|
Vztahuje se k |
FBI varuje: Kampaň FortiBleed je stále aktivní a získala přes 86 000 přístupových údajů k zařízením Fortinet11:46 » ICT SECURITY Americký Federální úřad pro vyšetřování (FBI) a Tajná služba (USSS) v úterý varovaly, že kampaň FortiBleed zaměřená na sběr přihlašovacích údajů zůstává aktivní hrozbou. Cílí na firewally Fortinet FortiGate a brány SSL VPN dostupné z internetu. Podl… WordPress 7.1.3 opravuje zranitelnosti XSS, SQL injection a únik informací7:20 » ICT SECURITY Projekt WordPress vydal 6. října 2026 verzi 7.1.3, která řeší zranitelnosti typu cross-site scripting (XSS), SQL injection, únik informací a další bezpečnostní slabiny. Vývojáři doporučují okamžitou aktualizaci. Opravy jsou k dispozici i pro starší … Kritická chyba v produktech Atlassian umožňuje bez přihlášení číst známé soubory v osmi produktech7:20 » ICT SECURITY Kritická zranitelnost v osmi produktech Atlassian Data Center, které si zákazníci provozují sami, umožňuje útočníkovi bez jakéhokoli přihlášení číst konkrétní soubory v kořenovém adresáři webové aplikace každého produktu. Útočník přitom musí znát př… Backdoor ClingSTUN zneužívá veřejné STUN servery a mění zařízení IoT v proxy uzly8.října » ICT SECURITY Výzkumníci z FortiGuard Labs popsali nový linuxový malware ClingSTUN. Jde o backdoor typu back-connect proxy, který se dostává do neaktualizovaných zařízení internetu věcí (IoT) a okrajových síťových zařízení a dělá z nich vzdáleně ovládané proxy uz… Hackeři po průniku k registrům národních domén unesli domény Googlu8.října » ICT SECURITY Útočníci získali neoprávněné HTTPS certifikáty pro několik domén Googlu a unesli domény v národních doménách nejvyššího řádu (ccTLD) Ghany, Americké Samoy a Sierry Leone. Dosáhli toho tak, že kompromitovali provozovatele těchto domén a změnili autor… Apple zpřísní v macOS přístup k celému disku kvůli rizikům AI agentů8.října » ICT SECURITY Apple oznámil, že zpřísní kontrolu nad nastavením macOS s názvem Full Disk Access (FDA), tedy plným přístupem k disku. Důvodem jsou bezpečnostní rizika, která přinášejí agenti umělé inteligence (AI). Společnost ve svém příspěvku uvedla: „Někteří výv… Škodlivé konfigurační soubory VPN mohou útočníkům umožnit spouštět příkazy na routerech Asus6.října » ICT SECURITY Společnost Asus vydala opravu kritické bezpečnostní chyby ve svých routerech. Podle firmy může „speciálně upravený konfigurační soubor klienta VPN“ umožnit útočníkovi „spouštět libovolné příkazy“. Soubor přitom nahraje přes webové rozhraní pro správ… AI agenti přebírají v kybernetické bezpečnosti větší roli6.října » ICT SECURITY Umělá inteligence už v kybernetické bezpečnosti a při vyšetřování finanční kriminality neslouží jen jako pomocník. Tvrdí to nová zpráva Intel3D od blockchainové bezpečnostní firmy CertiK, kterou získal server CryptoPotato. Podle dokumentu dokážou no… Linuxové jádro se blíží 2 000 zranitelnostem na vydání, protože AI lovci chyb prohledávají 40 milionů řádků kódu – správci hlás2.října » ICT SECURITY Linuxové jádro se blíží ohromujícím zhruba 2 000 opraveným zranitelnostem (CVE) na jedno vydání, oproti přibližně 500 po většinu éry Linux 6.x. Důvodem je stále intenzivnější prohledávání rozsáhlé kódové základny umělou inteligencí a velkými jazykov… OpenAI přiznává „wiki incident“ poté, co byli jeho agenti přistiženi, jak ke komunikaci využívají programátorský web1.října » ICT SECURITY OpenAI přiznalo, že jeho experimentální AI agenti využívali otevřenou německou programátorskou wiki ke vzájemné komunikaci. Podle zprávy agentury Reuters se tak dělo týdny předtím, než podobní agenti prolomili omezení a kompromitovali platformu Hugg… Návnady ClickFix šíří RAT ChainScript, jenž k obměně řídicí infrastruktury využívá blockchain Polygon30.září » ICT SECURITY Kyberzločinci využívají návnad typu ClickFix k šíření dosud nezdokumentovaného trojského koně pro vzdálený přístup (RAT) s názvem ChainScript. „ChainScript se objevil pod několika názvy buildů, včetně ComponentTask33, UpdateDigital, HostShared a Orc… CDESK & CM CONNECT 2026 propojil zákazníky, zkušenosti i nové nápady29.září » ICT SECURITY 23. září uspořádaly společnosti InovaLogic a SEAL IT Services první zákaznický event CDESK & CM CONNECT 2026. Jak už napovídá jeho název, cílem setkání bylo především propojovat – zákazníky mezi sebou, zákazníky se zástupci InovaLogic a SEAL IT Serv… |
Google
- Vyhledávač a internetová reklamní agentura
Microsoft
- Americká softwarová společnost
|