- Robot paradował w bazie polskiej Marynarki Wojennej. Producent jego hardware’u jest na „czarnej liście” Pentagonu
- Wearable IoT jako furtka dla ataków
- Alternatywa dla SMS-ów RCB. To, co nie powstało przez 4 lata, ma powstać w 4 miesiące
- Krytyczna luka SQL Injection w Metabase Cloud zwiększa ryzyko wtórnych naruszeń danych
- Stored XSS w LuCI OpenWrt przez DHCPv6: podatność CVE-2026-61876 zagraża panelowi administratora
- GhostJacking ujawnia luki w zarządzaniu tożsamością agentów AI
- Zoom łata krytyczną lukę „Zoomsday” umożliwiającą zdalne wykonanie kodu bez interakcji użytkownika
- CVE-2026-61459 w mcp-server-kubernetes: podatność argument injection grozi wyciekiem tokenów Kubernetes
- Planyo Online Reservation System 3.0 z luką SSRF umożliwiającą odczyt plików serwera
- Ray 2.56.0: podatność Directory Traversal i LFI w endpointcie /api/v0/logs
- Krytyczne RCE w PraisonAI praisonaiagents 1.6.77. Kod generowany przez LLM umożliwia przejęcie hosta
- Krytyczna luka RCE w Blocksy Companion 2.1.46. WordPress narażony na zdalne wykonanie kodu
- Luki w Cursor pozwalają na wykonanie poleceń i obejście sandboxa
- Połowa brytyjskich producentów padła ofiarą cyberataku. Przemysł wciąż ma poważne luki w odporności
- Apache Gravitino 1.2.1 z luką SSRF: analiza podatności CVE-2026-49876
- Złośliwe rozszerzenie Chrome wróciło do sklepu i znów nadużywa aktualizacji
- Złośliwe pakiety npm ukrywają infrastrukturę C2 z użyciem Ethereum
- Byli afilianci BlackFile atakują fundusze private equity. Nowa kampania wymuszeń oparta na vishingu
- Cyberincydent w Suisan ujawnia ryzyko operacyjne dla dostawców współpracujących z administracją
- Naruszenie danych w CEVA Logistics zwiększa ryzyko cyberataków w łańcuchu dostaw
- OpenAI wstrzymuje rozwój Astry po wykryciu krytycznych zdolności cybernetycznych
- Adobe apeluje o natychmiastowe łatanie krytycznych luk w ColdFusion i Campaign Classic
- Nowe inicjatywy wzmacniają cyberbezpieczeństwo systemów wodnych w USA
- Program CVE pod presją AI: automatyzacja triage i priorytetyzacja odpowiedzi na lawinę zgłoszeń podatności
- SAP łata krytyczne luki typu code injection i memory corruption w sierpniowym Patch Day
- Fałszywy startup kryptowalutowy ujawnił schemat zatrudniania podejrzanych północnokoreańskich pracowników IT
- Badacze pokazali przejęcie SYSTEM w Windows 11 przez automatyczną instalację sterowników USB
- Złośliwa karta SIM może przejmować modemy IoT i uruchamiać kod atakującego
- GhostSplice ujawnia nowe ryzyko w MCP: jak złośliwe serwery mogą skłaniać agentów AI do wycieku sekretów
- Atak na łańcuch dostaw BdThemes umożliwił ukryte przejęcia WordPressa przez zatruty strumień JSON
- Atak na polską elektrociepłownię przez prywatny APN doprowadził do wyłączenia turbiny
- Gunra ransomware wykorzystuje luki Fortinet i Schneider Electric do ataków na sieci firm
- Kimwolf v7: botnet Android maskuje ataki DDoS HTTP/2 jako legalny ruch przeglądarkowy
- Zapomnijcie o głosowaniu przez mObywatela. Oto główny powód
- UODO chce jasnych zasad monitoringu w izbach wytrzeźwień
- „Tania sensacja”? Publikacja luki w systemie Ministerstwa Zdrowia na X
- Flirt po meczu League of Legends prowadzący do OnlyFansa. Boty zaczepiają graczy
- AI pod nadzorem. Kluczowe przepisy wchodzą w życie
- Jesteś z Polski i masz Starlinka? Duże ograniczenia dla użytkowników
- Firmy wdrażają agentów szybciej, niż są w stanie ich zabezpieczyć
- Spór o Big Techy. Wicepremier uderza w prezydenta
- Sprzedaż 9,2 mln izraelskich rekordów: rzekomy nowy wyciek okazał się recyklingiem danych sprzed 20 lat
- USA nakłada sankcje na irańską sieć oszustw kryptowalutowych wartą 6 mld USD
- Exploit-DB 52630 zwiększa ryzyko operacyjne: publiczny PoC przyspiesza eksploatację podatności
- CorgetGpsDget 2_3.2: krytyczna luka OS Command Injection w usłudze PTTServer
- RovoBlast w Atlassian Rovo: prompt injection umożliwiał wyciek danych po jednym kliknięciu
- Nowy malware na macOS kradnie dane z przeglądarek i portfeli kryptowalut
- Exploit-DB 52632: publiczny PoC jako sygnał operacyjny dla zespołów bezpieczeństwa
- Coruna i DarkSword: zaawansowane exploity iOS trafiają do cyberprzestępców
- Przestarzałe przepisy o cyberprzestępczości zwiększają ryzyko dla badaczy bezpieczeństwa
NEWS
- Malicious LiteLLM Releases Tied to Trivy Hack May Have Exposed 2,100+ Organizations
- SAP Commerce Cloud Flaw Could Let Unauthenticated Attackers Execute Arbitrary Code
- ShieldBreak Zero-Day PoC Claims Microsoft Defender Patch Bypass With SYSTEM Access
- Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger Remote DoS
- Google says Chrome cuts 7 billion unwanted Android notifications a day to fight abuse
- Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities
- DeadLock ransomware uses blockchain to resist infrastructure takedown
- Microsoft's Patch Tuesday Deluge Continues With August Updates
- Gunra Ransomware Gang Exploits Fortinet Flaws, Bypasses MFA
- Sandworm hackers target IT pros with trojanized WireGuard VPN client
- Fake CCleaner installs GhostDesk Chrome spyware
- Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack
- Cisco warns of ASA and FTD VPN flaw exploited to crash devices
- Kimwolf v7 Android Botnet Makes HTTP/2 DDoS Traffic Look Like Legitimate Browsing
- Zoom Annotation Flaws Could Let a Meeting Participant Hijack Another Attendee's Client
- Sandworm-Linked UAC-0145 Uses Fake Job Interviews to Push VPN That Can Run Commands
- Delta probes Wi-Fi deauth attack on flight carrying DEF CON attendees
- Windows 10 KB5120249 cumulative update released with fixes
- Microsoft August 2026 Patch Tuesday fixes 400 flaws, 3 zero-days
- Windows 11 KB5121003 & KB5120240 cumulative updates released
- Researchers Disclose AI-Assisted SharePoint Exploit Chain Reaching Unauthenticated RCE
- DeadLock Ransomware Uses Polygon Smart Contracts to Make Extortion Infra Harder to Disrupt
- Wesco confirms security incident after ExfilSquad claims data theft
- Sexual predators targeting online accounts for intimate images, FBI warns
- Mozilla updates GPG signing key for Firefox releases after exposure
- Vague Task, Total Access: When AI Delegation Becomes a Security Risk
- OpenAI Launches GPT-5.6-Cyber with Reduced Safeguards for Exploit Development
- DDoS attacks over 1 Tbps surged fivefold in the second quarter
- A Zoom Screen-Sharing Bug Let Anyone Take Over Other Devices on a Call
- CISA: Microsoft SharePoint flaw now exploited in ransomware attacks
- A Malicious SIM Card Can Run Attacker Code Inside the Modems Behind Cellular IoT Devices
- Mozilla Revokes Firefox and Thunderbird Linux Signing Key After Key Lands in Private Repo
- Researchers Built a Fake Crypto Startup and Hired Three Suspected North Korean IT Workers
- Cisco warns of high-severity ClamAV flaws with public exploits
- Researchers Turn USB Auto-Install Into a Full SYSTEM Takeover on Windows 11
- Malicious MCP Servers Can Split Instructions to Make AI Coding Agents Exfiltrate Secrets
- US and South Korea warn of Gunra ransomware targeting govt agencies
- Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to Breach Networks
- Hackers Breach Polish Power Plant Controls via Private Cellular Network and Shut Turbine
- BdThemes Supply Chain Attack Poisons JSON to Create Rogue WordPress Admins
INFLUENCERS
- Microsoft Plugs Nearly 400 Security Holes
- AI Genie in the Wild
- AI for Military Support
- Python Now Has a Post-Quantum Encryption Library
- Friday Squid Blogging: Arctic Bobtail Squid Video
- ICE Is Buying Access to Credit Card Records
- Canadian Man Pleads Guilty in Snowflake Extortions
- Adversarial Clothing Designed to Fool Facial Recognition Systems
- Vulnerabilities in Car Anti-Theft Device
EXPLOITS
- [remote] PraisonAI praisonaiagents 1.6.77 - Remote Code Execution
- [webapps] Ray 2.56.0 - Directory Traversal & Local File Inclusion
- [remote] mcp-server-kubernetes 3.8.x - Argument Injection
- [webapps] Planyo_Online_Reservation_System 3.0 - Arbitrary File Read via SSRF
- [dos] LuCI DHCPv6 - Lease Hostname Stored Cross-Site Scripting
- [webapps] Blocksy Companion 2.1.46 - RCE
- [webapps] Apache Gravitino 1.2.1 - SSRF
- [webapps] Joomla 2.9.99.4 - Unauthenticated Remote Code Execution
- [webapps] CorgetGpsDget 2_3.2 - OS Command Injection
- [local] Microsoft Edge 150.0.4078.48 - RCE
- [webapps] OrkesConductor 3.30.2 - Unauthenticated Remote Code Execution
MALWARE
- UK Cybercrime Journal: Evolution of Courier Fraud Campaigns
- The World Is Moving at Machine Speed. Are We Ready?
- Dragon Breath (APT-Q-27): RONINGLOADER and Gh0st RAT Explained
- Bitdefender Threat Debrief | August 2026
- August 2026 Patch Tuesday: One Exploited Zero-Day and 62 Critical Vulnerabilities Among 415 CVEs
- Security Alert: Microsoft Releases August 2026 Security Updates
- ISC Stormcast For Wednesday, August 12th, 2026 https://isc.sans.edu/podcastdetail/10048, (Wed, Aug 12th)
- [SBC2025] APT35: The Silent Adversary Under the Radar
- Unsafe Ransomware Group Compromises Presentations.AI
- CaptiveCrunch: Midnight Blizzard Weaponizes Hotel Wi-Fi Captive Portals to Steal Microsoft 365 Credentials
- Microsoft Plugs Nearly 400 Security Holes
- Tracking Shai-Hulud: Inside the ChainDrop NPM Worm
- Ivanti security advisory (AV26-805)
- Microsoft security advisory – August 2026 monthly rollup (AV26-804)
- KI-gestützte Angreifer auf Maschinengeschwindigkeit stoppen: Käuferleitfaden für modernes MDR
- Red Hat security advisory (AV26-803)
- Stolen Change Healthcare data gets new handling rules in court order
- [Control systems] Siemens security advisory (AV26-802)
- Microsoft Patch Tuesday August 2026, (Tue, Aug 11th)
- Shattering the Dream – When a Job Offer Becomes a Zero-Day Attack
ARTICLES
- Anthropic to watermark AI-generated content
- Q&A: Ransomware is now a ‘fully fledged industry’, says cybercrime journalist Geoff White
- Apple’s price hikes are a warning to IT
- AI finds so many Windows flaws, Microsoft can’t keep up. Should you worry?
- Gartner predicts over 70% of global ad spend will pass through AI-powered platforms by 2028
- Five leadership priorities to ensure lasting AI impact
- The decisions that shape an intelligent enterprise
- As AI rewrites business, it’s time to rewrite your strategy
- Meta’s new local model forces enterprises to recalculate AI costs and ROI
- Today’s AI hype-fest is partially IT’s fault
- Apple’s real memory problem isn’t cost, it’s supply
- Margarita Howard’s HX5 Operationalizes CMMC Compliance Before AI Rules Arrive
- Blockchain and AI: Why Trusted Data Matters
- Tech sector adds jobs, defies overall US job market decline
- The investment case for women-led deep tech
- Polish data center plans to send its waste heat to the neighbors
- Airtable joins Evernote, Brightcove, WeTransfer and AOL in Bending Spoons portfolio
- Wispr moves beyond AI dictation with note-taking assistant
- DeepMind founder ascends to singular AI role at Google
- OpenAI responds to Apple’s trade secrets lawsuit – the key claims