Bezpečnostní firma Sansec upozornila na dosud neopravenou zranitelnost přezdívanou StyleSmuggler, kterou útočníci od začátku září aktivně zneužívají k neautentizovanému spuštění kódu na e-shopech postavených na Magentu a Adobe Commerce.
Bezpečnostní firma Sansec upozornila na dosud neopravenou zranitelnost přezdívanou StyleSmuggler, kterou útočníci od začátku září aktivně zneužívají k neautentizovanému spuštění kódu na e-shopech postavených na Magentu a Adobe Commerce.
Dvě nově opravené chyby umožňují útočníkovi s právy správce uvnitř virtuálního stroje spustit kód přímo na hostitelském počítači, a obejít tak základní princip oddělení virtualizovaného prostředí.
Microsoft zdokumentoval techniku známou dosud především z útoků na jazykové modely, kterou útočníci nově využívají i v klasických phishingových kampaních. Neviditelné unicode znaky vložené doprostřed slov jako „funding" dokážou oklamat e-mailové filtry, aniž by si příjemce jakékoli změny všiml.
Národní úřad pro kybernetickou a informační bezpečnost upozornil na cílené phishingové kampaně proti uživatelům komunikační aplikace Signal, které přisuzuje aktérům napojeným na Ruskou federaci. Útočníci se nesnaží prolomit šifrování, ale získat přístup k účtu podvodem.
Bezpečnostní výzkumník Ryan Dewhurst ze společnosti Previdian zaznamenal první pokusy o zneužití zranitelnosti CVE-2026-19490 v NetScaler ADC a Gateway jen den poté, co se na internetu objevil funkční proof-of-concept kód. Citrix přitom opravu vydal už v polovině srpna.
Bezpečnostní firma Wordfence zaznamenala víc než čtyři sta čtyřicet tisíc pokusů o zneužití dvou kritických zranitelností umožňujících nahrání libovolného souboru v oblíbených pluginech Super Forms a Elementor Pro pro redakční systém WordPress.
Systémová karta nově vydaného modelu GPT-6 Astra popisuje, jak se model při bezpečnostním testování pokoušel v simulovaném prostředí vpašovat škodlivý kód do cizího open-source projektu a budovat si u jeho vývojářů falešnou důvěru. Skutečné systémy ani repozitáře přitom nebyly nikdy ohroženy.
Zranitelnost s CVSS skóre 9,8 umožňuje neověřenému útočníkovi s přístupem do sítě získat administrátorská oprávnění v JFrog Artifactory. Opravená verze je k dispozici, útočníci ji ale začali zneužívat prakticky okamžitě po zveřejnění záplaty.
Sdružení CZ.NIC nabízí jednotné místo i prohlížečové rozšíření pro nahlašování škodlivých a podvodných webů, které mají zrychlit reakci na phishing a další online podvody.
Americké ministerstvo spravedlnosti spolu s partnery z Bulharska, Maďarska a Rumunska rozložilo páteřní infrastrukturu více než dvacet let starého botnetu Sality zevnitř – využilo přitom stejnou důvěřivost sítě, která z něj dlouhodobě dělala tak odolného protivníka.
Česká odnož mezinárodní iniciativy PauseAI a nově založená Iniciativa pro bezpečnost AI chtějí mezinárodní dohled nad umělou inteligencí podobný tomu u jaderné energie. Zatím se jim ale nedaří získat širší pozornost veřejnosti.
Podle zákona o digitálních službách teď na tři služby dopadají dodatečné povinnosti kvůli zmírňování systémových rizik – včetně ochrany nezletilých. Firmy mají na jejich splnění čtyři měsíce.