- Flirt po meczu League of Legends prowadzący do OnlyFansa. Boty zaczepiają graczy
- AI pod nadzorem. Kluczowe przepisy wchodzą w życie
- Jesteś z Polski i masz Starlinka? Duże ograniczenia dla użytkowników
- Firmy wdrażają agentów szybciej, niż są w stanie ich zabezpieczyć
- Spór o Big Techy. Wicepremier uderza w prezydenta
- Sprzedaż 9,2 mln izraelskich rekordów: rzekomy nowy wyciek okazał się recyklingiem danych sprzed 20 lat
- USA nakłada sankcje na irańską sieć oszustw kryptowalutowych wartą 6 mld USD
- Exploit-DB 52630 zwiększa ryzyko operacyjne: publiczny PoC przyspiesza eksploatację podatności
- CorgetGpsDget 2_3.2: krytyczna luka OS Command Injection w usłudze PTTServer
- RovoBlast w Atlassian Rovo: prompt injection umożliwiał wyciek danych po jednym kliknięciu
- Nowy malware na macOS kradnie dane z przeglądarek i portfeli kryptowalut
- Exploit-DB 52632: publiczny PoC jako sygnał operacyjny dla zespołów bezpieczeństwa
- Przestarzałe przepisy o cyberprzestępczości zwiększają ryzyko dla badaczy bezpieczeństwa
- Exploit-DB 52633: publiczna publikacja exploitu zwiększa presję na zespoły bezpieczeństwa
- Coruna i DarkSword: zaawansowane exploity iOS trafiają do cyberprzestępców
- Agent AI nadużył API siłowni podczas rezerwacji. Realny incydent pokazuje nowe ryzyka cyberbezpieczeństwa
- Błędna konfiguracja GitHuba pozwoliła modelowi Kimi K3 obejść benchmark cyberbezpieczeństwa
- Krytyczne luki w belgijskim oprogramowaniu eID zagroziły 2 milionom użytkowników
- Head Mare atakuje TrueConf Server: luki umożliwiają podmianę instalatorów i wdrożenie PhantomCore
- DEF CON Franklin sfinansuje usługi MDR dla małych wodociągów wiejskich w USA
- Atak socjotechniczny na Levi Strauss doprowadził do kradzieży danych korporacyjnych
- Prywatny APN jako nowy wektor ataku na infrastrukturę energetyczną w Polsce
- Ghostjacking: nowy wektor ataku na agentów AI wykorzystujący zatrute logi i alerty
- Metabase łata krytyczną lukę zero-day pozwalającą na przejęcie instancji
- OpenAI wstrzymuje rozwój Astry z powodu ryzyka krytycznych zdolności cybernetycznych
- Ataki na systemy wodociągowe w USA rozszerzają się: celem publicznie dostępne sterowniki PLC
- Złośliwe rozszerzenia VS Code podszywają się pod narzędzia Solidity i kradną portfele, klucze API oraz poświadczenia
- Wysokiej wagi luki w ClamAV uderzają w produkty Cisco. Publiczne PoC zwiększają presję na szybkie aktualizacje
- Kimsuky rozwija lokalny stos AI do phishingu i automatyzacji rozwoju malware
- Nowe ataki na passkeys podważają bezpieczeństwo kluczy synchronizowanych i MFA odpornego na phishing
- Naruszenie danych klientów Steam Hardware w Europie. Valve ostrzega po ataku na partnera logistycznego
- LexisNexis wyłącza usługi po wykryciu podejrzanej aktywności na serwerach dostawcy
- CISA alarmuje: aktywnie wykorzystywana luka w Progress LoadMaster wymaga natychmiastowego łatania
- Członek „The Com” skazany za sextortion i szantaż wobec 117 nieletnich ofiar
- Atak na łańcuch dostaw w ekosystemie BdThemes umożliwił tworzenie ukrytych kont administratorów w WordPressie
- Poważny incydent u polskiego dostawcy systemu dla placówek medycznych. Co z naszymi danymi?
- Hakerzy twierdzą, że ukradli dane ponad 18 milionów Polek i Polaków z firmy MyDr
- Seria ataków na polskie wodociągi. Dwóch Rosjan z zarzutami prokuratury
- Podatność w oprogramowaniu Magnolia CMS
- Cyberatak na szwajcarską administrację. Przejęto dane logowania
- Rządowy mSzyfr trafił do strategicznej spółki
- Podatność w oprogramowaniu entr
- Podatności w oprogramowaniu GNU cpio
- Młodzi Polacy w światowej czołówce. Sukces na olimpiadzie AI
- Podatności w oprogramowaniu GNU Emacs
- Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP
- Drony Royal Navy potajemnie przesyłały dane do Chin
- Hakerzy Kim Dzong Una weszli na nowy poziom. AI w służbie reżimu
- Jak Active Directory zdominowało sieci firmowe
- Fala DDoS-ów na polskich lokalnych ISP. „Haracz za ochronę”