|
Vztahuje se k |
Prohlížeč Brave přidává e-mailové aliasy, které pomáhají uniknout sledování6:50 » ICT SECURITY Nejnovější verze prohlížeče Brave, 1.94, přináší funkci nazvanou „Email Aliases“ (e-mailové aliasy), jež uživatelům umožňuje generovat jednorázové e-mailové adresy při registraci do nové služby. Použití aliasu udrží skutečnou e-mailovou adresu uživa… Přes 8 300 serverů Gitea je zranitelných vůči útokům na spuštění kódu8.září » ICT SECURITY Více než 8 300 instancí Gitea vystavených do internetu stále není záplatováno proti kritické bezpečnostní chybě, která je zneužívána v probíhajících útocích na vzdálené spuštění kódu. Vyplývá to z údajů kyberbezpečnostní organizace Shadowserver. Zra… Nový útok GPUThor obchází ochranu ECC na kartách NVIDIA a získává práva roota7.září » ICT SECURITY Nově zveřejněný útok typu Rowhammer s názvem GPUThor dokáže obejít ochranu pomocí samoopravných kódů (ECC) na grafických kartách NVIDIA a umožnit tak odepření služby (DoS) i eskalaci oprávnění až na úroveň roota. V odborné práci publikované Torontsk… Ruští útočníci míří na uživatele Signalu, NÚKIB radí, jak se bránit7.září » ICT SECURITY Národní úřad pro kybernetickou a informační bezpečnost upozornil na cílené phishingové kampaně namířené proti uživatelům komunikační aplikace Signal. Tyto aktivity spojuje zejména s aktéry napojenými na Ruskou federaci a jejich cílem je získat příst… Kritická zranitelnost tématu Avada pro WordPress umožňuje bezklikové spuštění kódu4.září » ICT SECURITY Kritický řetězec zranitelností v populárním tématu Avada pro WordPress může neautentizovaný útočník zneužít ke spuštění libovolného PHP kódu na serveru. Exploit spojuje šest bezpečnostních slabin do bezklikového (zero-click) útoku. Zranitelnosti jso… Malware pro krádež informací unáší relace Claude a vyčerpává limity4.září » ICT SECURITY Anthropic varuje některé uživatele Claude, že malware typu infostealer na jejich počítačích ukradl aktivní přihlašovací relace do Claude, což útočníkům umožňuje přistupovat k účtům a spotřebovávat jejich limity využití. Společnost zasažené uživatele… Útok na Hugging Face koordinovalo téměř 700 zdivočelých AI agentů3.září » ICT SECURITY Nové podrobnosti o červencovém útoku na platformu Hugging Face odhalily, že kompromitaci koordinovaly stovky AI agentů poháněných interním modelem IM1 od OpenAI, a to prostřednictvím neautorizované diskusní nástěnky. Minulý měsíc Hugging Face oznámi… Microsoft žádá uživatele, aby ignorovali chyby „Antivir je vypnutý“2.září » ICT SECURITY Microsoft požádal zákazníky, aby ignorovali upozornění, že antivir Defender byl vypnut, jež se objevují po instalaci nejnovějších aktualizací Defenderu. Ačkoli tento problém trápí uživatele v kanálu Release Preview programu Windows Insider už od čer… Čínští hackeři Fire Ant proměňují routery Cisco ve špionážní platformy2.září » ICT SECURITY Skupina kybernetických útočníků známá jako Fire Ant výrazně změnila svůj postup a začala se zaměřovat na síťovou infrastrukturu. Nově kompromituje routery Cisco, autentizační servery TACACS a linuxové správní hosty, přičemž dříve mířila především na… Kritická chyba v NetScaleru umožňuje obejít přihlášení1.září » ICT SECURITY Společnost Citrix vydala bezpečnostní aktualizace pro NetScaler ADC a NetScaler Gateway. Jedna z opravených chyb, označená jako CVE-2026-19490, umožňuje vzdálenému neautentizovanému útočníkovi obejít přihlašování. Zranitelnost ohrožuje brány Gateway… Ovladač Microsoft Defenderu lze zneužít ke smazání bezpečnostního softwaru31.srpna » ICT SECURITY Výzkumníci upozornili na možnost zneužití legitimního ovladače Microsoft Defenderu označovaného jako BTR.sys. Jde o komponentu nástroje Boot-Time Removal Tool, který Defender používá při odstraňování škodlivých souborů nebo registrů, jež nelze bezpe… Útok Zombie Card dokáže znovu aktivovat prošlé karty Visa28.srpna » ICT SECURITY Výzkumníci z University of Massachusetts Amherst popsali útok, který může v některých případech umožnit použití prošlé bezkontaktní karty Visa k placení. Techniku nazvali Zombie Card, protože karta, která by měla být po uplynutí data platnosti nepou… |
Google
- Vyhledávač a internetová reklamní agentura
Microsoft
- Americká softwarová společnost
|