Kritická zranitelnost WordPress motivu Avada umožňuje vzdálené spuštění kódu

27.08.2026 11:00 Podle BleepingComputer byl objeven kritický řetězec zranitelností v populárním motivu Avada pro WordPress, kterou mohou zneužít neautentizovaní útočníci k vykonání libovolného PHP kódu na serveru. EPSS 0,01 · CVE-2026-18431 · zdroje: BleepingComputer

Boston Scientific oznámil kyberútok narušující dopravu produktů

27.08.2026 11:00 Společnost Boston Scientific podle své výroky a dokumentů podaných SEC oznámila, že v úterý objevila incident v kybernetické bezpečnosti, který narušuje procesy expedice. Společnost neuvedla další podrobnosti o rozsahu či charakteru útoku. zdroje: The Record

Útok GPUThor obchází ochranu NVIDIA GPU

27.08.2026 11:00 Zdroj popisuje nově zveřejněný útok typu Rowhammer nazvaný GPUThor, který dokáže obejít ochranu prostřednictvím kódů pro opravu chyb na GPU společnosti NVIDIA. Útok umožňuje útočníkům vyvolat odepření služby nebo získat právaRoot-úrovně. zdroje: BleepingComputer

Bezpečnostní poradenství pro TeamViewer

27.08.2026 11:00 Kanadské Cyber Centre upozorňuje, že TeamViewer je zasažen zranitelnostmi ve více produktech včetně Full Client, Host, Portable a QuickSupport. Centrum vyzývá uživatele a administrátory, aby si přečetli dostupné informace a aplikovali aktualizace, jakmile budou k dispozici. zdroje: Cyber Centre Kanada

Kritické zranitelnosti v produktech Ubiquiti UniFi

27.08.2026 11:00 Cyber Centre Kanada zveřejnil bezpečnostní upozornění AV26-850 týkající se kritických zranitelností v řadě produktů společnosti Ubiquiti, včetně UniFi OS Server, UniFi Connect Application, UniFi Network Application a dalších komponent. Zdroj vyzývá uživatele a administrátory, aby si prověřili dostupné informace a aplikovali potřebné aktualizace. zdroje: Cyber Centre Kanada

AI infrastruktura se stává terčem útoků

27.08.2026 11:00 Společnost Microsoft dokumentuje vlnu útoků cílících na AI infrastrukturu – brány LiteLLM, RAGFlow a Kestra. Útočníci se zaměřují na krádež přihlašovacích údajů, navázání trvalého přístupu a zpeněžování kompromitovaných výpočetních prostředků prostřednictvím těchto kritických komponent AI stacku, které slouží jako kontrolní body s přístupem k citlivým údajům a právům. KEV · EPSS 0,84 · CVE-2026-42271 CVE-2026-48710 CVE-2026-49869 · zdroje: Microsoft Security Blog

CISA zařadila šest zranitelností do katalogu exploitovaných chyb

27.08.2026 11:00 Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler. KEV · EPSS 0,89 · CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2021-23758 CVE-2022-0995 CVE-2026-8452 · zdroje: CISA Advisories

Zranitelnost Microsoft SQL Server umožňující vzdálené spuštění kódu

27.08.2026 11:00 Agentura CISA zařadila zranitelnost CVE-2019-1068 do katalogu známých zneužívaných zranitelností. Týká se produktu Microsoft SQL Server s termínem nápravy do 29. srpna 2026. KEV · EPSS 0,45 · CVE-2019-1068 · zdroje: CISA KEV

Zranitelnost v Citrix NetScaler ADC a Gateway

27.08.2026 11:00 Americká agentura CISA zařadila zranitelnost CVE-2026-8452 do katalogu známých zneužívaných zranitelností. Dotknuté produkty jsou Citrix NetScaler ADC a NetScaler Gateway; náprava by měla být provedena do 29. srpna 2026. KEV · EPSS 0,01 · CVE-2026-8452 · zdroje: CISA KEV

Zranitelnost Linuxového jádra - out-of-bounds zápis

27.08.2026 11:00 CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026. KEV · EPSS 0,06 · CVE-2022-0995 · zdroje: CISA KEV, Cisco Talos

Zranitelnost zvyšování oprávnění v nástroji Red Hat

27.08.2026 11:00 Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities zranitelnost CVE-2015-5287 v nástroji Red Hat Automatic Bug Reporting Tool. Lhůta na nápravy je do 9. září 2026. KEV · EPSS 0,03 · CVE-2015-5287 · zdroje: CISA KEV

Zranitelnost typu TOCTOU v Red Hat Libuser

27.08.2026 11:00 CISA zařadila zranitelnost CVE-2015-3246 do katalogu známých zneužívaných chyb. Jedná se o problém v Red Hat Libuser, termín pro nápravu je stanoven na 9. září 2026. KEV · EPSS 0,07 · CVE-2015-3246 · zdroje: CISA KEV

Zranitelnost Ajax.NET Professional v deserializaci nedůvěryhodných dat

27.08.2026 11:00 CISA zařadila do katalogu známých zneužívaných zranitelností CVE-2021-23758 týkající se Ajax.NET Professional. Zdroj uvádí lhůtu pro nápravu do 9. září 2026. KEV · EPSS 0,89 · CVE-2021-23758 · zdroje: CISA KEV

Cisco zveřejní bezpečnostní rady k September 2026

26.08.2026 19:00 Společnost Cisco oznámila, že 2. září 2026 publikuje bezpečnostní rady s informacemi o zranitelnostech a opravných verzích software pro produkty včetně řady telefonů Desk Phone, systému IOS XR, přepínačů Nexus 9000 a služby Secure Email. Zdroj zdůrazňuje, že zákazníci by měli přejít na opravené verze software uvedené v radách. zdroje: Cisco PSIRT

Kdo má administrátorská práva ve vašem adresáři Entra ID?

26.08.2026 19:00 Zdroj upozorňuje na nutnost auditování administrátorských práv v platformě Entra ID a varuje před příliš širokým přidělením oprávnění, zejména zbytečnými globálními administrátory nebo zastaralými účty bývalých zaměstnanců. Článek obsahuje praktické skripty PowerShellu pro zjištění, kdo má administrátorská práva. zdroje: SANS Internet Storm Ctr.