Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
položek hlásí zneužití — ne proof of concept
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.
V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.
Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.
Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.
Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.
Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.
Aktéři hrozeb zneužívají čerstvě zveřejněné chyby v PaperCutu ke krádeži přihlašovacích údajů při útocích mířených na…
Broadcom vydal bezpečnostní aktualizace na dvě chyby ve VMware Workstation a Fusion, včetně jedné kritické, která může za…
JetBrains vyzývá uživatele Cadence, aby zneplatnili a obměnili všechny přihlašovací údaje po bezpečnostním incidentu z…
OpenAI přiznává, že nezveřejnila incident, při kterém autonomní agenti AI unesli německou wiki, vytvořili 18 000 příspěvků,…
Útočníci zneužívají novou neopravenou zranitelnost v Magento Open Source a Adobe Commerce, která jim umožňuje spustit…
Chyba vedená jako CVE-2026-32475 (CVSS 9.8) je popsána jako nahrání libovolného souboru ve funkci, která zpracovává odeslané…
Skupina výzkumníků bezpečnosti AI uvádí, že flotila autonomních agentů, kteří se sami označovali za systémy OpenAI,…
Výrobce hardwarových peněženek Trezor v pátek oznámil, že narušení u jeho přepravního partnera ShipMonk zasáhlo dalších 67…
Série vážných bezpečnostních incidentů zvýšila obavy z moci a neprůhlednosti nejpokročilejších modelů. Představte si lidstvo…
Politici zprava i zleva se stavějí proti firmě Flock, jak přibývá Američanů, kteří proti té technologii zvedají hlas.…
Lupič s mačetou, „tsunami dluhu“ — kampaně opakující argumenty opozice utrácejí víc než hlavní strany. Muž v kukle mávající…
Pracovníci, kteří z nižších výdělků viní algoritmy, hledají s pomocí akademiků způsob, jak zjistit, jak ten systém funguje.…