IT SEC Network News
Verified
Online/Digital
IT SECURITY NETWORK NEWS is a community website focused on IT security and related topics. Source
Actions
Media Outlet details
| Scope | National |
|---|---|
| Language | Czech |
| Country | United Kingdom |
|
Similarweb UVM |
Request pricing |
|
Comscore UVM |
Request pricing |
Recent Articles
Search ArticlesLogy infostealerů odhalují přehratelné AI tokeny, které dokážou obejít vícefaktorové ověření
Kyberzločinci přebírají účty uživatelů umělé inteligence prostřednictvím logů z infostealerů a vytvářejí z nich „kradené klíče“, které poskytují nelegální přístup k nástrojům poskytovatelů modelů, jako jsou Google, Anthropic a další. Infostealery typu Lumma Stealer nebo Vidar dokážou z napadených systémů sbírat širokou škálu dat včetně přihlašovacích údajů, relačních tokenů a API klíčů.
Gigabud vytváří na Androidu pracovní profily, aby se skryl před kontrolami bankovních aplikací
Bankovní trojan Gigabud nyní instaluje druhou aplikaci pro Android, která na napadeném telefonu vytvoří pracovní profil a vloží do něj upravenou bankovní aplikaci. Pracovní profil je oddělený prostor, který Android obvykle vyhrazuje pro firemní aplikace, a jeho obsah je držen odděleně od všeho v osobním prostoru.
Zranitelnost v DeepSeek Harness umožnila agentům vypnout vlastní sandbox bez schválení
Chyba v nástroji DeepSeek Harness – open‑source řešení firmy DeepSeek pro provozování AI kódovacích agentů na stroji vývojáře – umožnila agentovi uzavřenému v sandboxu vypnout jediným příkazem svůj vlastní sandbox. Nástroj spouští příkazy agenta uvnitř sandboxu operačního systému, aby agent pracující s nedůvěryhodnými soubory nemohl zapisovat mimo svůj pracovní prostor.
Nová zranitelnost cPanelu umožní hostingovému účtu s poštovními právy spustit kód jako root
Společnost cPanel opravila chybu, která podle jejího vyjádření umožní jedinému hostingovému účtu převzít kontrolu nad celým serverem. Přihlášený držitel účtu s právy souvisejícími s poštou dokáže přes funkci EmailTrack vytvořit na serveru libovolné soubory a odtud spustit kód pod uživatelem root. Poradenství cPanel zveřejnil 8. září 2026 a uvádí, že zasažené jsou všechny podporované verze cPanelu i WHM. Zranitelnost je vedena jako CVE‑2026‑67401.
Malware na F5 BIG‑IP APM vkládá PHP webshell přímo do paměti a obchází kontroly disku
Škodlivý kód spojený s průniky do zařízení F5 BIG‑IP Access Policy Manager neukládá svůj PHP webshell do souboru na disku, ale skrývá jej v operační paměti. Upozornila na to analýza zveřejněná 7. září 2026. Když Apache načte kterýkoli ze tří vlastních PHP skriptů daného zařízení, malware přidá webshell do kopie uložené v paměti. Kontrola souboru na disku tak může dopadnout čistě. Právě na tyto tři skripty odkázala firma F5 zákazníky už v březnu, kdy uvedla, že jejich samotná změna průnik neprokazuje.
USA rozbily podvodné tržiště Xinbi Guarantee a zmrazily kryptoměnu za 52,8 milionu dolarů
Americké ministerstvo spravedlnosti oznámilo koordinovaný zásah proti nelegálnímu online tržišti Xinbi Guarantee, které nabízelo podvodné služby. Součástí akce bylo zabavení telegramových kanálů provozujících službu, konfiskace dvou kryptoměnových peněženek a nasazení jednotky Scam Center Strike Force na Madagaskar, kde pomohla rozbít 13 podvodných center provozovaných čínskými organizovanými zločineckými syndikáty.
Útočník na PaperCut využil stovky AI agentů a kompromitoval přes 440 instancí
Podezřelý rusky mluvící aktér je spojován s využitím umělé inteligence k tvorbě exploitů, které cílí na nedávno odhalenou dvojici zranitelností v PaperCut NG/MF, a s průnikem do stovek instancí. Podle nezávislých zpráv firem Blackpoint Cyber a GreyNoise vychází aktivita z IP adresy 45.142.193.132, jež byla v posledních týdnech spojena s neoprávněným skenováním portů a pokusy o útoky hrubou silou. Tutéž adresu nedávno v souvislosti se stejnou aktivitou označila i firma Arctic Wolf.
Anthropic zveřejnil čtvrtý případ, kdy jeho AI pronikla do reálných systémů
Společnost Anthropic zveřejnila čtvrtý incident, při němž její model umělé inteligence pronikl do reálných systémů třetích stran. Jde o nejnovější z rostoucího seznamu případů, které vyvolávají obavy z bezpečnostních rizik autonomních AI agentů.
Future Forces Forum 2026: Buďte součástí akce k posílení obrany a bezpečnosti.
Objevte nejnovější technologie, diskutujte o zkušenostech z praxe a setkejte se s lidmi, kteří rozhodují o budoucnosti oboru. Future Forces Exhibition & Forum propojí v Praze ozbrojené síly, bezpečnostní a záchranné sbory, průmysl, veřejnou správu i vývojové týmy. Porovnejte řešení předních výrobců i menších inovativních firem, proberte s nimi své požadavky a navažte spolupráci na dalších projektech. Naplánujte si tři dny plné prezentací novinek, inspirativních debat a osobních setkání.
Prohlížeč Brave přidává e-mailové aliasy, které pomáhají uniknout sledování
Nejnovější verze prohlížeče Brave, 1.94, přináší funkci nazvanou „Email Aliases“ (e-mailové aliasy), jež uživatelům umožňuje generovat jednorázové e-mailové adresy při registraci do nové služby. Použití aliasu udrží skutečnou e-mailovou adresu uživatele skrytou před webem a přitom stále přeposílá zprávy od dané služby. Brave už dříve používá izolaci dat, která webům brání odvozovat identitu uživatele na základě korelací přes cookies nebo cache.