Coder Registry distribuoval škodlivé Terraform moduly po kompromitácii infraštruktúry

Kompromitácia infraštruktúry Coder Registry 31. augusta 2026 viedla k doručovaniu Terraform modulov so škodlivým kódom zameraným na poverenia.

Kompromitácia infraštruktúry Coder Registry 31. augusta 2026 viedla k doručovaniu Terraform modulov so škodlivým kódom zameraným na poverenia.

OpenAI spúšťa globálnu iniciatívu pre organizácie s obmedzenými bezpečnostnými kapacitami. Počiatočná podpora má smerovať najmä k prevádzkovateľom kritických a verejných služieb v USA.

Incident v systéme C-Track spoločnosti Thomson Reuters mohol sprístupniť citlivé údaje zo súdnych záznamov v 12 amerických štátoch, na Amerických Panenských ostrovoch a v Ontáriu.

Cisco zverejnilo bezpečnostné advisories pre Secure Email, IOS XR a Nexus 9000. Viaceré zraniteľnosti dosahujú CVSS 9,8; výrobca k času zverejnenia neevidoval ich škodlivé zneužitie.

Plugin All-in-One WP Migration and Backup pre WordPress opravil zraniteľnosť CVE-2026-19949. Prevádzkovatelia majú aktualizovať na verziu 7.110 alebo novšiu.

Chyba CVE-2026-49869 umožňuje bez prihlásenia obísť Basic Auth, vytvoriť workflow a za určitých podmienok spúšťať príkazy vo workeri. Opravené sú verzie 1.0.45 a 1.3.21.

CISA zaradila CVE-2026-9586 v Sangoma Switchvox SMB do katalógu Known Exploited Vulnerabilities. Neautentifikovaná SQL injection môže viesť k vzdialenému spusteniu kódu; oprava je dostupná od júla.

Google sprístupnil Gemini 3.8 Flash cez Gemini API a zároveň predstavil obmedzený model Flash Cyber pre partnerov programu Fairwind.

Dropbox upozornil časť používateľov na neoprávnený prístup k účtom. Útočník mal zneužiť e-mailové overovanie pri Lenovo ID a prihlásiť sa bez znalosti hesla Dropbox.

Microsoft rieši incident MO1465962, pri ktorom služba Safe Links v Defenderi pre Office 365 označuje legitímne URL z Google Search ako škodlivé.