Serwisy SEC

Remote Sunrise Helper for Windows 2026.14 z krytyczną luką RCE bez uwierzytelnienia
45 dni obserwacji narzędzi wewnętrznych: jak firmy odkrywają rzeczywistą powierzchnię ataku
TeamPCP publikuje kod robaka Shai-Hulud. Rośnie zagrożenie atakami supply chain
Ghostwriter ponownie atakuje ukraińskie instytucje rządowe: spear phishing, geofencing i Cobalt Strike w nowej kampanii
Gremlin Stealer ewoluuje w modułowe zagrożenie z zaawansowanymi mechanizmami unikania detekcji
REMUS Infostealer: kradzież sesji i model MaaS napędzają nową falę zagrożeń
Turla rozwija Kazuar w modularny botnet P2P do długotrwałej infiltracji
Złośliwe wersje bibliotek TanStack w oficjalnym repozytorium NPM – atakujący wykorzystał istniejące CI/CD
Wojsko Polskie podpisało porozumienie ze szwajcarskim dowództwem
Francuska technologia w niemieckim wywiadzie
Czy Roblox jest bezpieczny dla dzieci? Poradnik dla rodziców
Rząd bije na alarm. Hakerzy polują na użytkowników Signala
Putinowski skrzypek zagrał w Sofii. Element soft power Rosji
Apple łata lukę WebKit w Safari 26.5
Kuszą Polskę bronią dalekiego rażenia. To brakujące ogniwo naszej armii
Microsoft usunie wadliwe aktualizacje Windowsa 11. Te które sam stworzył
Pożegnanie legendy
Szwedzi i Polacy zbudują morską potęgę. Mocny militarny sojusz
Trudne realia polskiej kolei. AI pomoże PKP?
Suwerenność oznacza bezpieczeństwo? Będą nowe programy wsparcia i współpracy
PowerShell bez powershell.exe. Dlaczego klasyczne detekcje coraz częściej zawodzą
Straszą, iż przyłapali was na gorącym uczynku. „Wiemy, co robiłeś online”
Czy wtyczki do pobierania TikToków powinny zbierać tyle danych? Kampania 12 złośliwych rozszerzeń Chrome i Edge
CERT ostrzega. Nowa fala oszustw „na OLX” właśnie ruszyła
Hotelowe WiFi to nie darmowy internet. To proszenie się o kłopoty
Koniec z błędami po aktualizacjach? Microsoft testuje nowy system naprawy Windows
Twórca curla odpalił Mythosa na swoim kodzie. Tego Mythosa, który jest “zbyt niebezpieczny, aby udostępnić go publicznie”…
Ataki ClickFix z PySoxy wzmacniają persystencję intruzów bez klasycznego malware
Tokenizer jako nowy wektor ataku na modele AI z Hugging Face
Naruszenie repozytoriów GitHub w SailPoint ujawnia ryzyka w łańcuchu dostaw oprogramowania
BWH Hotels ujawnia naruszenie danych rezerwacyjnych po sześciu miesiącach nieautoryzowanego dostępu
CRPx0: malware podszywające się pod „darmowe konta OnlyFans” atakuje Windows i macOS
Nowy wariant TrickMo wykorzystuje TON, SSH i SOCKS5 do przekształcania telefonów z Androidem w punkty pivotingu sieciowego
RubyGems wstrzymuje nowe rejestracje po fali złośliwych pakietów
Mini Shai-Hulud: nowa fala ataków na łańcuch dostaw uderza w npm i PyPI
UKE świętuje 20-lecie. Co czeka instytucję w najbliższych latach?
Okręgowa Komisja Egzaminacyjna zhakowana? Mamy komentarz
Udaje TikToka i kradnie pieniądze. Tak działa nowa wersja TrickMo
Kolejne paczki npm i PyPI zainfekowane w ramach kampanii Shai-Hulud
Fałszywe instalatory Claude Code rozprzestrzeniają infostealery na Windows i macOS
Mamy już ponad 100 Sekurak Insiderów! Nowy projekt sekuraka.
Pierwszy taki przypadek w historii. Exploit stworzony przez AI
Analiza 5️⃣ wykresów spółek zagranicznych – Nvidia z szansą kontynuacji wzrostów (Komentarze AT)
CursorJacking – rozszerzenia mają dostęp do bazy SQLite z kluczami API użytkowników
Recenzja książki Honeypoty w praktyce
Zbudowali pierwszy taki komputer kwantowy na świecie. Robi wrażenie
Groźny RAT w instalatorach JDownloader. Sprawdź, czy jesteś bezpieczny
Cios w cyfrowe podziemie. Crimenetwork przestaje istnieć
Niemieckie służby zlikwidowały odtworzone Crimenetwork i zatrzymały administratora
Kampania malvertisingowa atakuje macOS przez reklamy Google i udostępnione czaty Claude