|
Vztahuje se k |
Gigabud vytváří na Androidu pracovní profily, aby se skryl před kontrolami bankovních aplikací7:41 » ICT SECURITY Bankovní trojan Gigabud nyní instaluje druhou aplikaci pro Android, která na napadeném telefonu vytvoří pracovní profil a vloží do něj upravenou bankovní aplikaci. Pracovní profil je oddělený prostor, který Android obvykle vyhrazuje pro firemní apli… Zranitelnost v DeepSeek Harness umožnila agentům vypnout vlastní sandbox bez schválení7:41 » ICT SECURITY Chyba v nástroji DeepSeek Harness – open‑source řešení firmy DeepSeek pro provozování AI kódovacích agentů na stroji vývojáře – umožnila agentovi uzavřenému v sandboxu vypnout jediným příkazem svůj vlastní sandbox. Nástroj spouští příkazy agenta uvn… Nová zranitelnost cPanelu umožní hostingovému účtu s poštovními právy spustit kód jako root9:20 » ICT SECURITY Společnost cPanel opravila chybu, která podle jejího vyjádření umožní jedinému hostingovému účtu převzít kontrolu nad celým serverem. Přihlášený držitel účtu s právy souvisejícími s poštou dokáže přes funkci EmailTrack vytvořit na serveru libovolné … Malware na F5 BIG‑IP APM vkládá PHP webshell přímo do paměti a obchází kontroly disku14.září » ICT SECURITY Škodlivý kód spojený s průniky do zařízení F5 BIG‑IP Access Policy Manager neukládá svůj PHP webshell do souboru na disku, ale skrývá jej v operační paměti. Upozornila na to analýza zveřejněná 7. září 2026. Když Apache načte kterýkoli ze tří vlastní… USA rozbily podvodné tržiště Xinbi Guarantee a zmrazily kryptoměnu za 52,8 milionu dolarů11.září » ICT SECURITY Americké ministerstvo spravedlnosti oznámilo koordinovaný zásah proti nelegálnímu online tržišti Xinbi Guarantee, které nabízelo podvodné služby. Součástí akce bylo zabavení telegramových kanálů provozujících službu, konfiskace dvou kryptoměnových p… Útočník na PaperCut využil stovky AI agentů a kompromitoval přes 440 instancí11.září » ICT SECURITY Podezřelý rusky mluvící aktér je spojován s využitím umělé inteligence k tvorbě exploitů, které cílí na nedávno odhalenou dvojici zranitelností v PaperCut NG/MF, a s průnikem do stovek instancí. Podle nezávislých zpráv firem Blackpoint Cyber a GreyN… Anthropic zveřejnil čtvrtý případ, kdy jeho AI pronikla do reálných systémů10.září » ICT SECURITY Společnost Anthropic zveřejnila čtvrtý incident, při němž její model umělé inteligence pronikl do reálných systémů třetích stran. Jde o nejnovější z rostoucího seznamu případů, které vyvolávají obavy z bezpečnostních rizik autonomních AI agentů. Pod… Prohlížeč Brave přidává e-mailové aliasy, které pomáhají uniknout sledování9.září » ICT SECURITY Nejnovější verze prohlížeče Brave, 1.94, přináší funkci nazvanou „Email Aliases“ (e-mailové aliasy), jež uživatelům umožňuje generovat jednorázové e-mailové adresy při registraci do nové služby. Použití aliasu udrží skutečnou e-mailovou adresu uživa… Přes 8 300 serverů Gitea je zranitelných vůči útokům na spuštění kódu8.září » ICT SECURITY Více než 8 300 instancí Gitea vystavených do internetu stále není záplatováno proti kritické bezpečnostní chybě, která je zneužívána v probíhajících útocích na vzdálené spuštění kódu. Vyplývá to z údajů kyberbezpečnostní organizace Shadowserver. Zra… Nový útok GPUThor obchází ochranu ECC na kartách NVIDIA a získává práva roota7.září » ICT SECURITY Nově zveřejněný útok typu Rowhammer s názvem GPUThor dokáže obejít ochranu pomocí samoopravných kódů (ECC) na grafických kartách NVIDIA a umožnit tak odepření služby (DoS) i eskalaci oprávnění až na úroveň roota. V odborné práci publikované Torontsk… Ruští útočníci míří na uživatele Signalu, NÚKIB radí, jak se bránit7.září » ICT SECURITY Národní úřad pro kybernetickou a informační bezpečnost upozornil na cílené phishingové kampaně namířené proti uživatelům komunikační aplikace Signal. Tyto aktivity spojuje zejména s aktéry napojenými na Ruskou federaci a jejich cílem je získat příst… Kritická zranitelnost tématu Avada pro WordPress umožňuje bezklikové spuštění kódu4.září » ICT SECURITY Kritický řetězec zranitelností v populárním tématu Avada pro WordPress může neautentizovaný útočník zneužít ke spuštění libovolného PHP kódu na serveru. Exploit spojuje šest bezpečnostních slabin do bezklikového (zero-click) útoku. Zranitelnosti jso… |
Google
- Vyhledávač a internetová reklamní agentura
Microsoft
- Americká softwarová společnost
|