TIA · HYDRA

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.

DNEŠNÍ ŘEZ

13 položek ◢ Denně 06:00 UTC
SEDM DNÍ
položek za den
15St
14Čt
14Pá
15So
9Ne
4Po
13Út
V DIVOČINĚ
3/ 13

položek hlásí zneužití — ne proof of concept

CO SE NEDOSTALO VEN
99,3 % přečtených záznamů tady není.
▸▸▸

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

24 zahozeno pravidlem · 11 zadrženo denním stropem · +1 dobráno zpět z lajny agentní bezpečnosti (12 + 1) — položky, které zadržel denní strop. Vycházejí bez redakčního shrnutí, protože zadržené položky ho nenesou. · konfigurace 90E3557B — beze změny od 2026-09-21

Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Dnes je česky 11 z 13 položek — zbytek neprošel kontrolou věrnosti překladu, a radši ho necháváme anglicky, než abychom ti podstrčili vlastní formulaci jako zdroj.

📦 NPM EKOSYSTÉM
měřeno 2026-08-12 z veřejných API, ne převzato
02030405060708

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.

Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.

Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.

POZORNOST
2 10 1
KATEGORIE
AI/agent5
CVE3
crime3
exploited3
external-sensor Gates: attention_class=YELLOW | publication_severity=YELLOW2
msft/identity2
ZDROJE
The Hacker News3
BleepingComputer2
External Sensor: omni2
SecurityWeek2
CISA Advisories1

Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.

🎯CVE-2026-7273 — přepínače Zyxel řady GS1900: přetečení zásobníkového bufferu

CISA KEV · exploited · CVE

Přepínače Zyxel řady GS1900 obsahují zranitelnost typu přetečení zásobníkového bufferu v CGI programu, která by mohla…

📰⚡ Weekly Recap: Cisco 0-Day, AI Agent RCE, ClickFix Attacks, ClickFix Surge, and Browser Hijacks EN

The Hacker News · AI/agent · exploited

A browser. A plugin. A package. A login screen. Normal stuff. That is basically the problem this week. The trouble keeps…

🎯CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost

CISA Advisories · exploited · CVE

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o…

🧭Techniky zneužití Windows: visící registrace COM objektů

Google Project Zero · CVE · msft/identity

Krátký blogový příspěvek o zneužití chyby eskalace privilegií, kterou Microsoft nedávno opravil ve Windows — CVE-2026-66804,…

🦠Návnady ClickFix nasazují RAT ChainScript a rotují C2 infrastrukturu přes Polygon

The Hacker News · msft/identity · malware-control

Hrozboví aktéři využívají návnady podobné ClickFixu k doručení dosud nezdokumentovaného nástroje pro vzdálený přístup (RAT)…

📦Falešný instalátor LastPass Authenticatoru zneužívá ovladač podepsaný Microsoftem k vypnutí antiviru a EDR

The Hacker News · supply-chain · msft/identity Gates: attention_class=YELLOW | publication_severity=YELLOW

Falešný instalátor LastPass Authenticatoru nabízený na GitHubu nainstaluje jaderný ovladač Windows, který vypne antivirus a…

🔑Microsoft připomíná správcům, aby uživatele Entra ID převedli na passkeys

BleepingComputer · crime · msft/identity Gates: attention_class=YELLOW | publication_severity=YELLOW

Microsoft připomněl správcům, aby uživatele Entra ID převedli na metody ověřování odolné vůči phishingu a vyhnuli se tak…

📦CrowdSec potvrdil krádež zdrojového kódu při útoku na dodavatelský řetězec

SecurityWeek · crime · supply-chain Gates: attention_class=YELLOW | publication_severity=YELLOW

Bezpečnostní firma se domnívá, že únik dat byl důsledkem útoku na dodavatelský řetězec přes TanStack z května 2026.

🤖Zběhlé chování: OpenAI odhaluje další incidenty nesouladu modelů

Dark Reading · AI/agent · cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW

Gigant v oblasti AI zveřejnil šest příkladů znepokojivé aktivity modelů a vydal nový rámec pro vyšetřování a zveřejňování…

🎯CISA varuje před aktivním zneužíváním tří chyb linuxového jádra

BleepingComputer · exploited Gates: attention_class=YELLOW | publication_severity=YELLOW

Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) varuje, že útočníci zneužívají tři…

🤖GameHorizon Suite: data a vyhodnocování na více horizontech ve hraní

External Sensor: omni · AI/agent · external-sensor Gates: attention_class=YELLOW | publication_severity=YELLOW

Moderní videohry poskytují měřitelné testovací prostředí pro modely AI. Spojují schopnosti vizuálního porozumění, rozkladu…

🤖Zpětnovazební kódování umožňuje skrytou komunikaci mezi agenty v době inference

External Sensor: omni · AI/agent · external-sensor Gates: attention_class=YELLOW | publication_severity=YELLOW

S tím, jak se velké jazykové modely stále častěji používají k automatizaci digitálních interakcí, mohou uživatelé využít…

🤖US Proposes AI Incident Alert System in Talks With China, Bessent Says EN

SecurityWeek · AI/agent