20 máj 2026

Vyše polovica IT projektov firiem obsahuje vážne zraniteľnosti, ukazuje report Citadelo

V roku 2025 sme otestovali o 34 % viac projektov ako v predchádzajúcom roku. Z 628 otestovaných IT projektov obsahovala viac ako polovica kritickú alebo vysoko závažnú zraniteľnosť.

30 apríl 2026

Cloud security audit vs. Cloud penetračný test. Ktorý prístup zvoliť?

Predstavte si, že váš tím práve nasadil nové cloudové prostredie. Bezpečnostný manažér sa pýta: „Máme urobiť audit alebo pentest?“ Odpoveď závisí od jednej kľúčovej otázky - čo presne potrebujete vedieť. A výber toho nesprávneho prístupu vás môže stáť mesiace falošného pocitu bezpečia.

24 apríl 2025

Ethical Hacking Report 2024: Kybernetické slabiny, ktoré firmy stále opakujú

2820 zraniteľností, z toho 30 % projektov s kritickými chybami. Ethical Hacking Report 2024 ukazuje, že kybernetické riziká sú stále všade – aj tam, kde ich firmy nečakajú.

11 marec 2024

Ethical Hacking Report 2023: Weby, cloudy a infra sú najväčším rizikom

Weby, cloudy a infraštruktúra dominujú nášmu ročnému reportu ako najzraniteľnejšie systémy. Po 384 testoch v roku 2023 sme našli 2795 zraniteľností. V článku rozoberáme, čo to znamená pre bezpečnosť vášho biznisu.

1 marec 2024

Nebezpečný YAML v Pythone: CVE odhalená naším tímom

V jednej Python knižnici stačila jediná chyba – a útočník mohol spustiť ľubovoľný kód. Presne to objavil náš pentester Josef, keď narazil na nebezpečnú deserializáciu YAML v transmute-core. Toto je prípadová štúdia s CVE.

12 február 2024

CI/CD útok v praxi: Webshell v produkcii cez reťazec zraniteľností

Vaša pipeline nie je taká bezpečná, ako si myslíte. Tento test ukázal, že kombinácia bežných zraniteľností dokáže spôsobiť prienik až do produkcie. Prečítajte si, čo to znamená – a ako sa chrániť.