- Kryzys cyfrowego zaufania staje się problemem biznesu. Przed nami Sprint Cyber Forum 2026
- Kraje G7 biją na alarm. Komputery kwantowe wstrząsną kluczowym obszarem
- Pusty, bezludny i sztuczny. Znaczenie człowieka w cyfrowym świecie
- Service Principal zablokowany, ale token nadal żyje. Jak CAE odcina dostęp w Microsoft Entra ID?
- Jak złośliwy CSS może przełamywać zabezpieczenia webmaila
- Claude Code jako narzędzie w rękach cyberprzestępców. Analiza przypadków użycia agentów AI w realnych atakach
- Luki PaperCut wykorzystywane w atakach na szkoły w USA i Europie
- Agenci AI wykorzystali niemiecką wiki do koordynacji oszustw. Incydent ujawnia nowe ryzyko bezpieczeństwa
- OpenAI przeznacza 1 mld dolarów na wsparcie cyberobrony wodociągów i infrastruktury krytycznej
- Niewidzialne znaki Unicode w phishingu: nowa metoda omijania filtrów pocztowych
- REVSTEALER rozszerza atak: powiązane moduły wyłączają Windows Update i Defender, a następnie uruchamiają koparkę
- MikroTik RouterOS pod aktywnym ostrzałem: kampania MikroTrick wykorzystuje luki SSH i zostawia ślad „-2” w logach
- Krytyczne luki w MikroTiku, umożliwiające przejęcie urządzenia przez SSH. Łatajcie się pilnie.
- Rosja rozwija niebezpieczną siatkę w Grecji. Uderza w czułe punkty społeczeństwa
- Wyciek danych Manchester Airports Group objął 8,8 mln osób. Incydent ujawnia ryzyko ekspozycji danych pasażerów
- CISA dodaje aktywnie wykorzystywaną lukę Google Chromium V8 do katalogu KEV
- Naruszenie JetBrains Cadence po luce w TeamCity. Wyciek poświadczeń AWS i ryzyko dla kodu źródłowego
- Ponad 5,4 tys. zhakowanych stron rozprowadza ClickFix z ładunkami ukrytymi w blockchainie
- Broadcom łata krytyczne luki VM-escape w VMware Workstation i Fusion
- Naruszenie danych u partnera logistycznego Trezora objęło 67 tys. klientów z USA
- OpenAI ujawnia niezgłoszony incydent z agentami AI wykorzystującymi wiki do koordynacji
- OpenAI przeznacza 1 mld dolarów na cyberobronę wodociągów i infrastruktury krytycznej
- Krytyczna luka w Elementor Pro umożliwia przejęcie witryn WordPress
- Zero-day w Magento i Adobe Commerce umożliwia trwałe przejęcie sklepów internetowych
- Ataki na PaperCut uderzają w szkoły i uczelnie. Cyberprzestępcy kradną poświadczenia przez nowe luki
- Podatności w oprogramowaniu Mikrotik RouterOS
- Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja
- Weekendowa Lektura: odcinek 692 [2026-09-05]. Bierzcie i czytajcie
- Dzieci kontra Big Techy. Prezes UODO: Nie możemy przerzucać odpowiedzialności
- AI Act w praktyce. Jak zarządzać ryzykiem AI [OPINIA]
- Krytyczna luka SQL Injection w Sangoma Switchvox aktywnie wykorzystywana do zdalnego wykonania kodu
- G7 przyspiesza działania na rzecz cyberbezpieczeństwa odpornego na komputery kwantowe
- Fałszywe transakcje M&A nowym narzędziem oszustw BEC przeciwko dużym firmom
- Chińscy operatorzy wykorzystują agentów AI w wielokrajowej kampanii cybernetycznej
- Cisco łata krytyczną lukę RCE w przełącznikach Nexus 9000 opartych na Silicon One
- OpenAI uruchamia Daybreak i przeznacza 1 mld dolarów na cyberobronę infrastruktury krytycznej
- VMware Workstation i Fusion z krytycznymi poprawkami bezpieczeństwa. Luki umożliwiały wykonanie kodu na hoście
- Wyciek danych po ataku na Manchester Airports Group objął 8,8 mln osób
- HPE łata krytyczne luki RCE w ArubaOS-CX. Zagrożone przełączniki klasy enterprise
- Krytyczna luka PostGREShell w PostgreSQL pozwala przejąć bazę danych i serwer
- Ponad 440 tys. prób ataków na WordPress. Krytyczne luki RCE w Super Forms i Elementor Pro pod ostrzałem
- Kampania phishingowa z niewidocznym Unicode omija filtry pocztowe na masową skalę
- Nowy backdoor „ted” w HAProxy przechwytuje ruch HTTP i omija logowanie
- Plex wzywa do pilnej aktualizacji po usunięciu wielu nieujawnionych luk bezpieczeństwa
- GPT-6 Astra i ExploitBench: AI osiąga nowy poziom w cyberbezpieczeństwie
- Krytyczna luka Citrix NetScaler CVE-2026-19490 wykorzystywana w atakach
- Google łata aktywnie wykorzystywaną lukę zero-day w V8 przeglądarki Chrome
- 39 metod kompromitacji passkeys: dlaczego uwierzytelnianie bezhasłowe nadal wymaga silnych zabezpieczeń
- Nexus i 153 mln skanów praw jazdy: możliwy masowy wyciek danych tożsamości z USA i Kanady
- FalconFlank: nowy zero-day w CrowdStrike Falcon umożliwia eskalację uprawnień do SYSTEM
NEWS
- JSCeal Malware Can Bypass Google Authentication Using Stolen Session Cookies
- A week in security (August 31 – September 6)
- N-able patches max severity N-central flaw amid ongoing attacks
- ChatGPT Astra is now rolling out to $20 Plus subscription
- Attackers conceal phishing lures using invisible Unicode characters
- Attackers Hijack MikroTik Routers Through Internet-Exposed SSH Without Authentication
- Four REVSTEALER-Linked Modules Disable Windows Update and Defender to Run a Crypto Miner
- Unpatched Magento and Adobe Commerce Zero-Day Exploited to Backdoor Online Stores
- Attackers Breached JetBrains Cadence via Unpatched TeamCity, Extracting AWS Credentials
- Critical VMware Workstation and Fusion Flaw Lets VM Admins Execute Host Code
- Over 5,400 hacked sites serve ClickFix payloads stored on the blockchain
- Trezor Says ShipMonk Breach Exposed 67,000 U.S. Customers' Data It Said Was Deleted
- OpenAI admits it didn't disclose rogue AI wiki hijacking incident
- OpenAI Agents Hacked Another Website
- Thousands of OpenAI Agents Quietly Turned an Abandoned Wiki Into Their Coordination Channel
- Attackers Exploit PaperCut Flaws to Steal Credentials From Schools and Universities
- [Virtual Event] What Every Enterprise Should Know About Securing Cloud Assets in the Age of AI
- [Virtual Event] Building a Secure AI Strategy for the Enterprise
- IDScan sued over alleged data breach affecting 153 million drivers
- Companies Have Six Months to Prepare for Automated Attacks
- Phishing Campaign Sends Millions of Emails Using Invisible Unicode to Evade Filters
- Critical Citrix NetScaler auth bypass now leveraged in attacks
- PostgreSQL Fixes 12-Year-Old Logical Decoding Flaw Enabling Replication-Role Code Execution
- New Ted Backdoor Hides Inside Victims' Own HAProxy Builds to Intercept Web Traffic
- Microsoft says some users can’t open the Teams desktop client
- 39 New Methods That Compromise Passkey Authentication
- New CrowdStrike 'FalconFlank' zero-day grants SYSTEM privileges
- AI Is Ending the Era of Hidden Vulnerabilities — Are Vendors Ready?
- Exchange Online outage causes email delays, 'Server busy' errors
- Insurers Search for Answers to Rein in Rogue AI
- Google warns of new Chrome zero-day flaw exploited in attacks
- ICE Wants to Know Who Bought a Certain Green Beanie From REI in the Last 2 Years
- Over 440,000 Exploit Attempts Target Super Forms and Elementor Pro RCE Flaws
- Plex Urges Immediate Updates After Patching Multiple Undisclosed Security Flaws
- Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day
- GPT-6 Astra Scores 100% on ExploitBench as OpenAI Blocks PoC Exploit Requests
- French hospital fined €500,000 after breach exposes data of 727,000
- Nobody Is Saying Why OpenAI and Anthropic Had Outages Today
- Prediction Market Betting Is Getting People Banned and Arrested
- Large Enterprises Targeted in Fake Merger & Acquisition Scams
INFLUENCERS
- Weekly Update 520: The Unscripted Edition
- Friday Squid Blogging: Squid on a Stick at the New York State Fair
- Using a VM to Contain an AI Agent
- Security Vulnerability in a Voting System
- AI Coding Agents Are Installing Unknown/Untrusted Code on Corporate Networks
- Researching Employment Scams
- AI Agents Are Now Emailing Me with Their Security Concerns
- Wireless Routers as Motion Detectors
- FBI Probes Service Selling 153M+ Drivers Licenses
- Weekly Update 519: Breaches & Data Integrity
- What’s the Scam?
- Leaked Russian Cyber-Operations Training Materials
- Rewiring Democracy Series on The Renovator
- Is Someone Hacking DoD Refrigerators?
- Hiding Prompt Injection in Legal Filing
TOOLS
- xalgorix v4.6.72
- WRAITH – Browser Hooking and Blind XSS Page Mirroring
- DOMPurify v3.4.15
- Aegis v3.4.3
- ultralytics v8.4.142
- git-dumper v1.0.9
- qiling v1.4.11
- better-auth v1.7.3
- cats cats-14.0.0
- AllTools v1.7
- Claude-Skills-Governance-Risk-and-Compliance v1.9.0
- Crow-Eye v0.13.0
- ghidra-firmware-utils
- efiSeek
- advisory-database
- xsshunter-express
- evillimiter
- zairo
- Aether
- deadair v0.8.0
EXPLOITS
- [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution
- [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE)
- [webapps] Langflow 1.10.0 - RCE
- [webapps] Ghost_CMS 6.19.0 - Remote Code Execution
- [webapps] PodcastGenerator 3.2.9 - Stored XSS
- [webapps] Marimo 0.20.4 - RCE
- [webapps] Bludit CMS 3.20.0 - Reflected Cross-Site Scripting
- [dos] EVerest 2025.9.0 - DoS
- [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities
- [webapps] Payload CMS 3.72.0 - Blind SQL Injection
- [webapps] miniOrange 5.4.3 - Unauthenticated Auth Bypass
- [webapps] Grav CMS 2.0.7 - RCE
- [webapps] Bludit CMS - Stored XSS
- [webapps] Wolf CMS 0.8.3.1 - RCE v
- [webapps] EasyAppointments 1.5.1 - Blind SQL Injection
MALWARE
- Microsoft Outlook Outage: What Happened and How to Keep Email Running When M365 Goes Down
- Europol celebrates the International Day of Police Cooperation
- Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)
- Kimsuky(김수키)에서 만든 악성코드-인피닛블록 하나은행 협력 제안서 상세.pdf.lnk
- Knowledge Retention & Sharing in DF/IR
- NYS Comptroller DiNapoli releases more municipal cybersecurity audits
- Kimsuky Uses the AI Agent 'opencode' to Create Decoys as Its GitHub PAT-Based LNK Attacks Evolve
- US offers $10 million for info on Iranian allegedly behind cyberattacks on critical infrastructure
- Natural Resources Wales confirms data breach due to human error
- Malware Analysis - Hooking V8 JavaScript bytecode
- Rhysida in Germany - From an Early Ransomware Payload to the 2026 Stuttgart and Berlin Threat…
- The road to Xloader
- French Police Arrest Suspected ZeroBytes Hacker Over Tax Data Theft
- FalconFlank Zero-Day Hits CrowdStrike Falcon Sensor
- Malware development trick 66: TLS callbacks before main. Simple C example
- What Is an Advanced Persistent Threat (APT)? Guide to APT Groups, Attacks & Nation-State Actors
- Numbat - AI agent observability, (Fri, Sep 4th)
- Settra Ransomware Breach at Industrias Alegre S.A
- Vexy Ransomware Strikes Sancity Soft Touch
- Qilin Targets AP Capital Partners Limited in Ransomware Attack
ARTICLES
- How to automate your Gmail inbox — without AI
- AI is finding vulnerabilities faster. Who is funding the people expected to fix them?
- Q&A: Viasat Tests Satellite Resilience With AI as Cyber Expert Warns an Attack Could ‘Hurt an Entire Country’
- The Human Connection Paradox: Why AI Makes People Matter More
- Nvidia-Hugging Face deal could require an enterprise AI rethink
- Macs don’t just do AI, they’re replacing the cloud for it
- Nvidia lets you build your own AI clusters locally with PAIR software
- Bidding war for defunct Spirit Airlines’ employee data will not die
- KnowBe4 to Put AI Trust to the Test at Leeds Digital Festival
- Compliance teams have gone continuous, but their evidence-gathering hasn’t caught up
- Protecting Against Zero-Click Attacks
- Adobe replaces CEO with customer experience leader
- Gmail labels: Your secret weapon against inbox chaos
- OpenAI launches GPT-6 Astra, its first model to cross a critical cybersecurity threshold
- ChatGPT, Claude, and Grok all went down at once; enterprises need a backup plan
- Word and Outlook will stop trying to guess what you’re going to type
- Serious vulnerability threatens tens of thousands of Exchange servers
- Banking on AI resilience
- Why is Apple so quiet about what it offers the enterprise?
- Adobe’s Slack integration brings AI content creation to workplace chats