Výsledky hledání

výrobce: Cloudflare v celém archivu

zrušit filtry CZ · EN/orig

6 karet z 6 položek

1

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.01 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

Coding agenti jako prostředek útoku: Tunely a LaunchAgents

Zdroj popisuje, jak mohou být AI coding agenti (Claude Code, Cursor) zneužity k nežádoucí aktivitě na macOS. Podle Elastic Security byla pozorována aktivita, při níž coding agent spustil shell skripty, které vytvořily reverzní tunely (přes localhost.run, Cloudflare, ngrok), přenosily přihlašovací údaje a instalovaly LaunchAgent persistenci pro udržení přístupu.

Elastic Cloudflare US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Zranitelnosti v Cloudflare Code Mode a Workers

Výzkumníci Check Point Research odhalili pět zranitelností v workerd, open-source runtime za Cloudflare Code Mode a Workers, z nichž dvě označila Cloudflare jako kritické. Zranitelnosti umožňují útok přes hranici mezi tenanty a úniku z sandboxu. Cloudflare již oprávilo produkční prostředí; uživatelé self-hosted deploymentů by měli aktualizovat na verzi v1.20260619.1.

Cloudflare IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

Legitimní cloudové služby zneužívané pro phishing a obcházení MFA

Podle Kasperského zdroje se útočníci stále více obracejí na legitimní cloudové platformy jako Cloudflare Workers, Vercel, Netlify a GitHub Pages k hostování phishingových stránek a obcházení vícefaktorové autentizace. Zdroj popisuje vícevrstvý útok typu adversary-in-the-middle (AitM) kombinovaný s vizuálním podvrhem okna prohlížeče, který postupně sbírá e-mailové adresy cílů, nasazuje transparentní proxy přes service workery a nakonec zachycuje přihlašovací údaje a MFA tokeny. V období srpna…

Cloudflare Vercel Netlify GitHub RU

Securelist (Kaspersky) ·

shrnutí generováno strojově — otevřít originál

1

Chaos ransomware s RAT msaRAT: Skrytý C2 kanál přes browser

Cisco Talos objevil nový RAT psaný v Rustu s názvem msaRAT, kterému přisuzuje skupinu Chaos ransomware. Malware se připojuje k C2 serveru výhradně přes Chrome DevTools Protocol a webový browser, čímž se vyhýbá přímému síťovému provozu; instalace probíhá přes MSI balíček vydávaný jako falešná aktualizace Windows.

Cisco Cloudflare Twilio US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

1

VerdantBamboo: Útok přes firewall a BRICKSTORM malware

Podle Volexity čínská hacker grupa VerdantBamboo kompromitovala Egnyte Storage Sync systém zákazníka nejméně 18 měsíců tím, že zde nasadila více malware variant (BRICKSTORM, AGENTPSD, PLENET). Útočníci získali přístup přes zkompromitovaného poskytovatele IT služeb a následně se vrátili i po první nápravě, aby kompromitovali firewall a Synology NAS zařízení.

Egnyte Microsoft Synology Cloudflare US

Volexity ·

shrnutí generováno strojově — otevřít originál