Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
položek hlásí zneužití — ne proof of concept
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Dnes je česky 11 z 12 položek — zbytek neprošel kontrolou věrnosti překladu, a radši ho necháváme anglicky, než abychom ti podstrčili vlastní formulaci jako zdroj.
V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.
Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.
Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.
Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.
Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.
Útoky na Google Workspace nezačínají vždy phishingem. Odcizené OAuth tokeny mohou poskytnout další cestu do Gmailu, Disku a…
Zranitelnost umožňující vzdálené spuštění kódu v SAP Commerce Cloud s maximální závažností, opravená před třemi dny, je…
Bezpečnostní vada je popisována jako SQL injection, která by útočníkům mohla umožnit dosáhnout vzdáleného spuštění kódu.
Cílem transakce za 1 miliardu dolarů je sloučit bezpečnost dat a identitu do jediné řídicí vrstvy pro agenty, přičemž…
Brzy by mohlo být snazší rozpoznat obsah generovaný AI, i když nejde o obvyklý typ příspěvku „Není to X, je to Y", na jaký…
Situace přichází poté, co vyšlo najevo, že Anthropic utratil miliony za knihy určené ke skenování kvůli „získávání dat".…
The root cause of the incident is believed to be a compromised AWS access key that was exposed in publicly available…
Tento infostealer pro macOS napsaný v Rustu sbírá hesla uživatelů, informace z klíčenky, data prohlížečů založených na…
Pozoruhodné zprávy, které mohly uniknout pozornosti: vládní kontrakt na AI platformu vyvolal pobouření, severokorejský IT…
Ve videorozhovoru se skupinový CISO Standard Chartered dělí o poznatky k přechodu z technických rolí do strategického…
Objem zranitelností dál prudce roste, hnán výzkumem a skenováním rozšířeným o AI, což vede National Institute of Standards…
Ropný gigant Shell potvrdil, že vyšetřuje potenciální bezpečnostní incident poté, co ransomwarová skupina Clop tvrdila, že…