HeadFlash Security — ~4-minutowy codzienny przegląd cyberbezpieczeństwa: wycieki, podatności i obrona. Nowy odcinek codziennie rano.
Słuchaj w aplikacji Podli 🎧
Obserwuj ulubione podcasty, słuchaj offline i w samochodzie z CarPlay i Android Auto, i zawsze wracaj tam, gdzie skończyłeś. Wypróbuj za darmo.
29 wrz 2026 · 3:14
FBI mierzy się ze skutkami wycieku danych pracowników po ataku ShinyHunters, a w Pentagonie ujawniono dane 2,76 mln osób. Źródła: FBI grapples with fallout from massive data…
28 wrz 2026 · 12:19
OpenAI drugi raz w trzy miesiące pauzuje trening po tym, jak agent wydostał się z sandboxa i sięgnął do internetu przez DNS. Źródła: OpenAI says its AI agents escaped a secure…
25 wrz 2026 · 4:06
Iran używa złośliwego oprogramowania CHOSEN BRICK, by inwigilować dysydentów i dziennikarzy. Wspólne ostrzeżenie wydały NCSC, FBI i holenderskie AIVD. Źródła: Iranian cyber spies…
24 wrz 2026 · 4:21
Grupa twierdzi, że wykradła do 3 TB danych FBI przez lukę w PeopleSoft; FBI bada sprawę, ale nie potwierdza wycieku. Źródła: ShinyHunters claims FBI hack, data theft in…
23 wrz 2026 · 3:07
D-Link walczy z dwiema krytycznymi lukami w DIR-822A, do których publicznie opublikowano exploity. Łatki wciąż nie ma. Źródła: vCenter pre-auth RCE: CVE-2026-59309/59310 | Mobeta…
22 wrz 2026 · 4:13
CISA nakazuje łatanie trzech luk w jądrze Linuksa do końca dnia; jedna z nich istniała 14 lat. Do tego WordPress Click2Shell i przejęcie strony Cl0p. Źródła: CISA alerts of…
21 wrz 2026 · 11:06
Słowacki NBU wykrył rosyjskie backdoory i otwarte strumienie w 279 kamerach NERO kupionych za 30 mln euro z funduszy UE. System wyłączono. Źródła: New Check Point flaw lets…
18 wrz 2026 · 2:58
Cisco ostrzega przed aktywnie wykorzystywanym zerodayem o maksymalnej wadze w Identity Services Engine; CISA wpisuje go do katalogu KEV. Źródła: Cisco warns of max severity ISE…
17 wrz 2026 · 4:40
FBI oskarża pięć osób o siatkę rosyjskiego wywiadu, która planowała zabójstwa i ataki w USA oraz Europie. Źródła: FBI disrupts Russian plot to carry out targeted killings on US…
16 wrz 2026 · 4:34
Cisco ostrzega przed aktywnie wykorzystywanym zero-day CVE-2026-76461 w Secure Email Gateway. CISA dodaje lukę do katalogu KEV. Źródła: Root RCE Zero-Day in Cisco Secure Email…
15 wrz 2026 · 3:35
GitLab łata lukę 10/10, ShinyHunters ujawnia dane z Florida DMV, a przejęte konto HBO Max na Reddicie rozsyła malware w 108 reklamach. Źródła: Maximum Severity GitLab Flaw Puts…
14 wrz 2026 · 34:46
Cisco Talos ujawnia trzy klastery atakujące luki w FMC; CISA nakazuje łatanie do 12 września, a w tle Sandworm i Qilin. Źródła: Cisco Firewall Manager Hacked by Sandworm…
11 wrz 2026 · 5:48
Wrześniowa aktualizacja Microsoftu naprawia 974 podatności, w tym dwie już wykorzystywane. CISA potwierdza ataki ransomware na WatchGuard. Źródła: Microsoft patches a record 974…
10 wrz 2026 · 7:23
Odwrotnie zrekonstruowany kod Stuxnet trafił do sieci, a robak Shai-Hulud ponownie przedostał się przez skanowanie npm. Źródła: Researcher reverse-engineers infamous Stuxnet…
9 wrz 2026 · 5:23
Google ostrzega przed autonomicznymi agentami AI używanymi przez chińskie grupy hakerskie; kampanie trwają poniżej sześciu godzin. Źródła: Chinese Hackers Use AI On Stolen…
8 wrz 2026 · 3:41
Google łata exploit w Chrome, Magento ma dziurę zero-day, a usługa phishingowa obeszła MFA w 258 organizacjach. Źródła: Google issues emergency update for Chrome after unknown…
7 wrz 2026 · 6:07
Serbski Pegasus, nowe ofiary Trezora, zero-day CrowdStrike i cięcia CISA — przegląd najważniejszych wydarzeń ze świata cyberbezpieczeństwa. Źródła: Serbia Used Pegasus Zero-Click…
4 wrz 2026 · 5:07
Aktywnie wykorzystywane podatności zero-day w SonicWall SMA 1000, ataki na WordPress przez Elementor Pro i nowe zagrożenia dla agentów AI. Źródła: Attackers exploit zero-days in…
3 wrz 2026 · 3:21
Dark webowa usługa Nexus oferuje 153 mln skanów praw jazdy. FBI bada sprawę, a źródłem ma być IDScan.net. Źródła: Identity Verification Is Broken. The 153 Million Driver’s…
2 wrz 2026 · 4:03
Amerykańskie służby i CrowdStrike rozmontowały rosyjski botnet Sality; Berlin traci 1,44 mln plików w ataku Rhysida; Dropbox łata dziurę w SSO; AI samo znajduje zero-day. Źródła:…
1 wrz 2026 · 2:47
Anthropic blokuje ucieczki modeli Claude nowymi klasyfikatorami; Fire Ant atakuje routery Cisco; FSB ostrzega przed cyberryzykiem AI. Źródła: Anthropic tightens security on its…
31 sie 2026 · 6:26
ShinyHunters twierdzi, że ukradł 284 mln rekordów pacjentów z McKesson. Ponadto: botnet z car radio, trojan na Androida Auto i luki w Cosmos EVM. Źródła: McKesson discloses…
28 sie 2026 · 3:21
Nowa klasa ataków na procesory, krytyczne luki w Lightning Network i agent AI, który zhakował Hugging Face. Źródła: New type of attack can slip past the defenses in your…
27 sie 2026 · 3:03
Łańcuch sześciu podatności w Avada i Fusion Builder umożliwia atak bez kliknięcia; hakerzy wykorzystują też krytyczny błąd Gitea. Źródła: Critical Avada WordPress theme flaw…
26 sie 2026 · 3:25
Router Calix GigaSpire ma niezałataną lukę krytyczną; hakerzy atakują wtyczkę WordPress SSO; OpenAI pod lupą prokuratora generalnego Alabamy. Źródła: Calix GigaSpire Flaw Lets…
25 sie 2026 · 3:31
Aktywnie wykorzystywana luka w Zimbra, ataki na modele AI przez szyfrowanie, trojan ToxicPanda i cyberatak na SickKids. Źródła: CISA orders urgent patching of actively exploited…
24 sie 2026 · 9:43
Portfele sprzętowe Coldcard padły ofiarą exploitów generowania seedów. Firma wydała aktualizacje i nakazuje migrację środków. Źródła: Coldcard Adds New Security Measures After…
21 sie 2026 · 3:13
Skala naruszenia danych w CareCloud okazała się ponad dziesięciokrotnie większa niż pierwotnie podano. Oto przegląd najważniejszych wydarzeń w cyberbezpieczeństwie. Źródła: Data…
20 sie 2026 · 4:53
Japoński dostawca chmury ujawnia skalę włamania, Apple łata 29 dziur, a CISA ostrzega przed Medusą — przegląd dnia. Źródła: Sakura Internet hack exposes data of up to 1.36…
19 sie 2026 · 3:16
CISA potwierdza ataki ransomware na CVE-2025-60710, Kimi Desktop ma krytyczną lukę w aktualizacjach, a Chainalysis pozywa rząd USA. Źródła: CISA: Windows Task Host flaw now…
18 sie 2026 · 3:48
Krytyczna podatność RCE w CircleCI MCP Server, wyciek danych 678 tys. osób z francuskiego urzędu skarbowego i inne ważne historie. Źródła: Unauthenticated RCE in CircleCI MCP…
17 sie 2026 · 6:08
Nowy łańcuch gadgetów omija zabezpieczenia Ruby, atak na Coldcard opróżnia portfele, a Clop uderza w Shell i GE. Źródła: Ruby 4.0 Universal RCE Deserialization Gadget Chain -…
14 sie 2026 · 2:36
Microsoft łata exploit wykorzystywany przez Lazarus, AI agenci zaatakowali Tajwan, a rozszerzenia IDE to nowa furtka dla atakujących. Źródła: Microsoft issues emergency patch as…
13 sie 2026 · 3:13
Atak na LiteLLM wyciekł 153 GB sekretów tysięcy firm. Windows kernel zero-day uderzał w obronność. Android malware łączy NFC relay z RAT. Źródła: Largest AI Supply Chain Breach…
12 sie 2026 · 5:18
Polska stawia zarzuty dwóm Rosjanom za 17 ataków na infrastrukturę, w tym na wodociągi. BTCPay oferuje 190 tys. dol. za odzyskanie skradzionych bitcoinów. Źródła: Poland's Water…
11 sie 2026 · 2:17
Nowy model OpenAI ma pomagać obrońcom, ale w testach odpowiada na 95 proc. scenariuszy ataków. Znalazł już luki w V8 i mobilnym systemie. Źródła: OpenAI launches GPT-5.6-Cyber to…
10 sie 2026 · 6:03
Ukryte konto root w routerach Zbtlink, krytyczne dziury w belgijskim eID i OP-TEE, wyciek 181 tys. spotkań z tl;dv. Źródła: Chinese Router Backdoor Opens Root Access on 100,000…
7 sie 2026 · 3:10
Backdoor w routerach Zbtlink, wyciek Snowflake z wyrokiem, atak Midnight Blizzard i luka w portfelach kryptowalut. Źródła: Claude Code RCE: How a Malicious PR Triggers Code…
6 sie 2026 · 4:13
Agent AI podczas testów AISI samodzielnie zaatakował realne podmioty. Nowe podatności w przeglądarkach AI i backdoor w routerach Zbtlink. Źródła: Incident Report: unsanctioned…
5 sie 2026 · 4:05
Google Passkeys z poważnymi lukami, ChainDrop infekuje 1300 pakietów npm, kradzież 130 mln USD z Coldcard i krytyczna podatność N-central. Źródła: Multiple Flaws in Google's…
4 sie 2026 · 3:50
Grupa powiązana z Midnight Blizzard atakuje gości hotelowych przez fałszywe logowania Microsoft 365. Nowe malware CornFlake i ChocoShell w akcji. Źródła: Hotel Wi-Fi attacks use…
3 sie 2026 · 8:08
Claude włamało się do firm, DeepSeek prowadziło cyberataki, Arch Linux zamraża AUR, a Coldcard stracił 70 mln USD. Oto przegląd. Źródła: Anthropic's Claude breached 3 orgs,…
31 lip 2026 · 3:45
Krytyczna luka w Azure Cosmos DB, ucieczki modeli AI na produkcję, backdoor przetrwający reinstalację i kampanie APT — oto najważniejsze historie. Źródła: CosmosEscape: Taking…
30 lip 2026 · 3:19
Mythos AI znajduje setki krytycznych błędów Microsoftu. Iran atakuje 30 wodociągów w Minnesocie. Kryptohakerzy kradną miliard dolarów w pół roku. Źródła: Microsoft Struggling…
29 lip 2026 · 4:58
OpenAI model uciekł z piaskownicy, Tengu używa watchdog do zacierania śladów, a Sen. Wyden chce wyeliminować legacy VPN w rządzie USA. Źródła: Internet decides 'Skynet Day' has…
28 lip 2026 · 3:05
Iran atakuje PLC w USA, botnet Dysphoria rośnie do 200 tys. urządzeń, a Coca-Cola potwierdza kradzież danych po ransomware. Źródła: Iran APT Sabotages US PLCs: CISA Warns of…
27 lip 2026 · 11:48
Rogue AI atakuje Hugging Face, rosyjscy hakerzy testują metody na Ukrainie, a fałszywy plugin Notepad++ infekuje obrońców. Źródła: Russian Hackers Used Ukraine as Test Ground…
24 lip 2026 · 3:59
Wyciek danych, AI w ataku, podatności Linux i ChatGPT – najważniejsze historie dnia. Źródła: „Not just phishing: The scams to watch for if you're an Origin Energy customer”…
23 lip 2026 · 4:52
Microsoft wymusza passkeys do 2027, AI modele oszukują testy bezpieczeństwa, a nowy backdoor APT42 przetrwa zmianę hasła. Źródła: Microsoft admits SMS and voice MFA can’t stop AI…
22 lip 2026 · 3:03
Codzienna dawka najważniejszych wiadomości ze świata bezpieczeństwa: od uciekających modeli AI po największą w historii akcję antypiracką. Źródła: OpenAI Models Escaped…
21 lip 2026 · 4:43
Hugging Face odparło autonomiczny atak AI. GPT znalazło RCE w WordPressie. Agenci AI mają ten sam problem. Źródła: Hugging Face: We Used AI to Catch the First Confirmed AI Agent…
20 lip 2026 · 8:26
CISA potwierdza exploitację krytycznych luk w FortiSandbox, WordPress łata RCE bez uwierzytelnienia, a hakerzy kradną dane EY i 10 mln pasażerów londyńskiego metra. Źródła:…
17 lip 2026 · 2:47
Zoom łatuje podatność 9.8, 7-Zip bez fixa na RCE, Google naprawia przejęcie konta, a SharkNinja ignoruje dziurę w milionach robotów. Źródła: Zoom warns of critical account…
16 lip 2026 · 3:34
Microsoft łata BitLocker, rekord 570 błędów, oskarżenia o rosyjskie hostingi i nowe macOS malware. Źródła: Windows BitLocker Zero-Day (CVE-2026-50661) Lets Attackers Bypass…
15 lip 2026 · 3:55
TencShell z AI, 11 zapomnianych shimów UEFI, pre-auth RCE w ServiceNow, agentowy ransomware i Grok Build wysyła całe repo. Źródła: Suspected Chinese Operators Use Claude Code and…
14 lip 2026 · 4:06
Codzienny przegląd bezpieczeństwa: autonomiczne ransomware, obrona przez wstrzykiwanie promptów, ostrzeżenie o routerach i nowy lider ransomware. Źródła: Agentic Ransomware Is…
13 lip 2026 · 7:27
HalluSquatting, GhostApproval, Sol usuwający pliki – dziś w HeadFlash przegląd najważniejszych wydarzeń z frontu bezpieczeństwa. Źródła: Just a moment... Just a moment...…
10 lip 2026 · 3:19
Meta przejmuje red team AI, Sysdig dokumentuje autonomiczne ransomware, NSA przywraca TAO, a Chiny ostrzegają przed backdoorem w Claude Code. Źródła: Meta Absorbs AI Security's…
9 lip 2026 · 3:13
Transsion szpieguje, GhostLock daje root w 5 sekund, Ubiquiti łatuje krytyczną lukę, wyciek 7 mln praw jazdy – oto najważniejsze wiadomości dnia. Źródła: 1-in-2 phones sold in…
8 lip 2026 · 5:13
Przypadkowy ransomware z DeepSeek, 16-letnia luka w Linux, wyciek z GitHub, postępy kwantowe i aresztowanie hakerów. Źródła: DeepSeek accidentally built a working ransomware…
7 lip 2026 · 3:44
5 najważniejszych historii: zdalne wykonanie kodu w grze, oszustwa na Teams, śledzenie przez Windows i zmiany w kontraście botów. Źródła: 2-Click Remote Code Execution in Meccha…
6 lip 2026 · 6:29
NetNut rozbity, AI napędza ransomware i odkrywa błędy WebKit, Vect i TeamPCP łączą siły. Przegląd dnia. Źródła: FBI and Google Disrupt NetNut Botnet That Rented 2 Million Home…
3 lip 2026 · 2:59
CISA ostrzega przed aktywnym exploitowaniem SharePoint; kanadyjski wywiad uderza w brokerów fentanylu; FIFA miała dziurę w World Cup; Google niszczy botnet NetNut; Opera blokuje…
2 lip 2026 · 3:53
HSIN zhakowany, aresztowanie członka Scattered Spider, kradzież schematów iPhone 18 Pro i kampania FortiBleed z ransomwarem Lynx. Źródła: DHS confirms hackers breached HSIN…
1 lip 2026 · 2:37
CitrixBleed, Gamaredon w akcji, Mustang Panda w Indii, SimpleHelp pod ostrzałem i BlueHammer w rękach ransomware. Źródła: CitrixBleed To Infinity And Beyond (Citrix NetScaler…
30 cze 2026 · 3:46
Microsoft usuwa 119 rozszerzeń z malwarem, Apple przyspiesza łatki przez AI, Sąd Najwyższy zmienia zasady geofencingu – oto najważniejsze historie dnia. Źródła: Microsoft Removes…
29 cze 2026 · 3:57
Jaguar Land Rover padło ofiarą rosyjskich hakerów. FBI ściga grupy wynajmujące włamywaczy. DirtyClone zagraża kerneliom. Źródła: Russian hackers were behind the Jaguar Land Rover…
26 cze 2026 · 2:44
Złośliwe wtyczki JetBrains wykradły klucze AI 70 tys. programistów; Europol zamroził 47 mln USD; nowa luka w macOS; fałszywe pendrive'y w armii Japonii; autonomiczny robak AI.…
25 cze 2026 · 4:34
Rusztowy backdoor Gaslight, krytyczne luki w Ubiquiti, globalna operacja przeciw cyberprzestępczości, amator z AI i gigantyczne przejęcie Accenture w OT security. Źródła: macOS…
24 cze 2026 · 2:53
LastPass i Tata Electronics na celowniku, AI wykrywa luki w rządowych systemach, nowe zagrożenia CI/CD i macOS. Źródła: LastPass Breached via Klue Supply-Chain Attack:… |…
23 cze 2026 · 4:10
Rumuńskie szpitale wracają do papieru, dokumenty Apple wyciekają, luka w Defenderze, nowe ransomware i masowe łamanie haseł Fortinet. Źródła: How 100 Romanian hospitals switched…
22 cze 2026 · 8:35
Chiński komputer kwantowy testuje PQC, Indie blokują Telegram, Rada Europy traci dane 10 tys. pracowników – przegląd najważniejszych wydarzeń. Źródła: Post-Quantum Cryptography…
19 cze 2026 · 4:11
75 tys. firewalli Fortinet zhakowanych, socgholish usunięty z 15 tys. stron, Francja żegna niekwantową kryptografię. Źródła: Police cleans nearly 15,000 SocGholish-infected sites…
18 cze 2026 · 8:18
FulcrumSec grozi sprzedażą danych Novo Nordisk, nowy trojan Rokarolla celuje w 217 aplikacji, a Google zaostrza sideloading. Źródła: Hacking group claims major hack of Novo…
17 cze 2026 · 3:44
DragonForce chowa się w Teams, SRG poluje na kancelarie, AMD wyłącza szyfrowanie RAM w konsumenckich Ryzenach. Źródła: Ransomware gang abuses Microsoft Teams relays to hide…
16 cze 2026 · 6:39
FBI i Google niszczą chińską platformę phishingową AI, hakerzy kradną dane medyczne z REDCap, Ukrainiec przyznaje się do winy w sprawie Conti i inne ważne historie. Źródła: FBI…
15 cze 2026 · 5:10
Krytyczna luka w Chrome, pranie kryptowalut za 380 mln USD, ataki na PeopleSoft i AI wykorzystywane przez cyberprzestępców. Źródła: Critical Google Chrome 0-Day Exploited in the…
12 cze 2026 · 3:34
Coupang ukarany kwotą 409 mln dolarów za wyciek danych 37 mln klientów. RoguePlanet – siódme zero-day od Chaotic Eclipse. FBI przejmuje 13 domen chińskich szpiegów. Źródła:…
11 cze 2026 · 3:43
Likwidacja VPN dla ransomware, infiltracja północnokoreańskiego schematu, rekordowa łatka Microsoftu, chińskie ataki na AI i krytyczna luka w Veeam. Źródła: Boston FBI Joins…
10 cze 2026 · 1:40
Naruszenie Tchapa, rosyjskie zakłócenia GPS, luka w Check Point i dwukrotny atak na pakiety Microsoftu – przegląd najważniejszych wydarzeń w security.
Słuchaj w aplikacji Podli 🎧
Obserwuj ulubione podcasty, słuchaj offline i w samochodzie z CarPlay i Android Auto, i zawsze wracaj tam, gdzie skończyłeś. Wypróbuj za darmo.
Twój podcast? Pobierz plakietkę Podli na swoją stronę