Tortoiseshell: Nové nástroje a infrastruktura odhaleny

26.08.2026 11:31 Společnost Group-IB prostřednictvím vyšetřování hrozeb odhalila nové vzorky malwaru související se skupinou Tortoiseshell APT a dodatečnou operační infrastrukturu této skupiny. zdroje: Group-IB

ISC Stormcast ze středy 26. srpna 2026

26.08.2026 11:31 Podcastový epizoda ISC Stormcast z Internetového centra bouří SANS. zdroje: SANS Internet Storm Ctr.

Bezpečnostní aktualizace GitLab: verze 19.3.1, 19.2.5, 19.1.7

26.08.2026 11:31 GitLab vydal opravné verze 19.3.1, 19.2.5 a 19.1.7 obsahující důležité bezpečnostní a opravy chyb. Zdroj uvádí sedm zranitelností různé závažnosti, včetně případu, kdy ověřený uživatel s oprávněním vývojáře mohl spouštět libovolné příkazy v CI kontextu, a doporučuje okamžitý upgrade všech self-managed instalací. CVE-2025-10903 CVE-2026-15387 CVE-2026-18252 CVE-2026-3035 CVE-2026-4398 CVE-2026-7487 CVE-2026-77801 · zdroje: GitLab Security

Stable Channel Update for Desktop

26.08.2026 04:00 Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: None, CVEs: CVE-2026-79282, CVE-2026-79290, CVE-2026-79054, CVE-2026-79121, CVE-2026-79224, CVE-2026-79052, CVE-2026-79150, CVE-2026-78935, CVE-2026-79012, CVE-2026-79200, CVE-2026-78989, CVE-2026-79069, CVE-2026-79175, CVE-2026-79218, CVE-2026-79195, CVE-2026-78939, CVE-2026-79194, CVE-2026-79247, CVE-2026-79219, CVE-2026-79047 , Summary: Chrome 152.0.7977.64 152.0.7977… zdroje: NCSC-FI

SonicWall NetExtender Linux Client Multiple Vulnerabilities

26.08.2026 04:00 Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 8.8, CVEs: CVE-2026-66152, CVE-2026-66153, Summary: CVE-2026-66152 - SonicWall NetExtender arbitrary file write via path traversal vulnerability CVE-2026-66153 - SonicWall NetExtender Improper Link Resolution Before File Access Vulnerability CVE-2026-66152 CVE-2026-66153 · zdroje: NCSC-FI

Red Hat Ansible Automation Platform 2

26.08.2026 04:00 Classification: Severe, Solution: Temporary Fix, Exploit Maturity: Not Defined, CVSSv3.1: 7.7, CVEs: CVE-2026-71366, CVE-2026-71364, Summary: CVE-2026-71366 7.7 Awx: notification backends allow ssrf and credential leakage CVE-2026-71364 7.2 Awx: project archive extraction allows path traversal file writes See also: https://access.redhat.com/security/cve/cve-2026-71364 CVE-2026-71364 CVE-2026-71366 · zdroje: NCSC-FI

Red Hat: Multicloud-operators-subscription: multicloud-operators-subscription: helmrelease chart applied with controller sa without gvk or namespace restriction

26.08.2026 04:00 Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.9, CVEs: CVE-2026-67567, Summary: A flaw was found in the multicloud-operators-subscription component. This vulnerability allows a tenant, who has the ability to create HelmRelease custom resources , to bypass existing security controls. The system's HelmRelease controller processes Helm chart templates using its own elevated ServiceAccount privileges without proper validation. This enables the… CVE-2026-67567 · zdroje: NCSC-FI

Multible critical vulnerabilities in Adobe Campaign Classic

26.08.2026 04:00 Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 10.0, CVEs: CVE-2026-76197, CVE-2026-76195, CVE-2026-76193, Summary: CVE-2026-76197: Adobe Campaign Classic | Improper Neutralization of Special Elements used in an OS Command CVE-2026-76195 : Adobe Campaign Classic | Improper Neutralization of Special Elements used in an OS Command CVE-2026-76193: Adobe Campaign Classic … CVE-2026-76193 CVE-2026-76195 CVE-2026-76197 · zdroje: NCSC-FI

Apache CloudStack LTS Security Releases 4.20.3.1 and 4.22.1.1

26.08.2026 04:00 Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.1, CVEs: CVE-2026-62440, CVE-2026-61398, CVE-2026-61397, CVE-2026-59780, CVE-2026-59657, CVE-2026-59655, CVE-2026-59085, CVE-2026-66721, CVE-2026-65613, CVE-2026-68745, CVE-2026-66722, CVE-2026-61422, CVE-2026-61399, CVE-2026-59799, CVE-2026-66797, CVE-2026-61400, CVE-2026-50112, CVE-2026-59654, Summary: CVE-2026-62440 9.1 Apache CloudStack: Improper access control in Kubernetes Service cluster… zdroje: NCSC-FI

Consent bypass in python_repl tool via batch kwargs forwarding in Amazon Strands Agents Tools

26.08.2026 04:00 Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.2, CVEs: CVE-2026-78379, Summary: Strands Agents is an open-source Python SDK for building and running AI agents. The strands-agents-tools package provides pre-built tools for use with the SDK, including the python_repl tool, which executes Python code on the agent's host, and the batch tool, which invokes several other tools in a single call. Before executing code, python_repl prompts the operator for… CVE-2026-78379 · zdroje: NCSC-FI

rclone before 1.74.4 Security Token Disclosure via HTTPS to HTTP Redirect

26.08.2026 04:00 Classification: Severe, Solution: Official Fix, Exploit Maturity: Proof-of-Concept, CVSSv3.1: 9.3, CVEs: CVE-2026-79782, Summary: rclone before 1.74.4 fails to strip the X-Amz-Security-Token header when an S3 redirect changes scheme from HTTPS to HTTP on the same host. Attackers can intercept plaintext HTTP traffic to capture AWS STS session tokens sent in request headers. See also: https://nvd.nist.gov/vuln/detail/CVE-2026-79782 CVE-2026-79782 · zdroje: NCSC-FI

Multiple high severity vulnerabilities in Grav CMS

26.08.2026 04:00 Classification: Severe, Solution: Official Fix, Exploit Maturity: Proof-of-Concept, CVSSv3.1: 9.3, CVEs: CVE-2026-72702, CVE-2026-72701, CVE-2026-72698, CVE-2026-72697, CVE-2026-72696, Summary: CVE-2026-72702 9.3 Grav CMS before 2.0.16 Origin Validation Bypass via Referer CVE-2026-72701 6.3 Grav CMS before 2.0.16 Timing Attack via verifyNonce CVE-2026-72698 7.1 Grav CMS before 2.0.16 Information Disclosure via Twig Sandbox Bypass CVE-2026-72697 7.1 Grav CMS before 2.0.16 Path Traversal via… CVE-2026-72696 CVE-2026-72697 CVE-2026-72698 CVE-2026-72701 CVE-2026-72702 · zdroje: NCSC-FI

Únos dat v LACMA odhalil osobní údaje

26.08.2026 04:00 Americké muzeum Los Angeles County Museum of Art oznámilo, že loni došlo k úniku údajů zaměstnanců a zákazníků, včetně čísel sociálního pojištění a medicínských informací. zdroje: BleepingComputer

Hackeři zneužívají npm zrcadla k hostování phishingových stránek

26.08.2026 04:00 Podle zdroje útočníci zneužívají npm a jeho zrcadla k hostování malicious HTML stránek, které napodobují Cloudflare CAPTCHA a přesměrovávají návštěvníky na servery kontrolované útočníky. zdroje: BleepingComputer

Prioritty ASD na rok 2026: Kybernetika a rizika umělé inteligence

26.08.2026 04:00 Australská signální služba zveřejnila své priority pro rok 2026 a pokyny pro umělou inteligenci. Zdroj uvádí, že rychlost sama o sobě nebude stačit na zastavení kybernetických hrozeb v éře umělé inteligence. zdroje: Huntress