- Jak MŚP mogą wejść do sektora obronnego? Debata o dual-use na Kongresie MŚP
- Cybersuwerenność po polsku. Stawką jest technologiczna zależność [DEBATA]
- Norwegia chce ograniczyć okulary AI
- Cyberpaździernik z sekurakiem: darmowe szkolenia, e-booki i materiały dla Twojej firmy
- Podatności w oprogramowaniu GNU Aspell
- Kilkuset przedsiębiorców w jednym miejscu. Dlaczego networking nadal jest najważniejszą walutą w biznesie?
- Kongres MŚP dwa razy większy. Dolnośląscy przedsiębiorcy spotkają się 8 października
- Podatność XSS w komentarzach WordPress mogła prowadzić do RCE
- Wyciek danych z Fakturowni. Zgłoszenia do UODO i francuski wątek
- Blue Locker powraca. Ransomware zaatakował pakistański sektor energetyczny
- Naruszenie danych we Frontline Education ujawnia ryzyko cyberataków w łańcuchu dostaw K-12
- Linuxowe backdoory ukrywające ruch w SMTP atakują urządzenia brzegowe i sektor telekomunikacyjny
- TA419 podszywa się pod urzędników USA i atakuje ekspertów AI w kampanii cyberwywiadowczej
- Brytyjskie szkoły szybciej odzyskują sprawność po incydentach cyberbezpieczeństwa
- Domniemany lider ShinyHunters zatrzymany w Jordanii. Śledztwo uderza w zaplecze grup wymuszeniowych
- Irański haker oskarżony o kradzież 31 TB danych z uczelni ma trafić do USA
- Senat USA przyjął ustawę wzmacniającą cyberbezpieczeństwo ochrony zdrowia
- MI5 ostrzega uczelnie: chińskie finansowanie badań może wspierać działalność wywiadowczą
- Apple zaostrza zasady Full Disk Access w macOS. Powodem rosnące ryzyko związane z agentami AI
- Krytyczna luka w Microsoft Exchange pozwala odczytywać cudze skrzynki pocztowe
- Naruszenia danych w ochronie zdrowia w USA: incydenty w New Jersey i Teksasie dotknęły około 250 tys. osób
- Realtek Jungle SDK celem kampanii Cling: botnet ukrywa C2 w ruchu STUN
- Citrix łata zero-day w NetScaler: ataki mogą unieruchamiać wdrożenia SAML
- Domniemany twórca malware Ploutus stanął przed sądem w USA po zatrzymaniu
- Google wstrzymuje OSS VRP po fali zgłoszeń generowanych przez AI
- Krytyczna luka w Dell System Update pozwala na przejęcie uprawnień root
- Aktywne skanowanie serwerów Rejetto HFS po ujawnieniu krytycznej luki RCE
- Naruszenie bezpieczeństwa duńskiego rejestru CPR objęło 8,8 mln osób
- IQVIA ukarana za nieskuteczną anonimizację danych zdrowotnych pacjentów
- Korea Południowa bada ataki na banki powiązane z podejrzeniem użycia AI
- Nie informowali o przetwarzaniu danych. Zapłacą 30 tysięcy złotych
- Głos włoskiej premier zastrzeżony. Krok przeciwko deepfake'om
- Cyberzagrożenia codziennością w pracy. Eurobarometr pokazuje skalę problemu
- Dołącz do drużyny Mega Sekurak Hacking Party!
- Scam w sieci. Meta zmienia zasady, oszustwa także na YouTube
- Luka CSRF w popularnym dodatku Elementor do WordPressa. Wystarczy kliknąć w link, aby zdobyć uprawnienia administratora
- Nowe narzędzie do alarmowania ludności. W grudniu prezentacja aplikacji SOiA
- LiteLLM podatne na przejęcie kont przez niezweryfikowane adresy e-mail w JWT
- Algorytm starzeje się szybciej niż procedura. Jak skrócić drogę od laboratorium do żołnierza
- Jak ograniczyć ważność sekretów aplikacji w Microsoft Entra ID
- Zatrzymanie domniemanego członka ShinyHunters w Jordanii może wzmocnić śledztwa przeciwko grupie
- TA419 atakuje ekspertów polityki AI w USA przy użyciu phishingu AitM podszywającego się pod Microsoft
- Warlock nadal wykorzystuje luki SharePoint do ataków na infrastrukturę krytyczną
- Citrix łata aktywnie wykorzystywaną lukę zero-day w NetScaler SAML
- Wyciek z serwisu wakacje PL. Wyciekły w szczególności dane paszportowe
- Trzeba zmilitaryzować język, którym mówimy o działaniach Rosji [OPINIA]
- CISA dodaje krytyczne luki Zammad do katalogu KEV po potwierdzeniu aktywnego wykorzystania
- Fałszywy instalator Zoom na macOS ukrywa backdoora CloudSyncD
- Antino: backdoor w Rust wykorzystuje Outlook i OneDrive do ukrytej komunikacji C2
- Fortra łata krytyczne luki w BoKS. Zagrożone uwierzytelnianie, root i integracja z Active Directory
NEWS
- ClickFix Attacks Evolve to Better Hide Malicious Payloads
- Hackers exploit 32 zero-days on first day of Pwn2Own Ireland
- Fake ChatGPT, Gemini, and Claude Ad Portals Capture Credentials and MFA Codes
- Linux Backdoors Impersonate Email Security Tools to Evade Detection in Korea and Taiwan
- Google's PageBreak AI Agent Finds 500 Flaws in Its Web Apps
- Atlassian warns of critical file-access flaw in Jira, Confluence
- IANS' Kakolowski: How AI Is Reshaping CISO Budgets & Security Teams
- 'BigDiskBuster' Leaves Microsoft Defender Running While Blocking Updates
- ASOS confirms data breach after “HACKED” in-app notifications
- Fake ChatGPT, Gemini Sites steal advertising accounts, MFA codes
- How to secure RMM software: 8 controls MSPs should test
- LibreOffice and OpenOffice Flaws Let Malicious Spreadsheets Run Code Without Macro Warnings
- Wikimedia: Rogue OpenAI agents behind unauthorized Wikipedia edits
- Wikimedia Says OpenAI Agents Tried to Compromise Etherpad and Use Wiki Tools as Proxies
- Welcome to the Jungle: What We Found Inside 15,465 Public MCP Servers
- Nikkei discloses breaches of employees’ Microsoft, Google email accounts
- Google Pauses OSS Product Bug Bounty Rewards After Surge in Invalid Automated Reports
- Engineer sentenced for locking over 3,000 devices on employer network
- Critical Atlassian Flaw Lets Unauthenticated Attackers Read Known Files Across 8 Products
- FBI Removes Accenture Contractor After Patch Failure Led to ShinyHunters Breach
- Denmark Says Attackers Accessed CPR Data for 8.8 Million People via Company Account
- ClickFix Smuggles Payloads Through Browser Cache to Bypass Windows Run Limits
- OpenAI is adding invisible watermarks to ChatGPT and Codex text in the EU
- ClingSTUN Turns Vulnerable IoT Devices Into Proxy Nodes
- Rejetto HFS servers now actively scanned for critical RCE flaw
- IQVIA fined $7.8 million for failing to properly anonymize health data
- Microsoft Exchange Flaw Lets Authenticated Attackers Read Other Users' Mailboxes
- Chinese Hackers Impersonate US Officials for AI Cyber Espionage
- Denmark population registry data breach affects 8.8 million people
- New Dell System Update flaw lets hackers gain root privileges
- South Korea probes bank breaches amid suspected AI-powered attacks
- ⚡ Weekly Recap: NetScaler and FortiMail 0-Days, AI Coding Leaks, Spectre v2 and Ransomware Arrests
- tenfold CE: Our free Identity Governance tool just got 2 new features
- Alleged dev of Ploutus ATM malware appears in US court after arrest
- Need for Speed: AI-Driven Attacks Are Changing Security Strategies
- The Credential Layer Is Expanding Faster Than Security Teams Can See It
- Realtek Jungle SDK Exploit Attempts Deliver Cling Botnet With STUN-Based C2
- Apple Plans Tighter macOS Full Disk Access Controls Over AI Agent Data Access
- OpenAI will show visual ads in ChatGPT while you generate images
- Microsoft: Windows KB5124010 update crashes some games and apps
INFLUENCERS
- Possible Vulnerability in Apple’s Automatic Reboot
- Another Historic Cipher Falls to AI
- Weekly Update 524: Live From Copenhagen
- Friday Squid Blogging: EU is Trying to Fight Unregulated Squid Fishing
- Unidentified Flock Cameras in Florida
- How American Political Campaigns Are Using AI—and What They’re Spending on the Tools
- Connected Cars Are a Surveillance Platform
- I Want Better Reporting on AI Genie Behavior
TOOLS
- h2spacex
- Snitch
- KDU
- ipsw-diffs
- HDI-GraphRAG-Attack
- SafeGuard
- ActiveScanPlusPlus
- WS_RaceCondition_PoC
- BinDiffHelper
- gryph
- worldmonitor — Updated!
- caeruleus
- Python-Shellcode-Anydesk-Apc-injection-Remote-IP-Address-Analysis
- ABrake27
- frida-gum
- promptfoo v0.124.0
- ultrasploiter
- benign-instruction-bench
- sliver-gui
- trufflehog v3.98.0
VULNERABILITIES
- CVE-2026-90970:
- CVE-2026-5782:
- CVE-2026-39717:
- CVE-2026-39439:
- CVE-2026-39600:
- CVE-2026-39444:
- CVE-2026-104638:
- CVE-2026-39601:
- CVE-2026-32585:
- CVE-2026-32584:
- CVE-2026-104637:
- CVE-2026-104625:
- CVE-2026-104026:
- CVE-2026-94422:
- CVE-2026-85215:
- CVE-2026-93875:
- CVE-2026-104721:
- CVE-2026-19652:
- CVE-2026-104613:
- CVE-2026-104614:
EXPLOITS
- [webapps] WordPress 7.0.2 - Path Travesal
- [webapps] TigerGraph_Community_Edition 4.2.4 - arbitrary file write
- [remote] Teltonika_RutOS 00.07.06.21 - command injection
- [webapps] POMS oretnom23v1.0 - SQLi vulnerabilities
- [webapps] InvoicePlane 1.7.1 - RCE
- [webapps] Krayin CRM 2.2.4 - IDOR
- [webapps] SuiteCRM 8.10.1 - Authenticated SSRF
- [remote] Ecava_ntegraXor IGX_16.0.701.10 - RCE
- [webapps] Food-Ordering 1.0 - LFI
MALWARE
- Request, Aggregate, Bypass: How Attackers Can Evade LLM Safety Classifiers
- Progress security advisory (AV26-1005)
- Rapid7 security advisory (AV26-1004)
- Exploiting Reversing (ER) series: article 10 | iOS Security Research (part 01)
- CISO perspectives on managing vulnerability risks in the age of AI
- FBI Blames Contractor’s Missed Patch for ShinyHunters Breach
- FBI removes Accenture contractor after missed security patch led to breach
- 마이크로소프트 조직을 대상으로 Windows 설정 백업을 기본적으로 활성화
- ASOS “hackers” send push notifications to customers
- Android security advisory – October 2026 monthly rollup (AV26-1003)
- CVE-2026-88779: Citrix NetScaler Zero-Day
- {{ post.title }}
- Atlassian security advisory (AV26-1002)
- I Got Promoted at Microsoft... Then I Quit
- When Windows Update Stops: Recovering 900+ Windows 11 Devices from Component Store Corruption
- It took one password to compromise two identity platforms
- Facebook Marketplace scam uses your name and number
- CVE-2026-3854: How Git Push Options Became an Internal Metadata Injection Primitive
- ASOS customers receive ‘hack’ notification threatening leak
- Denmark Central Person Register (CPR) Breach: Cyberattack Exposes Data of 8.8 Million
ARTICLES
- Tech jobs decline as US hit with rising costs and economic instability
- The growing cost of staying public
- Apple’s AI privacy trick could be the compromise the EU needs
- Windows 11 gains ground as price hike looms for Windows 10 security updates
- OpenAI to begin watermarking AI-generated text
- How to build a ‘safe-to-fail’ culture for IT teams — and why you should
- ASOS app turned into ransom note as hackers claim Snowflake breach
- Tenant isolation becomes a buying criterion as FusionAuth opens UK office
- UK public sets limits on AI autonomy as security concerns persist
- The foundations for future CX success
- The building blocks of anticipatory customer experiences
- CFO on the Spot: Five minutes with John McCauley, CFO of Vanta
- Q&A With Oliver Simonnet at CultureAI: AI Security In 2026: Most Organisations Deploy AI And Hope For The Best
- Prime Big Deal Days: scammers stock up early as Amazon impersonation attacks nearly triple
- Denmark’s CPR breach exposes 8.8 million people as experts warn over trusted third-party access
- Cybersecurity Awareness Month “cannot be the strategy”: why awareness must become a year-round capability
- A familiar face is no longer proof: rethinking social engineering defence for the deepfake era
- Tech execs are getting wise about ROI from AI
- Apple locks down Full Disk Access, and AI agents are the reason
- Ship fast, verify independently: keeping application security in step with AI-written code