
Veřejné rejstříky akcionářů před SDEU, řecká pokuta za únik dat 2,5 milionu lidí a italské varování kvůli deepfake novináře: výběr rozhodnutí z GDPRhub
Týdenní přehled portálu GDPRhub tentokrát spojuje rozsudek Soudního dvora EU o zveřejňování údajů menšinových akcionářů s několika pokutami národních dozorových úřadů za nedostatečné zabezpečení a n
Číst více
Americké zpravodajské agentury obvinily čínské AI firmy ze systematické destilace západních jazykových modelů
Společné prohlášení NSA, CISA a FBI popisuje průmyslově rozsáhlé pokusy o extrakci schopností amerických modelů prostřednictvím techniky zvané destilace, tedy trénování vlastního modelu na výstupech
Číst více
CNIL udělila zdravotnickému zařízení pokutu 500 000 eur za únik dat téměř 730 tisíc lidí
Francouzský dozorový úřad CNIL potrestal nemocnici Hôpital Privé de la Loire za nedostatečné zabezpečení elektronické karty pacienta i za to, že o úniku neinformovala všechny dotčené osoby.
Číst více
Zranitelnost OVERPASS v jádru SAP dosáhla nejvyššího možného hodnocení CVSS 10,0
Chyba v komponentě pro zpracování takzvaného rozšířeného pasu umožňuje útočníkovi bez jakéhokoliv ověření ovládnout systém SAP s právy jeho administrátora.
Číst více
Čtyři odlišné špionážní skupiny během jediného týdne nasadily stejnou sadu exploitů kombinující Chrome a Windows
Bezpečnostní firma Proofpoint popsala dosud neznámý nástroj přezdívaný BlueMoon, který během několika dnů použily čtyři na sobě nezávislé skupiny k plné kompromitaci cílených počítačů.
Číst více
Od 11. září musí výrobci softwaru a hardwaru hlásit zneužívané zranitelnosti do 24 hodin
První ohlašovací povinnosti nařízení o kybernetické odolnosti (CRA) přicházejí o více než rok dříve, než většina firem čekala – naplno nařízení začne platit až v prosinci 2027.
Číst více
Chyba v ověřování Lenovo ID umožnila přístup k pěti tisícům účtů Dropbox
Nedostatek v procesu ověřování e-mailové adresy u služby Lenovo ID umožnil útočníkům registrovat si účet na cizí e-mail a přes něj se bez hesla přihlásit do propojeného účtu Dropbox. Postiženo bylo
Číst více
Řetězení čtyř chyb v Telerik UI umožňuje neautentizované spuštění kódu
Výzkumníci ze společnosti TantoSec zveřejnili funkční řetězec čtyř zranitelností v knihovně Telerik UI for ASP.NET AJAX, který vede až k neautentizovanému vzdálenému spuštění kódu s oprávněními apli
Číst více
Desítky tisíc serverů Microsoft Exchange zůstávají zranitelné vůči CVE-2026-62911
Bezpečnostní organizace Shadowserver eviduje bezmála dvaadvacet tisíc veřejně dostupných serverů Microsoft Exchange, které dosud nemají opravenou zranitelnost umožňující obejít ověření a převzít nad
Číst více
Podvržení klienti ScreenConnect šíří čtyřstupňový VBScript řetěz na nově připojená zařízení
Bezpečnostní firma Huntress zdokumentovala tři na sobě nezávislé útoky, při kterých útočníci zneužili nástroj pro vzdálenou správu ScreenConnect k instalaci podvržených klientů a následnému šíření v
Číst více
N-able opravil pátou kritickou zranitelnost svých produktů během několika týdnů, tentokrát s nejvyšším možným hodnocením
Společnost N-able vydala mimořádnou opravu pro zranitelnost CVE-2026-86218 v platformě N-central, která s hodnocením CVSS 10 umožňuje neověřenému útočníkovi spustit na serveru libovolný kód. Jde už
Číst více
Zranitelnosti SSH v RouterOS umožňují ovládnutí routerů MikroTik bez hesla
Trojice zranitelností v operačním systému RouterOS umožňuje útočníkovi získat plná administrátorská oprávnění na routeru MikroTik, aniž by znal heslo nebo měl platný šifrovací klíč. Chyby jsou podle
Číst více
