27.08.2026 11:00 Podle BleepingComputer byl objeven kritický řetězec zranitelností v populárním motivu Avada pro WordPress, kterou mohou zneužít neautentizovaní útočníci k vykonání libovolného PHP kódu na serveru. EPSS 0,01 · CVE-2026-18431 · zdroje: BleepingComputer
27.08.2026 11:00 Společnost Boston Scientific podle své výroky a dokumentů podaných SEC oznámila, že v úterý objevila incident v kybernetické bezpečnosti, který narušuje procesy expedice. Společnost neuvedla další podrobnosti o rozsahu či charakteru útoku. zdroje: The Record
27.08.2026 11:00 Zdroj popisuje nově zveřejněný útok typu Rowhammer nazvaný GPUThor, který dokáže obejít ochranu prostřednictvím kódů pro opravu chyb na GPU společnosti NVIDIA. Útok umožňuje útočníkům vyvolat odepření služby nebo získat právaRoot-úrovně. zdroje: BleepingComputer
27.08.2026 11:00 Kanadské Cyber Centre upozorňuje, že TeamViewer je zasažen zranitelnostmi ve více produktech včetně Full Client, Host, Portable a QuickSupport. Centrum vyzývá uživatele a administrátory, aby si přečetli dostupné informace a aplikovali aktualizace, jakmile budou k dispozici. zdroje: Cyber Centre Kanada
27.08.2026 11:00 Cyber Centre Kanada zveřejnil bezpečnostní upozornění AV26-850 týkající se kritických zranitelností v řadě produktů společnosti Ubiquiti, včetně UniFi OS Server, UniFi Connect Application, UniFi Network Application a dalších komponent. Zdroj vyzývá uživatele a administrátory, aby si prověřili dostupné informace a aplikovali potřebné aktualizace. zdroje: Cyber Centre Kanada
27.08.2026 11:00 Společnost Microsoft dokumentuje vlnu útoků cílících na AI infrastrukturu – brány LiteLLM, RAGFlow a Kestra. Útočníci se zaměřují na krádež přihlašovacích údajů, navázání trvalého přístupu a zpeněžování kompromitovaných výpočetních prostředků prostřednictvím těchto kritických komponent AI stacku, které slouží jako kontrolní body s přístupem k citlivým údajům a právům. KEV · EPSS 0,84 · CVE-2026-42271 CVE-2026-48710 CVE-2026-49869 · zdroje: Microsoft Security Blog
27.08.2026 11:00 Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler. KEV · EPSS 0,89 · CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2021-23758 CVE-2022-0995 CVE-2026-8452 · zdroje: CISA Advisories
27.08.2026 11:00 Agentura CISA zařadila zranitelnost CVE-2019-1068 do katalogu známých zneužívaných zranitelností. Týká se produktu Microsoft SQL Server s termínem nápravy do 29. srpna 2026. KEV · EPSS 0,45 · CVE-2019-1068 · zdroje: CISA KEV
27.08.2026 11:00 Americká agentura CISA zařadila zranitelnost CVE-2026-8452 do katalogu známých zneužívaných zranitelností. Dotknuté produkty jsou Citrix NetScaler ADC a NetScaler Gateway; náprava by měla být provedena do 29. srpna 2026. KEV · EPSS 0,01 · CVE-2026-8452 · zdroje: CISA KEV
27.08.2026 11:00 CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026. KEV · EPSS 0,06 · CVE-2022-0995 · zdroje: CISA KEV, Cisco Talos
27.08.2026 11:00 Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities zranitelnost CVE-2015-5287 v nástroji Red Hat Automatic Bug Reporting Tool. Lhůta na nápravy je do 9. září 2026. KEV · EPSS 0,03 · CVE-2015-5287 · zdroje: CISA KEV
27.08.2026 11:00 CISA zařadila zranitelnost CVE-2015-3246 do katalogu známých zneužívaných chyb. Jedná se o problém v Red Hat Libuser, termín pro nápravu je stanoven na 9. září 2026. KEV · EPSS 0,07 · CVE-2015-3246 · zdroje: CISA KEV
27.08.2026 11:00 CISA zařadila do katalogu známých zneužívaných zranitelností CVE-2021-23758 týkající se Ajax.NET Professional. Zdroj uvádí lhůtu pro nápravu do 9. září 2026. KEV · EPSS 0,89 · CVE-2021-23758 · zdroje: CISA KEV
26.08.2026 19:00 Společnost Cisco oznámila, že 2. září 2026 publikuje bezpečnostní rady s informacemi o zranitelnostech a opravných verzích software pro produkty včetně řady telefonů Desk Phone, systému IOS XR, přepínačů Nexus 9000 a služby Secure Email. Zdroj zdůrazňuje, že zákazníci by měli přejít na opravené verze software uvedené v radách. zdroje: Cisco PSIRT
26.08.2026 19:00 Zdroj upozorňuje na nutnost auditování administrátorských práv v platformě Entra ID a varuje před příliš širokým přidělením oprávnění, zejména zbytečnými globálními administrátory nebo zastaralými účty bývalých zaměstnanců. Článek obsahuje praktické skripty PowerShellu pro zjištění, kdo má administrátorská práva. zdroje: SANS Internet Storm Ctr.













