Rozšírené hľadanie
Nedeľa 20. September 2026 |
meniny má Ľuboslav, Ľuboslava
Nový pohled na vyšetřování bezpečnostních incidentů

26.08.2026 04:00 Huntress představil nový pohled, který ukazuje, jak jejich SOC tým vede bezpečnostní incident od prvního signálu až do finálního vyřešení, včetně incidentů uzavřených jako neškodné. zdroje: Huntress

Hackeři napadli přes 270 serverů Zimbra

25.08.2026 19:30 Podle BleepingComputer útočníci kompromitovali více než 270 instancí Zimbry v útocích využívajících kritickou zranitelnost v Zimbra Collaboration Suite. KEV · EPSS 0,01 · CVE-2026-73570 · zdroje: BleepingComputer, CISA Advisories, CISA KEV, CSIRT Itálie

Zranitelnosti v produktech TP-Link

25.08.2026 19:30 Secondo il CSIRT italiano, aggiornamenti di sicurezza rimuovono quattro vulnerabilità ad alta gravità in vari prodotti TP-Link. Secondo la fonte, sfruttamento di queste zranitelnosti potrebbe consentire a utenti malintenzionati di eludere meccanismi di autenticazione e eseguire codice arbitrario con privilegi elevati. CVE-2026-15469 CVE-2026-16348 CVE-2026-78541 CVE-2026-9254 · zdroje: CSIRT Itálie

PostgreSQL: Dostupný PoC pro zranitelnost CVE-2026-14669

25.08.2026 19:30 Podle italského CERTu je dostupný PoC pro zranitelnost s vysokou závažností v databázovém systému PostgreSQL, který se širokě používá v podnikových a cloudových prostředích. EPSS 0,01 · CVE-2026-14669 · zdroje: CSIRT Itálie

WhatsApp vylepšuje dvoustupňové ověření a přidává podporu více passkeys

25.08.2026 19:30 Podle zdroje WhatsApp zavádí nové bezpečnostní funkce včetně podpory několika passkeys a posílení dvoustupňového ověření. zdroje: BleepingComputer

Zranitelnosti v Keyloaku a dalších produktech

25.08.2026 19:30 Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server. CVE-2026-18963 · zdroje: NCSC-NL, NCSC-FI

Bezpečnostní aktualizace OpenSSL

25.08.2026 19:30 Zdroj uvádí, že bezpečnostní aktualizace OpenSSL řeší 9 zranitelností, z nichž 3 mají vysokou závažnost. Tyto zranitelnosti v kryptografické knihovně by podle zdroje mohly útočníkům umožnit narušit dostupnost služeb na postižených systémech. CVE-2026-18798 CVE-2026-63072 CVE-2026-63076 · zdroje: CSIRT Itálie

Ověřování totožnosti jako nový cíl útoků

25.08.2026 19:30 Společnost Specops uvádí, že útočníci se zaměřují na procesy ověřování a obnovy identity místo přímého útoku na přihlašovací údaje. Zdroj zdůrazňuje, že posílení ověřování totožnosti může organizacím pomoci zabránit falešným zaměstnancům a sociálnímu inženýrství v získání legitimního přístupu. zdroje: BleepingComputer

Kritické chyby v agentovi WatchGuard

25.08.2026 19:30 Italský CSIRT upozorňuje na dvě kritické chyby zabezpečení v agentovi WatchGuard pro Windows, který slouží k monitorování bezpečnosti a vynucování podnikových pravidel. CVE-2026-57909 CVE-2026-57910 · zdroje: CSIRT Itálie

Zranitelnost v programu GNU wget

25.08.2026 19:30 Podle CERT Polska byla v programu GNU wget nalezena zranitelnost typu Denial of Service . CVE-2026-16599 · zdroje: CERT Polska

Balonx Sistema: mexická operace PhaaS zaměřená na banky

25.08.2026 19:30 Bezpečnostní firma Group-IB odhalila mexickou operaciPhaaS cílící na více než 20 finančních institucí. Operace má schopnosti pro phishing v reálném čase, vishing s umělou inteligencí a RAT pro mobilní zařízení. zdroje: Group-IB

Operátor nemocnic Nutex Health hlásí krádež dat v kyberútoku

25.08.2026 19:30 Poskytovatel zdravotnických služeb Nutex Health vyšetřuje incident porušení dat, při kterém nepovolená třetí strana vyvezla informace ze serverů společnosti. zdroje: BleepingComputer

Maskovánía IP adres jako hostnames

25.08.2026 19:30 Zdroj popisuje, jak útočníci obcházejí blokování IP adresy 169.254.169.254 používáním hostnames, které se na tuto IP adresu překládají. Uvádí příklady jako 169.254.169.254.nip.io nebo nástroj 1u.ms, který útočníkům umožňuje dynamicky konfigurovat hostnames včetně různých kódování a změn IP adres podle času či počtu dotazů. zdroje: SANS Internet Storm Ctr.

Rozsáhlý DDoS útok narušil digitální služby norské vlády

25.08.2026 19:30 Podle zdroje došlo v pondělí k velkému DDoS útoku, který narušil sdílená digitální infrastrukturu norské vlády a ovlivnil služby využívané veřejným sektorem. zdroje: BleepingComputer

The patch window is collapsing: Why security needs a new control plane

25.08.2026 19:30 For decades, cybersecurity defenders have relied on a relatively straightforward model: a vulnerability is disclosed, security teams assess exposure, test available fixes, deploy patches into production, and ultimately close the risk before attackers can exploit it at scale. That model increasingly reflects a world that no longer exists. Today’s enterprises operate thousands of interconnected workloads across hybrid and multicloud environments. Mission-critical applications power revenue… zdroje: Microsoft Security Blog