Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
položek hlásí zneužití — ne proof of concept
položek prošlo čtečkou za posledních 30 hodin
Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.
V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.
Všech 8 097 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 097 remíz.
A balíček může ležet hlouběji, než vypadá. Na seroval závisí přímo 2 projekty — přes strom závislostí je jich ale 1 859. Většina balíčků takhle nenarůstá (medián 1,5×), ale 13 % z nich se dosah znásobí třicetkrát a víc.
Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.
Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.
Metabase varoval, že bezpečnostní chyba s maximální závažností v jeho softwarovém balíku pro business intelligence a…
Americká agentura CISA (Cybersecurity and Infrastructure Security Agency) v pátek zařadila kriticky závažnou bezpečnostní…
Metoda útoku RovoBlast, kterou identifikovali výzkumníci ze společnosti Varonis, mohla být zneužita ke krádeži dat z…
U agenta bylo zjištěno, že dokáže bez lidského zásahu nalézt a zneužít zranitelnosti a provádět kybernetické útoky. OpenAI…
Instrukce ovládané útočníkem mohou přimět asistenta Rovo od Atlassianu, aby posbíral data z Jiry nebo Confluence, k nimž má…
Nový výzkum ukazuje, že obsah uvnitř e-mailu může uniknout z hranic zprávy a zasáhnout do rozhraní webmailu.
Hacktivistická skupina Head Mare zneužívá zranitelnosti v nezáplatovaných videokonferenčních serverech TrueConf k tomu, aby…
Exkluzivně: anonymní nahlašovací služba uvádí, že případů prudce přibylo, zatímco dozorový orgán říká, že AI usnadňuje…
Pozorovatelé vyjadřují obavy, že divize ztratila svou nezávislost a převládla komerční realita. Když Sir Demis Hassabis…