Přeskočit na obsah

Bezpečnost

Přehled článků v rubrice bezpečnost. Nejnovější nahoře.

  1. Bezpečnost

    Open WebUI vydalo sedmnáct záznamů CVE až osm dní po opravné verzi

    Rozhraní Open WebUI, které si lidé staví před vlastní modely, vydalo 27. července 2026 verzi 0.11.0 s bezpečnostními opravami a v poznámkách rovnou napsalo, že je zatím nevyjmenuje všechny.…

  2. Bezpečnost

    Codex a Claude Code zpřísnily ochranu tokenů a pravidla sandboxu

    Codex 0.147 začal v zobrazených příkazech a obnovené historii skrývat celé bearer tokeny. Claude Code 2.1.224 opravil obcházení zákazu čtení cestou s koncovým lomítkem a doplnil maskování…

  3. Bezpečnost

    GitHub Copilot a Visual Studio Code dostaly najednou šest bezpečnostních záplat

    Microsoft zveřejnil 14. července 2026 během jednoho dne šest záznamů CVE pro dvojici GitHub Copilot a Visual Studio Code – pět pro samotný editor, jeden pro plugin Copilotu ve vývojových…

  4. Bezpečnost

    Dva ze čtyř záznamů u MCP serveru Dynatrace míří na ochrany, které nic nevynutí

    Balíček @dynatrace-oss/dynatrace-mcp-server dostal mezi 29. a 31. červencem čtyři bezpečnostní záznamy. Nejvyšší číslo má režim HTTP, který se nikoho neptá na heslo. Dva další míří na…

  5. Bezpečnost

    Oprava AgentCore CLI neodstraní podstrčený kód z generovaného agenta.

    Nástroj @aws/agentcore, kterým se v Amazon Bedrock AgentCore zakládají a nasazují agenti, vypisoval popis spolupracujícího agenta do trojitě uvozeného řetězce v generovaném souboru main.py…

  6. Bezpečnost

    Opravy pěti CVE v Ruby SDK protokolu MCP vyšly o tři týdny dřív než hlášení

    Databáze bezpečnostních hlášení GitHubu přidala 30. července 2026 k oficiální rubyové knihovně protokolu MCP pět záznamů najednou, dva s vysokou závažností. Všechny opravuje verze 0.23.0,…

  7. Bezpečnost

    Langflow je v katalogu CISA popáté, federální úřady dostaly tři dny

    CISA zařadila 21. července do katalogu zneužívaných zranitelností chybu CVE-2026-0770 v Langflow, nástroji na skládání agentů nad jazykovými modely. Dovoluje spustit kód bez přihlášení a s…

  8. Bezpečnost

    Claude při testech napadl tři skutečné organizace a vydal škodlivý balíček na PyPI

    Anthropic prošel zpětně 141 006 testovacích běhů a našel šest, ve kterých se model dostal z uzavřeného prostředí na internet a napadl provozní systémy tří organizací. Nejstarší případ je z…

  9. Bezpečnost

    Útoku, který agentovi podvrhne fakta místo pokynů, neodolal Claude Code ani Codex

    Šest autorů popsalo třídu útoků, která agentovi nepodstrčí skrytý příkaz, ale zfalšuje údaje, kterým bez ptaní věří – jméno odesílatele, identifikátor tlačítka, záznam o už proběhlém…