21 srpen 2026

Penetrační test Autogramu: co zůstalo v aplikaci, kterou se na Slovensku podepisují dokumenty

Když aplikace podepisuje právně závazné dokumenty, její bezpečnost není detail. Slovensko.Digital to ví, a proto si nechalo Autogram prověřit nejen auditem zdrojového kódu, ale skutečným útokem v podobě penetračního testu.

14 červenec 2026

Testovali jsme odolnost biometrického ověřování identity vůči moderním útokům

Black-box bezpečnostní hodnocení řešení Innovatrics IDV Toolkit zaměřené na detekci přítomnosti živé osoby (Liveness Detection) a ochranu před spoofingem.

28 duben 2025

Ethical Hacking Report 2024: Šest zranitelností v téměř každém testovaném systému

Během 468 penetračních testů v roce 2024 jsme odhalili 2 820 zranitelností – v průměru šest na jeden systém. Kritické chyby přitom obsahovalo 30 % projektů. Co přinesl Ethical Hacking Report 2024?

11 březen 2024

Ethical Hacking Report 2023: Nejzranitelnější systémy jsou weby, cloudy a infrastruktura

Během 384 penetračních testů v roce 2023 jsme objevili 2 795 zranitelností. Nejčastěji selhávaly weby, cloudy a interní infrastruktura. Kritické chyby jsme našli i tam, kde to firmy nečekaly. Report přináší konkrétní data, scénáře útoků i doporučení pro rok 2024.

1 březen 2024

CVE Upozornění: Knihovna API Pythonu s vážným rizikem vzdáleného spuštění kódu

Nezabezpečená deserializace YAML v souboru yaml.loader v transmute-core před verzí 1.13.5 umožňovala útočníkům spustit libovolný kód Pythonu.

12 únor 2024

CI/CD: Nasazení webshellu do produkčního prostředí

V našem komplexním hodnocení zabezpečení jsme identifikovali kritickou zranitelnost, na kterou by si měl dát pozor každý vývojář: možnost nasadit škodlivý kód přímo do produkčního prostředí. Nejedná se pouze o hypotetické úvahy, protože jsme byli při nasazení úspěšní.