Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
dnes žádná položka nehlásí zneužití v praxi
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.
V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.
Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.
Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.
Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.
Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.
Čínsky napojený špionážní aktér sledovaný jako Fire Ant rozšířil dlouhodobou kampaň za hranice hypervizorů VMware a…
Anthropic varuje některé uživatele Claude, že infostealer malware na jejich počítačích ukradl aktivní přihlášené relace, což…
PaperCut vydal druhou nouzovou opravu zneužívaných zranitelností, které jsou nyní vedeny jako CVE-2026-82078 a CVE-2026-81578.
Microsoft zveřejnil podrobnosti o nové variantě ClickFix nazvané TerminalFix, která má uživatele přimět ke spuštění…
Chyba pojmenovaná KindaRails2Shell umožňuje čtení libovolných souborů a útočníkům dovoluje získat tajemství a vzdáleně…
Rozhodnutí je součástí právního sporu Anthropicu s Pentagonem poté, co vláda společnost začátkem letošního roku označila za…
Několik rozšíření pro Google Chrome a Microsoft Edge doručovalo malwarový framework, který nasazoval moduly ke krádeži…
Microsoft potvrdil, že se na systémech Windows 11 vrací nastavení myši do původního stavu po instalaci náhledové aktualizace…
Microsoft tento týden požádal zákazníky, aby ignorovali upozornění, že byl Defender Antivirus vypnut, pokud se objeví po…
Andrew Bailey v roli šéfa dohledu nad finanční stabilitou varuje, že nejpokročilejší modely mohou destabilizovat systém.…
Podle zjištění Healthwatch England nacházejí pacienti v přepisech konzultací chyby, které praktickým lékařům unikají.…