Wybór redakcji

Atak na Axios w npm: fałszywa poprawka Microsoft Teams doprowadziła do przejęcia konta maintenera
Nowa platforma phishingowa celuje w kadrę kierowniczą i kradzież poświadczeń
Microsoft przygotowuje Windows na wygaśnięcie certyfikatów Secure Boot w 2026 roku
Krytyczna luka Cisco IMC (CVE-2026-20093) pozwala przejąć konta administratorów bez logowania
VitalID: biometria oparta na drganiach czaszki może zmienić uwierzytelnianie w headsetach XR
Wyciek kodu Claude Code i ataki na supply chain ujawniają krytyczne luki nadzoru
Wyciek kodu Claude Code wykorzystany do dystrybucji malware na GitHubie
Ataki TeamPCP rozszerzają skutki naruszeń łańcucha dostaw oprogramowania
Handala deklaruje włamanie do izraelskiego kontraktora obronnego PSK Wind Technologies
CrystalX RAT: nowy malware MaaS łączący spyware, stealer i zdalny dostęp
Apple rozszerza poprawki DarkSword dla iOS 18.7.7. istotny sygnał dla bezpieczeństwa urządzeń mobilnych
Krytyczne luki w Progress ShareFile: pre-auth RCE zagraża wdrożeniom on-premises
T-Mobile wyjaśnia zgłoszenie o naruszeniu danych: incydent insiderski objął jedno konto
TrueConf pod ostrzałem: luka CVE-2026-3502 wykorzystana w atakach na administrację w Azji
Krytyczne luki w ShareFile umożliwiają nieuwierzytelnione zdalne wykonanie kodu
React2Shell uderza w Next.js: masowa kampania kradzieży poświadczeń z wykorzystaniem CVE-2025-55182
Atak na Drift Protocol: 285 mln dolarów strat po socjotechnice z użyciem durable nonce
Cookie-controlled PHP web shell na Linuksie: ukryte RCE i trwałość przez cron