Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
položek hlásí zneužití — ne proof of concept
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Dnes je česky 6 z 7 položek — zbytek neprošel kontrolou věrnosti překladu, a radši ho necháváme anglicky, než abychom ti podstrčili vlastní formulaci jako zdroj.
5 ze 7 položek dneška pochází z obecných technologických rubrik, ne z bezpečnostních zdrojů (nejvíc The Guardian Technology). Bezpečnostní zdroje o víkendech a svátcích vydávají málo, obecné technologické rubriky vydávají denně — takže se řez předvídatelně posouvá k obecnějším tématům.
Neořezáváme to. Vybírat položky až po tom, co je vidíme, by byl výběr podle výsledku. Složení je měřitelná veličina a patří na stránku, ne do redakce.
V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.
Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.
Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.
Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.
Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.
Wynd Kaufmyn, 69, chained and locked the front doors of OpenAI’s headquarters last year with members of StopAI An activist…
Detekce zranitelností statickou analýzou tradičně spoléhá na to, že bezpečnostní experti zakódují nebezpečné vzory v kódu do…
Poskytovatel hardwarových kryptopeněženek SafePal varuje před únikem dat, který se týká přibližně 39,798 zákazníků poté, co…
Podvodníci využívají fotografie zveřejněné na Instagramu nebo Facebooku k vytváření e-mailů, které se snaží získat údaje o…
Exkluzivně: analýza deníku Guardian zjistila, že jedna část zprávy obsahuje odkazy na akademické články, které neexistují.…
Navzdory obavám o pracovní místa někteří filmaři říkají, že by jim AI mohla umožnit obejít velká studia a více riskovat v…
Studentské nepokoje se šíří Indií, Portugalskem a Mexikem, jak se střetávají stížnosti a tlak na dobré známky na náročném…