-DDoS Firm Heaped Attacks on Brazilian ISPs
- Fast16 Malware
- Plant Honeytokens to Detect Intrusions
- Claude Mythos Has Found 271 Zero-Days in Firefox
ADVISORIES / BULLETINS
- New Ivanti Security Controls Content Available – 05/05/2026
- New Ivanti Security Controls Content Available – 05/04/2026
- New Ivanti Security Controls Content Available – 05/02/2026
- New Ivanti Security Controls Content Available – 05/01/2026
- New Ivanti Security Controls Content Available – 04/30/2026
- New Ivanti Security Controls Content Available – 04/29/2026
EXPLOITS
- [webapps] Traccar GPS Tracking System 6.11.1 - Cross-Site WebSocket Hijacking (CSWSH)
- [hardware] Linksys E1200 2.0.04 - Authenticated Stack Buffer Overflow (RCE)
- [local] Linux nf_tables 6.19.3 - Local Privilege Escalation
- [local] Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
- [webapps] MindsDB 25.9.1.1 - Path Traversal
- [local] Windows 11 24H2 - Local Privilege Escalation
- [webapps] Erugo 0.2.14 - Remote Code Execution (RCE)
- [webapps] Camaleon CMS v2.9.0 - Path Traversal
- [webapps] JUNG Smart Visu Server 1.1.1050 - Dos
- [local] Windows 11 25H2 - Heap Overflow
- [webapps] BusyBox 1.37.0 - Path Traversal
- [webapps] SumatraPDF 3.5.2 - Remote Code Execution
- [webapps] NiceGUI 3.6.1 - Path Traversal
- [webapps] Js2Py 0.74 - RCE
- [webapps] Frigate NVR 0.16.3 - Remote Code Execution
- [webapps] HUSTOJ Zip-Slip v26.01.24 - RCE
- [local] Windows 11 23H2 - Denial of Service (DoS)
- [local] Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap
- [webapps] Repetier-Server 1.4.10 - Path Traversal
- [webapps] Cybersecurity AI (CAI) Framework 0.5.10 - Command Injection
MALWARE
- Is biometric fraud on the rise?
- Websites with an undefined trust level: avoiding the trap
- How CISOs Reduce Cyber Risk with MITRE ATT&CK
- A Practical Guide to Managed Cloud Security for Modern Businesses
- Detecting Copy Fail Linux Vulnerability Agentlessly with Sandfly
- ISC Stormcast For Wednesday, May 6th, 2026 https://isc.sans.edu/podcastdetail/9920, (Wed, May 6th)
- Microsoft Edge(마이크로소프트 엣지)실행 시 모든 비밀번호를 메모리에 평문으로 저장 문제 발생 중
- NYC Public Schools Lack Central Inventory to Track Vendors Used By Schools — NYS Auditor
- Krybit Ransomware Strikes Foodsmart Dominicana
- Everest Ransomware Targets Italian Firm Studio Marchi
- Incransom Ransomware Attack on Childplace Family Services
- ShinyHunters Breach Adelante Soluciones Financieras
- Juniper Networks security advisory (AV26-424)
- Redis security advisory (AV26-423)
- Generalist AI for your SOC: When and where to use it
- Contournement BitLocker : la réalité des downgrade attacks
- Attackers Actively Exploiting Critical Vulnerability in Breeze Cache Plugin
- Hacking Embodied AI
- CISA unveils CI Fortify to help secure critical infrastructure during conflicts
- Endpoint Protection in Practice: How Customers Use Bitdefender to Reduce Risk
ARTICLES
- OpenAI rolls out ads on ChatGPT, but marketers remain unconvinced
- Huntress Expands Channel Partnerships to Boost Cybersecurity Reach Across Mid-Market and Public Sector
- Proton Mail rolls out post-quantum encryption for all users as industry braces for ‘harvest now, decrypt later’ threat
- ‘Accountants need to be creative and curious’ says Ramsey Brown partner
- Bridewell Joins Global Incident Response Network FIRST as Full Member
- 86% of Phishing Attacks are AI Driven, KnowBe4 Research Finds
- Lessons from the PocketOS Incident: When AI Agents Go Beyond Their Limits
- Five practical steps for safe and secure AI-enabled legal work
- The Billionaire Blueprint: why leadership is now a system, not a vision
- Forescout Launches Mission:Possible Global Partner Tour to Drive Channel Growth Across 90 Cities
- Best AI security tools for exposure assessment in 2026
- Value of European VC deals masks volume decline