26.08.2026 19:00 Podle italského CSIRT vydal GitLab aktualizace bezpečnosti, které řeší několik zranitelností, včetně jedné s vysokou závažností v GitLab Enterprise Edition. Podle zdroje by tato zranitelnost mohla umožnit ověřenému uživateli s právy vývojáře provádět na postižených systémech libovolný kód. CVE-2026-18252 · zdroje: CSIRT Itálie
26.08.2026 19:00 Analýza společností Tenable a SentinelOne na základě 93 párů CVE a atributů útočníků ukazuje, že státem sponzorované skupiny i ransomware operátoři nezávisle na sobě zacílují stejnou periferní infrastrukturu. Data z 238 vysoce závažných zranitelností odhalují, že jejich oprava trvá medián 146 dní, což je o 24 dní déle než u ostatních zranitelností, a že stejné produktové řady čelí opakovaným útokům. zdroje: Tenable Research
26.08.2026 19:00 Italský CSIRT oznámil aktivní zneužívání kritické zranitelnosti v Giteě, open-source platformě pro správu zdrojového kódu a vývoj aplikací. Zranitelnost byla podle sdělení již opravena vývojáři. KEV · CVE-2026-60004 · zdroje: CSIRT Itálie , Cyber Centre Kanada, CISA Advisories, CISA KEV
26.08.2026 19:00 Dvouletá investigace do vzdělávacích aplikací používaných na školách v Utahu zjistila, že mnoho z nich sbírá a sdílí údaje studentů způsobem, který je v rozporu s jejich prohlášeními o ochraně soukromí. Podle výzkumu 52 % testovaných aplikací se smlouvou o ochraně dat sbíralo prvky údajů studentů, které nebyly povoleny dohodou; 61 % aplikací sdílelo data s třetími stranami a 36 % přenášelo data inzerentům. zdroje: Malwarebytes Labs
26.08.2026 19:00 Podle zdroje se převážná část útoků opírá o známé, běžně dostupné zranitelnosti, kterých se útočníci domýšlí skenováním internetu. CISA vydala přehled zranitelností na základě dat z let 2024–2025, který zdůrazňuje princip 'Secure by Design' a nabízí praktické kroky k předcházení jejich zneužívání, včetně rámce pro prioritizaci na základě rizika. zdroje: CISA Advisories
26.08.2026 19:00 Rumunská národní agentura DNSC zveřejnila hodnocení zralosti kybernetické bezpečnosti pro sektor pošty a kuriérních služeb v Rumunsku v rámci projektu PNRR 184 zaměřeného na rozvoj nových kompetencí v kybernetické bezpečnosti. zdroje: DNSC Rumunsko
26.08.2026 19:00 Zdroj uvádí, že útočníci zneužívají kritickou zranitelnost v samoobslužné Git službě Gitea k útokům se vstřikováním kódu. Tuto informaci potvrdila americká Cybersecurity and Infrastructure Security Agency . KEV · EPSS 0,03 · CVE-2026-20896 CVE-2026-60004 · zdroje: BleepingComputer
26.08.2026 19:00 Zdroj uvádí, že Veeam vydal aktualizaci bezpečnosti řešící kritickou zranitelnost v produktu Veeam ONE, která by mohla neověřenému útočníkovi umožnit obejít bezpečnostní funkce systému. CVE-2026-65641 · zdroje: CSIRT Itálie
26.08.2026 19:00 Podle zdroje se zabezpečení softwarového řetězce opírá o vědomá rozhodnutí týkající se kontroly balíčků, jejich verzování, zpracování oprav a údržby seznamů komponent. Zdroj zdůrazňuje, že taková opatření fungují pouze tehdy, má-li je na starosti konkrétní osoba nebo tým. zdroje: Aikido Security
26.08.2026 19:00 Společnost Aikido Security dosáhla certifikace ISO 42001, která je globálním standardem pro správu umělé inteligence. Certifikace se vztahuje na AI pentesting, Code Security Audit a Deep PR Review. zdroje: Aikido Security
26.08.2026 19:00 Cisco Talos testoval 66 kombinací modelů od Anthropic a OpenAI na úloze analýzy logů a zjistil, že výběr nejlepšího modelu není jednoduchý. Podle zdroje organizace nemohou vybírat pouze podle nejlepšího skóre, ale musí brát v úvahu složitou rovnováhu mezi kvalitou analýzy, náklady, časem provádění a konzistentností výsledků. Zdroj doporučuje používat přístup založený na Paretově hranici, která identifikuje nejlepší kompromisy mezi více kritérii. zdroje: Cisco Talos
26.08.2026 19:00 Podle společnosti Kaspersky v druhém čtvrtletí 2026 došlo k bezprecedentnímu nárůstu počtu registrovaných CVE identifikátorů, který je řízen zejména rozšířeným využitím AI při vývoji aplikací a vyhledávání bezpečnostních chyb. Zároveň se zvýšila frekvence publikování funkčních exploitů pro neopravené zranitelnosti, přičemž zejména v subsystémech Windows a Linuxu byly odhaleny nové třídy zranitelností. KEV · EPSS 1,00 · CVE-2017-0199 CVE-2017-11882 CVE-2018-0802 CVE-2023-38831 CVE-2025-6218 CVE-2025-8088 CVE-2026-31431 CVE-2026-31635 CVE-2026-43284 CVE-2026-43494 CVE-2026-43500 CVE-2026-46300 CVE-2026-46331 · zdroje: Securelist
26.08.2026 19:00 Selon Aikido, společnost spustila agentní penetrační testování, které testuje Android aplikaci a její backend v jedné whitebox assess evaluaci s reprodukci zjištění, AutoFix a opětovnými testy pro každý problém. zdroje: Aikido Security
26.08.2026 19:00 Zdroj uvádí, že Vercel opravil dvě zranitelnosti v Next.js. První, s identifikátorem CVE-2026-75604, umožňuje útočníkům provádět libovolný kód na serverech Next.js aplikací běžících na Windows se zapnutou Pages a App routinou bez Cache Component. Druhá zranitelnost umožňuje spuštění libovolného kódu prostřednictvím škodlivého mediálního souboru a zatím nemá přiřazen identifikátor CVE. CVE-2026-75604 · zdroje: NCSC-NL
26.08.2026 19:00 Zdroj uvádí, že bezpečnostní aktualizace SonicWall řeší dvě zranitelnosti s vysokou závažností v SonicWall NetExtender Linux Client. Podle zdroje by jejich exploatace mohla útočníkům umožnit obejít bezpečnostní mechanismy a manipulovat data na cílových zařízeních. CVE-2026-66152 CVE-2026-66153 · zdroje: CSIRT Itálie , NCSC-FI, CERT-FR – avis













