26.08.2026 11:31 Společnost Group-IB prostřednictvím vyšetřování hrozeb odhalila nové vzorky malwaru související se skupinou Tortoiseshell APT a dodatečnou operační infrastrukturu této skupiny. zdroje: Group-IB
26.08.2026 11:31 Podcastový epizoda ISC Stormcast z Internetového centra bouří SANS. zdroje: SANS Internet Storm Ctr.
26.08.2026 11:31 GitLab vydal opravné verze 19.3.1, 19.2.5 a 19.1.7 obsahující důležité bezpečnostní a opravy chyb. Zdroj uvádí sedm zranitelností různé závažnosti, včetně případu, kdy ověřený uživatel s oprávněním vývojáře mohl spouštět libovolné příkazy v CI kontextu, a doporučuje okamžitý upgrade všech self-managed instalací. CVE-2025-10903 CVE-2026-15387 CVE-2026-18252 CVE-2026-3035 CVE-2026-4398 CVE-2026-7487 CVE-2026-77801 · zdroje: GitLab Security
26.08.2026 04:00 Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: None, CVEs: CVE-2026-79282, CVE-2026-79290, CVE-2026-79054, CVE-2026-79121, CVE-2026-79224, CVE-2026-79052, CVE-2026-79150, CVE-2026-78935, CVE-2026-79012, CVE-2026-79200, CVE-2026-78989, CVE-2026-79069, CVE-2026-79175, CVE-2026-79218, CVE-2026-79195, CVE-2026-78939, CVE-2026-79194, CVE-2026-79247, CVE-2026-79219, CVE-2026-79047 , Summary: Chrome 152.0.7977.64 152.0.7977… zdroje: NCSC-FI
26.08.2026 04:00 Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 8.8, CVEs: CVE-2026-66152, CVE-2026-66153, Summary: CVE-2026-66152 - SonicWall NetExtender arbitrary file write via path traversal vulnerability CVE-2026-66153 - SonicWall NetExtender Improper Link Resolution Before File Access Vulnerability CVE-2026-66152 CVE-2026-66153 · zdroje: NCSC-FI
26.08.2026 04:00 Classification: Severe, Solution: Temporary Fix, Exploit Maturity: Not Defined, CVSSv3.1: 7.7, CVEs: CVE-2026-71366, CVE-2026-71364, Summary: CVE-2026-71366 7.7 Awx: notification backends allow ssrf and credential leakage CVE-2026-71364 7.2 Awx: project archive extraction allows path traversal file writes See also: https://access.redhat.com/security/cve/cve-2026-71364 CVE-2026-71364 CVE-2026-71366 · zdroje: NCSC-FI
26.08.2026 04:00 Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.9, CVEs: CVE-2026-67567, Summary: A flaw was found in the multicloud-operators-subscription component. This vulnerability allows a tenant, who has the ability to create HelmRelease custom resources , to bypass existing security controls. The system's HelmRelease controller processes Helm chart templates using its own elevated ServiceAccount privileges without proper validation. This enables the… CVE-2026-67567 · zdroje: NCSC-FI
26.08.2026 04:00 Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 10.0, CVEs: CVE-2026-76197, CVE-2026-76195, CVE-2026-76193, Summary: CVE-2026-76197: Adobe Campaign Classic | Improper Neutralization of Special Elements used in an OS Command CVE-2026-76195 : Adobe Campaign Classic | Improper Neutralization of Special Elements used in an OS Command CVE-2026-76193: Adobe Campaign Classic … CVE-2026-76193 CVE-2026-76195 CVE-2026-76197 · zdroje: NCSC-FI
26.08.2026 04:00 Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.1, CVEs: CVE-2026-62440, CVE-2026-61398, CVE-2026-61397, CVE-2026-59780, CVE-2026-59657, CVE-2026-59655, CVE-2026-59085, CVE-2026-66721, CVE-2026-65613, CVE-2026-68745, CVE-2026-66722, CVE-2026-61422, CVE-2026-61399, CVE-2026-59799, CVE-2026-66797, CVE-2026-61400, CVE-2026-50112, CVE-2026-59654, Summary: CVE-2026-62440 9.1 Apache CloudStack: Improper access control in Kubernetes Service cluster… zdroje: NCSC-FI
26.08.2026 04:00 Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.2, CVEs: CVE-2026-78379, Summary: Strands Agents is an open-source Python SDK for building and running AI agents. The strands-agents-tools package provides pre-built tools for use with the SDK, including the python_repl tool, which executes Python code on the agent's host, and the batch tool, which invokes several other tools in a single call. Before executing code, python_repl prompts the operator for… CVE-2026-78379 · zdroje: NCSC-FI
26.08.2026 04:00 Classification: Severe, Solution: Official Fix, Exploit Maturity: Proof-of-Concept, CVSSv3.1: 9.3, CVEs: CVE-2026-79782, Summary: rclone before 1.74.4 fails to strip the X-Amz-Security-Token header when an S3 redirect changes scheme from HTTPS to HTTP on the same host. Attackers can intercept plaintext HTTP traffic to capture AWS STS session tokens sent in request headers. See also: https://nvd.nist.gov/vuln/detail/CVE-2026-79782 CVE-2026-79782 · zdroje: NCSC-FI
26.08.2026 04:00 Classification: Severe, Solution: Official Fix, Exploit Maturity: Proof-of-Concept, CVSSv3.1: 9.3, CVEs: CVE-2026-72702, CVE-2026-72701, CVE-2026-72698, CVE-2026-72697, CVE-2026-72696, Summary: CVE-2026-72702 9.3 Grav CMS before 2.0.16 Origin Validation Bypass via Referer CVE-2026-72701 6.3 Grav CMS before 2.0.16 Timing Attack via verifyNonce CVE-2026-72698 7.1 Grav CMS before 2.0.16 Information Disclosure via Twig Sandbox Bypass CVE-2026-72697 7.1 Grav CMS before 2.0.16 Path Traversal via… CVE-2026-72696 CVE-2026-72697 CVE-2026-72698 CVE-2026-72701 CVE-2026-72702 · zdroje: NCSC-FI
26.08.2026 04:00 Americké muzeum Los Angeles County Museum of Art oznámilo, že loni došlo k úniku údajů zaměstnanců a zákazníků, včetně čísel sociálního pojištění a medicínských informací. zdroje: BleepingComputer
26.08.2026 04:00 Podle zdroje útočníci zneužívají npm a jeho zrcadla k hostování malicious HTML stránek, které napodobují Cloudflare CAPTCHA a přesměrovávají návštěvníky na servery kontrolované útočníky. zdroje: BleepingComputer
26.08.2026 04:00 Australská signální služba zveřejnila své priority pro rok 2026 a pokyny pro umělou inteligenci. Zdroj uvádí, že rychlost sama o sobě nebude stačit na zastavení kybernetických hrozeb v éře umělé inteligence. zdroje: Huntress













