- Chiński robot w Porcie Wojennym wywołał kontrowersje. Flotylla wyjaśnia
- 19 milionów Polaków, tysiące placówek. Co zrobić po wycieku danych?
- Po historycznym wycieku MyDr może grozić historyczna kara
- Bezprecedensowy wyciek danych milionów Polaków. Potwierdzenie z rządu
- Przejmowali firmowe maile i podmieniali numery kont. Straty przekroczyły 4 mln zł
- Gdy zabezpieczenia pomagają spamerom: Jak przejąć reputację domeny bez łamania kryptografii?
- Ransomware 2026 – wnioski z raportu Sophos
- Gawkowski: SpaceX musi przywrócić Polskę do Europy
- Incydent w MyDr. Gawkowski: zwołałem Połączone Centrum Operacyjne Cyberbezpieczeństwa
- Robot paradował w bazie polskiej Marynarki Wojennej. Producent jego hardware’u jest na „czarnej liście” Pentagonu
- Bez znajomości hasła można zalogować się do SharePointa jako admin.
- Wearable IoT jako furtka dla ataków
- Alternatywa dla SMS-ów RCB. To, co nie powstało przez 4 lata, ma powstać w 4 miesiące
- Krytyczna luka SQL Injection w Metabase Cloud zwiększa ryzyko wtórnych naruszeń danych
- Stored XSS w LuCI OpenWrt przez DHCPv6: podatność CVE-2026-61876 zagraża panelowi administratora
- GhostJacking ujawnia luki w zarządzaniu tożsamością agentów AI
- Zoom łata krytyczną lukę „Zoomsday” umożliwiającą zdalne wykonanie kodu bez interakcji użytkownika
- Ray 2.56.0: podatność Directory Traversal i LFI w endpointcie /api/v0/logs
- CVE-2026-61459 w mcp-server-kubernetes: podatność argument injection grozi wyciekiem tokenów Kubernetes
- Planyo Online Reservation System 3.0 z luką SSRF umożliwiającą odczyt plików serwera
- Krytyczne RCE w PraisonAI praisonaiagents 1.6.77. Kod generowany przez LLM umożliwia przejęcie hosta
- Krytyczna luka RCE w Blocksy Companion 2.1.46. WordPress narażony na zdalne wykonanie kodu
- Luki w Cursor pozwalają na wykonanie poleceń i obejście sandboxa
- Połowa brytyjskich producentów padła ofiarą cyberataku. Przemysł wciąż ma poważne luki w odporności
- Apache Gravitino 1.2.1 z luką SSRF: analiza podatności CVE-2026-49876
- Złośliwe rozszerzenie Chrome wróciło do sklepu i znów nadużywa aktualizacji
- Złośliwe pakiety npm ukrywają infrastrukturę C2 z użyciem Ethereum
- Byli afilianci BlackFile atakują fundusze private equity. Nowa kampania wymuszeń oparta na vishingu
- Cyberincydent w Suisan ujawnia ryzyko operacyjne dla dostawców współpracujących z administracją
- Naruszenie danych w CEVA Logistics zwiększa ryzyko cyberataków w łańcuchu dostaw
- OpenAI wstrzymuje rozwój Astry po wykryciu krytycznych zdolności cybernetycznych
- Adobe apeluje o natychmiastowe łatanie krytycznych luk w ColdFusion i Campaign Classic
- Nowe inicjatywy wzmacniają cyberbezpieczeństwo systemów wodnych w USA
- Program CVE pod presją AI: automatyzacja triage i priorytetyzacja odpowiedzi na lawinę zgłoszeń podatności
- SAP łata krytyczne luki typu code injection i memory corruption w sierpniowym Patch Day
- Fałszywy startup kryptowalutowy ujawnił schemat zatrudniania podejrzanych północnokoreańskich pracowników IT
- Badacze pokazali przejęcie SYSTEM w Windows 11 przez automatyczną instalację sterowników USB
- Złośliwa karta SIM może przejmować modemy IoT i uruchamiać kod atakującego
- GhostSplice ujawnia nowe ryzyko w MCP: jak złośliwe serwery mogą skłaniać agentów AI do wycieku sekretów
- Atak na łańcuch dostaw BdThemes umożliwił ukryte przejęcia WordPressa przez zatruty strumień JSON
- Atak na polską elektrociepłownię przez prywatny APN doprowadził do wyłączenia turbiny
- Gunra ransomware wykorzystuje luki Fortinet i Schneider Electric do ataków na sieci firm
- Kimwolf v7: botnet Android maskuje ataki DDoS HTTP/2 jako legalny ruch przeglądarkowy
- Zapomnijcie o głosowaniu przez mObywatela. Oto główny powód
- UODO chce jasnych zasad monitoringu w izbach wytrzeźwień
- „Tania sensacja”? Publikacja luki w systemie Ministerstwa Zdrowia na X
- Flirt po meczu League of Legends prowadzący do OnlyFansa. Boty zaczepiają graczy
- AI pod nadzorem. Kluczowe przepisy wchodzą w życie
- Jesteś z Polski i masz Starlinka? Duże ograniczenia dla użytkowników
- Firmy wdrażają agentów szybciej, niż są w stanie ich zabezpieczyć
NEWS
- Lazarus hackers exploited Windows zero-day to target defense firms
- FBI: Hackers target online accounts to steal nude photos
- 737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One
- The Threat Hiding in Your Hiring Process: How Fake Remote Workers Get In
- Ransomware Hits Colombian Justice Ministry Days Before Presidential Transition
- Walmart Leaders Transform Security Operations Without Going Bananas
- Hackers leverage new Microsoft SharePoint exploit in attacks
- This Coin-Sized Device Can Hack a Boeing 737
- OpenAI, Anthropic, Google API Flaw Let Weaker AI Models Decode Stronger Models' Reasoning
- Enterprise Defenses Recovered at the Edge and Collapsed Inside
- Signal adds new security feature to thwart man-in-the-middle attacks
- Adobe Patches Three CVSS 10.0 ColdFusion and Campaign Classic Flaws
- New Microsoft Defender 'ShieldBreak' zero-day grants SYSTEM privileges
- ‘The Worst I’ve Ever Seen’: Cargo Thefts Have Turned Violent in Pursuit of AI Hardware
- Attackers Exploit VMware vCenter Vulnerability to Gain Persistent Remote Access
- Malicious LiteLLM Releases Tied to Trivy Hack May Have Exposed 2,100+ Organizations
- SAP Commerce Cloud Flaw Could Let Unauthenticated Attackers Execute Arbitrary Code
- ShieldBreak Zero-Day PoC Claims Microsoft Defender Patch Bypass With SYSTEM Access
- Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger Remote DoS
- Google says Chrome cuts 7 billion unwanted Android notifications a day to fight abuse
- Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities
- DeadLock ransomware uses blockchain to resist infrastructure takedown
- Microsoft's Patch Tuesday Deluge Continues With August Updates
- Gunra Ransomware Gang Exploits Fortinet Flaws, Bypasses MFA
- Sandworm hackers target IT pros with trojanized WireGuard VPN client
- Fake CCleaner installs GhostDesk Chrome spyware
- Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack
- Cisco warns of ASA and FTD VPN flaw exploited to crash devices
- Kimwolf v7 Android Botnet Makes HTTP/2 DDoS Traffic Look Like Legitimate Browsing
- Zoom Annotation Flaws Could Let a Meeting Participant Hijack Another Attendee's Client
- Sandworm-Linked UAC-0145 Uses Fake Job Interviews to Push VPN That Can Run Commands
- Delta probes Wi-Fi deauth attack on flight carrying DEF CON attendees
- Windows 10 KB5120249 cumulative update released with fixes
- Microsoft August 2026 Patch Tuesday fixes 400 flaws, 3 zero-days
- Windows 11 KB5121003 & KB5120240 cumulative updates released
- Researchers Disclose AI-Assisted SharePoint Exploit Chain Reaching Unauthenticated RCE
- DeadLock Ransomware Uses Polygon Smart Contracts to Make Extortion Infra Harder to Disrupt
- Wesco confirms security incident after ExfilSquad claims data theft
- Sexual predators targeting online accounts for intimate images, FBI warns
- Mozilla updates GPG signing key for Firefox releases after exposure
INFLUENCERS
- Prompt Injections for Defense
- Weekly Update 516: Live From Vietnam
- Microsoft Plugs Nearly 400 Security Holes
- AI Genie in the Wild
- AI for Military Support
- Python Now Has a Post-Quantum Encryption Library
- Friday Squid Blogging: Arctic Bobtail Squid Video
- ICE Is Buying Access to Credit Card Records
- Canadian Man Pleads Guilty in Snowflake Extortions
- Adversarial Clothing Designed to Fool Facial Recognition Systems
EXPLOITS
- [webapps] Ray 2.56.0 - Directory Traversal & Local File Inclusion
- [remote] mcp-server-kubernetes 3.8.x - Argument Injection
- [webapps] Planyo_Online_Reservation_System 3.0 - Arbitrary File Read via SSRF
- [dos] LuCI DHCPv6 - Lease Hostname Stored Cross-Site Scripting
- [webapps] Blocksy Companion 2.1.46 - RCE
- [webapps] Apache Gravitino 1.2.1 - SSRF
- [remote] PraisonAI praisonaiagents 1.6.77 - Remote Code Execution
- [webapps] Joomla 2.9.99.4 - Unauthenticated Remote Code Execution
- [webapps] CorgetGpsDget 2_3.2 - OS Command Injection
- [local] Microsoft Edge 150.0.4078.48 - RCE
- [webapps] OrkesConductor 3.30.2 - Unauthenticated Remote Code Execution
MALWARE
- SonicWall security advisory (AV26-809)
- セキュリティ トレンドレポート 2026年
- “Zoomsday” flaws could let one Zoom participant attack another
- RESOURCE: Introducing the Cyber Incident Registry
- Adobe security advisory (AV26-808)
- Linux Kernel Process Accounting, (Wed, Aug 12th)
- Whack-a-Mole: How China's War on Cybercrime Pushed Fraud Offshore – and Ignited a U.S. Crackdown
- Patch Tuesday: Update now to fix 421 flaws, including three zero-days
- Cisco security advisory (AV26-807)
- 74% of organizations exposed to shadow AI
- Google security advisory (AV26-806)
- Insurance Is Still in the Crosshairs: What Recent Dark Web Chatter Says About Sector Targeting
- A serious incident occurred at MyDr, a Polish healthcare system provider
- Cloudflare DDoS Threat Report H1 2026: 1 Tbps attacks soar as DNS floods and geopolitical tensions drive a new wave
- Largest AI Supply Chain Breach of 2026: LiteLLM Hack Impacts Thousands of Global Enterprises – Claim Your Ethical Disclosure
- Smishing | What It Is, How It Works, and How to Protect Yourself
- European Law Enforcement Survey 2026: Key Finding Audio Brief
- Compiled JavaScript - V8 compilation pipeline and Bytenode
- UK Cybercrime Journal: Evolution of Courier Fraud Campaigns
- The World Is Moving at Machine Speed. Are We Ready?
ARTICLES
- Vega Introduces Detection Skills, The New Open Standard for AI Reasoning in Agentic Cyber Defense
- Apple’s response to RAM-ageddon? Lease, downgrade, refurbish, repair
- AI policies work better when employees help write them
- Anthropic to watermark AI-generated content
- Q&A: Ransomware is now a ‘fully fledged industry’, says cybercrime journalist Geoff White
- Apple’s price hikes are a warning to IT
- AI finds so many Windows flaws, Microsoft can’t keep up. Should you worry?
- Gartner predicts over 70% of global ad spend will pass through AI-powered platforms by 2028
- Five leadership priorities to ensure lasting AI impact
- The decisions that shape an intelligent enterprise
- As AI rewrites business, it’s time to rewrite your strategy
- Meta’s new local model forces enterprises to recalculate AI costs and ROI
- Today’s AI hype-fest is partially IT’s fault
- Apple’s real memory problem isn’t cost, it’s supply
- Margarita Howard’s HX5 Operationalizes CMMC Compliance Before AI Rules Arrive
- Blockchain and AI: Why Trusted Data Matters
- Tech sector adds jobs, defies overall US job market decline
- The investment case for women-led deep tech
- Polish data center plans to send its waste heat to the neighbors
- Airtable joins Evernote, Brightcove, WeTransfer and AOL in Bending Spoons portfolio