|
Vztahuje se k |
Analýza miliardy záznamů o nápravě CISA KEV odhaluje limity bezpečnosti v lidském měřítku5:53 » ICT SECURITY Analýza CISA Known Exploited Vulnerabilities za poslední čtyři roky ukazuje, že kritické zranitelnosti stále otevřené v 7. dni se zhoršily z 56 % na 63 %, přestože týmy uzavřely 6,5krát více tiketů. Navyšování počtu zaměstnanců tento problém nevyřeš… Podvodné zprávy o dopravních přestupcích přecházejí na QR kódy13.dubna » ICT SECURITY Podvodníci rozesílají falešné SMS zprávy s oznámením o „nesplaceném závazku“ za dopravní přestupky, přičemž se vydávají za státní soudy napříč celými Spojenými státy. Příjemce jsou tlačeni k naskenování QR kódu, který je přesměruje na phishingový we… Úřady rozbily DNS útoky na routery určené ke krádeži přihlašovacích údajů Microsoft 36513.dubna » ICT SECURITY Mezinárodní operace bezpečnostních úřadů ve spolupráci se soukromými společnostmi zlikvidovala kampaň FrostArmada skupiny APT28, která přesměrovávala lokální síťový provoz z routerů MikroTik a TP-Link za účelem krádeže přihlašovacích údajů k účtům M… Optická vlákna proměněná ve skryté mikrofony pro tajné odposlouchávání10.dubna » ICT SECURITY Výzkumníci na konferenci NDSS 2026 předvedli skrytý akustický odposlouchávací útok, který přeměňuje běžná telekomunikační optická vlákna FTTH na pasivní, neodhalitelná odposlouchávací zařízení neviditelná pro RF skenery a odolná vůči ultrazvukovým r… Docker CVE-2026-34040 umožňuje útočníkům obejít autorizaci a získat přístup k hostiteli10.dubna » ICT SECURITY V platformě Docker byla odhalena závažná bezpečnostní zranitelnost označená jako CVE-2026-34040, která útočníkům umožňuje obejít autorizační mechanismy a získat neoprávněný přístup k hostitelskému systému. Tato chyba představuje vážné riziko zejména… Hackeři napojení na Írán narušují kritickou infrastrukturu USA útoky na internetově dostupné PLC9.dubna » ICT SECURITY Hackerské skupiny s vazbami na Írán se zaměřují na programovatelné logické automaty (PLC) dostupné přes internet a prostřednictvím těchto útoků způsobují výpadky v kritické infrastruktuře Spojených států. Cílené útoky na průmyslové řídicí systémy Út… Severokorejští hackeři šíří 1 700 škodlivých balíčků napříč npm, PyPI, Go a Rust9.dubna » ICT SECURITY Severokorejští aktéři spojení s kampaní označovanou jako Contagious Interview jsou zodpovědní za rozšíření více než 1 700 škodlivých balíčků v různých repozitářích softwaru s otevřeným zdrojovým kódem, včetně npm, PyPI, Go a Rust. Cílem je infikovat… Claude Mythos od Anthropicu odhalil tisíce zero-day zranitelností v hlavních systémech8.dubna » ICT SECURITY Společnost Anthropic představila nový systém umělé inteligence zaměřený na kybernetickou bezpečnost nazvaný Claude Mythos, který dokázal identifikovat tisíce dosud neznámých zranitelností – tzv. zero-day chyb – napříč rozsáhlou škálou významných sof… APT28 nasazuje malware PRISMEX v kampani zaměřené na Ukrajinu a spojence NATO8.dubna » ICT SECURITY Ruská státem podporovaná hackerská skupina APT28, známá také pod názvy Fancy Bear nebo Forest Blizzard, stojí za novou kybernetickou špionážní kampaní, v níž využívá dosud neznámý malware označovaný jako PRISMEX. Útoky jsou namířeny především proti … LinkedIn tajně skenuje více než 6 000 rozšíření pro Chrome a sbírá data8.dubna » ICT SECURITY Nová zpráva označovaná jako „BrowserGate“ varuje, že Microsoft prostřednictvím LinkedIn využívá skryté JavaScriptové skripty na svých webových stránkách ke skenování prohlížečů návštěvníků za účelem zjištění nainstalovaných rozšíření a sběru dat o j… Hackeři zneužívají React2Shell v automatizované kampani krádeže přihlašovacích údajů8.dubna » ICT SECURITY Hackeři provozují rozsáhlou kampaň zaměřenou na automatizované odcizování přihlašovacích údajů po zneužití zranitelnosti React2Shell (CVE-2025-55182) ve zranitelných aplikacích Next.js. Nejméně 766 hostitelů napříč různými poskytovateli cloudu a geo… OpenAI opravila chybu umožňující únik dat z ChatGPT a zranitelnost tokenů GitHubu v nástroji Codex2.dubna » ICT SECURITY Společnost OpenAI opravila dvě bezpečnostní chyby, které mohly být zneužity k neoprávněnému přístupu k citlivým informacím. První z nich se týkala možnosti exfiltrace dat z prostředí ChatGPT, druhá pak zranitelnosti v nástroji Codex, jež mohla vést … |
Google
- Vyhledávač a internetová reklamní agentura
|