|
Vztahuje se k |
Acronis: Ransomware může zastavit výrobu i bez napadení PLC systémů9:31 » ICT SECURITY Acronis uvedl, že pro výrobní společnosti může kybernetický útok znamenat zastavení výroby, aniž by útočníci museli napadnout přímo průmyslové řídicí PLC systémy – stačí vyřadit počítače a servery, na kterých výroba závisí. Podniky pak snadno ztratí… Nová chyba Click2Shell ve WordPressu vynutí instalaci šablony a může vést ke spuštění kódu9:31 » ICT SECURITY WordPress vydal opravy nové sady zranitelností ve svém jádru. Jedna z nich umožňuje, aby upravený webový odkaz otevřený přihlášeným administrátorem nainstaloval šablonu z oficiálního adresáře WordPress.org, aniž by kdokoli klikl na tlačítko Instalov… Česká delegace v Jižní Koreji se zapojila do konference Cyber Summit Korea a cvičení APEX24.září » ICT SECURITY Zástupci Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v čele s prvním náměstkem ředitele Tomášem Krejčím se od 14. do 18. září 2026 zúčastnili mezinárodní konference Cyber Summit Korea a technického cvičení Allied Power Exercise… ZoKB s CDESK: Kybernetická bezpečnost, kterou umíte doložit23.září » ICT SECURITY Kontrola se nezeptá na směrnice Představte si jednání s auditorem kybernetické bezpečnosti. Nesedne si k vašim směrnicím. Položí tři otázky: „Kdy přesně byl tento incident zjištěn a kdy nahlášen?“ „Kdo schválil tuto změnu na produkčním systému a jak… Íránská skupina Handala Hack spojena se zadními vrátky HEAVYGRAM ovládanými přes Telegram23.září » ICT SECURITY Íránská „hacktivistická“ persona známá jako Handala Hack byla dána do souvislosti se sledovacími zadními vrátky HEAVYGRAM, ovládanými přes Telegram, a s pomocným nástrojem CRUDEEXCLUDE napsaným v Delphi. „HEAVYGRAM nabízí vestavěné příkazy podporují… CISA označila tři zranitelnosti jádra Linuxu za aktivně zneužívané22.září » ICT SECURITY Americká Agentura pro kybernetickou a infrastrukturní bezpečnost (CISA) zařadila do svého katalogu známých zneužívaných zranitelností (KEV) tři bezpečnostní chyby týkající se jádra Linuxu s odkazem na důkazy o aktivním zneužívání. První z nich, CVE-… OpenAI odhalilo šest incidentů s modely: Skryté chyby i neoprávněné nahrávání souborů22.září » ICT SECURITY Společnost OpenAI zveřejnila šest nových případů „neočekávaného nebo znepokojivého chování modelu“, k nimž došlo během uplynulého půl roku, a zároveň představila nový rámec pro hlášení, sledování, vyšetřování a zveřejňování rozporů modelů s cíli (tz… Chyba v Parallels Desktopu umožní běžnému uživateli Macu získat root práva, opravu ale nelze na Intel Macy nainstalovat21.září » ICT SECURITY V Parallels Desktopu pro Mac se našla zranitelnost, díky které může běžný lokální účet spustit kód s právy uživatele root, tedy nejvyšší úrovní přístupu na Macu. Upozornila na to tento týden softwarová firma JFrog. Aby útok fungoval, musí na stroji … Téměř každá desátá vystavená brána LiteLLM přijímala ukázkový admin klíč „sk‑1234“18.září » ICT SECURITY Téměř jedna z deseti internetu vystavených bran LiteLLM, které v únoru proskenovala společnost Wiz Research, přijímala sk‑1234 – ukázkový administrátorský klíč z vlastní instalační příručky LiteLLM. LiteLLM je open‑source AI brána, tedy software, kt… Logy infostealerů odhalují přehratelné AI tokeny, které dokážou obejít vícefaktorové ověření17.září » ICT SECURITY Kyberzločinci přebírají účty uživatelů umělé inteligence prostřednictvím logů z infostealerů a vytvářejí z nich „kradené klíče“, které poskytují nelegální přístup k nástrojům poskytovatelů modelů, jako jsou Google, Anthropic a další. Infostealery ty… Gigabud vytváří na Androidu pracovní profily, aby se skryl před kontrolami bankovních aplikací16.září » ICT SECURITY Bankovní trojan Gigabud nyní instaluje druhou aplikaci pro Android, která na napadeném telefonu vytvoří pracovní profil a vloží do něj upravenou bankovní aplikaci. Pracovní profil je oddělený prostor, který Android obvykle vyhrazuje pro firemní apli… Zranitelnost v DeepSeek Harness umožnila agentům vypnout vlastní sandbox bez schválení16.září » ICT SECURITY Chyba v nástroji DeepSeek Harness – open‑source řešení firmy DeepSeek pro provozování AI kódovacích agentů na stroji vývojáře – umožnila agentovi uzavřenému v sandboxu vypnout jediným příkazem svůj vlastní sandbox. Nástroj spouští příkazy agenta uvn… |
Google
- Vyhledávač a internetová reklamní agentura
Microsoft
- Americká softwarová společnost
|