- Rosyjskie kamery na Słowacji. „Technologia do działań wywiadowczych”
- Zagrożonych 600 tysięcy stron WordPress! Krytyczna podatność w Forminator pozwalała usuwać dowolne pliki
- Kriminal AI bez filtrów zwiększa ryzyko cyberprzestępczości
- Atak na instytucje rządowe w APAC: chińskojęzyczny operator wykorzystał agentów AI
- Project noRecognition: jak AI uczy się omijać systemy monitoringu wizyjnego
- Wyciek 50 tys. sekretów Stripe z publicznego kodu pokazuje skalę ryzyka ekspozycji kluczy API
- Wyciek danych 1,2 mln klientów Heights Finance po naruszeniu chmurowej platformy zewnętrznego dostawcy
- ICO ostrzega policję przed pośpiesznym wdrażaniem rozpoznawania twarzy
- Rekordowa liczba oszustw w Wielkiej Brytanii. Cyberprzestępcy skalują ataki na tożsamość i konta
- Grandoreiro ponownie atakuje Meksyk. Trojan bankowy wykorzystuje DLL sideloading
- ErrTraffic i ClickFix: jak model MaaS upraszcza dystrybucję malware przez fałszywe komunikaty weryfikacyjne
- Akrites: Linux Foundation uruchamia wspólną obronę krytycznego open source przed zagrożeniami wspieranymi przez AI
- Ucieczki agentów AI i porażki sandboxów: nowa klasa ryzyka w cyberbezpieczeństwie
- „Declassified”: CISO przerywają milczenie o kosztach incydentów cyberbezpieczeństwa
- Chrome i Firefox łatają dziesiątki podatności o wysokim znaczeniu
- Prevalent AI pozyskuje 22 mln dolarów na rozwój platformy data fabric dla cyberbezpieczeństwa i agentów AI
- Krytyczna luka zero-click w GitLab CE/EE: pilna aktualizacja dla środowisk self-managed
- Oracle publikuje 943 poprawki bezpieczeństwa w sierpniu 2026. Ponad 1 000 CVE i setki luk bez uwierzytelnienia
- CodeSecCon 2026: bezpieczeństwo aplikacji, DevSecOps i AI w centrum uwagi
- Krytyczna luka SSRF w MLflow umożliwia kradzież poświadczeń chmurowych
- SilkParasite atakuje administrację Azji Centralnej: pięć nowych rodzin RAT w kampanii cyberszpiegowskiej
- Luki w Microsoft Copilot Personal umożliwiały wyciek danych z podłączonych usług po jednym kliknięciu
- Phishing 3.0: jak AI przenosi walkę z phishingiem na poziom agent kontra agent
- StopAndProtect wykorzystuje blisko 2 tysiące przejętych stron WordPress do dystrybucji malware i kradzieży danych
- Microsoft powiązał ponad 30 domen z infrastrukturą MacSync Stealer atakującą macOS
- OpenAI wstrzymuje trening frontier RL po incydentach związanych z niebezpiecznym zachowaniem modeli
- USA oskarżają 17 irańskich hakerów powiązanych z Mabna Institute
- Cl0p rozwija wyspecjalizowany web shell dla PTC Windchill i FlexPLM
- Zdalny atak Spectre na Cloudflare Workers umożliwił wyciek JWT między współdzielonymi izolacjami
- Comcast rozwija Xfinity WiFi Motion. Wykrywanie ruchu przez Wi‑Fi budzi pytania o prywatność i bezpieczeństwo
- Medusa ransomware atakuje infrastrukturę krytyczną. Ponad 300 ofiar i rosnąca presja na zespoły bezpieczeństwa
- Microsoft usuwa błąd powodujący awarie Windows Defender po aktualizacji zabezpieczeń
- Polskie firmy na celowniku cyberprzestępców. Jak zabezpieczyć się przed atakami i zbudować odporność cyfrową organizacji
- Grok ocenia kobiety. „Najładniejsza”, „najgorętsza”, „idealna”
- Wciąż nie wiesz, czy Twoje dane wyciekły z MyDr. Czas zadawać pytania [OPINIA]
- Afera wokół reklam na Facebooku. Kondracki: system jest dziurawy
- Podatności w oprogramowaniu nnn
- Meta ponownie przed sądem. Facebook uzależniał dzieci?
- Oszukiwała jako kupująca i sprzedająca. 35-latka zatrzymana przez CBZC
- Cyberataki na energetykę i wodociągi. Polska na celowniku
- ShieldBreak – nowy exploit lokalnej eskalacji uprawnień przez Microsoft Defender
- Jak przemycić złośliwy prompt w telemetrii i przejąć kontrolę nad agentem AI – szczegóły techniki GhostJacking
- Kampania fałszywych rozszerzeń VPN dla Chrome. Część podszywała się pod znane marki
- Krytyczne podatności w Zoom pozwalały na zero-click RCE
- Gold Eagle pod lupą: czy AI usprawni koordynację podatności w USA?
- Akt oskarżenia wobec 17 osób powiązanych z Iranem ujawnia skalę wieloletniej kampanii cybernetycznej przeciw USA
- Apple łata dziesiątki luk WebKit w macOS, iOS i iPadOS
- Fortinet przejmuje Virtue AI i wzmacnia bezpieczeństwo systemów sztucznej inteligencji
- Naruszenie danych w Heights Finance objęło co najmniej 1,2 mln osób
- Brytyjski regulator ostrzega sektor prawny przed ryzykiem AI po incydentach z autonomicznymi agentami
NEWS
- Critical Zimbra RCE flaw now actively exploited in attacks
- Microsoft says August Windows updates may cause gaming issues
- Elementor Pro Flaw Could Let Unauthenticated Attackers Upload PHP and Execute Code
- OpenAI confirms ChatGPT is down as logins and signups fail
- Rogue ransomware affiliate poses as data recovery firm to steal payments
- Rogue ransomware affiliate poses as recovery firm to steal payments
- Sakura Internet hack exposes data of up to 1.36 million accounts
- No-Filter 'Kriminal' AI Platform Raises Cybercrime Concerns
- Healthtech firm CareCloud data breach impacts 3.7 million patients
- Cloudflare Workers Spectre Attack Leaks JWT From Co-Located Worker at 12 Bits/Second
- Hackers compromise 14,500 Dahua web cameras in 35-day campaign
- OpenAI Pauses Frontier RL Training as It Tightens Defenses Against Unsafe AI Behavior
- US warns of AI-powered attacks on Siemens PLCs in critical infrastructure
- SilkParasite Threatens Central Asian Orgs With Flurry of RATs
- US charges Iranian hackers over $3.4 billion intellectual property theft
- Password spraying attacks surge 155x as hackers exploit MFA gaps
- SilkParasite Espionage Campaign Targets Central Asian Governments with Five New RATs
- Hackers Compromised 14,500+ Dahua Devices Using Credential Attacks, Auth Bypasses, and P2P
- Phishing 3.0: The Fight Moves to Agent Versus Agent
- StopAndProtect Uses Nearly 2,000 Hacked WordPress Sites to Spread Malware and Steal Data
- Microsoft fixes known issue causing Windows Defender crashes
- Critical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active Exploitation
- Critical RCE flaw in Windows IKE Extension now actively exploited
- Describing attacks with crime script analysis
- Reverse-Lookup Service Exposed Millions of Photos of People’s Faces
- Your polite reply to that text is worth $2 on the dark web
- Windows 11 24H2 Home and Pro reach end of support in 2 months
- Flock Has a Powerful New AI Tool for Police. We Got Its Code
- CISA: Medusa ransomware hit over 500 critical infrastructure orgs
- Microsoft Links 30+ Rotating Domains to MacSync Stealer Infrastructure
- Clop-Linked Windchill Web Shell Decrypts Credentials and Maps Engineering Data
- China-Linked Hacker Shows AI Capabilities in APAC Attack
- Critical GitLab Zero-Click Flaw Poses Mitigation Challenges
- 'CoSnitch' Attack Tricked Copilot into Mapping Out Architecture
- Comcast turns your Xfinity WiFi into a home motion detector
- The 'Industrial Accidents' Behind Rogue AI Agent Attacks — and the Sandbox Failures Exposed
- OpenAI Overhauls Safety Protocols After Its AI Agents Went Rogue
- CISOs Break Their Silence in 'Declassified' Docuseries
- Microsoft Copilot Personal Flaws Could Let One Click Exfiltrate Data From Connected Apps
- Attackers Exploit MLflow SSRF Flaw to Steal Cloud Credentials and Secrets
INFLUENCERS
- Police Are Hiding Their Use of Flock Surveillance Cameras
- ICE Collecting DNA Samples
- LLMs and Contextual Integrity
- Weekly Update 517: Cyber Ransoms
- Hacking Public Wi-Fi DNS to Steal Credentials
- Friday Squid Blogging: Searching for the Colossal Squid
- Upcoming Speaking Engagements
- Who’s Tracking You? Use This New Service to Find Out
- If the Markets Reject OpenAI and Anthropic, the US Should Nationalize Them
- Separating AI’s Technological Problems from Its Capitalism Problems
TOOLS
- sshroute v0.2.11
- arkime v6.7.0
- DOMPurify v3.4.14
- screenpipe app-v2.6.64
- BrowserBox v18.6.5
- zaproxy w2026-08-19
- opencode v1.18.19
- Rocket.Chat v8.7.1
- zeek-mercury-npf — Updated!
- LeitWacht Agent v0.9.0
- LeitWacht v1.21.0
- cve-2026-25262-sm8450-research — Updated!
- ft9201-libfprint — Updated!
- IoT-Home-Guard — Updated!
- CVE-2026-41091-PoC-Exploit Full-PoCv2
- nimcrypt — Updated!
- mcp-server-attestation v0.2.0
- roamr v0.1.4
- Seal v0.2.3
- reproxy v1.7.1
VULNERABILITIES
- CVE-2026-71567 — CVSS 7.7
- CVE-2026-73851
- CVE-2026-71566 — CVSS 9.3
- CVE-2026-16049 — CVSS 4.3
- CVE-2026-16048 — CVSS 6.3
- CVE-2026-16047 — CVSS 4.3
- CVE-2026-16046 — CVSS 4.3
- CVE-2026-10527 — CVSS 6.3
- CVE-2026-16045 — CVSS 4.3
- CVE-2026-16044 — CVSS 5.4
- CVE-2026-13202
- CVE-2026-15754 — CVSS 4.2
- CVE-2026-56090 — CVSS 7.3
- CVE-2026-59909 — CVSS 7.1
- CVE-2026-56686 — CVSS 7.8
- CVE-2026-59911 — CVSS 5.5
- CVE-2026-56685 — CVSS 7.3
- CVE-2026-59910 — CVSS 7.8
- CVE-2026-56089 — CVSS 3.3
- CVE-2026-19693 — CVSS 8.1
EXPLOITS
- [webapps] Nodemailer 9.0.0 - File Read/ SSRF
- [webapps] flyto-core 2.26.7 - Arbitrary File Write
- [dos] NanaZip 6.5 - DoS
- [remote] PCMan 2.0.7 - Buffer Overflow
- [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF
- [webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak
- [remote] ipTIME A3004T - Remote Code Execution
- [webapps] Joomla JCE_2.9.15 - Remote Code Execution
- [webapps] Probo 0.222.2 - IDOR
- [webapps] webpack_devserver 5.2.5 - CSRF
- [remote] phpSysInfo 3.4.5 - IP Allowlist Bypass
- [webapps] WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload
- [dos] Nmap 7.99 - Extension Header Integer Underflow
- [dos] NanaZip 6.5 - DoS
- [remote] D-Link DNS_340L - OS Command Injection
- [webapps] flyto_core 2.26.7 - Server-Side Request Forgery
MALWARE
- Manic: Blend between Banking Malware & Spyware
- North Korean IT Workers Scheme: Detection IOCs and Tactics for Government and Corporate SOCs
- July 2026 Threat Trend Report on APT Groups
- ISC Stormcast For Thursday, August 20th, 2026 https://isc.sans.edu/podcastdetail/10060, (Thu, Aug 20th)
- TheGentlemen Ransomware Targets Senvest Capital
- TheGentlemen Ransomware Group Breaches Roadvision Systems
- Direwolf Ransomware Attack Targets Swedish Health Tech Firm Lifesum
- DragonForce Strikes R & D Machine and Engineering
- Krybit Ransomware Targets S.I.P.R.E.S. SRL in Italy
- Qilin Strikes Cyprus Pharma Leader Medochemie
- Nightspire Compromises Vi***** Pe****** C***, Inc
- Qilin Ransomware Attack on Estech
- TheGentlemen Ransomware Group Targets Swiss Firm Gfeller Treuhand
- Introducing the Half-Day: 0-Day in the Age of AI
- Benchmaxxing: When the Benchmark Becomes the Target
- Citrix security advisory (AV26-833)
- Microsoft named a Leader in the Frost Radar™: Cloud Workload Protection Platforms, 2026
- 41 deceptive download sites show a real link, then send you somewhere else
- MLflow security advisory (AV26-832)
- Oracle Corporation security advisory (AV26-831)
ARTICLES
- Designing the adaptive supply chain
- When AI explains its decision, humans may stop thinking independently
- OpenAI ‘temporarily slows’ scaling efforts, also promises zero data retention for select frontier model customers
- The Google Pixel 11 Pro XL: A smarter phone for getting things done
- Apple’s EU App Store truce: What changed — and who’s still angry?
- The Hidden Risk in Data Transfer
- Fake Crypto Exec Used Booby-Trapped Google Doc to Target Security Researcher After DEF CON
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Why compliance does not guarantee cyber resilience
- The Readiness Gap: Navigating the Shift from AI Experimentation to Expectation
- Temps, tech and the transition of the UK workforce
- Microsoft finally patches critical one-click Copilot vulnerability, almost eight months after learning of it
- AI’s attribution problem gets worse as models scale
- Google buys data from bankrupt Spirit Airlines for AI training
- Hacker Claims Millions of Records Stolen From Azure Tenants
- 2,000 Hacked WordPress Sites Were Secretly Running a Global Crime Ring
- International Cyber Expo Unveils New Talks for its Global Cyber Summit 2026