Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
položek hlásí zneužití — ne proof of concept
položek prošlo čtečkou za posledních 30 hodin
Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.
V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.
Všech 8 097 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 097 remíz.
A balíček může ležet hlouběji, než vypadá. Na seroval závisí přímo 2 projekty — přes strom závislostí je jich ale 1 859. Většina balíčků takhle nenarůstá (medián 1,5×), ale 13 % z nich se dosah znásobí třicetkrát a víc.
Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.
Sedm kompletních sběrných dnů, 84 položek. Po jedné to byly samostatné incidenty. Za sebou je to jeden pohyb — a není to ten pohyb, který popisovala většina zpravodajství.
Na začátku období je předmětem každého příběhu model — co udělal, jestli se mu dá věřit. Na konci období je předmětem potrubí: neověřený vstup dorazí k oprávnění a agent je cesta, ne pachatel. To není eskalace téhož problému. Je to jiný problém pod stejným titulkem.
Značku přiděluje náš vlastní klasifikátor, takže 42 % popisuje, co vidí tento přístroj, ne měření světa. Prahy pozornosti byly 6. srpna 2026 překalibrovány, takže číselná skóre nejsou napříč celým obdobím srovnatelná — proto zde žádné neuvádíme. Oblouk stojí na tom, co se stalo, ne na tom, jaké dostal číslo.
Týden 1 denního záznamu. Každý den má vlastní stránku a nic se nepřepisuje.
Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.
Gunra je ransomware-as-a-service (RaaS), který partneři (affiliates) používají k útokům na vládní organizace, kritickou…
CISA potvrdila, že ransomwarové skupiny začaly zneužívat dvě nedávno opravené zranitelnosti SonicWall SMA1000, včetně chyby…
AI zrychluje a zefektivňuje phishing, krádeže přihlašovacích údajů a sociální inženýrství, zatímco tradiční signály důvěry…
Tři samostatné výzkumy z minulého týdne předvedly způsoby, jak překonat ochranu passkeys, aniž by prolomily kryptografii, na…
Bezpečnostní výzkumníci označili škodlivé rozšíření pro Microsoft Visual Studio Code (VS Code) s názvem Solidity Pro…
Spousta bezpečnostních problémů stále začíná tím, že někdo udělá úplně běžnou věc: naklonuje repozitář, zvedne telefon,…
Bezpečnostní chyba umožňuje neautentizovaným vzdáleným útočníkům získat administrátorský přístup k instancím Metabase.
Severokorejští státní hackeři se už nespokojují s vypisováním promptů do veřejných chatbotů.
Zranitelnost s maximální závažností, která stále nemá přidělené CVE, umožňuje škodlivý vzdálený administrátorský přístup k…
Nový výzkum ukazuje, jak mohou útočníci využít bezpečnostní výstrahy a zablokované události k manipulaci s AI agenty a k…
OpenAI oznámila, že pozastavuje některé „interní aktivity“ týkající se svého připravovaného modelu umělé inteligence (AI)…
Hackeři spojovaní s Íránem cílili na průmyslové řídicí systémy (ICS) ve vodárenských zařízeních nejméně v tuctu amerických…