Serwisy SEC

Zabbix + grafana – część 8 – Parser JQ
Apple M5 złamane? Pierwszy publiczny exploit kernela macOS omijający MIE
Światowy Dzień Społeczeństwa Informacyjnego
Rescuezilla 2.6.2 już jest. Ten darmowy program może uratować Twój komputer
Windows 11 z nowym paskiem zadań. Microsoft oddaje funkcję sprzed lat
Microsoft przyspieszy Windows 11, ty zrób to już teraz. Oto 5 sposobów
Turla rozwija Kazuar do modułowego botnetu P2P i zwiększa skrytość operacji
#CyberMagazyn: Polityka historyczna – pamięć jako narzędzie władzy, tożsamości i wpływu
TencShell: nowy implant powiązany z chińskojęzycznym operatorem pokazuje ewolucję pamięciowego C2
Incydent na kolei dużych prędkości na Tajwanie ujawnia luki w cyberbezpieczeństwie systemów rail OT
Remote Sunrise Helper for Windows 2026.14 z luką umożliwiającą nieuwierzytelnione listowanie plików
Remote Sunrise Helper for Windows 2026.14 z krytyczną luką RCE bez uwierzytelnienia
45 dni obserwacji narzędzi wewnętrznych: jak firmy odkrywają rzeczywistą powierzchnię ataku
TeamPCP publikuje kod robaka Shai-Hulud. Rośnie zagrożenie atakami supply chain
Ghostwriter ponownie atakuje ukraińskie instytucje rządowe: spear phishing, geofencing i Cobalt Strike w nowej kampanii
Gremlin Stealer ewoluuje w modułowe zagrożenie z zaawansowanymi mechanizmami unikania detekcji
REMUS Infostealer: kradzież sesji i model MaaS napędzają nową falę zagrożeń
Turla rozwija Kazuar w modularny botnet P2P do długotrwałej infiltracji
Złośliwe wersje bibliotek TanStack w oficjalnym repozytorium NPM – atakujący wykorzystał istniejące CI/CD
Wojsko Polskie podpisało porozumienie ze szwajcarskim dowództwem
Francuska technologia w niemieckim wywiadzie
Czy Roblox jest bezpieczny dla dzieci? Poradnik dla rodziców
Rząd bije na alarm. Hakerzy polują na użytkowników Signala
Putinowski skrzypek zagrał w Sofii. Element soft power Rosji
Pożegnanie legendy
Trudne realia polskiej kolei. AI pomoże PKP?
Suwerenność oznacza bezpieczeństwo? Będą nowe programy wsparcia i współpracy
PowerShell bez powershell.exe. Dlaczego klasyczne detekcje coraz częściej zawodzą
Czy wtyczki do pobierania TikToków powinny zbierać tyle danych? Kampania 12 złośliwych rozszerzeń Chrome i Edge
CERT ostrzega. Nowa fala oszustw „na OLX” właśnie ruszyła
Koniec z błędami po aktualizacjach? Microsoft testuje nowy system naprawy Windows
Twórca curla odpalił Mythosa na swoim kodzie. Tego Mythosa, który jest “zbyt niebezpieczny, aby udostępnić go publicznie”…
Ataki ClickFix z PySoxy wzmacniają persystencję intruzów bez klasycznego malware
Tokenizer jako nowy wektor ataku na modele AI z Hugging Face
Naruszenie repozytoriów GitHub w SailPoint ujawnia ryzyka w łańcuchu dostaw oprogramowania
BWH Hotels ujawnia naruszenie danych rezerwacyjnych po sześciu miesiącach nieautoryzowanego dostępu
CRPx0: malware podszywające się pod „darmowe konta OnlyFans” atakuje Windows i macOS
Nowy wariant TrickMo wykorzystuje TON, SSH i SOCKS5 do przekształcania telefonów z Androidem w punkty pivotingu sieciowego
RubyGems wstrzymuje nowe rejestracje po fali złośliwych pakietów
Mini Shai-Hulud: nowa fala ataków na łańcuch dostaw uderza w npm i PyPI
UKE świętuje 20-lecie. Co czeka instytucję w najbliższych latach?
Okręgowa Komisja Egzaminacyjna zhakowana? Mamy komentarz
Udaje TikToka i kradnie pieniądze. Tak działa nowa wersja TrickMo
Kolejne paczki npm i PyPI zainfekowane w ramach kampanii Shai-Hulud
Fałszywe instalatory Claude Code rozprzestrzeniają infostealery na Windows i macOS
Mamy już ponad 100 Sekurak Insiderów! Nowy projekt sekuraka.
Pierwszy taki przypadek w historii. Exploit stworzony przez AI
CursorJacking – rozszerzenia mają dostęp do bazy SQLite z kluczami API użytkowników
Recenzja książki Honeypoty w praktyce
Architektura nadzoru: czyli jak wojownik IT włącza drukarki w system obrony zgodny z NIS2, DORA i zasadami cyberdojo