|
Vztahuje se k |
Umělá inteligence Claude Mythos našla 10 000 vysoce závažných chyb v široce používaném softwaru13:24 » ICT SECURITY Umělá inteligence od Anthropicu s názvem Claude, nasazená v rámci projektu Mythos, identifikovala přibližně 10 000 bezpečnostních zranitelností s vysokou mírou závažnosti v široce využívaném softwaru. Jde o jeden z nejrozsáhlejších výsledků automati… Trapdoor: 659 milionů požadavků na nabídky denně prostřednictvím 455 aplikací13:24 » ICT SECURITY Výzkumníci v oblasti kybernetické bezpečnosti odhalili rozsáhlé podvodné reklamní schéma zaměřené na platformu Android, které ve svém vrcholu generovalo až 659 milionů falešných požadavků na nabídky denně. Útočníci k tomu zneužili síť 455 mobilních … Nová vlna malwaru Shai-Hulud napadla více než 600 npm balíčků26.května » ICT SECURITY Útočníci zveřejnili více než 600 škodlivých balíčků v repozitáři Node Package Manager (npm) jako součást nové kampaně Shai-Hulud zaměřené na dodavatelský řetězec. Většina napadených balíčků pochází z ekosystému @antv, který zahrnuje knihovny pro tvo… PinTheft: Zveřejněn exploit pro novou zranitelnost umožňující eskalaci oprávnění na Arch Linuxu25.května » ICT SECURITY Pro nedávno záplatovanou zranitelnost umožňující eskalaci oprávnění v Linuxu je nyní k dispozici veřejně dostupný proof-of-concept (PoC) exploit, který místním útočníkům umožňuje získat oprávnění roota na systémech s Arch Linuxem. Zranitelnost, kter… Acronis Cyber Protect Cloud: Vylepšení v oblastech zálohování, disaster recovery a vzdálené správy a monitoringu25.května » ICT SECURITY Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud další nové funkce. Vylepšení umožňují MSP poskytovatelům nabízet zákazníkům efektivnější služby v oblasti zálohování, disaster recovery a RMM. Klíčovou novinkou je předběžný přístup k ř… GitHub spojil narušení svých repozitářů s útokem na npm dodavatelský řetězec TanStack22.května » ICT SECURITY GitHub uvádí, že hackeři, kteří pronikli do 3 800 interních repozitářů, získali přístup prostřednictvím škodlivé verze rozšíření Nx Console pro VS Code, jež bylo kompromitováno při loňském útoku na dodavatelský řetězec npm TanStack. Tento útok je př… Operace Ramz: INTERPOL zabavil 53 serverů sloužících k šíření malwaru a phishingu21.května » ICT SECURITY Při operaci INTERPOLU s názvem Ramz, zaměřené na oblast Blízkého východu a severní Afriky, bylo za kyberkriminální aktivity zatčeno více než 200 osob. Orgány činné v trestním řízení zároveň identifikovaly dalších 382 podezřelých ve 13 zemích – v Alž… Nová zranitelnost v systému Linux umožňuje útočníkům získat práva roota20.května » ICT SECURITY Distribuce systému Linux v současnosti rozesílají opravy pro novou závažnou zranitelnost typu „privilege escalation“ (eskalace privilegií) v jádře systému, která útočníkům umožňuje spouštět škodlivý kód s právy superuživatele (root). Bezpečnostní ch… Acronis uvádí GenAI Protection pro bezpečné využívání AI20.května » ICT SECURITY Acronis oznámil uvedení Acronis GenAI Protection, monitorovacího a bezpečnostního řešení, které poskytovatelům řízených služeb (MSP) umožňuje kontrolovat využívání generativní umělé inteligence (AI) v klientských prostředích, předcházet úniku citliv… OpenAI potvrzuje bezpečnostní narušení v rámci útoku na dodavatelský řetězec TanStack19.května » ICT SECURITY Společnost OpenAI oznámila, že v nedávném útoku na dodavatelský řetězec TanStack, který zasáhl stovky balíčků v repozitářích npm a PyPI, došlo k napadení zařízení dvou zaměstnanců. Jako preventivní opatření firma přistoupila k obměně certifikátů pro… Osmnáct let stará zranitelnost v NGINX umožňuje útoky typu DoS i vzdálené spuštění kódu18.května » ICT SECURITY Bezpečnostní experti ze společnosti DepthFirst AI, která se zaměřuje na zabezpečení založené na umělé inteligenci, odhalili za pouhých šest hodin skenování kódu čtyři bezpečnostní chyby. Mezi nimi vyčnívá kritická zranitelnost v open-source webovém … Hackeři zneužívají chybu obcházení autentizace v doplňku Burst Statistics pro WordPress18.května » ICT SECURITY Hackeři využívají kritickou zranitelnost v doplňku Burst Statistics pro WordPress, která umožňuje obejít autentizaci a získat administrátorský přístup k webovým stránkám. Burst Statistics je analytický doplněk zaměřený na ochranu soukromí, který vyu… |
Google
- Vyhledávač a internetová reklamní agentura
Microsoft
- Americká softwarová společnost
|