- Cyberprzestępcy przebiegle podszywają się pod mObywatela
- Chrome właśnie załatał ponad 120 podatności (!)
- Wchodzisz na stronę juwenaliów… a tu taka niespodzianka [możliwa infekcja malware]
- Lokalizacja ukraińskiego wojska ujawniona na TikToku
- Dirty Frag – kolejna metoda na root’a pod Linuxem
- Atak na polską spółkę medyczną. Białoruski ślad
- Ale sprytna próba podszycia się pod mObywatela. Wygląda jakbyś rzeczywiście dostał komunikat z prawdziwej, rządowej appki. Uważajcie!
- Zmiany korzystne dla rozwoju AI. UE upraszcza przepisy
- Małe firmy i ich cyberbezpieczeństwo. Największe ryzyka często są najprostsze do naprawy
- Pierwszy głośny cyberatak wspierany przez AI nie zdołał sforsować systemów OT
- CVE-2025-34282 w ThingsBoard: podatność SSRF przez złośliwe pliki SVG w Image Upload Gallery
- Nowa metoda obejścia szyfrowania Google Chrome zagraża danym sesyjnym użytkowników
- Krytyczna luka w NocoBase pozwala na ucieczkę z sandboxa VM i zdalne wykonanie kodu
- Bludit CMS przed wersją 3.18.4 podatny na RCE przez nieograniczone przesyłanie plików
- LuaJIT 2.1.x i FFI: jak niezaufane skrypty mogą prowadzić do zdalnego wykonania kodu
- Ghost CMS: krytyczna luka SQL Injection w Content API zagraża poufności danych
- CVE-2026-32746: krytyczna luka w GNU InetUtils telnetd umożliwia zdalne przejęcie przed logowaniem
- Wzrost nadużyć platformy Vercel w kampaniach phishingowych
- LLM-y w atakach na infrastrukturę krytyczną: incydent wodociągów w Meksyku ujawnia nowy etap zagrożeń OT
- Krytyczna luka w Cline Kanban pozwalała na przejęcie lokalnego agenta AI przez złośliwą stronę
- TrustFall i Claude Code: jak zaufanie do repozytorium może doprowadzić do wykonania złośliwego kodu
- Atak supply chain na DAEMON Tools Lite: producent potwierdza kompromitację instalatorów
- Ekstradycja po 17 latach: Gavril Sandu stanie przed sądem w USA za udział w schemacie vishingowym
- Atak na kolej dużych prędkości na Tajwanie ujawnił krytyczne luki w zabezpieczeniach TETRA
- Chrome 148 z 127 poprawkami bezpieczeństwa. Google usuwa krytyczne luki w Blink, Mobile i Chromoting
- Większość ataków ransomware wciąż pozostaje poza opinią publiczną
- Claude Code pod presją: ukryte przejęcie MCP umożliwia kradzież tokenów OAuth
- Cisco łata luki wysokiego ryzyka w produktach enterprise. Zagrożone systemy Unity Connection, SG350 i platformy orkiestracyjne
- Phishing na ManageWP przez reklamy Google: kampania celuje w administratorów WordPressa
- Cisco łata krytyczną lukę DoS w CNC i NSO. Atak wymaga ręcznego restartu urządzeń
- Złośliwe pakiety PyPI rozprzestrzeniały malware ZiChatBot przez API Zulip na Windows i Linux
- Krytyczne luki w vm2 dla Node.js umożliwiają ucieczkę z sandboxa i zdalne wykonanie kodu
- Fałszywa strona Claude AI rozprzestrzenia malware Beagle na Windows
- Krytyczna luka CVE-2026-0300 w PAN-OS aktywnie wykorzystywana do przejmowania zapór z uprawnieniami root
- Członek gangu kryptowalutowego skazany na 6,5 roku więzienia za udział w kradzieży ponad 230 mln USD
- Amerykanie skazani za „farmy laptopów” dla północnokoreańskich pracowników IT
- Przeglądarka jako ślepy punkt DLP: jak nowoczesne przepływy pracy omijają klasyczne mechanizmy ochrony danych
- Australia ostrzega przed kampanią ClickFix rozprzestrzeniającą Vidar Stealer przez przejęte strony WordPress
- Uważaj na aplikacje w Telegramie. FEMITBOT wykorzystuje Telegram Mini Apps do wyłudzeń i serwowania malware
- ⚠️ Uwaga na złośliwe SMS-y od mObywatela!
- Laboratoria Medyczne Optimed zhackowane, dane pacjentów mogły zostać wykradzione
- Gawkowski wysłał jasny sygnał Big Techom. „Tego nie odpuścimy”
- Oficjalnie: nowy dowódca polskich cyberwojsk
- Admin nowej generacji. Case studies, narzędzia AI, praktyka. Nowe szkolenie!
- Admin nowej generacji. Case studies, narzędzia AI, praktyka – jak robić, żeby się nie narobić
- 1 na 1 z Krzysztofem Gawkowskim
- Wojna kognitywna to walka o percepcję. Eksperci wskazali mechanizmy wpływu
- Cyberbezpieczeństwo made in Europe: odpowiedź na globalną niepewność
- False positive w Microsoft Defender usuwa certyfikaty root DigiCert
- Wielka akcja Policji. Rozbito siatkę twórców treści pedofilskich
NEWS
- Former govt contractor convicted for wiping dozens of federal databases
- Meet Rassvet, Russia’s Answer to Starlink
- New Linux 'Dirty Frag' zero-day gives root on all major distros
- Linux Kernel Dirty Frag LPE Exploit Enables Root Access Across Major Distributions
- The Canvas Hack Is a New Kind of Ransomware Debacle
- Canvas login portals hacked in mass ShinyHunters extortion campaign
- New TCLBanker malware self-spreads over WhatsApp and Outlook
- After Replacing TeamPCP Malware, 'PCPJack' Steals Cloud Secrets
- How to Disable Google's Gemini in Chrome
- New PCPJack worm steals credentials, cleans TeamPCP infections
- Australia warns of ClickFix attacks pushing Vidar Stealer malware
- Unplug your way to better code
- Ivanti EPMM CVE-2026-6973 RCE Under Active Exploitation Grants Admin-Level Access
- PCPJack Credential Stealer Exploits 5 CVEs to Spread Worm-Like Across Cloud Systems
- Has CISA Finally Found Its New Leader in Tom Parker?
- Ivanti warns of new EPMM flaw exploited in zero-day attacks
- Massive AI investment scam network spans 15,500 domains
- The Browser Is Breaking Your DLP: How Data Slips Past Modern Controls
- One Click, Total Shutdown: The "Patient Zero" Webinar on Killing Stealth Breaches
- Americans sentenced for running 'laptop farms' for North Korea
- PAN-OS RCE Exploit Under Active Use Enabling Root Access and Espionage
- 'TrustFall' Convention Exposes Claude Code Execution Risk
- World's First AI-Driven Cyberattack Couldn't Breach OT Systems
- Crypto gang member gets 6.5 years for role in $230 million heist
- Webinar: Why modern attacks require both security and recovery
- ThreatsDay Bulletin: Edge Plaintext Passwords, ICS 0-Days, Patch-or-Die Alerts and 25+ New Stories
- Thousands of Vibe-Coded Apps Expose Corporate and Personal Data on the Open Web
- Palo Alto Networks firewall zero-day exploited for nearly a month
- Day Zero Readiness: The Operational Gaps That Break Incident Response
- If a fake moustache can fool age checks, is the Online Safety Act working?
- Fake Claude AI website delivers new 'Beagle' Windows malware
- PyPI Packages Deliver ZiChatBot Malware via Zulip APIs on Windows and Linux
- vm2 Node.js Library Vulnerabilities Enable Sandbox Escape and Arbitrary Code Execution
- Hackers abuse Google ads for GoDaddy ManageWP login phishing
- A Kid With a Fake Mustache Tricked an Online Age-Verification Tool
- Yet Another Way to Bypass Google Chrome's Encryption Protection
- Instructure Breach Exposes Schools' Vendor Dependence
- Mirai-Based xlabs_v1 Botnet Exploits ADB to Hijack IoT Devices for DDoS Attacks
- Critical vm2 sandbox bug lets attackers execute code on hosts
- New Cisco DoS flaw requires manual reboot to revive devices
ADVISORIES / BULLETINS
- New Ivanti Security Controls Content Available – 05/07/2026
- New Ivanti Security Controls Content Available – 05/06/2026
- New Ivanti Security Controls Content Available – 05/05/2026
- New Ivanti Security Controls Content Available – 05/04/2026
- New Ivanti Security Controls Content Available – 05/02/2026
- New Ivanti Security Controls Content Available – 05/01/2026
EXPLOITS
- [webapps] LuaJIT 2.1.1774638290 - Arbitrary Code Execution
- [webapps] Ghost CMS 6.19.0 - SQLi
- [remote] telnetd 2.7 - Buffer Overflow
- [local] NocoBase 2.0.27 - VM Sandbox Escape
- [webapps] ThingsBoard IoT Platform 4.2.0 - Server-Side Request Forgery (SSRF)
- [webapps] Bludit CMS 3.18.4 - RCE
- [local] Windows 11 24H2 - Local Privilege Escalation
- [webapps] Traccar GPS Tracking System 6.11.1 - Cross-Site WebSocket Hijacking (CSWSH)
- [hardware] Linksys E1200 2.0.04 - Authenticated Stack Buffer Overflow (RCE)
- [local] Linux nf_tables 6.19.3 - Local Privilege Escalation
- [local] Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
- [webapps] MindsDB 25.9.1.1 - Path Traversal
MALWARE
- Atlantic ‘Cocaine Highway’ broken in coordinated maritime operation
- CVE-2025-68670: discovering an RCE vulnerability in xrdp
- Autonomous Exposure Validation: Automating Your CTI and Red Team Workflows
- Another Universal Linux Local Privilege Escalation (LPE) Vulnerability: Dirty Frag, (Fri, May 8th)
- Windows updates and why pause forever is risky
- Canvas Breach Disrupts Schools & Colleges Nationwide
- ISC Stormcast For Friday, May 8th, 2026 https://isc.sans.edu/podcastdetail/9924, (Fri, May 8th)
- Developing: ShinyHunters Hacks Instructure Again; Canvas Down
- When prompts become shells: RCE vulnerabilities in AI agent frameworks
- What’s New in GravityZone May 2026 (v 6.73)
- CVE-2026-7270: How I Get Root on FreeBSD with a Shell Script
- Unplug your way to better code
- Audit de vos environnements Cloud: anticipez les attaques avant qu’elles ne frappent
- 5 Best Practices to Protect Your Business from IoT Security Risks
- BTS #73 - Uncovering Firmware Risks: From Y2K to Modern Malware
- Trump admin will push for ‘long-term’ reauthorization of key cyber data-sharing law
- CVE-2026-0300 — Critical Buffer Overflow in PAN-OS User-ID Authentication Portal
- World Passkey Day: Advancing passwordless authentication
- Threat Intelligence Snapshot: Week 18, 2026
- Threat Intelligence Snapshot: Week 19, 2026
ARTICLES
- The Creativity Gap: Why Bold Thinking is Now a Strategic Necessity
- From cybersecurity to cyber resilience: a systemic and scalable approach for improving resilience and adaptive capacity
- Cyber Blind Spots: The hidden technology that poses the greatest security risk
- World Password Day 2026: The Credential Crisis Hasn’t Gone Away, It’s Just Got More Dangerous
- UK Finance Sector Puts Cyber Defences to the Test in National Hackathon
- Recruitment under siege: the rise of AI-generated job fraud
- Majority of IT Leaders Struggle to Manage Growing Identity Footprint Amid AI Expansion
- When the Breach Gets In Through the CEO’s Inbox, Not the Firewall
- Bot Defense Is No Longer Optional for High Tempo Consumer Platforms
- OpenAI rolls out ads on ChatGPT, but marketers remain unconvinced
- Huntress Expands Channel Partnerships to Boost Cybersecurity Reach Across Mid-Market and Public Sector
- Proton Mail rolls out post-quantum encryption for all users as industry braces for ‘harvest now, decrypt later’ threat
- The Billionaire Blueprint: why leadership is now a system, not a vision
- ‘Accountants need to be creative and curious’ says Ramsey Brown partner
- Bridewell Joins Global Incident Response Network FIRST as Full Member
- 86% of Phishing Attacks are AI Driven, KnowBe4 Research Finds
- Lessons from the PocketOS Incident: When AI Agents Go Beyond Their Limits