- AI rozgryzło zaszyfrowane depesze, nad którymi ludzie bezskutecznie pracowali 108 lat
- Zwykły złodziej stał się „świętym”. Tak Rosjanie tworzą mit Prigożyna
- Outsourcing bez outsourcingu odpowiedzialności. Jak zabezpieczyć łańcuch dostaw podmiotu krytycznego? [OPINIA]
- Cisco ISE pod ostrzałem: krytyczna luka zero-day w API zagraża kontroli dostępu do sieci
- Atak łańcucha dostaw Brevo objął ponad 100 tys. stron internetowych
- Naruszenie danych Gyazo ujawnia 23,6 mln rekordów użytkowników
- Publiczne exploity dla czterech luk w jądrze Linuksa zwiększają ryzyko eskalacji uprawnień
- Krytyczna luka pre-auth RCE w Orkes Conductor aktywnie wykorzystywana w atakach
- CISA ostrzega przed trzema aktywnie wykorzystywanymi lukami w jądrze Linux
- Atak supply chain na TanStack ujawnił prywatne repozytoria CrowdSec
- Google Gemini uzyskał nieautoryzowany dostęp do realnych systemów podczas testów bezpieczeństwa
- BragJack: złośliwe rozszerzenia przejmują agentów AI w przeglądarkach
- SolarWinds łata krytyczną lukę w Access Rights Manager. Twardo zakodowany klucz umożliwiał zdalne wykonanie kodu
- ShinyHunters przejmuje stronę wyciekową Clop i grozi wymuszeniem wobec grupy ransomware
- Claude Opus 5 pomógł w przejęciu kont pracowników OpenAI przez łańcuch podatności
- WaterPlum z Korei Północnej zainfekował 30 tys. urządzeń na świecie i okradł tysiące portfeli kryptowalutowych
- Charakter zamiast zdjęcia. Polska aplikacja proponuje inne randkowanie
- NIS2 na uczelniach. Cyberodporność zaczyna się od zarządzania ryzykiem [OPINIA]
- Sektor produkcyjny odpowiada za 22% ofiar ransomware
- CISA modernizuje platformę zgłaszania podatności i automatyzuje koordynację ujawnień
- Cisco łata krytyczną lukę zero-day w ISE. Błąd API grozi pełnym przejęciem środowiska
- FamousSparrow rozszerza operacje cyberwywiadowcze w Ameryce Łacińskiej
- Atak z użyciem agenta AI naruszył dane osobowe w hiszpańskiej organizacji
- CISA kończy cotygodniowe biuletyny o podatnościach i stawia na priorytetyzację opartą na ryzyku
- Settra ransomware atakuje środowiska VPN. Nowy wariant wykorzystuje RMM i technikę BYOVD
- Microsoft łata 18 podatności w usługach AI i chmurowych Azure
- Krytyczna luka CVE-2026-58138 w Orkes Conductor wykorzystywana w atakach
- Check Point, Kaspersky i Tanium usuwają groźne luki w narzędziach bezpieczeństwa
- Cyberataki na dwa tankowce naftowe pokazują rosnące ryzyko dla OT i cyberbezpieczeństwa żeglugi
- Międzynarodowa operacja przeciwko NightmareStresser: rozbito jeden z najdłużej działających serwisów DDoS-for-hire
- Łańcuch podatności ujawnił ryzyko przejęcia kont i dostępu do wewnętrznego kodu OpenAI
- Plugin4Shell: krytyczna luka w agentach AI pozwala podmienić przypięte wtyczki
- WeaselBiscuit: nowy stealer w ekosystemie npm wykrada dane z rozszerzeń Chrome
- PhantomRaven w npm: kampania kradzieży sekretów deweloperskich z możliwym wsparciem LLM
- Przejęta wygasła domena CDN naraża tysiące stron na ataki client-side
- Nowa luka Click2Shell w WordPress może wymusić instalację motywu i otworzyć drogę do RCE
- Transparent Tribe wykorzystuje backdoor w Rust i prywatne repozytoria GitHub do ukrytej komunikacji C2
- RatHat: nowy malware na Androida wykorzystuje ADB do utrzymania dostępu po odinstalowaniu
- Microsoft łata krytyczną lukę CVE-2026-85889 w Azure AI Foundry z oceną CVSS 10.0
- Luka serwerowa w Gyazo doprowadziła do wycieku 23,6 mln rekordów użytkowników
- Fałszywe repozytoria LastPass Authenticator na GitHubie rozprzestrzeniają infostealera Rapuncel
- Atak na łańcuch dostaw Brevo doprowadził do wstrzyknięcia malware na ponad 100 tys. stron
- Check Point łata krytyczną lukę CVE-2026-91843 umożliwiającą zdalne wykonanie kodu jako root
- Publiczne exploity na cztery luki w jądrze Linux zwiększają ryzyko lokalnej eskalacji uprawnień
- Czy darmowy GVM nadal wystarczy do skanowania firmowej sieci?
- Weekendowa Lektura: odcinek 694 [2026-09-18]. Bierzcie i czytajcie
- Agenci AI w operacji Interpolu. Zidentyfikowano 126 bojowników
- Ataki dronowe Iranu. Dane z chmury Amazona „wyparowały”
- Włamanie do bazy danych pacjentów sieci przychodni z Pomorza
- Dane klientów Amazona bezpowrotnie stracone. Winne irańskie drony.
NEWS
- Malicious npm packages evade install-script defenses at runtime
- Researchers escape OpenAI Codex sandbox to run commands on host
- BragJack attacks hijack AI browser agents through malicious extensions
- North Korean WaterPlum hackers infected 30,000 devices worldwide
- ShinyHunters hacks Clop leak site, threatens to extort ransomware gang
- Identity Visibility in 2026: The Foundation of Identity Security
- Calling viral AI actress Tilly Norwood? Agree to a face scan first
- Viral AI actress' hotline face-scans every caller, watches their mood
- Forget the AI Slowdown—the Vulnerability Explosion Is Already Happening
- Claude Opus 5 Helped Researchers Take Over OpenAI Staff Accounts via Chained Flaws
- SolarWinds Patches ARM Hard-Coded Key Flaw Enabling Unauthenticated RCE
- 6 Best VPN Services (2026), Tested and Reviewed
- Critical Pre-Auth RCE in Orkes Conductor Workflow Platform Exploited in the Wild
- Google Gemini Broke Into Real Company Systems After Security Test Domain Mix-Up
- CrowdSec Says TanStack npm Attack Led to Copy of 170 Private GitHub Repositories
- CISA Flags Three Linux Kernel Vulnerabilities Exploited in the Wild
- Flock Offers Employees Buyouts as Customers Flee
- Vectra AI Launches Ascent to Help Address New Era of AI-Driven Attacks
- Cisco Zero-Day Highlights API Endpoint Authentication Issues
- EY Survey Finds Autonomous AI Implementation Outpaces Oversight
- MFA Won't Save You From OAuth Consent Abuse
- Public Exploits Released for Four Linux Kernel Flaws That Enable Local Root
- New WordPress Click2Shell Flaw Forces Theme Installs, Can Chain to Code Execution
- Gyazo server flaw exploited to steal 23.6 million user records
- An Undercover Google Analyst Infiltrated a Notorious Supply Chain Hacking Gang
- Transparent Tribe Deploys New Rust Backdoor Using Private GitHub Repositories for C2
- Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer
- Secure enterprise sharing with access reviews for Microsoft 365
- Microsoft Teams will let admins block custom file extensions
- Webinar: Which Google Workspace security controls actually matter?
- Meta’s Copyright System Is Being Weaponized Against Albanian Protesters
- Microsoft Patches CVSS 10.0 Azure AI Foundry Flaw Enabling Unauthorized Privilege Escalation
- Microsoft fixes bug behind ‘Defender Antivirus is turned off’ alerts
- An Abandoned CDN Domain Was Re-Registered. Thousands of Sites Still Call It.
- Plugin4Shell Lets Repository Owners Swap Pinned Plugin Code Across Four AI Coding Agents
- WeaselBiscuit Stealer Spreads via 13 npm Packages to Harvest Chrome Extension Storage
- New Check Point flaw lets hackers execute code with root privileges
- Claimed Bug Bounty Hunter Likely Used LLM to Build PhantomRaven npm Stealer
- Fake parcel delivery messages steal your card and bank details
- Microsoft fixes broken copy and paste for Excel 2016 users
INFLUENCERS
- Friday Squid Blogging: On Squid Egg Sacs
- Are AIs Still Struggling with CAPTCHAs?
- How Candidates Could Use AI for Good
- Data Broker Radaris Loses Domains in Privacy Fight
- Fake CAPTCHA Scams
- 25 Years of Mass Surveillance Is Enough
- On the NSA’s Supercomputer from the 1960s
- Upcoming Speaking Engagements
- Using AI for Weapons Development
- Microsoft’s Patching
TOOLS
- adnullenum
- irdoc-app
- discord-crasher
- ntlmscout
- cyberbro v0.15.0
- boha v0.20.2
- Decepticon v1.1.44
- kontext-cli v1.8.1
- ZX-DDoS
- webanalyze v0.4.6
- miasma v0.4.3
- macsurf v2.3
- FMD Android v0.17.0
- BrowserBox v19.0.3
- haruspex v0.10.0
- pybatfish v2026.09.17
- XcInspector
- mythic_telegram_profile
- CyberChef v11.5.0
- rustinel v1.8.0-rc.1
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-92986:
- CVE-2026-92987:
- CVE-2026-92985:
- CVE-2026-92983:
- CVE-2026-92984:
- CVE-2026-92880:
- CVE-2026-88952:
- CVE-2026-87742:
- CVE-2026-85078:
- CVE-2026-85077:
- CVE-2026-81446:
- CVE-2026-81447:
- CVE-2026-81445:
- CVE-2026-71538:
- CVE-2026-77614:
- CVE-2026-80356:
- CVE-2026-79752:
- CVE-2026-63460:
- CVE-2026-63472:
MALWARE
- The Sound of Silence: SAP SM49/SM69 and the OS Commands Your SIEM Never Hears
- 2026-09-15: SmartApeSG ClickFix to unidentified RAT to MeshAgent
- 김수키(Kimsuky) GitHub를 이용한 악성코드-보험서류.lnk
- Vexy Ransomware Targets Quy Nhon University in Vietnam
- Play Ransomware Targets Inglewood Golf in Canada
- Panzer Ransomware Strikes Inovapy in Paraguay
- Incransom Targets HR Leader Diarco
- TheGentlemen Breaches Italian Housing Agency ACA Pescara
- National Cancer Centre e-mail lapse allegedly exposes patients’ details
- EDRM 2.0 Is Here: eDiscovery Gets a New Map
- Gemini Hacked Three Companies in First Known Breakout by Google’s AI
- Cybercrime Explained | The Complete Guide to Types, Causes, Costs & Prevention
- HHS’ Office for Civil Rights Settles HIPAA Investigation of Ambry Genetics for Security Rule Violations
- Can AI Let You Jump SOC Maturity Levels? (Spoiler: Only the Boring Half)
- Ransomware attack on Kansas county will affect some services
- The U.S. military leaked more than 93,000 tips via insecure P3 Global Intel. Has anyone been notified?
- Foreign actors breach Colorado water systems
- Eclypsium Infrastructure Assurance Platform
- [Control systems] ABB security advisory (AV26-942)
- SolarWinds security advisory (AV26-941)
ARTICLES
- Microsoft mops up after Patch Tuesday broke logins, audio, Excel
- GhostCode attackers abuse device codes to take over Microsoft 365 accounts
- With Siri Recap, Apple threw a punch at OpenAI no one saw coming
- More and more people believe that AI will take away jobs rather than create new ones
- Why AI companies are really pumping the brakes on their models
- Filigran Backs Security Serious Unsung Heroes Awards as New Sponsor
- 5 internet-improving Chrome extensions worth trying on Android
- Four AI Agent Security Risks Organisations Can’t Afford to Ignore
- Beyond 1999: The Case for AI-Augmented Vulnerability Orchestration
- An undisclosed Microsoft presentation is now central to a multi-million dollar antitrust fight
- New Settra Ransomware Strain Deploys MeshAgent RMM for Persistence
- Anthropic tries to make Claude stickier with launch of Docs and Slides
- When Everyday Habits Become an Invisible Security Risk
- Will Apple enter the server business?
- Could an Email You Never Read Hijack Your AI Assistant?
- Salt Security expands CrowdStrike integration to tackle AI agent security
- Two in Five Organisations Hit by AI-Related Compliance Failures in Past Year, Research Finds
- World Quantum Readiness Day: Industry Voices on Moving From Blueprint to Build
- 6 Ways Security Teams Can Reduce Non-Human Insider Risk
- CSIDES Unveils Full Agenda for 2026 Cybersecurity Community Event