|
Vztahuje se k |
Více než 10 000 serverů Zimbra je zranitelných vůči probíhajícím XSS útokům8:55 » ICT SECURITY Podle neziskové bezpečnostní organizace Shadowserver je více než 10 000 veřejně dostupných instancí Zimbra Collaboration Suite (ZCS) zranitelných vůči probíhajícím útokům, které zneužívají bezpečnostní chybu typu cross-site scripting (XSS). Zimbra j… PyPI balíček s 1,1 milionem stažení měsíčně byl napaden za účelem šíření infostealeru8:55 » ICT SECURITY Útočník nahrál škodlivou verzi oblíbeného balíčku elementary-data do repozitáře Python Package Index (PyPI) s cílem odcizit citlivá data vývojářů a obsah kryptoměnových peněženek. Nebezpečnou verzí je vydání 0.23.3, přičemž škodlivý kód se rozšířil … AXENTA CyberSOC: Kyberbezpečnostní operační centrum jako služba 24/7 pro moderní organizace0:03 » ICT SECURITY Kybernetické hrozby se dnes nevyhýbají ani středním podnikům ani kritické infrastruktuře. Organizace čelí ransomwaru, pokročilým persistentním útokům (APT), únikům dat a zranitelnostem v dodavatelském řetězci – přičemž budovat vlastní tým bezpečnost… Američané přišli v roce 2025 o více než 2,1 miliardy dolarů kvůli podvodům na sociálních sítích29.dubna » ICT SECURITY Americká Federální obchodní komise (FTC) varovala před masivním nárůstem ztrát způsobených podvody na sociálních sítích od roku 2020 – v roce 2025 tyto ztráty přesáhly 2,1 miliardy dolarů. Podle hlášení zaslaných do sítě Consumer Sentinel Network pa… Chyba v procesu vytváření účtu Robinhood zneužita k rozesílání phishingových e-mailů28.dubna » ICT SECURITY Útočníci zneužili chybu v procesu zakládání účtů na online obchodní platformě Robinhood k vložení phishingových zpráv do legitimních e-mailů, čímž přesvědčili uživatele, že na jejich účtech byla zaznamenána podezřelá aktivita. Od nedělního večera za… Aktivně zneužívaná zranitelnost v nginx-ui umožňuje plné převzetí serveru Nginx27.dubna » ICT SECURITY Bezpečnostní experti varují před kritickou chybou v populárním nástroji nginx-ui, která je již aktivně zneužívána útočníky. Zranitelnost označená jako CVE-2026-33032 umožňuje útočníkům získat kompletní kontrolu nad serverem Nginx, na kterém je tento… Varianta Mirai Nexcorium zneužívá CVE-2024-3721 k ovládnutí TBK DVR zařízení pro DDoS botnet24.dubna » ICT SECURITY Bezpečnostní výzkumníci odhalili novou variantu nechvalně proslulého botnetu Mirai, označovanou jako Nexcorium, která aktivně zneužívá zranitelnost CVE-2024-3721 v digitálních videorekordérech (DVR) značky TBK. Kompromitovaná zařízení jsou následně … Výzkumníci odhalili malware ZionSiphon cílící na izraelské OT systémy vodáren a odsolovacích zařízení23.dubna » ICT SECURITY Bezpečnostní výzkumníci identifikovali novou rodinu škodlivého softwaru označovanou jako ZionSiphon, která je zaměřena specificky na systémy provozních technologií (OT) v izraelských vodárenských podnicích a odsolovacích stanicích. Jde o další v řad… OpenAI spouští GPT-5.4-Cyber s rozšířeným přístupem pro bezpečnostní týmy23.dubna » ICT SECURITY Společnost OpenAI oznámila uvedení nové specializované verze svého modelu – GPT-5.4-Cyber –, která je navržena přímo pro potřeby kybernetických bezpečnostních týmů. Nový model má podle firmy rozšířený přístup k bezpečnostním datům a nástrojům, což m… Nově objevený botnet PowMix útočí na české pracovníky pomocí randomizovaného C2 provozu22.dubna » ICT SECURITY Bezpečnostní výzkumníci odhalili novou sofistikovanou botnetovou kampaň nazvanou PowMix, která se zaměřuje primárně na zaměstnance v České republice. Tato hrozba kombinuje pokročilé techniky randomizace komunikace s řídicími servery (C2) a skryté tě… Operace PowerOFF zabavila 53 DDoS domén a odhalila 3 miliony kriminálních účtů22.dubna » ICT SECURITY Mezinárodní koordinovaná akce orgánů činných v trestním řízení s názvem Operace PowerOFF opět zasadila tvrdý úder podsvětí kybernetické kriminality. V rámci této operace bylo zabaveno 53 domén spojených se službami typu „booter“ a „stresser“, které … Tři zero-day zranitelnosti v Microsoft Defenderu jsou aktivně zneužívány, dvě jsou stále bez opravy21.dubna » ICT SECURITY Společnost Microsoft potvrdila, že byly objeveny tři dosud neznámé zranitelnosti (zero-day) v jejím bezpečnostním řešení Microsoft Defender, přičemž všechny tři jsou již aktivně zneužívány útočníky v reálném prostředí. Záplata byla zatím vydána pouz… |
Google
- Vyhledávač a internetová reklamní agentura
|