26.08.2026 04:00 Huntress představil nový pohled, který ukazuje, jak jejich SOC tým vede bezpečnostní incident od prvního signálu až do finálního vyřešení, včetně incidentů uzavřených jako neškodné. zdroje: Huntress
25.08.2026 19:30 Podle BleepingComputer útočníci kompromitovali více než 270 instancí Zimbry v útocích využívajících kritickou zranitelnost v Zimbra Collaboration Suite. KEV · EPSS 0,01 · CVE-2026-73570 · zdroje: BleepingComputer, CISA Advisories, CISA KEV, CSIRT Itálie
25.08.2026 19:30 Secondo il CSIRT italiano, aggiornamenti di sicurezza rimuovono quattro vulnerabilità ad alta gravità in vari prodotti TP-Link. Secondo la fonte, sfruttamento di queste zranitelnosti potrebbe consentire a utenti malintenzionati di eludere meccanismi di autenticazione e eseguire codice arbitrario con privilegi elevati. CVE-2026-15469 CVE-2026-16348 CVE-2026-78541 CVE-2026-9254 · zdroje: CSIRT Itálie
25.08.2026 19:30 Podle italského CERTu je dostupný PoC pro zranitelnost s vysokou závažností v databázovém systému PostgreSQL, který se širokě používá v podnikových a cloudových prostředích. EPSS 0,01 · CVE-2026-14669 · zdroje: CSIRT Itálie
25.08.2026 19:30 Podle zdroje WhatsApp zavádí nové bezpečnostní funkce včetně podpory několika passkeys a posílení dvoustupňového ověření. zdroje: BleepingComputer
25.08.2026 19:30 Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server. CVE-2026-18963 · zdroje: NCSC-NL, NCSC-FI
25.08.2026 19:30 Zdroj uvádí, že bezpečnostní aktualizace OpenSSL řeší 9 zranitelností, z nichž 3 mají vysokou závažnost. Tyto zranitelnosti v kryptografické knihovně by podle zdroje mohly útočníkům umožnit narušit dostupnost služeb na postižených systémech. CVE-2026-18798 CVE-2026-63072 CVE-2026-63076 · zdroje: CSIRT Itálie
25.08.2026 19:30 Společnost Specops uvádí, že útočníci se zaměřují na procesy ověřování a obnovy identity místo přímého útoku na přihlašovací údaje. Zdroj zdůrazňuje, že posílení ověřování totožnosti může organizacím pomoci zabránit falešným zaměstnancům a sociálnímu inženýrství v získání legitimního přístupu. zdroje: BleepingComputer
25.08.2026 19:30 Italský CSIRT upozorňuje na dvě kritické chyby zabezpečení v agentovi WatchGuard pro Windows, který slouží k monitorování bezpečnosti a vynucování podnikových pravidel. CVE-2026-57909 CVE-2026-57910 · zdroje: CSIRT Itálie
25.08.2026 19:30 Podle CERT Polska byla v programu GNU wget nalezena zranitelnost typu Denial of Service . CVE-2026-16599 · zdroje: CERT Polska
25.08.2026 19:30 Bezpečnostní firma Group-IB odhalila mexickou operaciPhaaS cílící na více než 20 finančních institucí. Operace má schopnosti pro phishing v reálném čase, vishing s umělou inteligencí a RAT pro mobilní zařízení. zdroje: Group-IB
25.08.2026 19:30 Poskytovatel zdravotnických služeb Nutex Health vyšetřuje incident porušení dat, při kterém nepovolená třetí strana vyvezla informace ze serverů společnosti. zdroje: BleepingComputer
25.08.2026 19:30 Zdroj popisuje, jak útočníci obcházejí blokování IP adresy 169.254.169.254 používáním hostnames, které se na tuto IP adresu překládají. Uvádí příklady jako 169.254.169.254.nip.io nebo nástroj 1u.ms, který útočníkům umožňuje dynamicky konfigurovat hostnames včetně různých kódování a změn IP adres podle času či počtu dotazů. zdroje: SANS Internet Storm Ctr.
25.08.2026 19:30 Podle zdroje došlo v pondělí k velkému DDoS útoku, který narušil sdílená digitální infrastrukturu norské vlády a ovlivnil služby využívané veřejným sektorem. zdroje: BleepingComputer
25.08.2026 19:30 For decades, cybersecurity defenders have relied on a relatively straightforward model: a vulnerability is disclosed, security teams assess exposure, test available fixes, deploy patches into production, and ultimately close the risk before attackers can exploit it at scale. That model increasingly reflects a world that no longer exists. Today’s enterprises operate thousands of interconnected workloads across hybrid and multicloud environments. Mission-critical applications power revenue… zdroje: Microsoft Security Blog













