Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
položek hlásí zneužití — ne proof of concept
V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.
Všech 8 097 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 097 remíz.
A balíček může ležet hlouběji, než vypadá. Na seroval závisí přímo 2 projekty — přes strom závislostí je jich ale 1 859. Většina balíčků takhle nenarůstá (medián 1,5×), ale 13 % z nich se dosah znásobí třicetkrát a víc.
Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.
Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.
CISA zařadila zranitelnost typu auth bypass v produktu N-able N-central (CVE-2026-18577) do katalogu KEV a stanovila…
OpenAI oznámila, že pozastavuje některé „interní aktivity“ týkající se svého chystaného modelu umělé inteligence (AI) Astra…
US Critical Infrastructure / Water Utilities Cyber Attacks: Útoky na americké vodárny v 30+ státech, přetrvává podezření na…
Policie uvedla, že ostatky nalezené v kufru poblíž Goulburnu nejsou lidské; podle superintendentky Lindy Bradbury z NSW…
Ratingová agentura Moody's uvedla, že závod v zavádění AI vydává velké banky napospas malé skupině firem ze Silicon Valley a…