Vyriešené: Discord – nedostupnosť servera

Discord: nedostupnosť servera. Prevádzkovateľ označil incident za vyriešený.
Správy o kybernetických útokoch, zraniteľnostiach, zero-day chybách, ransomvéri, malvéri, únikoch dát, bezpečnostných aktualizáciách a ochrane IT systémov.

Discord: nedostupnosť servera. Prevádzkovateľ označil incident za vyriešený.

Dropbox upozornil časť používateľov na neoprávnený prístup k účtom. Útočník mal zneužiť e-mailové overovanie pri Lenovo ID a prihlásiť sa bez znalosti hesla Dropbox.

SonicWall vydal opravy pre dve zraniteľnosti v zariadeniach SMA1000, pri ktorých potvrdil aktívne zneužívanie v praxi. Dotknuté organizácie majú aktualizovať systémy a preveriť možné známky kompromitácie.

Microsoft rieši incident MO1465962, pri ktorom služba Safe Links v Defenderi pre Office 365 označuje legitímne URL z Google Search ako škodlivé.

Google a Mozilla vydali aktualizácie Chrome 152 a Firefox 155. Opravujú kritické aj vysoko závažné chyby vrátane problémov s pamäťovou bezpečnosťou, sandboxom a oprávneniami.

Projekt GeoNetwork zverejnil bezpečnostné upozornenia k neautentifikovanému nahrávaniu formatterov a chybe v Saxon XSLT. Verzie 4.4.12 a 4.2.17 riešia aj CVE-2026-58400 s hodnotením CVSS 9,1.

USA odtajnili obžalobu proti Searzhudinovi Aktulajevovi. Podľa prokuratúry sa mal podieľať na kampani so škodlivými Excel prílohami rozoslanými používateľom nemenovanej freelance platformy.

Výskumníci podľa dvoch správ s pomocou Claude Code prispôsobili existujúci exploit staršej chyby CVE-2021-31886 z jedného PLC WAGO na príbuzný model. Nejde o novú zraniteľnosť ani o potvrdený útok v prevádzke.

USA a európski partneri zasiahli proti P2P botnetu Sality. Sinkholing má blokovať doručovanie nových škodlivých payloadov, existujúce infekcie však neodstraňuje.

Google rozširuje iniciatívu Android Ready SE pod novým názvom Android Digital Credential Alliance. Spolu s tým vydal technický dokument o využití StrongBoxu pri digitálnych dokladoch s vysokou úrovňou zabezpečenia.