TIA · HYDRA

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.

DNEŠNÍ ŘEZ

12 položek ◢ Denně 06:00 UTC
SEDM DNÍ
položek za den
12Pá
12So
9Ne
5Po
12Út
12St
12Čt
V DIVOČINĚ
9/ 12

položek hlásí zneužití — ne proof of concept

CO SE NEDOSTALO VEN
99,4 % z toho, co jsme viděli, tady není.
▸▸▸

položek prošlo čtečkou za posledních 30 hodin

19 zahozeno pravidlem · 15 zadrženo denním stropem · konfigurace ADF1FE82 — ten den se s ní nehnulo

Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.

📦 NPM EKOSYSTÉM
měřeno 2026-08-12 z veřejných API, ne převzato
02030405060708

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.

Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.

Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.

POZORNOST
5 7
KATEGORIE
CVE7
patch-or-mitigation7
exploited5
msft/identity5
cloud/AI-stack3
code-execution3
ZDROJE
The Hacker News9
SecurityWeek2
BleepingComputer1

Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.

🎯Cisco ASA a FTD: zranitelnost zneužívaná v praxi může způsobit vzdálené DoS

The Hacker News · exploited · CVE

Cisco varovalo, že nová zranitelnost týkající se Secure Firewall Adaptive Security Appliance (ASA) Software a Secure…

🚪VMware vCenter: útočníci zneužívají zranitelnost k získání trvalého vzdáleného přístupu

The Hacker News · CVE · edge-vendor

Podle nových zjištění společnosti QUIRSO začali útočníci aktivně zneužívat nedávno opravenou kritickou zranitelnost v…

☁️SAP Commerce Cloud: zranitelnost může umožnit neautentizovaným útočníkům spustit libovolný kód

The Hacker News · CVE · cloud/AI-stack

SAP vydal opravy zranitelnosti nejvyšší závažnosti v Commerce Cloud (Data Hub Adapter), která může vést ke spuštění…

🎯ShieldBreak: PoC pro zero-day údajně obchází opravu Microsoft Defenderu se SYSTEM přístupem

The Hacker News · exploited · CVE

Bezpečnostní výzkumník vystupující pod jménem Chaotic Eclipse (známý též jako INFINITE NIGHTMARE, MSNightmare a…

🔑Microsoft SharePoint: útočníci zneužívají obejití autentizace po zveřejnění PoC

The Hacker News · CVE · msft/identity

Útočníci začali zneužívat nově zveřejněnou zranitelnost Microsoft SharePointu poté, co byl vydán proof-of-concept (PoC) kód.…

🎯Lazarus: zneužití zero-day ve Windows k získání SYSTEM přístupu a nasazení backdooru

The Hacker News · exploited · msft/identity

Severokorejské skupině Lazarus Group je přisuzováno zero-day zneužití nově opravené zranitelnosti Microsoft Windows k…

🩹Adobe: opravy tří zranitelností s CVSS 10.0 v ColdFusion a Campaign Classic

The Hacker News · CVE · cvss-critical

Adobe vydal aktualizace řešící několik kritických zranitelností v ColdFusion, Commerce a Campaign Classic, které při…

🔑LiteLLM: škodlivé verze spojené s hackem Trivy mohly zasáhnout přes 2,100 organizací

The Hacker News · crime · supply-chain

Dvě škodlivé verze LiteLLM byly v březnu asi 40 minut dostupné na PyPI a obsahovaly kód kradoucí přihlašovací údaje, schopný…

🚪Ivanti EPM: aktualizace opravuje vzdáleně zneužitelné zranitelnosti

SecurityWeek · AI/agent · crime

Zranitelnosti mohou být zneužity k úniku přihlašovacích údajů pro externí SQL připojení nebo k pádu služby agenta.

🎯Lazarus: hackeři zneužili zero-day ve Windows k útokům na obranné firmy

BleepingComputer · exploited · CVE

Severokorejští hackeři zneužívají zero-day zranitelnost Windows (CVE-2026-68820) k útokům na firmy z obranného sektoru v…

🎯Windows: nová zero-day zranitelnost zneužita při severokorejských kybernetických útocích

SecurityWeek · exploited · msft/identity

Chyba útočníkům umožnila získat plnou kontrolu nad systémy obětí a nasadit backdoor ForestTiger.

🤖OpenAI, Anthropic a Google: chyba v API umožnila slabším AI modelům dekódovat uvažování silnějších modelů

The Hacker News · AI/agent · crime

Nově zveřejněná chyba ve způsobu, jakým OpenAI, Anthropic a Google přenášely skryté uvažování AI mezi voláními API, umožnila…