- Fałszywe reklamy i aplikacje na telefon. Odkryto wielką kampanię oszustów
- Przejmowali skrzynki, a AI mówiła im, pod kogo się podszyć
- Podatność w oprogramowaniu WEBCON BPS
- Brytyjczycy sprawdzają Pornhuba. Obawy o weryfikację wieku
- Sprzedawał narkotyki w sieci. CBZC zatrzymało 42-latka
- FBI ofiarą hakerów? Sprawcy mają nietypowe żądania
- Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud
- Najnowszy raport o polskim rynku cyfrowym: 74 mld złotych i dominacja zagranicznych technologii
- Windows i „wiszące” obiekty COM. Jak pozornie martwy wpis w rejestrze może prowadzić do przejęcia uprawnień SYSTEM
- „Europa dopiero otworzyła oczy”. Prezes DataWalk o AI, wojsku i suwerenności
- Uczelnie na cyberfroncie. SOCCER pokazuje, jak chronić polską naukę
- ShinyHunters przejmuje stronę wyciekową Cl0p i zwiększa ryzyko dla ofiar wcześniejszych ataków
- Agenci AI zmieniają zasady ruchu bocznego w środowiskach IT
- Ataki na wodociągi w Kolorado ujawniają słabości małych systemów OT
- Tylko 13% segmentów OT jest w pełni odizolowanych. Nowa analiza ujawnia skalę problemu
- AI napędza wzrost zagrożeń botowych i ataków na API
- Sieć serwerów relay ukrywa dostęp do czołowych modeli AI i osłabia mechanizmy kontroli
- Google ukarane w UE za naruszenia zasad przetwarzania danych lokalizacyjnych
- Atak Shai-Hulud ujawnia prywatny kod CrowdSec po kompromitacji tokenu GitHub
- Ukryte ustawienie Meta Muse na macOS może otworzyć furtkę dla atakujących
- Złośliwy pakiet npm podszywał się pod sondę bug bounty Twilio i wykradał poświadczenia
- Kampania Contagious Interview skompromitowała 30 tys. urządzeń i doprowadziła do kradzieży 10,71 mln dolarów w kryptowalutach
- Złośliwy pakiet npm indexed-btree ukrywał loader w kodzie uruchamianym dopiero w runtime
- Publiczny PoC ujawnia krytyczną eskalację uprawnień w Veeam Agent for Microsoft Windows
- Fałszywy instalator LastPass Authenticator wyłącza AV i EDR przy użyciu podpisanego sterownika
- CVE-2026-65660 w SharePoint: luka sklasyfikowana jako spoofing może prowadzić do uwierzytelnionego RCE
- Krytyczna luka w Bifrost AI Gateway pozwala na zdalne wykonanie poleceń bez uwierzytelnienia
- CVE-2026-89775: krytyczna luka w Linux KVM na ARM64 umożliwia dostęp do pamięci hosta
- Krytyczna luka CVE-2026-93952 w VeloCloud Orchestrator aktywnie wykorzystywana w atakach
- WordPress łata krytyczną lukę CVE-2026-87902 prowadzącą do warunkowego RCE
- Click2Shell w WordPress: jak preautoryzowany łańcuch ataku prowadzi do wykonania kodu PHP
- WordPress „Comment2Shell”: luka XSS w komentarzach może prowadzić do zdalnego wykonania kodu
- Szwecja ukarała Miljödata po wycieku danych 2,2 mln osób
- BigCommerce ostrzega sprzedawców przed wyciekiem danych powiązanym z aplikacjami Ribon
- CISA ostrzega przed aktywnie wykorzystywanymi lukami w jądrze Linux. Zagrożone kryptografia, ebtables i kTLS
- ClosedQuorum: nowy malware dla Windows wykorzystuje AI do podejmowania decyzji po infekcji
- TrustSink: jak złośliwy zewnętrzny dostawca MFA może kraść hasła podczas logowania
- D-Link ostrzega przed krytyczną luką zero-day w routerach DIR-822A
- ShinyHunters twierdzi, że włamało się do FBI przez zero-day w Oracle PeopleSoft
- Check Point ostrzega przed krytyczną luką zero-day w Security Management Server
- Chińscy atakujący wykorzystują WordPress i Zyxel do kradzieży danych rządowych
- Wojna między cyberprzestępcami. Przejęto stronę jednej z grup
- MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM
- Mirosław Maj o współpracy międzynarodowej i AI podczas ANDICOM 2026 w Kolumbii
- Wyciek z MyDr. Pacjenci chcą odszkodowań, placówki zgłaszają naruszenia
- Prezes UODO apeluje do prezydenta. Chodzi o wdrożenie DSA
- Kolejna kampania phishingowa. Tym razem głównym bohaterem jest ChatGPT, a celem kradzież poświadczeń
- Skradziono dokumentację rosyjskich okrętów? Ukraińcy ogłaszają sukces
- Żołnierze DKWOC wśród najlepszych. Stanowili o sile zwycięskiego zespołu w Seulu
- Biały Dom uruchomił Trump TV
NEWS
- GitLab Email Addresses Can Be Weaponized for Supply Chain Attacks
- Check Point warns of hackers exploiting Security Gateway VPN RCE flaw
- Hackers start exploiting critical WordPress flaw for code execution
- Attackers Use Malicious Terraform Providers to Deliver Go Malware via HashiCorp Registry
- A Leaked GitLab Issue Email Address Lets Anyone Push Code and Run CI Jobs as You
- Malicious AI agents steal 600K credit cards, infect 100+ sites with skimmers
- MikroTrick Chain Let Attackers Take Over MikroTik Routers Without a Password or SSH Key
- Attackers Manipulate AI Chatbots in Mass Disinformation, Phishing Campaign
- InfraTrust report warns network management systems under attack
- This Windows Malware is Built to Let Up to Four AI Models Vote on Its Next Move
- How One Kubernetes YAML Can Hand Over a GCP Organization
- Compromised MemTensor Packages Deliver sckit Credential Stealer via npm and PyPI
- Meta’s Muse AI Assistant Rolled Out With a Serious Security Flaw
- Fake Claude Max giveaway hides a Google account phishing trap
- Arista patches actively exploited VeloCloud Orchestrator zero-day
- New cPanel Flaw Lets a Hosting Account Run Code as Root, Take Full Server Control
- 545 Hackers Tested It First. Now XRanges for AI Scores Your Security Agent
- Anthropic and OpenAI Models Still Attempt Restricted Actions in Safety Tests
- Microsoft: September Windows updates break Always On VPN connections
- Exploit Released for Unpatched Ubuntu Linux Flaw Enabling Host-Root Container Escape
- UAE, Saudi Arabia Face Onslaught of Increasingly Complex Cyberattacks
- F5 Patches Critical BIG-IP APM Zero-Day Exploited for Unauthenticated RCE on OAuth Servers
- Chinese Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy CLEANGULP Malware
- Ryuk ransomware member sentenced to 24 months in prison
- F5 patches BIG-IP APM zero-day flaw exploited in RCE attacks
- Critical Next.js ImageResponse Flaw Can Lead to Server Code Execution via Crafted SVG Input
- ShinyHunters Claims FBI Breach, Says It Stole Data on Agents and Job Applicants
- Rogue external MFA providers can steal passwords during logins
- Sweden fines Miljödata $183,000 over breach affecting 2.2 million
- Relays Are Masking Chinese Access to Frontier AI Models in the US
- How the CISO-CMO Alliance Builds Trust Before Crisis Strikes
- Chinese hackers exploit multiple technologies to steal govt data
- Microsoft Disrupts EvilTokens Device Code Phishing Service
- Deception by Design: CISA's Guide to Tricking Cybercriminals
- ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach
- Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks
- New ClosedQuorum Windows malware uses AI for attack decisions
- WordPress Issues Patch for Critical Flaw That Can Enable Code Execution on Some Servers
- Malicious npm Package Poses as Twilio Bug-Bounty Probe, Can Exfiltrate Credentials
- Shai-Hulud Attack Nips Cyber-Firm CrowdSec's GitHub Data
INFLUENCERS
- Research on Models Engaging in Genie-Like Behavior
- Weekly Update 522: Live From Oslo with Scott Helme
- GPT-6 Astra Breaks an Old Enigma Message
- My Favorite Findings From the AI Security Decisions Report
- Reverse-Engineering Flock Cameras
- Brooklyn History: The Mystery of Club 338
- Friday Squid Blogging: On Squid Egg Sacs
- Are AIs Still Struggling with CAPTCHAs?
- How Candidates Could Use AI for Good
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-92986:
- CVE-2026-92987:
- CVE-2026-92985:
- CVE-2026-92983:
- CVE-2026-92984:
- CVE-2026-92880:
- CVE-2026-87742:
- CVE-2026-88952:
- CVE-2026-85078:
- CVE-2026-85077:
- CVE-2026-81446:
- CVE-2026-81447:
- CVE-2026-81445:
- CVE-2026-79752:
- CVE-2026-71538:
- CVE-2026-77614:
- CVE-2026-80356:
- CVE-2026-63460:
- CVE-2026-63472:
MALWARE
- Forcepoint security advisory (AV26-960)
- Dell security advisory (AV26-959)
- How device code phishing gives scammers access to your account
- CVE-2024-0244 – A heap buffer overflow in the Canon MF753Cdw printer
- MikroTik security advisory (AV26-958)
- NVIDIA security advisory (AV26-957)
- Ubiquiti security advisory (AV26-954)
- Google Chrome security advisory (AV26-955)
- GitHub security advisory (AV26-956)
- Adobe security advisory (AV26-953)
- Reimagining the SOC for the agentic era in Microsoft Defender
- 2026 KuppingerCole Leadership Compass for MDR
- Latvia arrests suspected hacker for electronics repair company breach
- Ryuk Ransomware Operator Sentenced to 24 Months in Prison
- WordPress security advisory (AV26-952)
- The Lure Isn't The Malware. It's Your Logo
- HPE security advisory (AV26-951)
- 마이크로소프트 오피스 사용자를 위해 엑셀 복사 붙여넣기 기능 오류 수정
- SolarWinds security advisory (AV26-950)
- Hunting Invisible Unicode in Emails (+ KQL Queries)
CYBERWARFARE
- How the ‘poisonous tide’ of disinformation stokes division and sows despair
- The Guardian view on Russian disinformation: a foreign threat that relies on UK complicity | Editorial
- PM’s new anti-disinformation unit won’t target ‘domestic politcal dissent’, defence secretary says – UK politics live
- New UK agency will tackle ‘information warfare’ from likes of Russia, Burnham says
ARTICLES
- From admin to architect: Jamf’s vision for the autonomous Apple enterprise
- UK staff spend £1b on shadow AI as official rollouts lag
- Zero-day hackers ditch exploits for a fake image file in new DarkMe campaign
- CRA Reporting Is Live: What Manufacturers, Vendors, and Distributors Need to Know
- Hello, Googlebook: The complete FAQ on Google’s Android-ChromeOS combo
- CFO on the Spot: Martin Uhrik, CFO of Third Bridge
- CFO on the Spot: Five minutes with Dan Barzily, CFO of Tipalti
- CFO on the Spot: Five minutes with George Todd CFO of Nozomi Networks
- CFO on the Spot: Five minutes with Paul Smolinski, Chief Financial Officer of Forterro
- CFO on the Spot: Five minutes with Hemant Kapadia, Chief Financial Officer of Anaplan
- CFO on the Spot: Five minutes with Jim Donnett, Chief Financial Officer of Creditspring
- CFO on the Spot: Five minutes with Tim Clancy, CFO of Avantia
- CFO on the Spot: Five minutes with Peter Grausgruber, former CFO and COO of Fourthline
- CFO on the Spot: Five minutes with Andrew Collis, Group CFO of Moneypenny
- Review: M5 Ultra Mac Studio: Pure, unadulterated power
- Only 13% of OT Network Segments Keep Operational Technology Isolated
- Salt Security adds native AI detection and response to agentic security platform
- Beware these fake websites selling subscriptions to AI assistants
- California joins US states clamping down on data center gold rush
- Gemini broke into 3 companies, but Google kept it quiet because ‘no damage was done’