Zamlžování JavaScriptu: od triku k phishingkitům

27.08.2026 18:15 Cisco Talos popisuje techniky zamlžování JavaScriptu používané v phishingových stránkách, malwarových zavaděčích a kompromitovaných webech. Zdroj vysvětluje rozdíl mezi minifikací a packingem, katalogizuje techniky skrývání řetězců a identifikátorů, a nabízí praktické postupy pro analýzu obfuscovaného kódu včetně decodování, přejmenování a testování v izolovaném prostředí. zdroje: Cisco Talos

Polymorfní phishingová stránka se samotnými chybami

27.08.2026 18:15 SANS Internet Storm Center popisuje phishingový útok pomocí polymorfní stránky, která se dynamicky mění v každé relaci. Při analýze autora se stránka občas zacyklila v nekonečné smyčce kvůli chybě v obfuskovaném JavaScriptu – sdílení globální proměnné mezi vnořenými funkcemi bránilo dokončení dekódování. Server generoval varianty se změněnými názvy funkcí, identifikátory a prvky, ale stejnou funkcionalitou; ze 56 vzorků byly porouchány dvě stránky. zdroje: SANS Internet Storm Ctr.

CISA nařizuje federálním institucím záplatu zranitelnosti v Citrix NetScaler

27.08.2026 18:15 Podle CISA musí americké vládní agentury do soboty opravit aktivně zneužívanou zranitelnost typu vzdálené spuštění kódu v zařízeních Citrix NetScaler. KEV · EPSS 0,84 · CVE-2026-19489 CVE-2026-19490 CVE-2026-3055 CVE-2026-4368 CVE-2026-8452 · zdroje: BleepingComputer

Zranitelnosti v produktech Dell

27.08.2026 18:15 Podle italského CERTu vydala společnost Dell Technologies bezpečnostní aktualizace opravující více zranitelností v jednotlivých produktech a softwarových řešeních pro ochranu a obnovu dat v cloudových a lokálních prostředích, včetně jedné kritické a šesti zranitelností vysoké závažnosti. CVE-2026-68861 CVE-2026-68863 CVE-2026-68865 CVE-2026-70419 CVE-2026-71171 CVE-2026-74770 CVE-2026-79938 · zdroje: CSIRT Itálie

Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

27.08.2026 18:15 Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu. KEV · EPSS 0,73 · CVE-2026-33824 · zdroje: CSIRT.CZ , BleepingComputer, CISA KEV, ZDI Blog, Microsoft Security

Zranitelnosti v Traefiku

27.08.2026 18:15 Zdroj uvádí objev několika zranitelností v Traefiku, které umožňují útočníkovi vzdálený útok typu odmítnutí služby a obejití bezpečnostní politiky. zdroje: CERT-FR – avis

Zranitelnost v CPythonu

27.08.2026 18:15 Zdroj uvádí, že byla zjištěna zranitelnost v CPythonu, která umožňuje útočníkovi vzdáleně vyvolat odmítnutí služby. EPSS 0,00 · CVE-2026-15310 · zdroje: CERT-FR – avis

Savjeti Nacionalnog CERT-a za siguran početak školske godine – zaštita uređaja i podataka

27.08.2026 11:00 Početak školske godine znači povratak svakodnevnom korištenju laptopa, tableta i mobitela za učenje, komunikaciju i zabavu. Povećano korištenje digitalnih uređaja i online usluga sa sobom donosi i veći broj prilika za kibernetičke prijetnje, zbog čega je važno obratiti pozornost na osnovne sigurnosne navike. U nastavku donosimo nekoliko jednostavnih koraka za zaštitu koji mogu značajno smanjiti rizik od kibernetičkog napada. Redovito ažurirajte svoje uređaje i aplikacije. Omogućite automatsko… zdroje: CERT.hr

ATF confirms “major incident” after recent Qilin breach claims

27.08.2026 11:00 ATF, the regulatory agency that enforces federal laws governing firearms and explosives in the United States, has confirmed that one of its systems was compromised after breach claims made by the Qilin ransomware gang. zdroje: BleepingComputer

NCSC-2026-0332 Kwetsbaarheden verholpen in Apache CloudStack

27.08.2026 11:00 Apache heeft meerdere kwetsbaarheden verholpen in Apache CloudStack, specifiek in versies 4.12.0.0 tot en met 4.22.1.0. De kwetsbaarheden betreffen onder andere OS Command Injection in de NAS backup provider plugin, Server-Side Request Forgery in verschillende modules zoals metalink mirror URL resolutie en webhook, onvoldoende toegangscontrole in userdata-gerelateerde API's, OAuth en LDAP authenticatie plugins, en improper privilege management in de two-factor authentication plugin.… zdroje: NCSC-NL

NCSC-2026-0331 Kwetsbaarheden verholpen in Adobe Campaign Classic

27.08.2026 11:00 Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen een Server-Side Request Forgery en OS Command Injection in Adobe Campaign Classic. De SSRF-kwetsbaarheid maakt het mogelijk voor een aanvaller om verzoeken op de server te manipuleren, wat kan leiden tot het uitvoeren van willekeurige code zonder gebruikersinteractie. De OS Command Injection kwetsbaarheden stellen een aanvaller in staat om willekeurige besturingssysteemcommando's uit te… zdroje: NCSC-NL

NCSC-2026-0330 Kwetsbaarheden verholpen in UniFi-producten van Ubiquiti

27.08.2026 11:00 Ubiquiti heeft kwetsbaarheden verholpen in verschillende UniFi-producten, waaronder UniFi Protect, UniFi OS, UniFi Network Application, UniFi Connect, UniFi Access Application, UniFi OS Server, UID Enterprise Agent, UniFi Connect Display Cast Pro, UniFi Enterprise Audio/Video Bridge en UniFi Talk. De kwetsbaarheden betreffen voornamelijk improper input validation en improper access control binnen de genoemde UniFi-producten. Door onvoldoende validatie van invoer kunnen kwaadwillenden met… zdroje: NCSC-NL

Registrace na konferenci Bucharest Cybersecurity Conference 2026 otevřeny

27.08.2026 11:00 Podle rumunské agentury DNSC byly oficiálně otevřeny registrace na Bucharest Cybersecurity Conference 2026. zdroje: DNSC Rumunsko

Bezpečnostní oprava Gitea 1.27.1

27.08.2026 11:00 Zdroj oznamuje vydání bezpečnostní aktualizace Gitea 1.27.1, která řeší dvě závažné zranitelnosti: neoprávněný přístup k souborům prostřednictvím direktivy Org-mode #+INCLUDE a vzdálené spuštění kódu přes rozhraní diffpatch prostřednictvím instalace Git hooků . Zdroj doporučuje neprodleně upgradovat. KEV · CVE-2026-59774 CVE-2026-60004 · zdroje: NCSC-FI

Dell – bezpečnostní aktualizace pro Cloud Disaster Recovery

27.08.2026 11:00 Společnost Dell vydala bezpečnostní aktualizaci pro Cloud Disaster Recovery verze 20.2 a starší. Zranitelnosti kritické závažnosti zahrnují injekci příkazů operačního systému a mohou umožnit útočníkovi se zvýšenými právy vzdálené provádění příkazů. CVE-2026-68865 CVE-2026-70419 CVE-2026-71171 CVE-2026-71172 CVE-2026-71173 · zdroje: NCSC-FI