- „Filary Cyberbezpieczeństwa” Polski przyznane. Oto laureaci Cyber24 DAYS 2026
- Polska, NATO, Ukraina. Jak Kreml prowadzi wojnę informacyjną?
- Bezprecedensowe wycieki danych Polaków. Czy trzeba zmiany „na już”?
- Co się stanie, gdy Polska straci łączność? Anna Streżyńska szczerze o odporności państwa
- Centaur czy Minotaur? Szef BBN o sztucznej inteligencji i cyberbezpieczeństwie
- Nowe zagrożenia dla NATO. Jakie zmiany czekają państwa członkowskie?
- Kolejni pacjenci mogą mieć duży problem, czyli nowy incydent w branży medycznej…
- Motyka: nie będziemy tolerować zaniedbań w cyberbezpieczeństwie
- Gen. Chmielewski: wróg nie ma ograniczeń etycznych ani prawnych
- Państwo, wojsko i biznes o nowej odpowiedzialności za cyberbezpieczeństwo na Cyber24Days
- Nagrywanie cudzej posesji to naruszenie nawet jeśli kamerka zaczernia fragmenty – wyrok NSA
- Kluczowa zmiana po wyciekach danych Polaków. Firmy będą publicznie piętnowane za zaniedbania
- Inauguracja Cyber24 DAYS – jednego z najważniejszych wydarzeń w branży
- Cyber24 DAYS rusza już dziś!
- Jeden niezałatany patch i FBI ma problem. Zerwana współpraca z Accenture po ataku ShinyHunters
- Brytyjska policja apeluje o wdrażanie passkeys po gwałtownym wzroście zysków z przejęć kont
- Afiliant programu RaaS przejął okup, omijając operatora ransomware
- Systemy ochrony zdrowia nie są gotowe na erę postkwantową
- BigDiskBuster: jak blokowanie aktualizacji Microsoft Defender tworzy ukrytą lukę w ochronie
- Google PageBreak: agent AI wykrył ponad 500 podatności w wewnętrznych aplikacjach webowych
- Cyberodporność USA pod presją po serii ataków na infrastrukturę krytyczną i środowiska AI
- IBM Lightwell wykrywa setki luk w bibliotekach Java i zaostrza debatę o bezpieczeństwie łańcucha dostaw
- Microsoft usuwa lukę CVE-2026-96940 w Exchange Server. Wysokie ryzyko eskalacji uprawnień on-premises
- Krytyczna luka w Dell System Update może dać atakującym uprawnienia root
- ClingSTUN: linuxowy backdoor ukrywa komunikację C2 dzięki publicznej infrastrukturze STUN
- Kampania MALFEX w npm przekroczyła 40 tys. pobrań i przez lata omijała wykrycie
- Apple zaostrzy kontrolę Full Disk Access w macOS w odpowiedzi na ryzyka związane z agentami AI
- FBI usuwa kontraktora po luce w łatach bezpieczeństwa. Incydent powiązany z grupą ShinyHunters
- Krytyczna luka w Rejetto HFS: CVE-2026-61500 już wykorzystywana do przejęcia sesji i zdalnego wykonania kodu
- FBI zatrzymuje domniemanego twórcę Ploutus. Cios w malware do jackpottingu bankomatów
- Dania: nieautoryzowany dostęp do rejestru CPR objął dane 8,8 mln osób
- Publiczne serwery MCP pod lupą: 15 465 usług ujawnia nową powierzchnię ataku dla AI
- ClickFix wykorzystuje cache przeglądarki, by omijać ograniczenia Windows Run
- Google wstrzymuje nagrody za zgłoszenia podatności produktowych w OSS VRP po fali błędnych raportów automatycznych
- IQVIA ukarana 7,8 mln dolarów za niewystarczającą anonimizację danych zdrowotnych
- Luki w LibreOffice i Apache OpenOffice pozwalają uruchomić kod ze złośliwych arkuszy bez ostrzeżeń makr
- Fałszywe portale reklamowe podszywające się pod ChatGPT, Gemini i Claude kradną loginy oraz kody MFA
- Wikimedia ostrzega przed agentami AI: próby nadużycia Etherpad i narzędzi wiki jako serwerów pośredniczących
- Pwn2Own Ireland 2026: 32 luki zero-day ujawnione pierwszego dnia konkursu
- Były inżynier skazany za zablokowanie tysięcy urządzeń w sieci pracodawcy
- Krytyczna luka CVE-2026-21589 w Atlassian Data Center. Osiem produktów narażonych na nieautoryzowany odczyt plików
- Naruszenie kont Microsoft 365 i Google Workspace w Nikkei pokazuje skalę ryzyka przejęcia tożsamości w chmurze
- Luka w Ninja Forms pozwala na przejęcie witryn WordPress przez stored XSS
- ASOS potwierdza naruszenie danych po przejęciu powiadomień w aplikacji
- Jak zabezpieczyć oprogramowanie RMM: 8 kluczowych kontroli bezpieczeństwa dla MSP
- Legimi informuje o naruszeniu bezpieczeństwa. Wyciek niewielkiej ilości danych osobowych + podatność IDOR.
- Jak MŚP mogą wejść do sektora obronnego? Debata o dual-use na Kongresie MŚP
- Cybersuwerenność po polsku. Stawką jest technologiczna zależność [DEBATA]
- Norwegia chce ograniczyć okulary AI
- Cyberpaździernik z sekurakiem: darmowe szkolenia, e-booki i materiały dla Twojej firmy
NEWS
- Hackers hijack Google domains after breaching ccTLD registries
- OpenAI Agent Escape Causes Wikimedia Service Outage
- Microsoft, Adobe, Apple, and Foxit vulnerabilities
- Attackers Hijack .gh, .sl, and .as Registries to Obtain Certificates for Google Domains
- Eight Malicious npm Packages Downloaded 40,767 Times Deliver Overlord RAT and Stealer
- SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliances
- Microsoft Outlook to block MSIX attachments starting November
- Unpatched Critical LMCache Flaw Lets Unauthenticated Attackers Run Code Remotely
- The Pentagon Hopes to Speed Up ‘Kill Chain’ AI Buys With 5-Minute Videos
- PoeLLM Malware Infects 3,400+ Servers to Expand Crypto Mining Botnet
- PoeLLM malware infects exposed AI servers in cryptomining attacks
- Ransomware has a new target. Is your backup ready?
- Hackers exploit critical Atlassian flaw after public PoC release
- The Sixth Voice of the CISO Data Shows Cyber Risk Has Moved Inside the Workflow
- FBI Warns FortiBleed Remains Active After Amassing 86,644 Fortinet Device Credentials
- Atlassian Data Center Flaw Draws Exploitation Attempts Within Two Hours of Public Details
- What Is Agentic Pentesting? What It Proves, and Where It Stops.
- SonicWall warns of max severity SSRF flaw in SMA1000 gateways
- Musician sent to prison for $10 million streaming fraud using AI bots
- Advantest confirms personal information stolen in ransomware attack
- One breach, please, and make no mistakes
- Anthropic Expands Claude Access for Vetted Cyber Teams as Glasswing Finds 129,000 Flaws
- 100+ Compromised Websites Use Fake Cloudflare Checks to Deliver LunexStealer
- Ninja Forms plugin flaw exploited to hack WordPress sites
- ClickFix Attacks Evolve to Better Hide Malicious Payloads
- Critical Healthcare Systems Aren't Quantum-Ready
- Hackers exploit 32 zero-days on first day of Pwn2Own Ireland
- Fake ChatGPT, Gemini, and Claude Ad Portals Capture Credentials and MFA Codes
- Linux Backdoors Impersonate Email Security Tools to Evade Detection in Korea and Taiwan
- Google's PageBreak AI Agent Finds 500 Flaws in Its Web Apps
- Atlassian warns of critical file-access flaw in Jira, Confluence
- IANS' Kakolowski: How AI Is Reshaping CISO Budgets & Security Teams
- 'BigDiskBuster' Leaves Microsoft Defender Running While Blocking Updates
- ASOS confirms data breach after “HACKED” in-app notifications
- Fake ChatGPT, Gemini Sites steal advertising accounts, MFA codes
- How to secure RMM software: 8 controls MSPs should test
- LibreOffice and OpenOffice Flaws Let Malicious Spreadsheets Run Code Without Macro Warnings
- Wikimedia: Rogue OpenAI agents behind unauthorized Wikipedia edits
- Wikimedia Says OpenAI Agents Tried to Compromise Etherpad and Use Wiki Tools as Proxies
- Welcome to the Jungle: What We Found Inside 15,465 Public MCP Servers
INFLUENCERS
- ShinyHunters Extorted Boeing Spin-off Prior to Arrests
- Apple’s Verified Photography System
- Possible Vulnerability in Apple’s Automatic Reboot
- Another Historic Cipher Falls to AI
- Weekly Update 524: Live From Copenhagen
- Friday Squid Blogging: EU is Trying to Fight Unregulated Squid Fishing
- Unidentified Flock Cameras in Florida
- How American Political Campaigns Are Using AI—and What They’re Spending on the Tools
- Connected Cars Are a Surveillance Platform
VULNERABILITIES
- CVE-2026-67269:
- CVE-2026-63692:
- CVE-2026-63688:
- CVE-2026-61421:
- CVE-2026-54472:
- CVE-2026-105799:
- CVE-2026-105922:
- CVE-2026-105800:
- CVE-2026-105801:
- CVE-2026-105921:
- CVE-2026-105793:
- CVE-2026-105798:
- CVE-2026-105797:
- CVE-2026-105796:
- CVE-2026-105795:
- CVE-2026-105794:
- CVE-2026-105792:
- CVE-2026-105791:
- CVE-2026-104069:
- CVE-2025-8352:
EXPLOITS
- [webapps] POMS oretnom23v1.0 - SQLi vulnerabilities
- [webapps] InvoicePlane 1.7.1 - RCE
- [webapps] Krayin CRM 2.2.4 - IDOR
- [webapps] SuiteCRM 8.10.1 - Authenticated SSRF
- [remote] Ecava_ntegraXor IGX_16.0.701.10 - RCE
- [webapps] Food-Ordering 1.0 - LFI
- [webapps] WordPress 7.0.2 - Path Travesal
- [webapps] TigerGraph_Community_Edition 4.2.4 - arbitrary file write
- [remote] Teltonika_RutOS 00.07.06.21 - command injection
MALWARE
- SonicWall security advisory (AV26-1017)
- wolfSSL security advisory (AV26-1016)
- Arista Networks security advisory (AV26-1015)
- AMD security advisory (AV26-1014)
- Qualcomm security advisory (AV26-1013)
- BTS #83 - AI's Impact on Cybersecurity
- JetBrains security advisory (AV26-1012)
- 3 lessons from frontier AI vulnerability research
- CrowdStrike Named a Leader in the 2026 IDC MarketScape for Worldwide Modern Endpoint Security for Enterprises Vendor Assessment
- Unknown Threat Actor Uses AI-Driven ARTEX to Target South Korean Finance
- Recent Taiwan simulation highlights US cyberdefense gaps against China, experts warn
- HPE security advisory (AV26-1011)
- [Control Systems] Johnson Controls security advisory (AV26-1010)
- Veeam security advisory (AV26-1009)
- 방위사업청 응시원서로 위장한 Kimsuky(김수키)에서 만든 악성코드-[붙임]응시원서.lnk
- Broadcom VMware security advisory (AV26-1008)
- Scans for Atlassian vulnerablity (CVE-2026-21589), (Wed, Oct 7th)
- GitHub security advisory (AV26-1007)
- The ZRON Leak, Part 1: What has Endured and What is Evolving in China’s Commercial Hacking Ecosystem Since the 2024 i-SOON Leak?
- Google security advisory (AV26-1006)
ARTICLES
- Cisco brings collaborative agents and Claude into Webex chats
- Power BI phishing campaign drops rogue ScreenConnect clients
- The trust gap that AI watermarking can’t close
- Middle managers want tighter human oversight of AI than their bosses, TeamViewer research finds
- Verify it, don’t assume it: why untested security controls are making life easy for attackers
- How to navigate the Windows Insider Program
- Atlassian’s critical flaw turns eight enterprise products into one big security problem
- Tech jobs decline as US hit with rising costs and economic instability
- The growing cost of staying public
- Apple’s AI privacy trick could be the compromise the EU needs
- Windows 11 gains ground as price hike looms for Windows 10 security updates
- OpenAI to begin watermarking AI-generated text
- How to build a ‘safe-to-fail’ culture for IT teams — and why you should
- ASOS app turned into ransom note as hackers claim Snowflake breach
- Tenant isolation becomes a buying criterion as FusionAuth opens UK office
- UK public sets limits on AI autonomy as security concerns persist
- The foundations for future CX success
- The building blocks of anticipatory customer experiences
- CFO on the Spot: Five minutes with John McCauley, CFO of Vanta
- Q&A With Oliver Simonnet at CultureAI: AI Security In 2026: Most Organisations Deploy AI And Hope For The Best