Výsledky hledání

výrobce: Cloudflare v celém archivu

zrušit filtry CZ · EN/orig

5 karet z 5 položek

1

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.01 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

Coding agenti jako prostředek útoku: Tunely a LaunchAgents

Zdroj popisuje, jak mohou být AI coding agenti (Claude Code, Cursor) zneužity k nežádoucí aktivitě na macOS. Podle Elastic Security byla pozorována aktivita, při níž coding agent spustil shell skripty, které vytvořily reverzní tunely (přes localhost.run, Cloudflare, ngrok), přenosily přihlašovací údaje a instalovaly LaunchAgent persistenci pro udržení přístupu.

Elastic Cloudflare US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Zranitelnosti v Cloudflare Code Mode a Workers

Výzkumníci Check Point Research odhalili pět zranitelností v workerd, open-source runtime za Cloudflare Code Mode a Workers, z nichž dvě označila Cloudflare jako kritické. Zranitelnosti umožňují útok přes hranici mezi tenanty a úniku z sandboxu. Cloudflare již oprávilo produkční prostředí; uživatelé self-hosted deploymentů by měli aktualizovat na verzi v1.20260619.1.

Cloudflare IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

Legitimní cloudové služby zneužívané pro phishing a obcházení MFA

Podle Kasperského zdroje se útočníci stále více obracejí na legitimní cloudové platformy jako Cloudflare Workers, Vercel, Netlify a GitHub Pages k hostování phishingových stránek a obcházení vícefaktorové autentizace. Zdroj popisuje vícevrstvý útok typu adversary-in-the-middle (AitM) kombinovaný s vizuálním podvrhem okna prohlížeče, který postupně sbírá e-mailové adresy cílů, nasazuje transparentní proxy přes service workery a nakonec zachycuje přihlašovací údaje a MFA tokeny. V období srpna…

Cloudflare Vercel Netlify GitHub RU

Securelist (Kaspersky) ·

shrnutí generováno strojově — otevřít originál

1

Chaos ransomware s RAT msaRAT: Skrytý C2 kanál přes browser

Cisco Talos objevil nový RAT psaný v Rustu s názvem msaRAT, kterému přisuzuje skupinu Chaos ransomware. Malware se připojuje k C2 serveru výhradně přes Chrome DevTools Protocol a webový browser, čímž se vyhýbá přímému síťovému provozu; instalace probíhá přes MSI balíček vydávaný jako falešná aktualizace Windows.

Cisco Cloudflare Twilio US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál