18.09.2026 03:21 Podle společnosti Unit 42 vyžadují útoky probíhající napříč různými prostředími nový přístup k bezpečnostním operacím. Text představuje, jak služba Unit 42 Managed XSIAM pomáhá týmům SOC analyzovat ucelené cesty útoků. zdroje: Palo Alto Unit 42 Čítané: (5)
18.09.2026 03:21 Aikido Security zveřejnila přehled nejlepších lokálních nástrojů pro AI penetrační testování v roce 2026 určených pro regulované týmy. Článek porovnává jednotlivá řešení podle podpory provozu v izolovaných sítích , hloubky testování typu whitebox a pokrytí aplikací. zdroje: Aikido Security Čítané: (5)
18.09.2026 03:21 Byl objeven nový malware pro systém Android s názvem RatHat, který se zaměřuje na uživatele prostřednictvím subsystému s umělou inteligencí. Podle zprávy tento subsystém pomáhá útočníkům vzdáleně procházet a ovládat kompromitovaná zařízení. zdroje: BleepingComputer Čítané: (5)
18.09.2026 03:21 Podle dat společnosti Qualys představuje ze zjištěných 10,5 miliardy chybných konfigurací pouze 1,6 % reálné riziko a méně než 1 % je kritických pro provoz. Riziko se nejčastěji soustředí do řízení přístupu , zranitelností vůči ransomwaru a nedostatků v logování . Qualys uvádí, že tradiční periodické audity nedokážou zachytit drift konfigurací a obranu proti novým hrozbám, a propaguje svůj přístup nepřetržitého monitorování a sběru důkazů s pomocí AI. zdroje: Qualys Čítané: (5)
18.09.2026 03:21 Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost v produktu Tanium Threat Response. Podle zdroje se problém týká verzí předcházejících verzím v4.12.317, v4.17.289 a v4.9.447. zdroje: Cyber Centre Kanada Čítané: (5)
18.09.2026 03:21 Vydavatel informuje o chybě nesprávné autorizace ve službě Azure Database for PostgreSQL pod označením CVE-2026-85878. Podle zdroje umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti. CVE-2026-85878 · zdroje: Microsoft Security Čítané: (3)
18.09.2026 03:21 Společnost Qualys představila koncept autonomní nápravy zranitelností v rámci své platformy Enterprise TruRisk Management. Podle společnosti umožňují nástroje TruConfirm a Agent Val ověřovat skutečnou zneužitelnost rizik a zkrátit dobu nápravy zranitelností z katalogu CISA KEV na 14 dní. zdroje: Qualys Čítané: (3)
18.09.2026 03:21 Podle společnosti Microsoft obsahuje M365 Copilot zranitelnost CVE-2026-85887 způsobenou nesprávným přiřazením oprávnění ke kritickému prostředku. Autorizovaný útočník může této chyby využít přes síť k vyzrazení informací. CVE-2026-85887 · zdroje: Microsoft Security Čítané: (3)
18.09.2026 03:21 Podle oznámení společnosti Microsoft obsahuje Microsoft Fabric zranitelnost spočívající v obcházení autentizace pomocí spoofingu. Neautorizovaný útočník může této chyby zneužít po síti ke zvýšení svých oprávnění. CVE-2026-69843 · zdroje: Microsoft Security Čítané: (3)
18.09.2026 03:21 Kanadské středisko pro kybernetickou bezpečnost upozornilo na zranitelnosti v několika produktech společnosti Dell, mezi které patří například Networking OS10, OpenManage Server Administrator či Elastic Cloud Storage. Organizace doporučuje správcům a uživatelům seznámit se s podrobnostmi a aplikovat potřebné bezpečnostní aktualizace. zdroje: Cyber Centre Kanada Čítané: (3)
18.09.2026 03:21 Podle společnosti Microsoft obsahuje služba Azure Portal zranitelnost typu cross-site scripting spočívající v nesprávném ošetření vstupu. Neautorizovaný útočník může této chyby zneužít přes síť k provádění spoofingu. CVE-2026-83946 · zdroje: Microsoft Security Čítané: (3)
18.09.2026 09:21 JPCERT/CC shrnuje data ze senzorové sítě TSUBAME za druhé čtvrtletí roku 2026. Zaznamenán byl prudký nárůst provozu připomínajícího malware Mirai na portu 23/TCP, který mohl souviset se zneužíváním zranitelnosti CVE-2026-41940 v rozhraní cPanel/WHM. KEV · EPSS 0,99 · CVE-2026-41940 · zdroje: JPCERT/CC – blog, CERT.hr Čítané: (2)
18.09.2026 09:21 Organizace Internet Systems Consortium oznámila čtrnáct zranitelností v softwaru BIND 9 s maximálním skóre CVSS 7,5. Podle finského NCSC jsou pro tyto chyby k dispozici oficiální opravy. EPSS 0,00 · CVE-2026-19033 CVE-2026-19662 CVE-2026-19666 CVE-2026-19667 CVE-2026-19668 CVE-2026-19941 CVE-2026-75029 CVE-2026-76163 CVE-2026-77119 CVE-2026-77692 CVE-2026-78301 CVE-2026-80274 CVE-2026-81563 CVE-2026-81736 · zdroje: NCSC-FI Čítané: (2)
18.09.2026 09:21 Verze Unbound 1.26.1 opravuje několik bezpečnostních zranitelností včetně přetečení vyrovnávací paměti na haldě s možností vzdáleného spuštění kódu . Nejvýše hodnocená chyba dosahuje skóre CVSSv4.0 9.1. EPSS 0,01 · CVE-2026-77860 CVE-2026-77955 CVE-2026-78227 CVE-2026-80225 CVE-2026-81634 CVE-2026-81642 CVE-2026-82717 CVE-2026-82720 CVE-2026-85501 · zdroje: NCSC-FI Čítané: (2)
18.09.2026 09:21 Nová metoda HTTP QUERY definovaná v RFC 10008 kombinuje vlastnosti metod GET a POST, přičemž nese tělo požadavku. Podle autora může existence nové metody vést k obcházení inspekce na WAF, otravě mezipaměti nebo selhání ochran proti CSRF, protože stávající bezpečnostní pravidla a middleware s novým slovesem nepočítají a webové servery či frameworky jej zpracovávají nekonzistentně. zdroje: SANS Internet Storm Ctr. Čítané: (2)













