Wybór redakcji

CVE-2025-67586: luka Broken Access Control w WordPress Highlight and Share 5.2.0 umożliwia nieautoryzowaną wysyłkę e-maili
AVAST Antivirus 25.11: podatność Unquoted Service Path umożliwia lokalną eskalację uprawnień w Windows
ThrottleStop Kernel Driver: lokalna eskalacja uprawnień w Windows przez zapis poza zakresem pamięci jądra
Eksploity przeciw Microsoft Defender pozwalają eskalować uprawnienia i osłabiać ochronę systemów Windows
Fałszywe rozmowy rekrutacyjne napędzają ataki na łańcuch dostaw oprogramowania
The Gentlemen: nowa grupa ransomware błyskawicznie rośnie w siłę
Lazarus i atak na Kelp DAO: kompromitacja warstwy weryfikacji umożliwiła kradzież 290 mln USD
Phishing znów dominuje w initial access w Q1 2026. AI przyspiesza tworzenie kampanii
Były negocjator ransomware przyznał się do współpracy z grupą BlackCat
Sean Plankey wycofuje kandydaturę na szefa CISA. Polityczny impas osłabia cyberbezpieczeństwo USA
Krytyczne luki BRIDGE:BREAK w konwerterach Lantronix i Silex zwiększają ryzyko przejęcia urządzeń OT
Oracle łata około 450 podatności w kwietniowym Critical Patch Update 2026
Claude Mythos wykrył 271 podatności w Firefoxie – co to oznacza dla bezpieczeństwa przeglądarek
Czy SBOM przestaje wystarczać? Rosnące ataki na łańcuch dostaw i problem interpretacji danych
Nowe ataki na macOS: AppleScript i ClickFix w kampaniach północnokoreańskich grup APT
Google Antigravity pod ostrzałem: luka RCE i kampania malware wymierzone w środowisko agentowe AI
Najpoważniejsze cyberataki na Wielką Brytanię pochodzą dziś od Rosji, Iranu i Chin
Harvester rozwija arsenał: linuxowy backdoor GoGra ukrywa komunikację C2 w Microsoft Graph API