Novinky

VSCode rozšíření: chyby v populárních doplňcích mohou vést ke krádeži souborů a RCE

Novinky Date:

Rozšíření vývojářských prostředí často běží s vysokými oprávněními vůči lokálním souborům i síti. Nově popsané chyby u rozšíření s desítkami milionů instalací ukazují, že „supply chain“ riziko se netýká jen serverů, ale i pracovních stanic vývojářů.

Google opravil první letos zneužívaný zero-day v Chrome

Novinky Date:

Google vydal mimořádnou aktualizaci Chrome kvůli zranitelnosti, pro kterou už existuje zneužití „v reálu“. Pro organizace to je typický případ, kdy dává smysl zrychlit nasazení opravy i mimo standardní cyklus aktualizací.

ÚOOÚ zveřejnil kontrolní plán pro rok 2026: témata a dopady na organizace

Novinky Date:

ÚOOÚ zveřejnil kontrolní plán na rok 2026. Pro veřejný sektor a správce rozsáhlých agend je to praktický signál, které oblasti budou v hledáčku kontrol a kde se vyplatí udělat interní revizi.

Ivanti EPMM: útočník odpovědný za 83 % nedávných RCE útoků

Novinky Date:

Edge a správcovské systémy (MDM/EMM) zůstávají častým cílem – jsou totiž vysoce hodnotné a často vystavené do sítě. Zpráva shrnuje, že velká část nedávných útoků zneužívajících RCE na Ivanti EPMM se váže na jednoho aktéra.

EDPB varuje: návrh Digital Omnibus by mohl zúžit definici osobních údajů a oslabit ochranu soukromí

Novinky Date:

Evropský sbor pro ochranu osobních údajů (EDPB) a Evropský inspektor ochrany údajů (EDPS) vydali 11. února 2026 společné stanovisko k návrhu Digital Omnibus v části týkající se GDPR, směrnice ePrivacy a datového acquis EU.

N-days předbíhají zero-days: útočníci těží z opožděného patchování

Novinky Date:

Zranitelnosti „n-day“ – tedy známé a už opravené – dnes tvoří většinu reálně zneužívaných chyb. Největší riziko často nevzniká „novým objevem“, ale tím, že se opravy v organizacích nasazují pozdě.

EU přijala rámec pro bezpečnost ICT dodavatelských řetězců. Základy položila Česká republika

Novinky Date:

Skupinou pro spolupráci NIS byl 13. února 2026 přijat ICT Supply Chain Security Toolbox – společný nezávazný rámec EU pro identifikaci, hodnocení a snižování kybernetických rizik v ICT dodavatelských řetězcích.

Nový zákon o kybernetické bezpečnosti: přes tisíc povinných subjektů se dosud neohlásilo

Novinky Date:

Neohlášené subjekty se vystavují riziku správního řízení se sankcemi až 250 milionů korun – a každý den prodlení toto riziko zvyšuje.

Úřad pro ochranu osobních údajů zahájil konzultaci k použití kamer ve zdravotnictví

Novinky Date:

Konzultace mají pomoci poskytovatelům zdravotních služeb při správném nasazení kamerových systémů.