
Google nazwał to średnim. CISA dała 15 dni.
Google potwierdza, że CVE-2026-87491 w silniku V8 Chrome jest już wykorzystywana. CISA umieszcza lukę na liście aktywnie wykorzystywanych podatności. Chromium nadal ocenia ją jako średnią.

Google potwierdza, że CVE-2026-87491 w silniku V8 Chrome jest już wykorzystywana. CISA umieszcza lukę na liście aktywnie wykorzystywanych podatności. Chromium nadal ocenia ją jako średnią.

Wspólne ostrzeżenie NSA, CISA i FBI każe amerykańskim firmom AI potajemnie obniżać jakość dla podejrzanych kont. Sygnały wykrywania opisują też szybko rosnącą firmę.

Śledztwo Gamers Nexus wykazało, że inteligentne telewizory LG nagrywały dźwięk otoczenia z odległości około 18 metrów nawet w trybie czuwania, podczas gdy LG zaprzecza, jakoby zbierało lub przechowywało rozmowy z otoczenia.

Badacze bezpieczeństwa z Calif użyli AI, aby w ciągu około sześciu tygodni zamienić błąd połączeń WeChat w samorozprzestrzeniającego się robaka typu zero-click, czyli pracę, która kiedyś zajmowała doświadczonemu zespołowi miesiące.

Liquid Network Blockstream stracił 4019 BTC przez błąd w oprogramowaniu 6 września 2026 roku. Poprawka dla powiązanej luki czekała niewydana od tygodni.

W tym miesiącu Google, Anthropic i OpenAI wprowadziły najnowocześniejsze modele o zdolnościach cyberbezpieczeństwa, a wszystkie trzy firmy zamknęły dostęp do nich za programem weryfikacji zamiast zwykłej premiery.

Luka w systemie tożsamości Lenovo pozwoliła atakującym otwierać konta Dropbox bez hasła. Prawdziwa wada tkwi w tym, czemu Dropbox zdecydował się zaufać.

Cisco ujawniło krytyczną, niewymagającą uwierzytelnienia lukę (CVSS 9,8) w przełącznikach Nexus 9000 z chipem Silicon One, sercem swoich centrów danych dla AI. Poprawka istnieje, znaleźć ją jest trudniej.

ShinyHunters wykorzystał telefon, a nie złamane hasło, aby przełamać logowanie Okta w McKesson i dotrzeć do nawet 284 milionów rekordów pacjentów. Ta sama grupa włamała się w tym roku jeszcze na dwa inne sposoby.

Grupa wymuszająca okup twierdzi, że włamała się do Manchester Airports Group za pomocą klucza API do marketingu widocznego w kodzie strony, a następnie opublikowała 8,7 mln rekordów.

CVE-2026-85046, naprawiony 3 września 2026 roku, to szósty aktywnie wykorzystywany dzień zero Chrome w tym roku. Trzy z sześciu dotyczyły tego samego komponentu: V8.

Microsoft ujawnił 3 września 2026 roku, że niewidoczne znaki Unicode stworzone do oszukiwania AI na wielką skalę ukrywają phishing przed filtrami poczty.
Strona 3 / 17
Jedna przemyślana notatka o infrastrukturze, zarządzaniu i pomiarach, niemal każdego ranka. Zero teorii.