Výsledky hledání

výrobce: Google× v celém archivu zrušit filtry

100 karet z 116 položek · strana 1 z 2 CZ · EN/orig

1

SPOJENO PŘES CVE Mnohočetné zranitelnosti v Google Chrome

CERT-FR upozorňuje na četné zranitelnosti v prohlížeči Google Chrome. Podle zdroje umožňují útočníkovi vyvolat bezpečnostní problém, který vydavatel blíže nespecifikoval.

EPSS 0.00 CVSS 9.6 CVE-2026-93372 CVE-2026-93373 CVE-2026-93374 CVE-2026-93375 CVE-2026-93376 CVE-2026-93377 CVE-2026-93378 CVE-2026-93379 CVE-2026-93380 CVE-2026-93381 CVE-2026-93382 CVE-2026-93383 CVE-2026-93384 CVE-2026-93385 CVE-2026-93386 CVE-2026-93387 Google FI FR

tg: zranitelnost

· NCSC-FI · Google Chrome 153 — Stable Channel Security Update · CERT-FR – avis · Multiples vulnérabilités dans Google Chrome (18 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

4

Android malware RatHat zneužívá AI ke krádeži přihlašovacích údajů a PINů

Bezpečnostní experti ze zLabs analyzovali trojský kůň RatHat pro systém Android, který využívá asistenta s umělou inteligencí pro navigaci a interakci se zařízením přes Accessibility Service. Škodlivý kód zneužívá také bezdrátové ladění ADB k eskalaci oprávnění a dokáže rekonstruovat PIN kódy a gesta z přímých souřadnic dotyků na displeji.

Google finance US

tg: rozbor tg: propagace tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · New Android malware uses AI to steal bank logins and PINs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Webinář: Které bezpečnostní prvky v Google Workspace mají skutečný význam?

Pořádaný webinář se podle anotace zaměřuje na vyhodnocení bezpečnostních prvků v Google Workspace na základě reálných incidentů. Účastníkům představí, která opatření přinášejí největší hodnotu a kam by měly menší bezpečnostní týmy přednostně směřovat své zdroje.

Google US

tg: návod tg: propagace

· BleepingComputer · Webinar: Which Google Workspace security controls actually matter?

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Opravy zranitelností v Google Chrome

Google vydal aktualizaci prohlížeče Chrome, která opravuje 16 nových bezpečnostních zranitelností. Podle zdroje mají dvě z nich kritickou a sedm vysokou závažnost.

EPSS 0.00 CVE-2026-93372 CVE-2026-93373 CVE-2026-93374 CVE-2026-93375 CVE-2026-93377 CVE-2026-93379 CVE-2026-93381 CVE-2026-93382 CVE-2026-93387 Google IT

tg: zranitelnost tg: novinka v produktu

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Google Chrome

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

8

Webinář: Co se děje v prvních hodinách po narušení Google Workspace

Připravovaný webinář se zaměří na reálné případy narušení Google Workspace a analyzuje, jak počáteční rozhodnutí při reakci na incident mohou omezit jeho dopad nebo situaci ještě zhoršit.

Google US

tg: návod tg: propagace tp: únik dat

· BleepingComputer · Webinar: What happens in the first hours of a Google Workspace breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE CISA zařadila do katalogu zneužívanou zranitelnost v zařízeních Google Pixel

Agentura CISA přidala do katalogu známých zneužívaných zranitelností (KEV) chybu CVE-2026-58704, která se týká nesprávné autorizace v zařízeních Google Pixel a je podle důkazů aktivně zneužívána. Americké federální úřady mají na základě směrnice BOD 26-04 povinnost upřednostnit nápravu takto evidovaných vysoce rizikových zranitelností.

KEV ✓ EPSS 0.00 CVE-2026-58704 Google veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · Malwarebytes Labs · Google Pixel owners urged to patch actively exploited modem flaw · CISA KEV · Google Pixel Improper Authorization Vulnerability (CVE-2026-58704)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Google opravil aktivně zneužívaný zero-day na zařízeních Pixel

Google vydal bezpečnostní záplaty ze září 2026, které řeší 110 zranitelností v zařízeních Pixel. Mezi opravenými chybami je i jedna zero-day zranitelnost, která je podle zprávy aktivně zneužívána v cílených útocích.

KEV ✓ EPSS 0.02 CVE-2025-48595 CVE-2026-58704 Google US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Google fixes actively exploited Android zero-day on Pixel devices

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

4

Nová přesměrování ve vyhledávači Google ztěžují kontrolu odkazů

Podle zdroje začal Google část výsledků vyhledávání směrovat přes netransparentní adresy google.com/goto?url=... se specifickým kódováním. Změna komplikuje hromadné vytěžování dat z výsledků, zároveň však uživatelům brání v nezávislé kontrole cílové adresy před kliknutím.

Google US

tg: novinka v produktu tg: názor tp: phishing

· Malwarebytes Labs · Google’s new search redirects make links harder to check before you click

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Webinář: Zneužití škodlivých OAuth aplikací k útokům na Google Workspace

Podle zdroje mohou útočníci kombinovat sociální inženýrství se škodlivými OAuth aplikacemi a získat tak přístup k datům v Google Workspace bez nutnosti krást hesla. Připravovaný webinář se zaměří na rozbor dvou útoků a bezpečnostní mechanismy, které jim dokážou zabránit.

Google US

tg: návod tg: propagace tp: phishing tp: identita

· BleepingComputer · Webinar: How malicious OAuth apps can lead to Google Workspace breaches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bankovní malware KREMLIN obchází kontroly Chromu a krade relace

Elastic Security Labs analyzoval kampaň brazilského bankovního malwaru KREMLIN, který zneužívá škodlivá rozšíření pro prohlížeče Chrome a Edge. Malware obchází bezpečnostní mechanismy Chromium a manipuluje s předvolbami, aby kradl přihlašovací údaje a bankovní relace. Útočníci navíc využívají smart kontrakty na síti Ethereum k dynamickému získávání adres řídicích serverů.

Google Microsoft finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · The extension you never installed: KREMLIN forges Chrome's own integrity checks to steal banking sessions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

SPOJENO PŘES CVE Mnohočetné zranitelnosti v Microsoft Edge

Ve webovém prohlížeči Microsoft Edge bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit obejít bezpečnostní politiky nebo vyvolat blíže nespecifikovaný bezpečnostní problém. Podle společnosti Microsoft je zranitelnost CVE-2026-87491 již aktivně zneužívána.

KEV ✓ EPSS 0.01 CVE-2026-87491 Microsoft Google Chrome FR HR US CA NL

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Edge (14 septembre 2026) · CERT.hr · Google je izdao zakrpe za 230 ranjivosti. Ažurirajte Chrome preglednik. · Malwarebytes Labs · Update Chrome now to protect against an actively exploited vulnerability · Cyber Centre Kanada · Google security advisory (AV26-904) · NCSC-NL · NCSC-2026-0354 [1.00] [M/H] Kwetsbaarheid verholpen in Google Chrome · CISA KEV · Google Chromium V8 Out of Bounds Write Vulnerability (CVE-2026-87491)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Postranní panel v Dokumentech Google šíří malware pro Mac i Windows

Bezpečnostní analytici společnosti Huntress popsali útočný řetězec, který začínal zprávou na síti X a vedl přes postranní panel Dokumentů Google. V závislosti na operačním systému oběti kampaň doručovala malware AMOS stealer na macOS nebo NetSupport Manager na Windows.

Google US

tg: varování tg: rozbor tp: malware tp: phishing

· Huntress · Google Doc Sidebar Sends Mac and Windows Users Down Different Paths to Malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

5

Exploit kit BlueMoon útočí přes chyby v Chrome a Windows

Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.

Google Microsoft US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

· Malwarebytes Labs · BlueMoon exploit kit turns Chrome and Windows flaws into attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

KEV ✓ EPSS 0.01 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Microsoft Google US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

· BleepingComputer · New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws · Volexity · Mind the (Patch) Gap: Multiple Chinese Threat Actors Chain 0-day Exploits in Chrome & Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Aktualizace stabilního kanálu Google Chrome opravuje aktivně zneužívanou chybu

Google vydal Chrome 153 pro Windows, Mac a Linux, který obsahuje 230 bezpečnostních oprav. Společnost upozorňuje, že pro zranitelnost CVE-2026-87491 v komponentě V8 již existuje aktivně využívaný exploit.

CVSS 9.6 Google FI

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Google Chrome Stable Channel Update

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Zranitelnost v prohlížeči Microsoft Edge

V prohlížeči Microsoft Edge byla odhalena zranitelnost CVE-2026-85046, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Podle společnosti Microsoft je tato chyba aktivně zneužívána v praxi.

KEV ✓ EPSS 0.01 CVE-2026-85046 Microsoft Google veřejná správa FR CA NL US IT

tg: zneužíváno tg: zranitelnost tg: regulace

· CERT-FR – avis · Vulnérabilité dans Microsoft Edge (10 septembre 2026) · Cyber Centre Kanada · Google security advisory (AV26-883) · NCSC-NL · NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CSIRT Itálie (ACN) · Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome · CISA KEV · Google Chromium V8 Type Confusion Vulnerability (CVE-2026-85046)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

4

Bezpečnostní aktualizace pro Android

Bezpečnostní aktualizace společnosti Google opravují 104 zranitelností v komponentách systému Android, z nichž 31 má kritickou a 73 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkům umožnit spuštění libovolného kódu, eskalaci oprávnění, přístup k citlivým informacím nebo narušení dostupnosti zařízení.

Google Android IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza Android

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

CISA přidala čtyři aktivně zneužívané zranitelnosti do katalogu KEV

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).

KEV ✓ EPSS 0.76 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 Fortinet Citrix Google Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Google varuje před další zero-day zranitelností Chromu zneužívanou k útokům

Google v úterý opravil 230 zranitelností včetně další aktivně zneužívané zero-day chyby v prohlížeči Chrome. Podle zdroje jde již o sedmou takovou opravenou zranitelnost od začátku roku.

KEV ✓ EPSS 0.22 CVE-2026-2441 CVE-2026-3909 CVE-2026-3910 CVE-2026-5281 CVE-2026-85046 CVE-2026-87491 Google US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Google warns of new Chrome zero-day bug exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

4

Patch Tuesday ze září 2026 přináší rekordních téměř tisíc oprav

Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.

Microsoft Google US

tg: zneužíváno tg: zranitelnost tg: přehled

· Rapid7 · Patch Tuesday - September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Webinář: Zapomenuté přístupy v Google Workspace jako cesta k narušení bezpečnosti

Webinář se zabývá rizikem aplikací třetích stran připojených k Google Workspace, které si zachovávají přístup i dlouho poté, co pominul jejich původní účel. Podle pořadatelů ukáže, jak integrace s příliš širokými oprávněními přispívají k bezpečnostním incidentům a jaké bezpečnostní mechanismy mohou firmám pomoci toto riziko omezit.

Google US

tg: návod tg: propagace tp: identita

· BleepingComputer · Webinar: The forgotten Google Workspace access that can lead to a breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Infekční řetězec ClearFake šíří stealer Amatera a další malware přes WebDAV

Cisco Talos analyzoval útočné řetězce zneužívající techniku ClickFix a WebDAV k doručení zlodějského malwaru Amatera do systémů včetně ukrajinské vládní organizace. Podle výzkumníků kód vložený přes Cloudflare Worker a BNB Smart Chain zobrazil falešnou ověřovací výzvu, která vedla ke spuštění knihovny z WebDAV a instalaci dalších nástrojů jako ZigCryptoStealer či NetSupport Manager.

Google Cloudflare NetSupport veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Kampaň ClickFix krade kryptoměny pomocí C2 hostovaného na službách Google

Cisco Talos analyzoval kampaň zneužívající rozhraní Google Visualization API a Google Sheets jako řídicí C2 server pro krádeže kryptoměn. Útočníci manipulují oběti technikou ClickFix, aby vložili škodlivý JavaScript do adresního řádku prohlížeče Chrome nebo do rozšíření Tampermonkey pod záminkou neexistující chyby v kryptoměnových burzách.

Google Tampermonkey US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Bezpečnostní aktualizace pro stabilní verzi Google Chrome

Prohlížeč Google Chrome byl aktualizován na verzi 152.0.7977.82/.83 pro Windows a Mac a 152.0.7977.82 pro Linux. Aktualizace obsahuje 12 bezpečnostních oprav a společnost Google uvádí, že pro zranitelnost CVE-2026-85046 typu 'type confusion' ve V8 již existuje aktivně zneužívaný exploit.

KEV ✓ EPSS 0.01 CVE-2026-85042 CVE-2026-85043 CVE-2026-85044 CVE-2026-85045 CVE-2026-85046 CVE-2026-85047 CVE-2026-85048 CVE-2026-85049 CVE-2026-85050 CVE-2026-85051 CVE-2026-85052 CVE-2026-85053 Google FI

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Google Chrome Stable Channel Update

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

2

Google varuje před zneužívanou zero-day chybou v prohlížeči Chrome

Google aktualizoval prohlížeč Chrome a opravil aktivně zneužívanou vysoce závažnou zero-day zranitelnost ve stroji V8 spolu s dalšími 11 chybami.

KEV ✓ EPSS 0.22 CVE-2026-11645 CVE-2026-2441 CVE-2026-3909 CVE-2026-3910 CVE-2026-5281 CVE-2026-85046 Google US

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· BleepingComputer · Google warns of new Chrome zero-day flaw exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Přehled novinek na platformě Google Cloud

Google představil souhrn nových funkcí a aktualizací v rámci platformy Google Cloud. Mezi novinky patří například všeobecná dostupnost VM Extension Manageru, nástroje pro migraci Apigee, integrace modelů umělé inteligence či vylepšení služeb BigQuery a Dataflow.

Google US

tg: novinka v produktu tg: přehled tp: AI

· Mandiant / Google TI · What’s new with Google Cloud

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

Operační systémy budou v Kalifornii vyžadovat ověření věku

Podle zprávy schválila Kalifornie zákon Digital Age Assurance Act, který od 1. ledna 2027 nařizuje systémům Windows, macOS, iOS a Android zjišťovat věkovou kategorii uživatele a předávat signál vývojářům aplikací. Novela AB1856 má z této povinnosti vyjmout open-source systémy, přičemž podobnou legislativu přijaly či připravují i další státy USA.

Microsoft Apple Google US

tg: regulace tp: soukromí

· Malwarebytes Labs · Your phone or computer may soon ask how old you are

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

6

Podvodníci lépe cílí své útoky podle platforem

Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.

Google Microsoft Apple Amazon US

tg: rozbor tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are getting smarter about where they target you 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Dvě kritické zranitelnosti v prohlížeči Chrome ohrožují uživatele

Google vydal aktualizaci prohlížeče Chrome obsahující 26 bezpečnostních oprav, včetně dvou kritických chyb typu use-after-free označených jako CVE-2026-84353 a CVE-2026-84352. Podle zdroje mohou vzdálenému útočníkovi umožnit spustit libovolný kód mimo sandbox prohlížeče prostřednictvím podvržené HTML stránky.

EPSS 0.00 CVE-2026-84352 CVE-2026-84353 Google US

tg: zranitelnost tg: propagace

· Malwarebytes Labs · Two critical Chrome flaws put users at risk on malicious websites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Microsoft Defender chybně označuje legitimní odkazy z Googlu jako škodlivé

Podle zjištění serveru BleepingComputer společnost Microsoft vyšetřuje problém, kvůli kterému bezpečnostní software Defender for Office 365 chybně blokuje přístup k legitimním odkazům z vyhledávače Google.

Microsoft Google US

tg: incident

· BleepingComputer · Microsoft Defender flags legitimate Google search links as malicious

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Opravy zranitelností v Google Chrome

Google vydal aktualizaci prohlížeče Chrome, která opravuje 26 nových bezpečnostních zranitelností. Dvě z těchto chyb mají kritickou a devět vysokou závažnost.

EPSS 0.00 CVE-2026-84324 CVE-2026-84325 CVE-2026-84326 CVE-2026-84333 CVE-2026-84349 CVE-2026-84351 CVE-2026-84352 CVE-2026-84353 CVE-2026-84354 CVE-2026-84357 CVE-2026-84359 Google IT

tg: zranitelnost tg: novinka v produktu

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Google Chrome

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

Rozšíření pro Chrome obchodovaly malwarem na krádež dat a kryptoměn

Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.

Google Microsoft US

tg: incident tg: rozbor tp: malware tp: podvod tp: únik dat

· BleepingComputer · Chrome Web Store extensions caught stealing crypto, browser data

Shrnutí generováno strojově za 0,0099 USD

2

Webinář: Jak dochází k narušení Google Workspace

Zdroj uvádí, že k narušení Google Workspace mohou dojít prostřednictvím sociálního inženýrství nebo zapomenutých integračních aplikací třetích stran, nikoli nutně jen sofistikovanými zneužitími. Webinář se zaměřuje na reálné případy narušení, co se stane v prvních kritických hodinách a jaké bezpečnostní kontroly mohou být nejúčinnější.

Google US

· BleepingComputer · Webinar: How Google Workspace breaches happen and what to do next

Shrnutí generováno strojově za 0,0026 USD

2

1

Bezpečný začátek školního roku – přemýšlej, než klikneš

Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.

Microsoft Google školství HR

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – razmisli prije nego klikneš

Shrnutí generováno strojově za 0,0041 USD

3

Bankovní trojan ToxicPanda 2.0 dokáže ovládnout zařízení s Androidem

Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.

Google finance US

tg: rozbor tg: návod tg: propagace tp: malware tp: podvod tp: identita

· Malwarebytes Labs · ToxicPanda 2.0 can take over your Android phone and banking apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Týden v bezpečnosti (17.–23. srpna)

Blog Malwarebytes Labs přináší týdenní přehled témat ze světa kybernetické bezpečnosti. Zabývá se úniky dat u společností CareCloud a Heights Finance, opravami zranitelností v produktech společností Google, Apple a Microsoft i podvodnými kryptoměnovými nástroji a klamavými weby.

Malwarebytes CareCloud Heights Finance Google US

tg: propagace tg: přehled

· Malwarebytes Labs · A week in security (August 17 – August 23)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

SPOJENO PŘES CVE Aktualizace Google Chrome pro počítače

Vydavatel NCSC-FI oznámil aktualizaci stabilního kanálu Google Chrome na verzi 151.0.7922.173, která řeší sedm zranitelností se závažností 8.8 až 7.5 dle CVSSv3.1. Mezi nimi jsou zejména zranitelnosti typu 'use after free' v Chromoting a DOM, 'buffer overflow' v síťové vrstvě, 'privilege elevation' v importu a zranitelnosti v Workers a V8, které mohly umožňovat vzdálenému útočníkovi provést libovolný kód mimo nebo v sandboxu.

EPSS 0.00 CVSS 8.8 CVE-2026-76017 CVE-2026-76018 CVE-2026-76019 CVE-2026-76020 CVE-2026-76021 CVE-2026-76022 CVE-2026-76023 Google FI IT FR

· NCSC-FI · Google Chrome Stable Channel Update for Desktop · CSIRT Itálie (ACN) · Risolte vulnerabilità in Google Chrome · CERT-FR – avis · Multiples vulnérabilités dans Google Chrome (21 août 2026)

Shrnutí generováno strojově za 0,0032 USD

1

Ruské skupiny zneužívají legitimní autentifikační toky k útokům na jednotlivce

Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.

Microsoft Google veřejná správa obrana školství US

· Mandiant / Google TI · Going with the Flow(s): Distinct Clusters Target Individuals of Interest to Russia

Shrnutí generováno strojově za 0,0045 USD

2

Sideloading na Androidu: rizika a bezpečnější přístup

Zdroj vysvětluje, co je sideloading (instalace aplikací mimo Google Play) a jaká s sebou nese rizika, včetně sociálního inženýrství a malwaru. Google uvedl, že zavádí Advanced Flow, funkci, která si klade za cíl bezpečnější instalaci aplikací od neověřených vývojářů pomocí požadavku na zapnutí vývojářského režimu, bezpečnostní kontroly a čekací doby jednoho dne.

Google US

· Malwarebytes Labs · Sideloading on Android: What it is, why it’s risky, and how to do it more safely

Shrnutí generováno strojově za 0,0042 USD

SPOJENO PŘES CVE Opraveny zranitelnosti v Google Chrome

Zdroj uvádí, že Google vydal aktualizaci prohlížeče Chrome, která řeší 15 nových zranitelností, z nichž 2 mají kritickou a 13 vysokou závažnost.

EPSS 0.01 CVE-2026-76033 CVE-2026-76034 CVE-2026-76035 CVE-2026-76036 CVE-2026-76037 CVE-2026-76038 CVE-2026-76039 CVE-2026-76040 CVE-2026-76041 CVE-2026-76042 CVE-2026-76043 CVE-2026-76044 CVE-2026-76045 CVE-2026-76046 CVE-2026-76047 Google IT FR

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Google Chrome · CERT-FR – avis · Multiples vulnérabilités dans Google Chrome (19 août 2026)

Shrnutí generováno strojově za 0,0022 USD

1

Pozor na oprávnění 'kdokoli s odkazem' v Google Docs

Zdroj uvádí případ, kdy zaměstnanec společnosti Pageloot omylem uložil přihlašovací údaje do Google Docs s nastaveným přístupem 'kdokoli s odkazem' a dokumenty se tak dostaly do vyhledávače Google. Článek varuje před nesprávným nastavením oprávnění v online nástrojích pro sdílení a odkazuje na další incidenty podobného typu, kdy došlo k úniku citlivých údajů.

Google US

· Malwarebytes Labs · Be careful what you put in “anyone with the link” Google Docs

Shrnutí generováno strojově za 0,0035 USD

1

Týden v bezpečnosti (10.–16. srpna)

Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.

Apple WhatsApp Google Meta US

· Malwarebytes Labs · A week in security (August 10 – August 16)

Shrnutí generováno strojově za 0,0030 USD

2

Nový malware pro Android zneužívá bankovní karty přes NFC v reálném čase

Bezpečnostní experti ze společnosti Group-IB objevili novou rodinu malwaru WindRelay určenou k přeposílání NFC komunikace útočníkům v reálném čase. Útočníci během telefonátu podvodně přimějí oběť k instalaci trojského koně SpyNote a následně aplikace WindRelay, díky čemuž mohou vzdáleně ovládat telefon a nechat si přeposlat data z přiložené platební karty pro okamžité nákupy či výběry z bankomatu.

Google finance US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · New Android malware lets criminals use your bank card in real time

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Rodiče žalují Meta, TikTok, Google a Snap kvůli bezpečnosti mládeže

Zdroj uvádí, že přibližně 3 000 žalob proti velkým technologickým firmám, které se týkají bezpečnosti mládeže, pokročily dál poté, co soud zamítl odvolání společností Meta, Google, TikToku a Snapu. Podle textu firmy údajně vědomě navrhly své platformy tak, aby byly pro děti a teenagery návykové a škodlivé pro jejich duševní zdraví, zatímco je zároveň cílily na mladé uživatele pro zisk.

Meta Google TikTok Snap média US

· Malwarebytes Labs · Parents take on Meta, TikTok, Google, and Snap in 3,000 youth safety lawsuits

Shrnutí generováno strojově za 0,0038 USD