174 artykuły

Claude Opus 5.5 niemal przestał używać długich pauz, skrócił zdania, ale średnia długość odpowiedzi wzrosła.

Google ostrzega przed masowym wykorzystywaniem luki Oracle PeopleSoft. Atakujący omijają WAF i instalują web shelle w wielu sektorach.

Windowsowy botnet x47.c używa xAI Grok do wyboru działań podtrzymujących dostęp, a jego moduł AI drain może generować koszty API.

CVE-2026-65660 jest wykorzystywana w atakach na Microsoft SharePoint. CISA dodała ją do katalogu KEV i wyznaczyła termin aktualizacji.

Citrix potwierdził wykorzystanie dwóch luk RCE w NetScaler. Są poprawki, ale sama aktualizacja nie wykrywa wcześniejszego włamania.

Microsoft opisał atak Storm-3168 na środowisko Azure, w którym przejęte tożsamości usług usuwały zasoby i pobierały klucze dostępu.

Tygodniowy przegląd: przejęta strona Clop, ataki na asystentów AI, klucze dostępowe w sektorze wodnym i luka w TDengine.

CISA dodała cztery podatności do katalogu aktywnie wykorzystywanych luk, w tym problemy w WSO2, Adobe Commerce, SharePoint i RouterOS.

Niemiecki startup Kontext Security uruchomił platformę, która w czasie działania analizuje i kontroluje czynności podejmowane przez agentów AI.
![Placeholder z dokumentacji stał się pułapką. Domena third-party[.]com serwuje złośliwe treści](/_next/image?url=%2Fapi%2Fmedia%2Ffile%2Fcyberbezpieczenstwo-unsplash-1790272862688.jpeg&w=3840&q=75)
Domena używana jako przykład w dokumentacji pojawiła się w ponad 1700 repozytoriach i zaczęła wyświetlać użytkownikom Windows pułapkę ClickFix.

Microsoft opisuje Storm-2570, afilianta ransomware, który powtarza te same narzędzia i schematy ataku mimo zmiany grup szyfrujących dane.

Microsoft zapowiedział ISOC w Defenderze, czyli zintegrowane centrum operacji bezpieczeństwa łączące SIEM, ochronę i agentów.