Přeskočit na obsah
Tech-Blog Chatujme.cz Chatujme.cz

Bezpečnost ·

Ve webové poště vlastního Exchange stačí zprávu otevřít, implantát přežije i změnu hesla

Proofpoint popsal kampaň, ve které stačí otevřít e-mail ve webové poště vlastního serveru Exchange a v prohlížeči oběti se spustí implantát OWAReaper. Přístup útočníkům zůstane i po změně hesla a po přeinstalaci počítače, protože se drží v poštovní schránce na serveru. Chyba má záplatu od května, kampaň začala 22. července.

Bezpečnost

Bezpečnost ·

Na rekordní červencové sadě záplat Microsoftu se podílela i umělá inteligence

Microsoft vydal 14. července nejrozsáhlejší sadu bezpečnostních záplat ve své historii – podle toho, jak se počítá, 570 nebo 622 zranitelností. Firma sama uvádí, že chyby ve zdrojovém kódu Windows nově vyhledává i systém postavený na umělé inteligenci. Dvě opravené zranitelnosti se aktivně zneužívají a americkým federálním úřadům vypršela dnes lhůta na jejich záplatování.

Bezpečnost

Bezpečnost ·

Nvidia ohlásila alianci pro bezpečnost AI, ke které Linux Foundation uvádí jiné členy

Nvidia a Linux Foundation ohlásily v pondělí 27. července Open Secure AI Alliance, sdružení, které má otevřenými nástroji hlídat bezpečnost modelů a agentů. Každý ze dvou zakladatelů ale téhož dne otiskl jiný seznam členů: jeden 52 jmen, druhý 37. Chybí v nich OpenAI, Google i Anthropic, přestože v iniciativě, na kterou se aliance odvolává, jsou všechny tři od června.

Bezpečnost Umělá inteligence

Bezpečnost ·

Kyberútok zasáhl přes třicet vodáren v Minnesotě, v Brahamu vypnul studnu

Mezi 26. a 27. červencem zasáhl kyberútok víc než třicet obecních vodáren v Minnesotě. V Brahamu se vypnulo ovládání studny a město vyzvalo obyvatele, ať šetří vodou, další tři města hlásila potíže s automatickým ovládáním. Stát mluví o koordinované akci a útočníka nejmenuje. Čtyři dny předtím sedm amerických úřadů rozšířilo varování před íránskými útoky na řídicí automaty.

Bezpečnost

Bezpečnost ·

Copilot ve Wordu může skrytý pokyn zkopírovat do dalších dokumentů, ukazuje nálezce

Norský výzkumník Håkon Måløy zveřejnil 28. července útok, při kterém skrytý pokyn ve wordovském dokumentu přiměje Microsoft 365 Copilot nejen změnit obsah, ale vepsat týž pokyn i do nově vytvořeného souboru. Ten se tím stane dalším nosičem. Microsoft tvrdí, že nahlášené nálezy vyřešil; podle Måløye se útok dal zopakovat i v den zveřejnění.

Bezpečnost

Bezpečnost ·

GNOME zkracuje lhůtu na opravu nahlášené chyby z 90 dní na 30

Bezpečnostní chyby nahlášené GNOME od 1. srpna 2026 se zveřejní po třiceti dnech, ne po devadesáti. Michael Catanzaro, který hlášení v GNOME třídí od listopadu 2020, to zdůvodňuje tím, že delší lhůta nikdy nic nezachránila: kdo chybu opraví, zvládne to do tří týdnů. Zároveň oznámil, že od 1. listopadu tuhle práci dělat přestane.

Bezpečnost

Bezpečnost ·

Záplata Defenderu podle nálezce otevřela novou díru

Microsoft 9. července opravil chybu RoguePlanet, kterou šlo z Windows Defenderu vytáhnout práva SYSTEM. Výzkumník, který ji našel, o tři dny později oznámil, že samotná oprava přinesla nový problém: kombinace úniku osmi bajtů, cloudové služby SpyNet a skryté vlastnosti souborového systému NTFS podle něj dovolí zaplnit systémový disk. Microsoft se k tomu zatím nevyjádřil.

Bezpečnost

Bezpečnost ·

IETF vydal formát, kterým zařízení doloží, co v něm běželo, a kam CoSWID nedosáhne

Když se zařízení hlásí protistraně a má doložit, jaký software v něm běžel, potřebuje pro každou měřenou část jméno, otisk a údaj o tom, čím se počítal. Dosavadní formát to uměl jen u věcí uložených v souborovém systému. Nový dokument IETF míří na to, co běží dřív, než nějaký souborový systém vůbec existuje.

Bezpečnost