Společné prohlášení NSA, CISA a FBI popisuje průmyslově rozsáhlé pokusy o extrakci schopností amerických modelů prostřednictvím techniky zvané destilace, tedy trénování vlastního modelu na výstupech konkurence.
Společné prohlášení NSA, CISA a FBI popisuje průmyslově rozsáhlé pokusy o extrakci schopností amerických modelů prostřednictvím techniky zvané destilace, tedy trénování vlastního modelu na výstupech konkurence.
Francouzský dozorový úřad CNIL potrestal nemocnici Hôpital Privé de la Loire za nedostatečné zabezpečení elektronické karty pacienta i za to, že o úniku neinformovala všechny dotčené osoby.
Chyba v komponentě pro zpracování takzvaného rozšířeného pasu umožňuje útočníkovi bez jakéhokoliv ověření ovládnout systém SAP s právy jeho administrátora.
Bezpečnostní firma Proofpoint popsala dosud neznámý nástroj přezdívaný BlueMoon, který během několika dnů použily čtyři na sobě nezávislé skupiny k plné kompromitaci cílených počítačů.
První ohlašovací povinnosti nařízení o kybernetické odolnosti (CRA) přicházejí o více než rok dříve, než většina firem čekala – naplno nařízení začne platit až v prosinci 2027.
Nedostatek v procesu ověřování e-mailové adresy u služby Lenovo ID umožnil útočníkům registrovat si účet na cizí e-mail a přes něj se bez hesla přihlásit do propojeného účtu Dropbox. Postiženo bylo přibližně pět tisíc uživatelů.
Výzkumníci ze společnosti TantoSec zveřejnili funkční řetězec čtyř zranitelností v knihovně Telerik UI for ASP.NET AJAX, který vede až k neautentizovanému vzdálenému spuštění kódu s oprávněními aplikačního fondu IIS.
Bezpečnostní organizace Shadowserver eviduje bezmála dvaadvacet tisíc veřejně dostupných serverů Microsoft Exchange, které dosud nemají opravenou zranitelnost umožňující obejít ověření a převzít nad poštovním serverem kontrolu. Podle serveru Root.cz se mezi nimi nachází i stovky serverů v Česku.
Společnost N-able vydala mimořádnou opravu pro zranitelnost CVE-2026-86218 v platformě N-central, která s hodnocením CVSS 10 umožňuje neověřenému útočníkovi spustit na serveru libovolný kód. Jde už o pátou závažnou zranitelnost jejích produktů zveřejněnou během několika posledních týdnů.
Bezpečnostní firma Huntress zdokumentovala tři na sobě nezávislé útoky, při kterých útočníci zneužili nástroj pro vzdálenou správu ScreenConnect k instalaci podvržených klientů a následnému šíření vícestupňového škodlivého kódu na další zařízení v síti.
Trojice zranitelností v operačním systému RouterOS umožňuje útočníkovi získat plná administrátorská oprávnění na routeru MikroTik, aniž by znal heslo nebo měl platný šifrovací klíč. Chyby jsou podle bezpečnostních výzkumníků aktivně zneužívány od začátku září a jen v Česku je jim vystaveno přes šest tisíc zařízení s SSH přístupným z internetu.
Americké orgány spolu s Europolem, bezpečnostní organizací Shadowserver a policiemi Bulharska, Maďarska a Rumunska rozbily komunikační síť, kterou zločinci využívali k šíření škodlivého softwaru od roku 2003.