TIA · HYDRA

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.

DNEŠNÍ ŘEZ

12 položek ◢ Denně 06:00 UTC
SEDM DNÍ
položek za den
13St
13Čt
14Pá
14So
4Ne
4Po
12Út
V DIVOČINĚ
4/ 12

položek hlásí zneužití — ne proof of concept

CO SE NEDOSTALO VEN
99,4 % přečtených záznamů tady není.
▸▸▸

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

21 zahozeno pravidlem · 14 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-14

Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.

📦 NPM EKOSYSTÉM
měřeno 2026-08-12 z veřejných API, ne převzato
02030405060708

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.

Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.

Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.

POZORNOST
3 9
KATEGORIE
AI/agent4
CVE4
cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW3
edge-vendor3
exploited3
msft/identity3
ZDROJE
BleepingComputer3
SecurityWeek3
Dark Reading2
CISA Advisories1
CISA KEV1

Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.

🎯CVE-2026-76461 — Cisco Secure Email Gateway: zranitelnost SQL injection

CISA KEV · exploited · CVE

Software Cisco AsyncOS pro Cisco Secure Email Gateway (SEG) obsahuje zranitelnost typu SQL injection, která by mohla…

🎯Zero-day s právy roota v Cisco Secure Email Gateway je aktivně zneužíván

SecurityWeek · exploited · CVE

Neověřený útočník může zneužít CVE-2026-76461 ke spuštění libovolných příkazů v podkladovém operačním systému s právy roota.

🎯CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost

CISA Advisories · exploited · CVE

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o…

📦Chyba v GitLabu s maximální závažností ohrožuje dodavatelské řetězce

Dark Reading · CVE · supply-chain

CVE-2026-85706 je zranitelnost typu path traversal s hodnocením CVSS 10 z 10, která se týká instancí GitLab Community…

📰⚡ Týdenní přehled: zběhlí agenti AI, červ ve WeChatu, útoky na PaperCut, špionáž s AI a rootkity

The Hacker News · AI/agent · self-propagating Gates: attention_class=YELLOW | publication_severity=YELLOW

AI se objevuje na nesprávných místech. Útočníci ji používají ke zrychlení exploitů, testování obrany a automatizaci většího…

☁️Útočníci míří na vystavené vývojové servery Vite ve snaze ukrást tajemství z AWS a Azure

BleepingComputer · crime · msft/identity

Kampaň hromadného skenování zaměřená na vývojové servery Vite dostupné z internetu se pokouší krást cloudové přihlašovací…

🪪Microsoft vydal mimořádné aktualizace Windows kvůli výpadkům RDS

BleepingComputer · msft/identity · urgent-or-active-exploitation

Microsoft vydal mimořádné aktualizace Windows mimo řádný cyklus, které opravují výpadky Remote Desktop Services způsobené…

📦CISA: útočníci už zneužívají chybu v GitLabu s maximální závažností

BleepingComputer · supply-chain · maximum-severity Gates: attention_class=YELLOW | publication_severity=YELLOW

Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) varovala, že útočníci nyní v útocích…

🤖Peking se ohradil proti výzvě šéfa Anthropicu omezit rozvoj AI v Číně

SecurityWeek · AI/agent · cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW

Čínské ministerstvo zahraničí na dotaz k Amodeiho eseji odpovědělo, že by všechny strany měly na AI spolupracovat.

🤖Šéf Anthropicu: je čas přejít od vylepšování AI k jejímu ovládání

Dark Reading · AI/agent · cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW

Dario Amodei tvrdí, že je načase zpomalit tempo vylepšování špičkových modelů AI, aby je bezpečnost a prevence rizik stihly…

🤖Microsoft navrhuje omezení vlastní AI kodexem chování uprostřed debaty o bezpečnosti

The Guardian Technology · AI/agent · msft/identity Gates: attention_class=YELLOW | publication_severity=YELLOW

Firma zveřejnila pravidla pro AI a šéf divize Microsoft AI k tomu uvedl: „AI musí být podřízená a vždy ve službě lidem.“…

🪪Čínští útočníci zneužívají kritickou chybu v softwaru Tencentu ke spuštění kódu na jedno kliknutí

SecurityWeek · msft/identity · code-execution Gates: attention_class=YELLOW | publication_severity=YELLOW

Čínský editor vstupních metod pro Windows může útočníkům umožnit vzdáleně spustit libovolný kód.