Serwisy SEC

GlassWorm znowu na OpenVSX: trzy nowe rozszerzenia VS Code z ukrytym malware
China-linked APT na celowniku: długotrwała kampania szpiegowska przeciwko amerykańskiej organizacji non-profit
Cyberwojna a prawo międzynarodowe – między obroną a agresją w cyberprzestrzeni.
#CyberMagazyn: Wywiad poznawczy w służbach i wojsku. Tu rozegrają się przyszłe konflikty
Google: wirusy używają AI do ataków. Czy na pewno skutecznie?
Pojawiła się długo wyczekiwana aktualizacja listy OWASP Top Ten!
Cyfrowa odpowiedzialność w praktyce szkolnej – krytyczne myślenie i analiza informacji jako fundament kompetencji kluczowych
FBI ściga właściciela Archive.today
1000 testów penetracyjnych w pigułce – czyli szkolenie „Bezpieczeństwo IT w praktyce” od naszych doświadczonych trenerów!
Jak wylogować się z konta Google / Gmail na komputerze i telefonie?
Politycy już nie chcą korzystać z popularnych komunikatorów – czy Matrix zapewni też prywatność obywatelom?
Ataki na Polskę. CBZC: Konwencja ONZ nam pomoże
Trojanizowane instalatory ESET dostarczają backdoora Kalambur. Kampania phishingowa na Ukrainie (InedibleOchotense)
Balancer odzyskuje środki po włamaniu na 128 mln USD: co wiemy o błędzie zaokrągleń i jak się chronić
Linux Commands Dla Analityków Bezpieczeństwa – Pełny Przewodnik Z Przykładami
Oszuści podszywają się pod BIK. Na te triki nabierają się Polacy
Jak uodpornić firmę na cyberataki, nie wydając miliona monet? Ostatnia szansa w tym roku na przeszkolenie zespołu na szkoleniu otwartym z cyberawareness.
Konferencja ekspertów „AP SMOKE 2025” w Warszawie
Infostealer w Nikkei: jak jeden komputer otworzył drogę hakerom
Ruszają powszechne dobrowolne szkolenia obronne. Zapisy przez mObywatela
CVE-2012-1723 — Oracle Java SE HotSpot (bytecode verifier) RCE
EDR vs MDR vs XDR
CVE-2012-0507 — Java SE (AtomicReferenceArray, type confusion)
CVE-2012-0158 — MSCOMCTL.OCX RCE w dokumentach Office
CVE-2011-0609 — Adobe Flash/Reader (Authplay) RCE w kampaniach spear‑phishingowych
CVE-2010-3333 — Microsoft Office RTF Stack Buffer Overflow (MS10‑087)
Współpraca naukowa dla cyberbezpieczeństwa
Google Play pełne pułapek. Ponad 40 mln pobrań złośliwych aplikacji
GlassWorm – nowy, “niewidzialny” atak na łańcuch dostaw
Ukryty mechanizm eskalacji uprawnień dzięki różnych formatów binarnych
Kolejne ostrzeżenie. Uwaga na fałszywe maile, oszuści podszywają się pod Ministerstwo Cyfryzacji
Jak reklamy internetowe śledzą europejskich urzędników?
Gawkowski: wierzę, iż nowelizacja KSC trafi do prezydenta do końca roku
CBZC rozbiło grupę zajmującą się fałszywymi inwestycjami. Oszukali 1500 osób na ponad 75 milionów złotych
Atak hakerski na biuro podróży Itaka
F5 wzywa posiłki po ataku hakerskim. CrowdStrike ma chronić klientów korzystających z BIG-IP
Poszerzaj kompetencje ze sprawdzonymi źródłami wiedzy – kursy online na jesiennych przecenach
„Exploit” na Roblox i Hitler-Ransomware – historia z Reddit
Google twierdzi, iż dzięki AI Android blokuje 10 miliardów podejrzanych wiadomości miesięcznie
Rosyjskie służby kontra hakerzy. Infostealer Meduza rozbity
Windows 11 w końcu się wyłącza! Funkcja „Aktualizuj i wyłącz” nareszcie działa
Polacy kupują je masowo. Oto niebezpieczne produkty z Temu i Shein
PZU wzmacnia cyberbezpieczeństwo dzięki polskiemu startupowi RIFFSEC
Od ataków zewnętrznych do zagrożeń insiderskich: jak działa chińskie szpiegostwo gospodarcze
PZU zbroi się przed cyberatakami: firma rozpoczyna współpracę z RIFFSEC
Uwaga, programiści! Złośliwe Pakiety NPM pobrano już 100 000 razy. Opis dwóch kampanii szpiegowskich
Publicznie dostępny plik (4TB) z backupem bazy danych firmy EY
Dane klientów SuperGrosz na sprzedaż w sieci? Kolejna firma pada ofiarą ataku cyberprzestępców
⚠️ Uwaga na e-maile od NFZ o “zwrocie kosztów zakupu leków”