Aktualizace TestFlight

26.08.2026 04:00 Zdroj uvádí informace o aktualizaci služby TestFlight. zdroje: Apple Security

58 lidí zatčeno v mezinárodní operaci proti kybernetické kriminálitě

26.08.2026 04:00 Interpol odhalil sieť 196 osob v Argentině provozující služby crime-as-a-service, které poskytovaly doménová jména a peníze pro západoafrické organizované skupiny včetně Black Axe. zdroje: The Record

AnonyMousKIT – podvodné služby s hlasovými AI agenty na hesla iPhonů

26.08.2026 04:00 Zdroj informuje o nově objevené platformě AnonyMousKIT, která automatizuje krádež přístupových kódů k odemčení odcizených zařízení Apple a deaktivaci funkce Activation Lock. zdroje: BleepingComputer

Bezpečnostní upozornění WatchGuard

26.08.2026 04:00 Kanadské Cyber Centre oznámilo, že WatchGuard Agent ve verzích starších než 1.25.13.0000 je zasažen zranitelnostmi. Centrum doporučuje uživatelům a správcům, aby si přečetli dostupné informace a aplikovali potřebné aktualizace. zdroje: Cyber Centre Kanada

Bezpečnostní upozornění OpenSSL

26.08.2026 04:00 Kanadské Cyber Centre vydalo upozornění na zranitelnosti v OpenSSL. Zdroj uvádí, že jsou postiženy verze prior to 1.0.2zr, 1.1.1zi, 3.0.22, 3.4.7, 3.5.8, 3.6.4 a 4.0.2. Centrum doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace. zdroje: Cyber Centre Kanada

Paylogix: Hackeři kradli finanční a zdravotní údaje

26.08.2026 04:00 Podle výrobce správy zaměstnaneckých výhod Paylogix se útočníci dostali k citlivým údajům desítek tisíc osob. zdroje: The Record

Bezpečnostní upozornění pro Gitea

26.08.2026 04:00 Podle kanadského Cyber Centre je Gitea ve verzích starších než 1.27.1 postižena zranitelností CVE-2026-60004, kterou CISA zařadila do databáze Known Exploited Vulnerabilities. Zranitelnost umožňuje vzdálené spuštění kódu prostřednictvím instalace Git Hook diffpatch; Cyber Centre doporučuje uživatelům a správcům provést nezbytné aktualizace. KEV · CVE-2026-60004 · zdroje: Cyber Centre Kanada, CISA Advisories, CISA KEV

Co je správné zesílení identity

26.08.2026 04:00 Huntress popisuje, že vícefaktorová autentizace je pouze začátkem. Podle zdroje zahrnuje zralé zesílení identity zavírání výjimek u MFA a zjišťování změn v systému před útoky. zdroje: Huntress

Zranitelnosti v brzdovém ECU Bendix EC80

26.08.2026 04:00 Podle CISA se řada variant systému Bendix EC80 Brake ECU potýká se zranitelnostmi typu buffer overflow, zápis mimo paměť a použitím pevně zakódovaných přihlašovacích údajů. Útočník by mohl způsobit ztrátu funkcí ABS, posilovače řízení, tachometru, řazení nebo automatické kontroly trakce. Zdroj doporučuje aktualizaci firmwaru na nejnovější verze. CVE-2026-67560 CVE-2026-68967 CVE-2026-71396 · zdroje: CISA Advisories

Zranitelnosti v transponderu FURUNO FA-50 Class B AIS

26.08.2026 04:00 Zdroj uvádí, že transponder FURUNO FA-50 Class B AIS ve všech verzích trpí dvěma kritickými zranitelnostmi: použitím pevně zakódovaných přihlašovacích údajů a chybějícím ověřením u kritických funkcí , které by útočníkům umožnily měnit nastavení zařízení. Výrobce oznámil, že výroba skončila v říjnu 2020 a již se nebude poskytovat aktualizace softwaru; doporučuje neuživatele nepřipojovat zařízení přímo k internetu. EPSS 0,00 · CVE-2026-59769 CVE-2026-67578 · zdroje: CISA Advisories

Zranitelnost v Siemens SIMATIC IoT2050 Advanced

26.08.2026 04:00 Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED , která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější. EPSS 0,01 · CVE-2026-58115 · zdroje: CISA Advisories

Zranitelnost OS Command Injection v ZoneMinder

26.08.2026 04:00 Podle CISA existuje autentizovaná zranitelnost typu OS Command Injection v ZoneMinder verze 1.37.48 a 1.38.3, která umožňuje uživatelům s oprávněním prohlížet události spustit libovolné příkazy na serveru. Zdroj doporučuje aktualizovat na verzi 1.38.3 nebo novější. CVE-2026-76060 · zdroje: CISA Advisories

Zranitelnost PayRange API

26.08.2026 04:00 CISA upozorňuje na zranitelnost typu chybějící autorizace v PayRange API všech verzí, která s CVSS skórem 8.8 umožňuje útočníkovi bez ověření přístup k citlivým informacím, modifikaci zařízení a způsobení odepření služby. Vydavatel oznámil, že PayRange zatím nereagoval na žádosti o spolupráci na zmírnění zranitelnosti. CVE-2026-18965 · zdroje: CISA Advisories

Zranitelnost v chytrém domě Rently

26.08.2026 04:00 Zdroj uvádí, že Rently Smart Home verze 20.1.0 a starší obsahují zranitelnost v ochraně přihlašovacích údajů, která by mohla útočníkovi umožnit získat přístupové kódy včetně hlavního PIN a obejít uživatelská oprávnění. Podle zdroje byla zranitelnost opravena v červnu a Rently doporučuje kontaktovat podporu pro více informací. CVE-2026-75960 · zdroje: CISA Advisories

Kritické zranitelnosti v zařízeních Ebyte NE2-D11

26.08.2026 04:00 CISA zveřejnila upozornění na několik kritických zranitelností v zařízeních Ebyte NE2-D11 s firmwarem FW-9167-0-11, které mohou vést k neoprávněnému přístupu, úniku údajů, změně konfigurace a narušení provozu. Výrobce Ebyte potvrdil obdržení hlášení a vyvíjí opravu, ale podle CISA nereaguje na koordinační požadavky. CVE-2026-71187 CVE-2026-73125 CVE-2026-73809 CVE-2026-73839 CVE-2026-75814 CVE-2026-76179 CVE-2026-76940 · zdroje: CISA Advisories