TIA · HYDRA

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.

DNEŠNÍ ŘEZ

12 položek ◢ Denně 06:00 UTC
SEDM DNÍ
položek za den
12So
9Ne
5Po
12Út
12St
12Čt
12Pá
V DIVOČINĚ
2/ 12

položek hlásí zneužití — ne proof of concept

CO SE NEDOSTALO VEN
99,4 % z toho, co jsme viděli, tady není.
▸▸▸

položek prošlo čtečkou za posledních 30 hodin

13 zahozeno pravidlem · 19 zadrženo denním stropem · konfigurace F0A70F47 — změna oproti 2026-08-13 (ADF1FE82)

Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.

📦 NPM EKOSYSTÉM
měřeno 2026-08-12 z veřejných API, ne převzato
02030405060708

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.

Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.

Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.

POZORNOST
12
KATEGORIE
CVE12
patch-or-mitigation Gates: attention_class=RED | publication_severity=RED12
critical-infra-disruption10
critical-infra/OT10
code-execution5
crime5
ZDROJE
CISA Advisories10
BleepingComputer1
The Hacker News1

Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.

📦AVEVA Enterprise SCADA: zranitelnost může umožnit spuštění kódu při deserializaci

CISA Advisories · CVE · crime

Úspěšné zneužití této zranitelnosti může útočníkovi umožnit manipulovat se serializovanými daty, což může potenciálně vést…

📦Johnson Controls Inc. Airwall: zranitelnosti mohou umožnit dešifrování citlivých dat a obejití autentizace

CISA Advisories · CVE · crime

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit dešifrovat citlivá data, obejít kontroly autentizace a získat…

☁️Siemens Siveillance Video: zranitelnost může umožnit vzdálené spuštění kódu

CISA Advisories · CVE · cloud/AI-stack

Siveillance Video Management Servers obsahují zranitelnost, která by mohla umožnit útok typu vzdálené spuštění kódu. Siemens…

🩹ANDRITZ HIPASE-250 a 250 SCALA: zranitelnosti mohou umožnit čtení dat ze zařízení

CISA Advisories · CVE · crime

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit číst data ze zařízení nebo získat přístup k dotčeným pracovním…

🩹Siemens Parasolid: zranitelnost při čtení souborů X_T může umožnit spuštění kódu

CISA Advisories · CVE · critical-infra/OT

Parasolid je zasažen zranitelností typu out of bounds read, která může být vyvolána, když aplikace čte soubory ve formátu…

🩹Johnson Controls Metasys: zranitelnost může umožnit vložení trvalého škodlivého payloadu přes upravenou URL

CISA Advisories · CVE · crime

Úspěšné zneužití této zranitelnosti může uživateli s nízkými oprávněními nebo útočníkovi umožnit vložit trvalý škodlivý…

🩹Flow Neuroscience FL-100: zranitelnost může umožnit manipulaci s parametry mozkové stimulace

CISA Advisories · CVE · crime

Úspěšné zneužití této zranitelnosti může útočníkovi v dosahu Bluetooth umožnit manipulovat s parametry mozkové stimulace a…

🩹Siemens Simcenter Femap: dvě zranitelnosti při zpracování souborů ve formátu BMP

CISA Advisories · CVE · critical-infra/OT

Simcenter Femap obsahuje dvě zranitelnosti při parsování souborů, které mohou být vyvolány, když aplikace čte soubory ve…

🚪Haiwell IoT Cloud HMI Gateway: zranitelnost může umožnit spuštění příkazů OS s právy roota

CISA Advisories · CVE · cloud/AI-stack

Úspěšné zneužití této zranitelnosti může útočníkovi umožnit vložit a spustit libovolné příkazy operačního systému s právy roota.

🔑Microsoft SharePoint: útočníci zneužívají obejití autentizace po zveřejnění PoC

The Hacker News · CVE · msft/identity

Aktéři hrozeb začali zneužívat nově zveřejněnou zranitelnost Microsoft SharePoint poté, co byl vydán kód proof-of-concept…

🎯VMware vCenter: kritická RCE zranitelnost zneužívána k reverznímu SSH přístupu

BleepingComputer · CVE · edge-vendor

Nedávno opravená kritická zranitelnost (CVE-2026-59310) ve VMware vCenter Syslog Server je zneužívána v aktivní kampani k…

🩹Siemens License Server (SLS): zranitelnosti mohou umožnit eskalaci oprávnění a čtení souborů

CISA Advisories · CVE · critical-infra/OT

Siemens License Server je zasažen několika zranitelnostmi, které by mohly útočníkovi umožnit eskalovat jeho oprávnění a číst…