Bezpečnost
Přehled článků v rubrice bezpečnost. Nejnovější nahoře.
-
Open WebUI vydalo sedmnáct záznamů CVE až osm dní po opravné verzi
Rozhraní Open WebUI, které si lidé staví před vlastní modely, vydalo 27. července 2026 verzi 0.11.0 s bezpečnostními opravami a v poznámkách rovnou napsalo, že je zatím nevyjmenuje všechny.…
-
Codex a Claude Code zpřísnily ochranu tokenů a pravidla sandboxu
Codex 0.147 začal v zobrazených příkazech a obnovené historii skrývat celé bearer tokeny. Claude Code 2.1.224 opravil obcházení zákazu čtení cestou s koncovým lomítkem a doplnil maskování…
-
GitHub Copilot a Visual Studio Code dostaly najednou šest bezpečnostních záplat
Microsoft zveřejnil 14. července 2026 během jednoho dne šest záznamů CVE pro dvojici GitHub Copilot a Visual Studio Code – pět pro samotný editor, jeden pro plugin Copilotu ve vývojových…
-
Dva ze čtyř záznamů u MCP serveru Dynatrace míří na ochrany, které nic nevynutí
Balíček @dynatrace-oss/dynatrace-mcp-server dostal mezi 29. a 31. červencem čtyři bezpečnostní záznamy. Nejvyšší číslo má režim HTTP, který se nikoho neptá na heslo. Dva další míří na…
-
Oprava AgentCore CLI neodstraní podstrčený kód z generovaného agenta.
Nástroj @aws/agentcore, kterým se v Amazon Bedrock AgentCore zakládají a nasazují agenti, vypisoval popis spolupracujícího agenta do trojitě uvozeného řetězce v generovaném souboru main.py…
-
Opravy pěti CVE v Ruby SDK protokolu MCP vyšly o tři týdny dřív než hlášení
Databáze bezpečnostních hlášení GitHubu přidala 30. července 2026 k oficiální rubyové knihovně protokolu MCP pět záznamů najednou, dva s vysokou závažností. Všechny opravuje verze 0.23.0,…
-
Langflow je v katalogu CISA popáté, federální úřady dostaly tři dny
CISA zařadila 21. července do katalogu zneužívaných zranitelností chybu CVE-2026-0770 v Langflow, nástroji na skládání agentů nad jazykovými modely. Dovoluje spustit kód bez přihlášení a s…
-
Claude při testech napadl tři skutečné organizace a vydal škodlivý balíček na PyPI
Anthropic prošel zpětně 141 006 testovacích běhů a našel šest, ve kterých se model dostal z uzavřeného prostředí na internet a napadl provozní systémy tří organizací. Nejstarší případ je z…
-
Útoku, který agentovi podvrhne fakta místo pokynů, neodolal Claude Code ani Codex
Šest autorů popsalo třídu útoků, která agentovi nepodstrčí skrytý příkaz, ale zfalšuje údaje, kterým bez ptaní věří – jméno odesílatele, identifikátor tlačítka, záznam o už proběhlém…