Aktuality z oblasti kybernetické bezpečnosti – ZÁŘÍ I. 2026

Martin Šimkovský

Aktuality z oblasti kybernetické bezpečnosti – ZÁŘÍ I. 2026

Témata tohoto vydání: Signal: přístup ke komunikaci bez prolomení šifrování; CYBER_CON 2026; SAP OVERPASS: neautentizované spuštění kódu přes zpracování Extended Passport; GitLab: kritické čtení souborů a únik tajných údajů přes Duo Chat; UEFI Shell: obejití Secure Boot a možnost přetrvávajícího zásahu před startem systému; MikroTik RouterOS: aktivní přebírání routerů a několik souvisejících zranitelností; Falešný helpdesk: „aktualizace zabezpečení“ otevře útočníkovi Microsoft 365; Phishingová stránka vzniká až v prohlížeči oběti: zneužití blob URL a důvěryhodných přesměrování.

Aktuality z oblasti kybernetické bezpečnosti – ZÁŘÍ I. 2026 Číst více »

Novinky z oblasti AI – SRPEN 2026

Témata tohoto vydání: AI Act přechází do praxe; Anthropic přináší „USB standard“ pro stroje; GPT-6 Astra: AI, která už i kliká; Claude Fable 5.1 a Mythos 5.1; Lídři AI volají po zpomalení vývoje; Nové Macy míří na lokální AI; Projekt Jalapeno: Rychlé AI přímo v zařízení; OpenAI a problém tisíciletí: Průlom, nebo krádež?; Utajený útok AI agentů na německý web; Anthropic: AI pomáhá vyvíjet rakety i biologické zbraně.

Novinky z oblasti AI – SRPEN 2026 Číst více »

Aktuality z oblasti kybernetické bezpečnosti – SRPEN 2026

Témata tohoto vydání: ENISA finalizuje jednotnou platformu pro hlášení zranitelností; Británie chce tajně blokovat rizikové technologické dodavatele; NÚKIB zveřejnil zprávu o stavu kybernetické bezpečnosti ČR; Čtyři aktivně zneužívané chyby v macOS, SharePointu, vCenter a Windows IKE; Cisco ASA a FTD: zero-day dokáže vzdáleně vyřadit firewall; PaperCut: dvojice zero-day zranitelností umožňuje vzdálené spuštění kódu; Ruská skupina LAUNDRY BEAR zneužívá Zimbru ke kyberšpionáži; Nedostatečně omezení AI agenti zneužili zero-daye a napadli Hugging Face.

Aktuality z oblasti kybernetické bezpečnosti – SRPEN 2026 Číst více »

Novinky z oblasti AI – ČERVENEC 2026

Témata tohoto vydání: Grok Build posílal repozitáře do cloudu; Kimi K3 míří mezi AI špičku; NVIDIA Nemotron 3.5 Lightning pro AI agenty; Meta Muse Glimmer pro lokální AI; USA omezují čínské humanoidy a robopsy; Google TabFM pro tabulková data; Alibaba Qwen 3.8 Max; Meta Muse Code s paralelními agenty; Claude zavádí textové watermarky; AI obešla sandbox při bezpečnostním testu; xAI představilo Grok 4.6.

Novinky z oblasti AI – ČERVENEC 2026 Číst více »

Aktuality z oblasti kybernetické bezpečnosti – ČERVENEC 2026

Témata tohoto vydání: NÚKIB Q2 2026: méně incidentů, ale pokračující tlak na účty, servery a hraniční zařízení; NÚKIB: Frontier AI modely a jejich dopad na kyberbezpečnost; Česká kvantová komunikační infrastruktura dokončila klíčovou fyzickou etapu; Microsoft opravil rekordních 622 zranitelností včetně dvou zneužívaných zero-day; Windows BitLocker bypass – fyzický přístup stačí k obejití šifrování; SonicWall SMA 1000 – dva zero-day exploitované skupinou Inc; WP2Shell: dvě chyby v jádře WordPressu umožňují vzdálené převzetí výchozích instalací; Koordinované útoky na vodárenské systémy v USA a reakce CISA; JadePuffer: první zdokumentovaný ransomware útok autonomně řízený LLM.

Aktuality z oblasti kybernetické bezpečnosti – ČERVENEC 2026 Číst více »

Novinky z oblasti AI – ČERVEN 2026

Témata tohoto vydání: OpenAI představuje GPT-5.6: Sol, Terra a Luna; Claude Fable a neustálé posouvání limitů; Vlastní křemík: OpenAI vyvíjí čip „Jalapeno“; Konec prohlížeče Atlas, ale ne konec ambicí; USA zpřísňují postoj k čínským modelům; „Dvojitá cena“ umělé inteligence: Satya Nadella varuje; Propad akcií po IPO: Vystřízlivění pro SpaceX.

Novinky z oblasti AI – ČERVEN 2026 Číst více »

Aktuality z oblasti kybernetické bezpečnosti – ČERVEN 2026

Témata tohoto vydání: ČNB a NÚKIB sjednocují výklad DORA a české kyberregulace; NÚKIB vydal metodiku pro kyberbezpečnost ve veřejných ICT zakázkách; Národní strategie kybernetické bezpečnosti ČR 2026–2030; Check Point VPN: bypass autentizace u IKEv1; Oracle PeopleSoft: zero-day RCE v kampani ShinyHunters; Microsoft Patch Tuesday červen 2026: rekordních 206 oprav; Splunk Enterprise: kritická chyba v SIEM vrstvě; FortiBleed: únik přístupů z tisíců Fortinet zařízení; UNC3753: vishing a fyzické průniky do kanceláří; USA zrušily exportní omezení na Claude Fable 5 a Anthropic obnovuje přístup.

Aktuality z oblasti kybernetické bezpečnosti – ČERVEN 2026 Číst více »

Aktuality z oblasti kybernetické bezpečnosti – KVĚTEN 2026

Témata tohoto vydání: USA zvažují zkrácení lhůt pro opravy zranitelností kvůli AI; ENISA vypisuje kybernetickou rezervu pro EU; NÚKIB přechází na elektronické certifikáty; Flowise: kritická RCE zneužitelná jedním klikem; FortiClient EMS: kritická chyba umožňující obejití API; Cisco SD-WAN: další kritická zero-day zranitelnost; Exchange Server: aktivně zneužívaná zero-day zranitelnost; Bezpečnost AI infrastruktury: milion exponovaných služeb; Microsoft popsal masivní AiTM phishing; ShinyHunters vyřazují Canvas během zkouškového období.

Aktuality z oblasti kybernetické bezpečnosti – KVĚTEN 2026 Číst více »

Aktuality z oblasti kybernetické bezpečnosti – DUBEN 2026

Témata tohoto vydání: Q1 2026 – přehled hrozeb NÚKIB; Projekt implementace NIS2 v ČR; Certifikační schéma EU Digital Identity Wallet; Fortinet FortiClient EMS RCE (CVE‑2026‑35616); Microsoft Patch Tuesday 04/2026 (SharePoint, BlueHammer, Adobe Reader); Linux „Copy Fail“ LPE a únik z kontejneru (CVE‑2026‑31431); GitHub Enterprise Server RCE (CVE‑2026‑3854); AI pro hledání zranitelností (Claude Mythos / Project Glasswing); APT28 kompromitované routery a krádež tokenů; Supply‑chain útoky na vývojářský ekosystém (Bitwarden CLI, Axios).

Aktuality z oblasti kybernetické bezpečnosti – DUBEN 2026 Číst více »