Nařízení CRA mění odpovědnost za bezpečnost výrobků, výrobci softwaru musí hlásit zranitelnosti
Zdroj:
lupa.cz
24.09.2026 (06:30)
it, počítače
Od 11. září 2026 musí výrobci softwaru a zařízení oznamovat aktivně zneužívané zranitelnosti a závažné incidenty ovlivňující bezpečnost jejich produktů. A to je teprve začátek. celý článek
[aktualita] NÚKIB varuje před závažnými zranitelnostmi BIG-IP a BIG-IQ od F5 Networks
Zdroj:
lupa.cz
14.03.2021 (10:11)
it-pocitace
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) krátce po varování před zranitelností v Microsoft Exchange a následném nařízení instalace aktualizací v kritické infrastruktuře varuje před další zranitelností. Tentokrát jde o závažné zranitelnosti v zařízeních BIG-IQ a BIG-IP od americké společnosti F5 Networks. Tyto zranitelnosti umožňují vzdálené spuštění kódu bez nutnosti autentizace. BIG-IP je mimo jiné nejpoužívanější load balancer od F5. Zranitelnosti se týkají verzí 16.0.0…
Michaela Holíková (ROWAN LEGAL): Nařízení CRA má z digitálních produktů vymýtit zranitelnosti, částečně začne platit už v září
Zdroj:
lupa.cz
25.06.2026 (06:30)
it-pocitace
Vznikalo trochu ve stínu NIS2 a moc se o něm nemluví. Dopadne ale na všechny výrobce produktů s digitálními prvky, včetně vývojářů softwaru. A nejde jen o nějaké „papírové cvičení“, říká o nařízení o kybernetické odolnosti právnička, která se jím zabývá.
Vlčkův startup Aisle jde do evropské kybernetické infrastruktury. Pomůže zabezpečit systém pro hlášení zranitelností
Zdroj:
lupa.cz
14.09.2026 (18:15)
it-pocitace
Pražský kyberbezpečnostní startup Aisle, za nímž stojí Ondřej Vlček, Stanislav Fort a Jaya Ballo, uzavřel partnerství s agenturou Evropské unie pro kybernetickou bezpečnost (ENISA). Pomůže zabezpečovat jednotnou platformu pro hlášení zranitelností – systém, který výrobci digitálních produktů budou využívat k hlášení zranitelností a bezpečnostních incidentů v rámci nového zákona, oznámila firma.
Evropská unie zakazuje odemykání bootloaderu a pohřbívá tak svět alternativních ROM s Androidem
Zdroj:
zive.cz
05.08.2025 (08:15)
it-pocitace
Nová směrnice EU vyžaduje blokaci neoficiálního softwaru v telefonech • Výrobci nařízení účelově využívají, přestože je v rozporu s právem na opravu • Vzniknou tak miliony nezabezpečených zařízení a zvýší se množství odpadu
NÚKIB vydal reaktivní opatření kvůli zranitelnosti Log4j, šíří se jak pandemie
Zdroj:
lupa.cz
15.12.2021 (15:30)
it-pocitace
Národní úřad pro kybernetickou a informační bezpečnost vydal reaktivní opatření (PDF) v souvislosti se zranitelností Log4Shell. Je v souladu se zákonem o kybernetické bezpečnosti.
AI mění svět open source: zahlcení, inflace projektů a klesající motivace
Zdroj:
root.cz
22.07.2026 (00:00)
it-pocitace
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open-source projekty. V open source v poslední době v souvislosti s AI pozoruji některé trendy, které svět otevřeného softwaru mění.
Microsoft od března neopravil zranitelnosti v aplikaci Teams, bezpečnostní experti je zveřejnili
Zdroj:
zive.cz
03.01.2022 (12:45)
it-pocitace
Odborníci na bezpečnost ze společnosti Positive Security se podělili o znepokojivé zprávy týkající se konferenční aplikace Teams od Microsoftu. Klientské aplikace pro Windows a Android dle nich obsahují čtyři samostatné zranitelnosti, které lze zneužít k podvržení náhledů odkazů, úniku IP adres, a ...
Postřehy z bezpečnosti: zranitelnosti vstávají z hrobu
Zdroj:
root.cz
10.04.2023 (00:00)
it-pocitace
Tento týden se podíváme na opletačky OpenAI s GDPR, projdeme zranitelnosti Wi-Fi, Open vSwitche, jakožto i několik starších zranitelností, které začaly být zneužívány, třeba v útoku na 3CX.
[aktualita] V ČR se zneužívá chyba v Exchange Serveru, zranitelnost se týká téměř 900 serverů
Zdroj:
lupa.cz
13.08.2021 (15:26)
it-pocitace
V České republice se aktivně zneužívají zranitelnosti Microsoft Exchange Serveru (ProxyShell). Národní úřad pro kybernetickou a informační bezpečnost kvůli tomu dnes vydal upozornění. CzechMate CZ doplnili, že podle Shodanu se zranitelnosti týkají 865 serverů v Česku. Zranitelnosti umožňují vzdálené spuštění kódu skrze chybu ve zpracování požadavku, eskalaci oprávnění skrze chybu v Exchange PowerShell Remoting a také je možný zápis souboru na server a vzdálené spuštění kódu. “Jednotlivé…
NÚKIB a vnitro vydávají bezpečnostní doporučení pro vývoj open source softwaru
Zdroj:
lupa.cz
12.04.2022 (11:26)
it-pocitace
Národní úřad pro kybernetickou a informační bezpečnost ve spolupráci s ministerstvem vnitra vydal doporučení pro vývoj otevřeného softwaru. Na tvorbě se podílela také odborná komunita.
Česko vydává upozornění před používáním softwaru a hardwaru z Ruska
Programování elektroniky: Když přeteče zásobník, vybuchne jaderná elektrárna Havlíčkův Brod
Postřehy z bezpečnosti: kritické zranitelnosti v Cisco ISE a Webex
Právo na opravu. Proč je boj o možnost vyměnit si baterii v telefonu důležitější, než si myslíte
Wazuh: nástroj pro správu informací o událostech a zabezpečení (SIEM)
[aktualita] NÚKIB nařídil kvůli zranitelnosti MS Exchange aktualizace kritických systémů
Na nezáplatované servery Microsoft Exchange útočí nový ransomware LockFile
Pavel: Země, jež chtějí být velkými hráči, mají odpovědnost za mír a bezpečnost
Vláda projedná úpravy nařízení o bezpečnosti práce, řeší přestávky či osvětlení
Postřehy z bezpečnosti: zranitelnosti, kam až dohlédnete
Postřehy z bezpečnosti: Windows pod pořádnou palbou zranitelností
Postřehy z bezpečnosti: zneužívaná zranitelnost v produktech Fortinet
V Česku jsou stovky síťových zařízení Cisco se zneužívanou kritickou zranitelností
Odteď se už nové notebooky uvedené do EU musí nabíjet pomocí USB-C
Postřehy z bezpečnosti: nařízení vlády k novému ZKB jsou v připomínkovém řízení
Oprava chyby Nette: jak jsme si poradili se zranitelností nejvyšší závažnosti
Postřehy z bezpečnosti: (ne)hacknutý slovenský parlament
Zasypávání planety odpadem. Výrobci elektra snižují životnost výrobků záměrně
Postřehy z bezpečnosti: velká úroda malwaru i zranitelností
Softwarová sklizeň (11. 1. 2023): najděte zranitelnosti ve svém projektu
Postřehy z bezpečnosti: zranitelné webkamery Wyze
NASy od Synology jsou děravé. Chyby se týkají i nejnovějšího DSM 7.0
Postřehy z bezpečnosti: neoprávnené sledovanie diplomatických misií
Rusko schválilo povinnou sledovací aplikaci pro cizince v Moskvě. Bude průběžně hlásit jejich polohu
Notebooky musí nabíjení přes USB-C zavést do dubna 2026. Týká se to i těch nejvýkonnějších modelů
NÚKIB spustil web rozebírající evropské certifikace kybernetické bezpečnosti
Postřehy z bezpečnosti: chyba routerů TP-Link umožňuje ovládnutí z WAN
Bezpečný vývoj, hledání zranitelností a otevřený stát, OpenCamp 2025
Regulace podle NIS2: Ledničky a chytré hodinky mají být odolnější proti kyberútokům
Postřehy z bezpečnosti: aktivně zneužívané zranitelnosti Apache

