- Polskie uczelnie na linii frontu cyberwojny. „Krytyczny zasób państwa”
- Status Shadow AI w firmach
- Krytyczna luka w Tencent Sogou Input Method umożliwiała zdalne wykonanie kodu po jednym kliknięciu
- Automatyzacja łatania wymaga kontroli, a nie wyłącznie przyspieszenia
- Tygodniowy przegląd cyberzagrożeń: agenci AI, robak WeChat i ataki na F5 BIG-IP
- Atak roju agentów AI na RubyGems: nowe zagrożenie dla łańcucha dostaw oprogramowania
- Ataki „human attacker, machine speed”: jak AI skraca czas operacji cyberprzestępców
- Zespoły bezpieczeństwa przegrywają wyścig z agentami AI. Nowe tożsamości zwiększają ryzyko cyberataków
- Pekin odrzuca wezwania do ograniczenia chińskiej AI. Geopolityka i cyberbezpieczeństwo w centrum sporu
- TELUS ostrzega klientów po przejęciach kont i ujawnieniu danych abonentów
- ENISA ostrzega: frontier AI skraca czas cyberataków do minut
- Krytyczne luki w Check Point VPN: ryzyko zdalnego przejęcia bram bez uwierzytelnienia
- Sandworm wykorzystuje luki Cisco FMC do wdrażania nowej wersji Cyclops Blink
- WordPress wprowadza automatyczne kontrole bezpieczeństwa aktualizacji wtyczek
- Anthropic ostrzega przed nadmierną autonomią AI. Bezpieczeństwo agentów staje się kluczowym wyzwaniem
- Luka w Telegram Desktop pozwalała ukryć JavaScript i wykradać wiadomości z eksportów HTML
- Red Heron wykorzystuje lukę RCE w Gitea do ataków na 13 organizacji w sześciu krajach
- Atak na 3BB: MeshCentral użyty jako tylna furtka, celem były dane abonentów
- ConnectWise łata krytyczną lukę w ScreenConnect wykorzystywaną w atakach o charakterze robakowym
- Homebrew 7.0.0 wzmacnia bezpieczeństwo: skaner podatności, BrewUI i ostrzejszy sandboxing
- DDRop podważa bezpieczeństwo Intel TDX i AMD SEV-SNP w środowiskach confidential computing
- CISA rozszerza katalog KEV o luki w GitLab, JFrog Artifactory i ConnectWise ScreenConnect
- Revolut ujawnia naruszenie danych: wyciekły informacje finansowe i skany dokumentów tożsamości
- Trzy luki w JFrog Artifactory wykorzystywane do instalacji backdoorów
- CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki w GitLab
- Ataki na publicznie wystawione serwery Vite: kampania kradzieży sekretów AWS i Azure
- Przejęte konto HBO Max na Reddicie wykorzystane do dystrybucji malware w kampanii ClickFix
- Microsoft publikuje awaryjne aktualizacje Windows po awariach Remote Desktop Services
- Złośliwe rozszerzenie Twitch przechwytywało tokeny OAuth tysięcy użytkowników
- Japonia: luka w VPN mogła ujawnić 246 tys. rekordów personelu administracji
- AI w telefonie może czytać Twój ekran. Co widzi i jak to ograniczyć?
- Podatności w module "raty" Alior Bank dla PrestaShop
- Piszesz do szkoły, mail trafia do cyberprzestępcy. Incydent w liceum
- MON wdraża System Zarządzania Bezpieczeństwem Informacji
- Przetarg rozliczony, problem zostaje. Jak państwo kupuje technologie
- Przemoc bez dotyku, trauma na lata. Co dzieje się z dziećmi wykorzystywanymi w sieci?
- Nowoczesny wymiar sprawiedliwości. Waldemar Żurek wyznaczył cele strategiczne
- „Igranie z życiem ludzi”. Amodei, Musk, Altman apelują w sprawie głośnej technologii
- Co zastąpi Microsoft Identity Managera? MIM odchodzi, a następcy nie ma
- Cell Broadcast w Polsce — co kryje się za ostrożną retoryką MSWiA
- Krytyczna luka GitLab CVE-2026-85706 umożliwia zdalny odczyt plików bez logowania
- Revolut ujawnił dane KYC po fałszywym żądaniu z domeny rządowej
- Sogou Input Method z luką RCE: atak przez protokół sgbiz wdraża malware GrayRabbit
- Skazanie dewelopera Conti pokazuje, że organy ścigania coraz skuteczniej uderzają w zaplecze ransomware
- Phishing „na passkey” uderza w Microsoft 365. Nowy wektor przejęcia kont i kradzieży danych
- Syreny, aplikacja i analizy bez końca — polski system ostrzegania po Tarnawie-Kolonii
- SZBI, ciągłość działania i zarządzanie kryzysowe. Dlaczego podmiot krytyczny powinien połączyć te obszary?
- Weekendowa Lektura: odcinek 693 [2026-09-13]. Bierzcie i czytajcie
- CISA stawia na przejrzystą komunikację po incydentach: mniej PR, więcej użytecznych informacji
- Kampania phishingowa z ponad milionem spersonalizowanych wiadomości pokazuje nową skalę oszustw wspieranych przez AI
NEWS
- Cisco Secure Email Gateway Flaw Exploited in the Wild, Enables Root Command Execution
- China-Linked Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy GRIMWEDGE
- 'Sandworm' Chains Cisco Vulnerabilities to Deploy Cyclops Blink
- Microsoft releases emergency Windows updates to fix RDS failures
- Japan's Digital Agency says VPN flaw exposed 246,000 personnel records
- Maximum Severity GitLab Flaw Puts Supply Chains at Risk
- Homebrew 7.0.0 gets built-in GUI, better security controls
- Twitch extension with 30K installs exposes users’ OAuth tokens
- Hackers hijack HBO Max Reddit account to push malware in ClickFix ads
- 3BB Attacker Used MeshCentral Backdoor for Root Access, Targeted Subscriber Credentials
- Telegram Desktop Flaw Lets Hidden JavaScript Exfiltrate Messages From HTML Exports
- New DDRop Attack Breaks Intel TDX and AMD SEV-SNP Confidential Computing
- Red Heron Exploits Gitea RCE to Compromise 13 Organizations Across Six Countries
- New York Seizes a Dozen Celebrity Deepfake Websites
- Anthropic CEO: Time to Shift From Improving to Controlling AI
- Hackers target exposed Vite dev servers to steal AWS, Azure secrets
- WordPress Adds Automated Plugin Reviews to Block High-Risk Updates Before Distribution
- ⚡ Weekly Recap: Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI Espionage, and Rootkits
- Why Patch Automation Needs Brakes, Not Just an Accelerator
- Webinar: How malicious OAuth apps can lead to Google Workspace breaches
- AI Changed the Exposure Problem. Validation Needs to Change With It.
- Sexually Explicit Deepfake Sites Target 100-Plus Politicians in Europe
- Microsoft: September updates cause RDS failures on Windows Server
- Revolut discloses data breach exposing financial info, passports
- Microsoft: September updates break audio on some Windows PCs
- Malicious Twitch Browser Extension Leaks OAuth Tokens From Nearly 31,000 Users
- CISA: Hackers now exploit max severity GitLab flaw in attacks
- A week in security (September 7 – September 13)
- Hackers exploit Tencent app flaw to deploy GrayRabbit malware
- Attackers Use Passkey Phishing to Hijack Microsoft Cloud Accounts and Exfiltrate Data
- CISA Adds 5 Actively Exploited Artifactory, ScreenConnect, and RouterOS Flaws to KEV
- Dutch NCSC: Critical Check Point VPN flaws exploitation is imminent
- From Hacks to Bioweapons, Claude Misuse Is Now Everywhere
- When the Whole Company Adopts AI: What It Does to Your SOC
- OpenAI Agents Linked to RubyGems Campaign That Gained RCE on RubyDoc Servers
- [Virtual Event] What Every Enterprise Should Know About Securing Cloud Assets in the Age of AI
- [Virtual Event] Building a Secure AI Strategy for the Enterprise
- Hackers abused Claude to extract secrets from 1.8M Android apps
- Threat Actor Generates 1M Personalized Fraud Emails in 3 Days
- Florida confirms DMV database breached via stolen police account
INFLUENCERS
- Upcoming Speaking Engagements
- Using AI for Weapons Development
- Microsoft’s Patching
- Friday Squid Blogging: Rotting Squid on a Beached California Boat
- Weekly Update 521: Breach Perception v. Reality
- My Talk at DEF CON
- Cliff Stoll’s DEF CON Talk
- AIs Compress Exploit Timeline
- Driver’s License Data for Sale
- Claude Fable Solves a Historical Cipher
- Microsoft Plugs Nearly 1,000 Security Holes
- AIs as Modern Genies
- Stealing AI Reasoning Traces
TOOLS
- KUMO-Domain-Recon-Tool
- hosts v3.16.114
- giskard-oss giskard-checks/v1.0.4
- WhoCord v1.2.1
- brook v20270101
- osv-scanner v2.6.0
- warpgate v0.29.0-beta.1
- cowrie v3.0.14
- hoverfly v1.12.14
- simvyn v2.7.1
- ipatool v2.6.0
- Gixy-Next v0.7.1
- whitelist-bypass – WebRTC Tunnels Through Video-Calling Platforms
- Grid-Mobile v2.1.0+849
- spectre-meltdown-checker v26.36.0913490
- porterminal v1.2.0
- ReArk
- LolModapi
- Exploits + Shellcode + GHDB v2026-09-12
- gonc
MALWARE
- ISC Stormcast For Tuesday, September 15th, 2026 https://isc.sans.edu/podcastdetail/10094, (Tue, Sep 15th)
- MacOS malware persistence 13: man.conf. Simple C example
- Booba Project Ransomware Attack on Atlas Ocean Voyages
- Vexy Ransomware Targets Strad Solutions
- Infrastructure Threat Update: Firewalls, AI, & The Edge
- Cisco security advisory (AV26-921)
- Attackers Actively Exploiting Critical Vulnerability in WooCommerce Wholesale Lead Capture Plugin
- Apple Updates Everything, (Mon, Sep 14th)
- Possible cyber incident disrupts Monroe schools in Wisconsin
- Android security advisory – September 2026 monthly rollup (AV26-920)
- Wordfence Argus Identifies Two Critical Unauthenticated Vulnerability Chains Leading to Remote Code Execution in The Events Calendar Plugin
- Samsung mobile security advisory (AV26-919)
- What is Proactive Threat Intelligence? | Recorded Future
- 마이크로소프트 엑셀 kb5002914 업데이트로 인해 일부 사용자의 복사 및 붙여넣기 기능이 작동하지 않음
- HBO Max ads on a compromised Reddit account exposed a massive PasteSwitch ClickFix operation
- Google’s new search redirects make links harder to check before you click
- MongoDB security advisory (AV26-918)
- Vulnerabilities in Alior Bank "raty" module for PrestaShop
- Wordfence Bug Bounty Program Monthly Report – May 2026
- Silent Ransom Group Hacked Greenberg Traurig; Who notifies the 126k Affected?
ARTICLES
- Microsoft’s AI Code of Conduct aims to curb AI behavior
- Beyond automation: The leadership challenge of Industry 5.0
- The leadership tensions defining today’s workplace
- 12+ reasons to update to iOS 27 today
- September Patch Tuesday: 963 CVEs, 2 exploited flaws, 1 message
- Govern AI agents like workers. Just don’t pretend they’re human
- General Robotics takes a new approach to building a robotic brain
- Microsoft’s Patch Tuesday updates: Keeping up with the latest fixes
- Experiencing Apple’s Lockdown Mode—The Challenges of Providing Technology for At-Risk Users
- Teams and Copilot are changing addresses: update your firewalls
- ConnectWise patches critical ScreenConnect authentication failure after five days
- Apple’s A20 Pro rewrites the rules for chip design — again
- Anthropic finds evidence of a fourth AI escaping from containment
- Anthropic Discloses Fourth Incident of Claude Breaching Real Systems During Security Tests
- OpenAI pauses $200 Pro tier as Astra demand strains capacity
- Automattic CEO Matt Mullenweg is out: Does this mean long-term viability, or liability, for WordPress customers?
- How Apple is trying to normalize always-on AI
- 4 Ways Organisations Create Non-Human Insider Risk
- Huntress Expands into Africa with New QBS Software Africa Partnership
- Qualcomm’s next snapdragon mobile chip comes into focus with on-device AI