Výsledky hledání

výrobce: Vercel× v celém archivu zrušit filtry

5 karet z 6 položek CZ · EN/orig

2

Týdenní přehled hrozeb podle Check Point Research z 31. srpna

Zpráva přináší přehled nedávných kybernetických útoků na organizace jako Manchester Airports Group, McKesson nebo ATF a upozorňuje na aktivně zneužívané zranitelnosti v PaperCut. Dále informuje o bezpečnostních záplatách od společností Ubiquiti, Vercel a ServiceNow a popisuje nové techniky obcházení ochranných mechanismů v AI asistentech.

KEV ✓ EPSS 0.04 CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 PaperCut Ubiquiti Vercel ServiceNow IL

tg: incident tg: zneužíváno tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI

· Check Point Research · 31th August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE Next.js: k dispozici PoC pro 2 zranitelnosti

Podle CSIRT Itálie jsou k dispozici proof-of-concept kódy pro zneužití dvou zranitelností v Next.js, které jsou již opraveny výrobcem. Jde o framework JavaScript pro tvorbu webových aplikací.

EPSS 0.02 CVSS 9.0 CVE-2026-75604 Next.js Vercel IT FI RO NL

tg: zneužíváno

· CSIRT Itálie (ACN) · Next.js: disponibili PoC per 2 vulnerabilità · NCSC-FI · August 2026 Security Release for Next.js · DNSC Rumunsko · ALERTĂ: Vulnerabilități critice la nivelul NextJS · NCSC-NL · NCSC-2026-0329 [1.00] [H/M] Kwetsbaarheden verholpen in Next.js

Shrnutí generováno strojově za 0,0012 USD

1

Legitimní cloudové služby zneužívané pro phishing a obcházení MFA

Podle Kasperského zdroje se útočníci stále více obracejí na legitimní cloudové platformy jako Cloudflare Workers, Vercel, Netlify a GitHub Pages k hostování phishingových stránek a obcházení vícefaktorové autentizace. Zdroj popisuje vícevrstvý útok typu adversary-in-the-middle (AitM) kombinovaný s vizuálním podvrhem okna prohlížeče, který postupně sbírá e-mailové adresy cílů, nasazuje transparentní proxy přes service workery a nakonec zachycuje přihlašovací údaje a MFA tokeny. V období srpna…

Cloudflare Vercel Netlify GitHub RU

· Securelist (Kaspersky) · How legitimate cloud platforms enable phishers to bypass MFA

Shrnutí generováno strojově za 0,0046 USD

2

Útok na Vercel: Zranitelnost OAuth v dodavatelském řetězci

Podle zdroje došlo k ohrožení OAuth v dodavatelském řetězci společnosti Vercel, které odhalilo, jak mohou důvěryhodné aplikace třetích stran a proměnné prostředí platformy obejít tradiční obranné mechanismy a rozšířit dosah útoku. Zdroj analyzuje řetězec útoku a bezpečnostní rizika moderního PaaS a dodavatelského řetězce.

Vercel JP

· Trend Micro · The Vercel Breach: OAuth Supply Chain Attack Exposes the Hidden Risk in Platform Environment Variables

Shrnutí generováno strojově za 0,0026 USD