Výsledky hledání

sektor: obchod× v celém archivu zrušit filtry

22 karet z 22 položek CZ · EN/orig

1

Adobe Commerce: zranitelnost s aktivním zneužitím

Zdroj uvádí, že Adobe vydala bezpečnostní aktualizace pro chybu kritické závažnosti v Adobe Commerce, Adobe Commerce B2B a Magento Open Source. Podle zdroje se zranitelnost aktivně zneužívá v praxi a umožňuje neautentifikovanému útočníkovi spustit libovolný kód na posažených systémech.

CVE-2026-75650 Adobe obchod IT

tg: zneužíváno tg: zranitelnost tp: malware

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

1

Chyba řízení přístupu v PrestaShop

Zdroj uvádí, že v PreShopu (verzích před 9.1.5 a 8.2.8) existuje zranitelnost průměrné závažnosti (CVE-2026-84186, CVSS 6.9) umožňující zfalšování IP adresy klienta prostřednictvím hlavičky X-Forwarded-For. Útočník tak může obejít bezpečnostní kontroly založené na IP adrese, jako je seznam povolených adres v údržbovacím režimu, nebo zneužít audit logy a detekci podvodů.

CVSS 6.9 CVE-2026-84186 PrestaShop obchod ES

tg: zranitelnost tp: identita

INCIBE-CERT ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

1

Přes 5400 hackerů proříznutých stránek šíří ClickFix z blockchainu

Velká kybernetická operace využívá tisíce kompromitovaných webů malých podniků k distribuci ClickFix payloadů uložených v chytrých kontraktech na BNB Smart Chain. Zdroj dokumentuje rozsáhlou kampaň, která zneužívá infiltrované weby jako distribuční body.

obchod US

tg: incident tg: varování tp: malware tp: podvod

BleepingComputer ·

shrnutí generováno strojově za 0,0099 USD — otevřít originál

1

3

PCI DSS 4.0.1: aplikační požadavky hodnocené v roce 2026

Od 31. března 2025 jsou všechny dříve dobrovolné požadavky PCI DSS 4.0 povinně bodované. Kvalys uvádí, že 2026 budou posouzeny zejména požadavky 6 a 11 zaměřené na inventář vlastních aplikací a API, kontinuální ochranu veřejně dostupných aplikací, správu skriptů na stránkách s platbami a autentizované skenování. Organizace musí vědět, které skripty běží na checkout stránce a jak zjistit jejich neoprávněné změny; podle zdroje to stále zvládá jen část týmů.

Qualys finance obchod US

tg: regulace

Qualys ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

1

Falešné aplikace pro pohovor na Indeed šíří spyware

Zdroj varuje před podvodnými Android aplikacemi, které se vydávají za Indeed a používají lákavé zprávy o pracovních pozicích k jejich instalaci. Po instalaci se aplikace domáhají přístupu k usnadnění přístupu, vytváří VPN připojení a fungují jako dropper pro další malware, přičemž podle zdroje dokonce znemožňují uživatelům jejich odinstalaci.

Indeed obchod US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

1

Vložené pověření v aplikaci Virtuagym

Podle INCIBE je v backendovém API a mobilní aplikaci Virtuagym (platforma pro fitness a zdraví) zranitelnost typu vložené pověření umožňující neoprávněné generování QR kódů fyzického přístupu. Útočník s přístupem k hodnotě 'badge_number' a možností reverzního inženýrství APK by mohl vytvářet platné QR kódy neomezeně, i po změně hesla nebo odhlášení uživatele; zranitelnosti byla přiřazena identifikace CVE-2026-12587 se skóre CVSS 8,6.

EPSS 0.00 CVSS 8.6 CVE-2026-12587 Virtuagym zdravotnictví obchod ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

1

2

3

Sledovací ceny a manipulace datových stop

Zdroj popisuje praxi sledovacího určování cen, kdy si firmy upravují ceny stejných produktů podle údajů o jednotlivých zákaznících (např. Orbitz zlevňoval MacBookům, Staples zpomaľoval vzdáleným zákazníkům). Vydavatel také uvádí pokus YouTubera Chrise Parra, který vytvořil falešnou identitu prostřednictvím LLC a umělce, aby testoval, jak lze manipulovat ceny změnou datové stopy.

Orbitz Staples Target Delta Airlines obchod US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

DeadLock: Rust-ová malware s decentralizovanou infrastrukturou

Společnost Microsoft analyzuje ransomware DeadLock, který se od července 2025 šíří prostřednictvím více skupin včetně afiliátů ekosystémů Lynx a INC. Malware používá dvojitou extorzi, šifruje oběti a hrozí zveřejněním dat na DeadLock blogu, kde jsou již publikovány údaje přes 80 organizací z různých sektorů na pěti kontinentech. Encryptor využívá decentralizovanou infrastrukturu s Session messengingem a blockchainem, jazykový geofencing k vyhýbání se zemím bývalého SSSR a středisku Orientu, a…

Microsoft výroba a průmysl doprava energetika obchod US

tg: varování tg: rozbor tp: malware tp: ransomware

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.31 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

Check Point Research ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

1

Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US 2 zdrojů

Cisco PSIRT · Mandiant / Google TI

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

1

Phishing zneužívá aplikace pro sledování objednávek

Podle zdroje se objevila nová forma phishingu, která zneužívá legitimní aplikace pro sledování objednávek (zejména Shop od Shopify) k zobrazování falešných účtenek. Útočníci se vydávají za společnosti jako Norton, Apple, McAfee nebo PayPal a snaží se získat přihlašovací údaje, data o kartě nebo nainstalovat software pro vzdálený přístup.

Shopify Norton Apple McAfee obchod CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

1

1