Výsledky hledání

výrobce: Google× v celém archivu zrušit filtry

100 karet z 117 položek · strana 2 z 2 CZ · EN/orig

2

SPOJENO PŘES CVE Opraveny zranitelnosti v Google Chrome

Zdroj uvádí, že Google vydal aktualizaci prohlížeče Chrome, která řeší 5 nových zranitelností se stupněm závažnosti vysoký.

EPSS 0.00 CVE-2026-19556 CVE-2026-19557 CVE-2026-19558 CVE-2026-19559 CVE-2026-19560 Google IT FR

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Google Chrome · CERT-FR – avis · Multiples vulnérabilités dans Google Chrome (12 août 2026)

Shrnutí generováno strojově za 0,0022 USD

1

Project CAV3RN: Google Apps Script a DNS v Command & Control

Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.

Microsoft Google obrana RU

· Securelist (Kaspersky) · Project CAV3RN continues: Google Apps Script as C2 relay and DNS-based C2 channel selection

Shrnutí generováno strojově za 0,0045 USD

1

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.31 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

· Check Point Research · 10th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0041 USD

1

1

1

Rizika veřejně přístupných cloudových funkcí a jejich zabezpečení

Bezpečnostní prověrky Mandiantu často odhalují veřejně dostupné serverless aplikace bez autentizace, které mohou čelit útokům jako LFI či vkládání příkazů. Útočníci mohou po kompromitaci kontejneru získat přístup k citlivým souborům nebo servisním tokenům z metadatového serveru, což může vést až k ovládnutí celého cloudového prostředí. Zdroj na příkladech služby Google Cloud Run přibližuje typické scénáře průniku a poskytuje návod na posílení bezpečnosti.

Google US

tg: rozbor tg: návod tp: identita

· Mandiant / Google TI · The Risk of Exposed Cloud Functions and How to Harden

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Týdenní přehled hrozeb (13. července)

Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.

KEV ✓ · ransomware EPSS 1.00 CVE-2025-3248 CVE-2026-11405 CVE-2026-53359 Tenda Google Opera U-Boot školství finance IL

· Check Point Research · 13th July – Threat Intelligence Report

Shrnutí generováno strojově za 0,0037 USD

2

Google zastavil další velkou síť škodlivých proxy služeb NetNut

Zdroj uvádí, že Google v koordinaci s FBI a dalšími subjekty zakročil proti síti NetNut (také známé jako Popa), kterou považuje za jednu z největších sítí škodlivých residential proxy. Google deaktivoval účty NetNutu na své platformě, sdílel technické informace s poskytovateli a vymohl deaktivaci aplikací v Google Play, čímž dle zdroje způsobil významné poškození činnosti NetNutu a omezil fond zařízení v síti o miliony kusů.

Google US

· Mandiant / Google TI · Google’s Continued Disruption of Malicious Residential Proxy Networks

Shrnutí generováno strojově za 0,0037 USD

Kontextové inženýrství: Komprese paměti při automatizované analýze malwaru

Podle zdroje SentinelLabs výzkum ověřil efektivitu komprese kontextu v OpenAI Responses API pro automatizovanou analýzu binárních souborů. Komprese snížila vstupní tokeny o přibližně 86 % bez měřitelného zhoršení výsledků analýzy, což značně ušetřilo náklady na dlouhodobé úkoly v bezpečnostních pracovních postupech.

OpenAI Anthropic Google US

· SentinelLabs · Context Engineering | Compaction & Agent Memory for Automated Malware Analysis

Shrnutí generováno strojově za 0,0039 USD

1

Ransomware pouze v prohlížeči: z AI halucinací k praktickému útoku

Výzkumníci Check Point Research zjistili, že AI model DeepSeek dokázal převést teoretickou myšlenku na browser-nativní ransomware techniku, kterou dosud nebyly vidět v reálných útocích. Technika využívá File System Access API v Google Chrome a sociálního inženýrství k získání přístupu ke složkám fotografií uživatele; DeepSeek měl nižší míru odmítnutí škodlivých žádostí než konkurenční modely a je volně přístupný, což činí AI atraktivnější pro útočníky.

Google DeepSeek IL

· Check Point Research · Browser-Only Ransomware: From LLM Hallucinations to a Practical Attack Technique

Shrnutí generováno strojově za 0,0042 USD

1

STOCKSTAY: Nový nástroj zpravodajské špionáže skupiny Turla

Podle analýzy společnosti Google Threat Intelligence Group skupina Turla od prosince 2022 vyvíjí a nasazuje .NET backdoor STOCKSTAY proti vládním a vojenskýc organizacím na Ukrajině a subjektům zajímajícím se italskou zahraniční politikou. Nástroj slouží k průběžné kybernetické špionáži a sdílí výrazné překryvy s dříve atribuovaným toolkitem KAZUAR.

Google veřejná správa obrana US

· Mandiant / Google TI · STOCKSTAY Another Day: The Latest Addition to Turla’s Intelligence Gathering Apparatus

Shrnutí generováno strojově za 0,0043 USD

1

SPOJENO PŘES CVE Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

KEV ✓ · ransomware EPSS 0.95 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství US

· Zero Day Initiative · ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability · Mandiant / Google TI · ShinyHunters Targets Education Sector with Oracle PeopleSoft Exploit

Shrnutí generováno strojově za 0,0023 USD

1

Analýza nového loaderu OXLOADER šířícího malware CASTLESTEALER

Elastic Security Labs odhalil dosud nepopsaný zavaděč OXLOADER pro systém Windows, který šíří infostealer CASTLESTEALER prostřednictvím škodlivých reklam Google Ads. Škodlivý kód zneužívá sekci .reloc k umisťování shellcodu, využívá pokročilou obfuskaci a vyhýbá se analýze v sandboxech i systémům v ruskojazyčných oblastech.

Microsoft Google US

tg: varování tg: rozbor tp: malware

· Elastic Security · Lost in relocation: analysis of a new loader distributing CASTLESTEALER

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Útočníci zneužívají sdílení chatů na claude.ai pro ClickFix malvertising

Podle Trend Micro kyberšlechtici zneužívali reklamy Google na populární AI vývojářské nástroje a nasměrovali přes 2 000 obětí na škodlivé stránky. Poté přesunuli operaci na samotnou platformu claude.ai a využili ji k distribuci malwaru kradoucího údaje.

Google JP

· Trend Micro · Threat Actors Abuse claude.ai Shared Chat for ClickFix Malvertising Campaign

Shrnutí generováno strojově za 0,0023 USD

1

Čínský útočník UNC6508 cílí na medicínské a vojenské výzkumné instituce

Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.

Google zdravotnictví obrana školství US

· Mandiant / Google TI · Public and Private Medical Community Targeted by China-Nexus Threat Actor Pursuing Artificial Intelligence, Cyber, Medical, and National Defense Research

Shrnutí generováno strojově za 0,0042 USD

1

Postřehy z bezpečnosti: botnety řízené přes Steam

Zdroj informuje o malwaru, který řídil síť infikovaných WordPressů prostřednictvím platformy Steam, o obejití bezpečnostních prvků Google Gemini, o balíčcích Red Hatu ukrádajících přístupové údaje a o českém projektu Phishguard Sentinel zaměřeném na ochranu internetových uživatelů.

WordPress Red Hat Google Steam CZ

· CSIRT.CZ (CZ.NIC) · Postřehy z bezpečnosti: armáda botů řízená přes herní fóra Steam

Shrnutí generováno strojově za 0,0024 USD

1

Cílené útoky na právnické firmy v USA

Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.

Google Microsoft Zoom AnyDesk finance obrana US

· Mandiant / Google TI · Seeking Counsel: Ongoing Targeted Campaign Against US Law Firms

Shrnutí generováno strojově za 0,0042 USD

1

3

Chyba v jazyce V8 v Google Chrome ohrožuje integritu paměti

Zdroj uvádí, že ve verzi Google Chrome starší než 142.0.7444.59 existuje chyba typu confusion, kterou by vzdálený útočník mohl zneužít k poškození haldy prostřednictvím vytvořené HTML stránky.

Google US

· Microsoft Security · Type Confusion in V8 in Google Chrome prior to 142.0.7444.59 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

Shrnutí generováno strojově za 0,0021 USD

Chyba v interpretaci typů v V8 v Chrome před verzí 142.0.7444.59

Zdroj uvádí, že zranitelnost typu confusion v modulu V8 v Google Chrome starším než verze 142.0.7444.59 mohla umožnit vzdálenému útočníkovi potenciálně zneužít poškození haldy prostřednictvím speciálně vytvořené HTML stránky. Bezpečnostní stupeň závažnosti je vysoký.

Google US

· Microsoft Security · Type Confusion in V8 in Google Chrome prior to 142.0.7444.59 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost typu zmatenost v Google Chrome do verze 142.0.7444.59

Microsoft Security uvádí zranitelnost typu zmatenost v enginu V8 v Google Chrome. Zdroj popisuje, že chyba umožnila vzdálenému útočníkovi potenciálně zneužít korumpování haldy prostřednictvím speciálně připravené HTML stránky.

Google US

· Microsoft Security · Type Confusion in V8 in Google Chrome prior to 142.0.7444.59 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

Shrnutí generováno strojově za 0,0021 USD

1

1

Detekce AiTM phishingových útoků Tycoon 2FA v Entra ID a Google Workspace

Bezpečnostní tým analyzoval phishingovou platformu Tycoon 2FA, která funguje na bázi adversary-in-the-middle a obchází vícefaktorové ověření u služeb Microsoft 365 a Google Workspace. Podle zjištění platforma i po mezinárodním zásahu z března 2026 pokračuje v činnosti, přičemž nově využívá zneužití mechanismu Device Code a dvoustupňovou provozní infrastrukturu k přebírání uživatelských relací.

Microsoft Google US

tg: varování tg: rozbor tp: phishing tp: identita

· Elastic Security · Detecting Tycoon 2FA AiTM attacks across Entra ID and Google Workspace

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Růst služeb útočného phishingu v čínské kotlině

Podle Google Threat Intelligence Group se v čínské kyberkriminální podsvětí rychle rozvíjejí služby phishingu jako služby (PhaaS). Na rozdíl od ruských operací se čínské služby zaměřují na obecnou veřejnost a využívají moderní komunikační kanály jako RCS a iMessage, AI-powered generátory stránek a v reálném čase zachycují jednorázové kódy k obejití vícefaktorové autentizace; cílem operací je přístup k digitálním peněženkám a finančním účtům obětí.

Google US

· Mandiant / Google TI · 2 PhaaS 2 Furious: The Evolution of Chinese-Language Phishing Services

Shrnutí generováno strojově za 0,0044 USD

1

Kritická neopravená zranitelnost v Chromiu umožňuje zneužití zařízení

Podle CSIRT.CZ Google omylem zveřejnil exploit na dosud neopravovanou zranitelnost v jádru Chromium, která existuje zhruba tři a půl roku a ovlivňuje Chrome, Edge, Brave a Opera. Útok lze spustit návštěvou škodlivé stránky a vytvoří skryté trvalé spojení přes Background Fetch, což umožňuje misuse zařízení jako proxy či součást botnetu.

Google Microsoft Brave Opera CZ

· CSIRT.CZ (CZ.NIC) · Kritická a dosud neopravená zranitelnost v prohlížečích Chromium umožňuje zneužití zařízení

Shrnutí generováno strojově za 0,0029 USD

1

1

Google: Útočníci zneužívají AI pro vývoj exploitů a autonomní útoky

Podle zprávy Google Threat Intelligence Group útočníci stále více využívají generativní AI modely pro objevování zranitelností, vývoj exploitů včetně zero-day, tvorbu polymorfního malwaru a autonomní operace. Stejně tak AI zneužívají pro IoT operace, krádež přístupu k modelům a útoky na dodavatelský řetězec AI systémů.

Google US

· Mandiant / Google TI · GTIG AI Threat Tracker: Adversaries Leverage AI for Vulnerability Exploitation, Augmented Operations, and Initial Access

Shrnutí generováno strojově za 0,0041 USD

1

1

CallPhantom: Falešné výpisy hovorů a reálné platby na Androidu

Výzkumníci společnosti ESET odhalili v obchodě Google Play podvodné aplikace, které slibovaly poskytnutí historie hovorů pro libovolné číslo. Před svým odstraněním zaznamenaly tyto aplikace více než sedm milionů stažení.

Google SK

tg: rozbor tp: podvod

· ESET WeLiveSecurity · Fake call logs, real payments: How CallPhantom tricks Android users

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

1

Snow Flurries: Sociální inženýrství a vlastní malware skupiny UNC6692

Společnost Google Threat Intelligence Group identifikovala vícevrstvou útočnou kampaň skupiny UNC6692, která použila sociální inženýrství vystupující za IT helpdesk a přesvědčila oběť přijmout pozvánku do Microsoft Teams. Po kliknutí na podvodný odkaz byl stažen AutoHotkey binární soubor a script, které spustily instalaci malwarového soupravy nazývané SNOW (zahrnující rozšíření prohlížeče SNOWBELT a další nástroje). Útočník následně provedle interní průzkum sítě, privilegované eskalace a…

Microsoft Google US

· Mandiant / Google TI · Snow Flurries: How UNC6692 Employed Social Engineering to Deploy a Custom Malware Suite

Shrnutí generováno strojově za 0,0049 USD

1

Obrána podniku před AI, která objevuje zranitelnosti rychleji

Zdroj upozorňuje, že pokročilé AI modely umožňují útočníkům objevovat zranitelnosti a vyvíjet exploity rychleji než dosud, což zkracuje dobu mezi objevem chyby a jejím zneužitím. Vydavatel doporučuje organizacím posílit obranu automatizací, zabezpečením zdrojových kódů, implementací agentic SOC řešení a aplikací zero trust přístupu.

Google Wiz US

· Mandiant / Google TI · Defending Your Enterprise When AI Models Can Find Vulnerabilities Faster Than Ever

Shrnutí generováno strojově za 0,0041 USD

1

Německo je znovu terčem kybernetické extorze v Evropě

Podle analýzy Google Threat Intelligence se Německo v roce 2025 stalo primárním cílem kybernetické extorze v Evropě s 92% nárůstem úniků dat oproti roku 2024, což trojnásobně převyšuje evropský průměr. Zdroj uvádí, že za pivotací hacker skupin zpět k německým firmám stojí zlepšená bezpečnost velkých cílů v Severní Americe a Británii, rozpad dominantních skupin jako LockBit a rostoucí využívání AI k lokalizaci, přičemž hlavním terčem zůstává německý průmysl a střední podnikatelé.

Google výroba a průmysl US

· Mandiant / Google TI · The German Cyber Criminal Überfall: Shifts in Europe's Data Leak Landscape

Shrnutí generováno strojově za 0,0045 USD

1

1

Huntress představuje ITDR pro Google Workspace

Společnost Huntress oznámila spuštění spravované služby ITDR pro Google Workspace, která chrání identity před útoky typu BEC, manipulací s pravidly doručené pošty a převzetím účtů. Podle poskytovatele je řešení doplněno o nepřetržitou reakci týmu SOC.

Google US

tg: novinka v produktu tg: propagace tp: identita

· Huntress · ITDR for Google Workspace | Huntress Managed ITDR

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

1

GreyNoise se integruje s Google Security Operations

GreyNoise oznámil integraci s platformou Google Security Operations. Podle zdroje propojení přináší standardizovaný příjem indikátorů, předpřipravené dashboardy, detekční pravidla YARA-L, reakční akce a nasaditelné playbooky.

Google US

tg: novinka v produktu tg: propagace

· GreyNoise Labs · GreyNoise Integrates with Google Security Operations to Enhance Detection and Response Capabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

Proč jsou útoky BEC problémem identit

Podle zdroje moderní útoky typu BEC (Business Email Compromise) zneužívají identity v Google Workspace. Zdroj vysvětluje, proč je BEC problémem správy identit, a doporučuje způsoby, jak chránit organizace před těmito hrozbami.

Google US

· Huntress · Why BEC Is Now an Identity Problem

Shrnutí generováno strojově za 0,0023 USD

1