FortiBleed: unikly přístupy k 80 000 firewallům Fortigate

22.06.2026 11:48 SOCRadar a nezávislý výzkumník Volodymyr „Bob" Diachenko odhalili rozsáhlou a stále aktivní kampaň, kterou SOCRadar pojmenoval FortiBleed. Útočníci dlouhodobě a automatizovaně kompromitují firewally Fortinet FortiGate a brány SSL VPN vystavené do internetu a budují ověřenou databázi funkčních přihlašovacích údajů napříč 194 zeměmi.

Pozvánka na OWASP Czech chapter meeting 30. června v Brně

22.06.2026 11:48 V úterý 30. června se uskuteční OWASP Czech chapter meeting, který se tentokrát bude konat v Brně. Registrovaným jako vždy nabídne přísun zajímavostí z oblasti IT bezpečnosti a to ve formě večerních přednášek, na které je registrace zcela zdarma. Detaily programu a možnost se registrovat naleznete na Eventbrite.

Hardwarová zranitelnost SecureROM s Apple A12 a A13

20.06.2026 00:30 Výzkumníci Paradigm Shift objevili zranitelnost usbliter8 v Apple SecureROM v zařízeních používajících SoC A12, A13, S4 a S5. Jde tedy například o iPhone11, Apple Watch Series 4 a 5 a Apple TV 4K. Útok spočívá v poslání speciálních dat po USB, když je zařízení v režimu DFU. Hardwarová chyba pak umožní útočníkovi spustit libovolný kód, obejít SecureROM a spustit modifikovanou verzi operačního systému. Protože jde o hardwarovou chybu, nepůjde patrně opravit.

Microsoft pracuje na opravě zranitelnosti RoguePlanet

20.06.2026 00:30 Známý bezpečnostní expert Nightmare Eclipse zveřejnil zranitelnost RoguePlanet včetně PoC minulý týden. Jde o chybu souběhu v Microsoft Defenderu a umožňuje lokálnímu útočníkovi získat vysoká práva.

Microsoft pracuje na opravě zranitelnosti RougePlanet

19.06.2026 17:46 Známý bezpečnostní expert Nightmare Eclipse zveřejnil zranitelnost RougePlanet včetně PoC minulý týden. Jde o chybu souběhu v Microsoft Defenderu a umožňuje lokálnímu útočníkovi získat vysoká práva.

Indie blokuje Telegram kvůli přijímacím zkouškám

19.06.2026 17:46 Indie blokuje Telegram kvůli přijímacím zkouškám

Heslo novo123 je nové nbusr123

19.06.2026 17:46 Skupina FulcrumSec po nezaplatení uvolnila 264 GB dát pochádzajúcich z prieniku do systémov Novo Nordisk . Počas viac ako dvoch mesiacov uniklo 1,3 TB dát.

Příští týden vyprší platnost klíčů Microsoftu pro SecureBoot, aktualizujte

19.06.2026 11:16 Klíčům Microsoftu z roku 2011 k podepisování EFI binárek při zapnutém SecureBootu vyprší platnost 27. června. Počítač vám bude i nadále startovat, problém však může nastat s podepisováním například při aktualizaci, protože vypršeným klíčem již nic nepodepíšete. Proto se uživatelům Linuxu, kteří používají SecureBoot, doporučuje aktualizovat.

Projekt curl nebude v létě přijímat hlášení o chybách, vývojáři chtějí klid

18.06.2026 14:16 Daniel Stenberg oznámil, že projekt curl nebude od 1. července do 3. srpna přijímat hlášení o zranitelnostech, pokud odesílatel nemá uzavřenou placenou smlouvu o podpoře. Tuto akci nazývá „curl summer of bliss“ a chce mít léto plné pohody a klidu. Nástroje pro sledování chyb a zasílání změn na GitHubu zůstanou v provozu, ale zpracovávat je vývojáři začnou až po zasloužené dovolené. Plánované datum vydání verze curl 8.22.0 ale bylo také posunuto o dva týdny na 2. září 2026.

V Edici CZ.NIC vychází kniha Kódy, buildy, firmwary od Martina Malého

18.06.2026 14:16 V Edici CZ.NIC vychází nová kniha Martina Malého s názvem Kódy, buildy, firmwary. Autor po půl roce od vydání předchozího titulu přichází se svou již sedmou knihou, tentokrát zaměřenou na vývoj programového vybavení pro embedded zařízení.

Commodore Callback 8020 je mobilní véčko na pomezí chytrého a tlačítkového telefonu

18.06.2026 14:16 Společnost Commodore představila telefon Callback 8020, který připomíná populární tlačítková véčka z počátku tisíciletí. Telefon s operačním systémem Sailfish OS podporuje většinu aplikací určených pro Android, ale záměrně blokuje sociální sítě, prohlížeče, e-mailové klienty a pracovní aplikace, aby odradil uživatele od pekelného rolování obrazovkou.

Iniciativa Stop Killing Games neuspěla s návrhem zákona u Evropské komise

18.06.2026 14:16 O evropské iniciativě Stop Killing Games jsme se na Rootu několikrát zmiňovali. Jejím cílem je zabránit zničení počítačových her po vypnutí serverů, zajistit ochranu spotřebitelů a zachování her jako kulturního dědictví. V rámci jejich aktivit se podařilo sepsat petici a získat pod ni 1,3 milionů podpisů. S ní vyrazili zástupci na slyšení do Evropské komise.

Ubuntu bude mít vlastní nástroj pro přepis mluveného slova jménem Myna

18.06.2026 14:16 Vývojáři Ubuntu představili vlastní nástroj Myna, který uživatelům nabídne přepis mluveného slova do textu. Název odkazuje na ptáka s anglickým názvem common hill myna, což je český loskuták posvátný, který dokáže velmi věrně napodobovat zvuk lidského hlasu.

Android 17 vylepšuje multitasking a práci s citlivými údaji

18.06.2026 14:16 Google uvolnil operační systém Android 17 pro podporované telefony Pixel a hodinky Pixel Watches. Aktualizace OTA přijede všem uživatelům Pixelů s čipy Tensor, tedy všem od verze 6 do 10. Majitelé přístrojů ostatních značek si budou muset počkat nejméně několik měsíců, než jejich výrobce vydá vlastní aktualizaci. Část novinek se ale rozšíří rychleji, protože jsou součástí jednotlivých aplikací či služeb Play, které se aktualizují mimo vydání Androidu.

FreeBSD aktualizovalo své grafické ovladače na úroveň z jádra Linux 6.12 LTS

18.06.2026 01:30 Podpora GPU v operačním systému FreeBSD se posouvá výrazně vpřed. Vývojáři aktualizovali grafický subsystém drm-kmod o ovladače převzaté z linuxového jádra verze 6.12, tedy předposledního LTS vydání. To znamená zejména výrazný pokrok v podpoře grafických karet AMD Radeon a Intel Arc.