- QLNX: bezplikowy linuxowy RAT ukierunkowany na skrytość, trwałość i kradzież poświadczeń
- RansomHouse deklaruje naruszenie Trellix. Jakie ryzyka dla łańcucha dostaw ujawnia ten incydent?
- ShinyHunters deklaruje drugi atak na Instructure. Incydent Canvas ujawnia skalę ryzyka dla edukacji
- Incydent Braintrust pokazuje ryzyka łańcucha dostaw AI i ekspozycji kluczy API
- Ataki na wodociągi w Polsce ujawniają słabości OT i rosnące ryzyko dla infrastruktury krytycznej
- Fałszywe repozytorium OpenAI na Hugging Face rozprowadzało infostealera
- cPanel i WHM łatają trzy nowe podatności: ryzyko odczytu plików, wykonania kodu i eskalacji uprawnień
- Atak na łańcuch dostaw JDownloader: złośliwe instalatory z Python RAT zagroziły użytkownikom Windows i Linux
- TCLBANKER: nowy trojan bankowy z Brazylii wykorzystuje WhatsApp i Outlook do samoistnego rozprzestrzeniania
- OhMyCloud! – Dokąd Tupta Nocą CyberSec Expert?
- ACSC ostrzega przed kampanią ClickFix z Vidar Stealer wymierzoną w australijską infrastrukturę
- PCPJack: nowy robak usuwa ślady TeamPCP i wykrada poświadczenia z chmury
- Luka w rozszerzeniu Claude dla Chrome może umożliwić przejęcie agenta AI
- Próba ataku na meksykańskie wodociągi z użyciem Claude pokazuje nowe ryzyka dla środowisk OT
- Instructure potwierdza incydent cyberbezpieczeństwa w Canvas. Naruszenie objęło dane użytkowników platform edukacyjnych
- Incydent bezpieczeństwa w Braintrust pokazuje ryzyko w łańcuchu dostaw AI
- Cyberataki na polskie wodociągi jako model działań hybrydowych przeciwko infrastrukturze krytycznej
- 25 milionów alertów ujawnia ukryte ryzyko: jak alerty niskiego priorytetu prowadzą do realnych incydentów
- PamDOORa: nowy backdoor dla Linuksa wykorzystuje PAM do kradzieży poświadczeń SSH
- CallPhantom w Google Play: fałszywe aplikacje historii połączeń wyłudziły płatności od milionów użytkowników
- Quasar Linux RAT (QLNX): nowe zagrożenie dla deweloperów i łańcucha dostaw oprogramowania
- TCLBANKER: nowy trojan bankowy atakuje użytkowników w Brazylii przez WhatsApp Web i Outlook
- Dirty Frag w jądrze Linuksa: nowy wektor lokalnej eskalacji uprawnień do roota
- cPanel i WHM łatają trzy nowe podatności. Pilna aktualizacja ogranicza ryzyko RCE, DoS i eskalacji uprawnień
- Były kontraktor skazany za usunięcie dziesiątek federalnych baz danych
- Naruszenie danych klientów Zara po incydencie u zewnętrznego dostawcy
- Naruszenie repozytorium kodu źródłowego Trellix. RansomHouse deklaruje odpowiedzialność za incydent
- CISA nakazuje pilne łatanie luki zero-day w Ivanti EPMM
- NVIDIA potwierdza naruszenie danych GeForce NOW u partnera regionalnego w Armenii
- #CyberMagazyn: Terrorgram jako cyfrowa infrastruktura skrajnie prawicowego terroru
- Weekendowa Lektura: odcinek 675 [2026-05-08]. Bierzcie i czytajcie
- Technologie łączności tworzone w Polsce. „Promujmy je w NATO i Europie”
- Uniwersytet Baumana jako zaplecze GRU. Oto jak Rosja szykuje kadry do wojny hybrydowej
- Umowa SAFE podpisana. Pieniądze pójdą na m.in. wojskową AI
- Cyberprzestępcy przebiegle podszywają się pod mObywatela
- Przestań zgadywać, jak działa sieć
- Chrome właśnie załatał ponad 120 podatności (!)
- Wchodzisz na stronę juwenaliów… a tu taka niespodzianka [możliwa infekcja malware]
- Lokalizacja ukraińskiego wojska ujawniona na TikToku
- Dirty Frag – kolejna metoda na root’a pod Linuxem
- Atak na polską spółkę medyczną. Białoruski ślad
- Ale sprytna próba podszycia się pod mObywatela. Wygląda jakbyś rzeczywiście dostał komunikat z prawdziwej, rządowej appki. Uważajcie!
- Zmiany korzystne dla rozwoju AI. UE upraszcza przepisy
- Małe firmy i ich cyberbezpieczeństwo. Największe ryzyka często są najprostsze do naprawy
- Pierwszy głośny cyberatak wspierany przez AI nie zdołał sforsować systemów OT
- CVE-2025-34282 w ThingsBoard: podatność SSRF przez złośliwe pliki SVG w Image Upload Gallery
- Nowa metoda obejścia szyfrowania Google Chrome zagraża danym sesyjnym użytkowników
- Krytyczna luka w NocoBase pozwala na ucieczkę z sandboxa VM i zdalne wykonanie kodu
- Bludit CMS przed wersją 3.18.4 podatny na RCE przez nieograniczone przesyłanie plików
- LuaJIT 2.1.x i FFI: jak niezaufane skrypty mogą prowadzić do zdalnego wykonania kodu
NEWS
- JDownloader site hacked to replace installers with Python RAT malware
- Fake OpenAI repository on Hugging Face pushes infostealer malware
- Hackable Robot Lawn Mower Unlocks a New Nightmare
- cPanel, WHM Release Fixes for Three New Vulnerabilities — Patch Now
- ShinyHunters Claims Second Attack Against Instructure
- TCLBANKER Banking Trojan Targets Financial Platforms via WhatsApp and Outlook Worms
- NVIDIA confirms GeForce NOW data breach affecting Armenian users
- Fake Call History Apps Stole Payments From Users After 7.3 Million Play Store Downloads
- Why More Analysts Won’t Solve Your SOC’s Alert Problem
- Trellix source code breach claimed by RansomHouse hackers
- Microsoft says Edge’s plaintext password behavior is “by design”
- CISA gives feds four days to patch Ivanti flaw exploited as zero-day
- Shifting Budget Dynamics for Identity Security and AI Agents
- ShinyHunters escalates Canvas attacks with school login defacements
- Quasar Linux RAT Steals Developer Credentials for Software Supply Chain Compromise
- Zara data breach exposed personal information of 197,000 people
- One Missed Threat Per Week: What 25M Alerts Reveal About Low-Severity Risk
- Former govt contractor convicted for wiping dozens of federal databases
- New Linux PamDOORa Backdoor Uses PAM Modules to Steal SSH Credentials
- Meet Rassvet, Russia’s Answer to Starlink
- New Linux 'Dirty Frag' zero-day gives root on all major distros
- Linux Kernel Dirty Frag LPE Exploit Enables Root Access Across Major Distributions
- The Canvas Hack Is a New Kind of Ransomware Debacle
- Canvas login portals hacked in mass ShinyHunters extortion campaign
- New TCLBanker malware self-spreads over WhatsApp and Outlook
- After Replacing TeamPCP Malware, 'PCPJack' Steals Cloud Secrets
- How to Disable Google's Gemini in Chrome
- New PCPJack worm steals credentials, cleans TeamPCP infections
- Australia warns of ClickFix attacks pushing Vidar Stealer malware
- Unplug your way to better code
- Ivanti EPMM CVE-2026-6973 RCE Under Active Exploitation Grants Admin-Level Access
- PCPJack Credential Stealer Exploits 5 CVEs to Spread Worm-Like Across Cloud Systems
- Has CISA Finally Found Its New Leader in Tom Parker?
- Ivanti warns of new EPMM flaw exploited in zero-day attacks
- Massive AI investment scam network spans 15,500 domains
- The Browser Is Breaking Your DLP: How Data Slips Past Modern Controls
- One Click, Total Shutdown: The "Patient Zero" Webinar on Killing Stealth Breaches
- Americans sentenced for running 'laptop farms' for North Korea
- PAN-OS RCE Exploit Under Active Use Enabling Root Access and Espionage
- 'TrustFall' Convention Exposes Claude Code Execution Risk
EXPLOITS
- [webapps] ThingsBoard IoT Platform 4.2.0 - Server-Side Request Forgery (SSRF)
- [webapps] Bludit CMS 3.18.4 - RCE
- [webapps] LuaJIT 2.1.1774638290 - Arbitrary Code Execution
- [webapps] Ghost CMS 6.19.0 - SQLi
- [remote] telnetd 2.7 - Buffer Overflow
- [local] NocoBase 2.0.27 - VM Sandbox Escape
- [local] Windows 11 24H2 - Local Privilege Escalation
- [webapps] Traccar GPS Tracking System 6.11.1 - Cross-Site WebSocket Hijacking (CSWSH)
- [hardware] Linksys E1200 2.0.04 - Authenticated Stack Buffer Overflow (RCE)
- [local] Linux nf_tables 6.19.3 - Local Privilege Escalation
- [local] Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
- [webapps] MindsDB 25.9.1.1 - Path Traversal
MALWARE
- Qilin Ransomware Strikes Imex International
- TheGentlemen Ransomware Group Strikes Heinrich KUPER GmbH
- TheGentlemen Ransomware Group Strikes TDS Telecommunications LLC
- LockBit 5.0 Ransomware Breaches VP Brands International
- KillSec Ransomware Attack on MRS Holdings
- Qilin Strikes Ruiz Barbarin Arquitectos in Spain
- LockBit 5.0 Targets Rhactus Hotel in Egypt
- TheGentlemen Ransomware Group Targets Hillside Lumber
- The Gentlemen Ransomware Strikes Arizona Professional Painting
- The Gentlemen Ransomware Attack on VeriCon Engineering Firm
- TheGentlemen Breach DermaPharm A/S
- Genesis Ransomware Strikes Rain Makers Solutions
- Supply Chain Security Incident Update: May 9
- Blackwater Targets Minidoka Memorial Hospital in Ransomware Attack
- 2026-05-08: macOS Shub Stealer infection
- Technical Advisory: ShinyHunters Breach of Instructure Canvas LMS
- Unmanaged PowerShell Execution: Hunting Beyond powershell.exe
- Using IDA to Find Bugs in IDA (with Claude)
- cPanel security advisory (AV26-437)
- AL26-011 - Vulnerabilities affecting Linux - CVE-2026-43284 and CVE-2026-43500
ARTICLES
- Pentest-Tools.com Releases Free Scanner for CVE-2026-41940 as cPanel Authentication Bypass Enters Its Third Week of Active Exploitation
- The Creativity Gap: Why Bold Thinking is Now a Strategic Necessity
- From cybersecurity to cyber resilience: a systemic and scalable approach for improving resilience and adaptive capacity
- Cyber Blind Spots: The hidden technology that poses the greatest security risk
- World Password Day 2026: The Credential Crisis Hasn’t Gone Away, It’s Just Got More Dangerous
- UK Finance Sector Puts Cyber Defences to the Test in National Hackathon
- Recruitment under siege: the rise of AI-generated job fraud
- Majority of IT Leaders Struggle to Manage Growing Identity Footprint Amid AI Expansion
- When the Breach Gets In Through the CEO’s Inbox, Not the Firewall
- Bot Defense Is No Longer Optional for High Tempo Consumer Platforms
- OpenAI rolls out ads on ChatGPT, but marketers remain unconvinced
- Huntress Expands Channel Partnerships to Boost Cybersecurity Reach Across Mid-Market and Public Sector
- Proton Mail rolls out post-quantum encryption for all users as industry braces for ‘harvest now, decrypt later’ threat
- The Billionaire Blueprint: why leadership is now a system, not a vision