|
Vztahuje se k |
ZoKB s CDESK: Kybernetická bezpečnost, kterou umíte doložit8:33 » ICT SECURITY Kontrola se nezeptá na směrnice Představte si jednání s auditorem kybernetické bezpečnosti. Nesedne si k vašim směrnicím. Položí tři otázky: „Kdy přesně byl tento incident zjištěn a kdy nahlášen?“ „Kdo schválil tuto změnu na produkčním systému a jak… Íránská skupina Handala Hack spojena se zadními vrátky HEAVYGRAM ovládanými přes Telegram8:33 » ICT SECURITY Íránská „hacktivistická“ persona známá jako Handala Hack byla dána do souvislosti se sledovacími zadními vrátky HEAVYGRAM, ovládanými přes Telegram, a s pomocným nástrojem CRUDEEXCLUDE napsaným v Delphi. „HEAVYGRAM nabízí vestavěné příkazy podporují… CISA označila tři zranitelnosti jádra Linuxu za aktivně zneužívané22.září » ICT SECURITY Americká Agentura pro kybernetickou a infrastrukturní bezpečnost (CISA) zařadila do svého katalogu známých zneužívaných zranitelností (KEV) tři bezpečnostní chyby týkající se jádra Linuxu s odkazem na důkazy o aktivním zneužívání. První z nich, CVE-… OpenAI odhalilo šest incidentů s modely: Skryté chyby i neoprávněné nahrávání souborů22.září » ICT SECURITY Společnost OpenAI zveřejnila šest nových případů „neočekávaného nebo znepokojivého chování modelu“, k nimž došlo během uplynulého půl roku, a zároveň představila nový rámec pro hlášení, sledování, vyšetřování a zveřejňování rozporů modelů s cíli (tz… Chyba v Parallels Desktopu umožní běžnému uživateli Macu získat root práva, opravu ale nelze na Intel Macy nainstalovat21.září » ICT SECURITY V Parallels Desktopu pro Mac se našla zranitelnost, díky které může běžný lokální účet spustit kód s právy uživatele root, tedy nejvyšší úrovní přístupu na Macu. Upozornila na to tento týden softwarová firma JFrog. Aby útok fungoval, musí na stroji … Téměř každá desátá vystavená brána LiteLLM přijímala ukázkový admin klíč „sk‑1234“18.září » ICT SECURITY Téměř jedna z deseti internetu vystavených bran LiteLLM, které v únoru proskenovala společnost Wiz Research, přijímala sk‑1234 – ukázkový administrátorský klíč z vlastní instalační příručky LiteLLM. LiteLLM je open‑source AI brána, tedy software, kt… Logy infostealerů odhalují přehratelné AI tokeny, které dokážou obejít vícefaktorové ověření17.září » ICT SECURITY Kyberzločinci přebírají účty uživatelů umělé inteligence prostřednictvím logů z infostealerů a vytvářejí z nich „kradené klíče“, které poskytují nelegální přístup k nástrojům poskytovatelů modelů, jako jsou Google, Anthropic a další. Infostealery ty… Gigabud vytváří na Androidu pracovní profily, aby se skryl před kontrolami bankovních aplikací16.září » ICT SECURITY Bankovní trojan Gigabud nyní instaluje druhou aplikaci pro Android, která na napadeném telefonu vytvoří pracovní profil a vloží do něj upravenou bankovní aplikaci. Pracovní profil je oddělený prostor, který Android obvykle vyhrazuje pro firemní apli… Zranitelnost v DeepSeek Harness umožnila agentům vypnout vlastní sandbox bez schválení16.září » ICT SECURITY Chyba v nástroji DeepSeek Harness – open‑source řešení firmy DeepSeek pro provozování AI kódovacích agentů na stroji vývojáře – umožnila agentovi uzavřenému v sandboxu vypnout jediným příkazem svůj vlastní sandbox. Nástroj spouští příkazy agenta uvn… Nová zranitelnost cPanelu umožní hostingovému účtu s poštovními právy spustit kód jako root15.září » ICT SECURITY Společnost cPanel opravila chybu, která podle jejího vyjádření umožní jedinému hostingovému účtu převzít kontrolu nad celým serverem. Přihlášený držitel účtu s právy souvisejícími s poštou dokáže přes funkci EmailTrack vytvořit na serveru libovolné … Malware na F5 BIG‑IP APM vkládá PHP webshell přímo do paměti a obchází kontroly disku14.září » ICT SECURITY Škodlivý kód spojený s průniky do zařízení F5 BIG‑IP Access Policy Manager neukládá svůj PHP webshell do souboru na disku, ale skrývá jej v operační paměti. Upozornila na to analýza zveřejněná 7. září 2026. Když Apache načte kterýkoli ze tří vlastní… USA rozbily podvodné tržiště Xinbi Guarantee a zmrazily kryptoměnu za 52,8 milionu dolarů11.září » ICT SECURITY Americké ministerstvo spravedlnosti oznámilo koordinovaný zásah proti nelegálnímu online tržišti Xinbi Guarantee, které nabízelo podvodné služby. Součástí akce bylo zabavení telegramových kanálů provozujících službu, konfiskace dvou kryptoměnových p… |
Google
- Vyhledávač a internetová reklamní agentura
Microsoft
- Americká softwarová společnost
|