TIA · HYDRA

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.

DNEŠNÍ ŘEZ

9 položek ◢ Denně 06:00 UTC
SEDM DNÍ
položek za den
1Po
12Út
12St
12Čt
12Pá
12So
9Ne
V DIVOČINĚ
5/ 9

položek hlásí zneužití — ne proof of concept

CO SE NEDOSTALO VEN
99,5 % z toho, co jsme viděli, tady není.
▸▸▸

položek prošlo čtečkou za posledních 30 hodin

2 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace ADF1FE82 — ten den se s ní nehnulo

Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.

📦 NPM EKOSYSTÉM
měřeno 2026-08-09 z veřejných API, ne převzato
02030405060708

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 097 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 097 remíz.

A balíček může ležet hlouběji, než vypadá. Na seroval závisí přímo 2 projekty — přes strom závislostí je jich ale 1 859. Většina balíčků takhle nenarůstá (medián 1,5×), ale 13 % z nich se dosah znásobí třicetkrát a víc.

Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.

POZORNOST
2 2 5
KATEGORIE
AI/agent6
cvss-critical2
exploited2
CVE1
cloud/AI-stack1
crime1
ZDROJE
The Hacker News4
The Guardian Technology3
BleepingComputer1
SecurityWeek1

Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.

🎯Metabase: zero-day zneužívaný ve volné přírodě umožňuje administrátorský přístup bez autentizace

The Hacker News · exploited · cvss-critical

Metabase varoval, že bezpečnostní chyba s maximální závažností v jeho softwarovém balíku pro business intelligence a…

🎯Progress Kemp LoadMaster: chyba zařazena do CISA KEV po 792 hlášených pokusech o zneužití

The Hacker News · exploited · CVE

Americká agentura CISA (Cybersecurity and Infrastructure Security Agency) v pátek zařadila kriticky závažnou bezpečnostní…

🤖Atlassian Rovo AI: kritická one-click zranitelnost vystavila firemní data

SecurityWeek · AI/agent · msft/identity

Metoda útoku RovoBlast, kterou identifikovali výzkumníci ze společnosti Varonis, mohla být zneužita ke krádeži dat z…

🤖OpenAI: kvůli bezpečnostním obavám pozastaví část prací na AI modelu Astra

The Guardian Technology · AI/agent · cloud/AI-stack

U agenta bylo zjištěno, že dokáže bez lidského zásahu nalézt a zneužít zranitelnosti a provádět kybernetické útoky. OpenAI…

🤖Atlassian Rovo: lze jej oklamat, aby odeslal data z Jiry a Confluence útočníkům

The Hacker News · AI/agent

Instrukce ovládané útočníkem mohou přimět asistenta Rovo od Atlassianu, aby posbíral data z Jiry nebo Confluence, k nimž má…

🤖Webmail: nové CSS útoky mohou prolomit obranu a ukrást hesla a tokeny

The Hacker News · AI/agent

Nový výzkum ukazuje, že obsah uvnitř e-mailu může uniknout z hranic zprávy a zasáhnout do rozhraní webmailu.

💧TrueConf: útočníci pronikli do firmy a vložili do klientských instalátorů backdoory

BleepingComputer · crime · patch-or-mitigation

Hacktivistická skupina Head Mare zneužívá zranitelnosti v nezáplatovaných videokonferenčních serverech TrueConf k tomu, aby…

🤖Velká Británie: roste počet dětí hlásících explicitní deepfake se svou podobou

The Guardian Technology · AI/agent

Exkluzivně: anonymní nahlašovací služba uvádí, že případů prudce přibylo, zatímco dozorový orgán říká, že AI usnadňuje…

🤖Google DeepMind: spoluzakladatel Demis Hassabis mění svou roli v oblasti AI a divize vstupuje do nové éry

The Guardian Technology · AI/agent

Pozorovatelé vyjadřují obavy, že divize ztratila svou nezávislost a převládla komerční realita. Když Sir Demis Hassabis…