25.08.2026 11:45 Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály. zdroje: CERT.hr
25.08.2026 11:45 Zdroj popisuje, jak útočníci vytvářejí falešné stránky TikToku, aby získali přihlašovací údaje uživatelů. Zpráva vysvětluje, že phishingové zprávy často vzbuzují poczutek naléhavosti prostřednictvím tvrzení o pozastavení účtu nebo nabídkou ověření, a doporučuje ověřovat zprávy přímo v aplikaci TikToku a nepoužívat odkazy z neočekávaných zpráv. zdroje: Malwarebytes Labs
25.08.2026 11:45 Zdroj uvádí, že Autodesk vydal bezpečnostní aktualizace řešící 5 zranitelností v produktu 3ds Max, z nichž 3 mají vysokou závažnost. Podle zdroje by jejich zneužití mohlo vést k úniku citlivých informací, narušení dostupnosti služeb a spuštění libovolného kódu na postižených systémech. CVE-2026-16783 CVE-2026-19568 CVE-2026-7455 · zdroje: CSIRT Itálie
25.08.2026 04:30 Zdroj uvádí kritickou zranitelnost v LXD , která spočívá v chybě při validaci cest v šablonách kontejnerů. Útočník s oprávněním upravovat kontejnery nebo jakýkoliv uživatel spouštějící připravený obraz může přepsat libovolné soubory hostitele s právem root a dosáhnout vzdálené výroby kódu. EPSS 0,01 · CVE-2026-66897 · zdroje: NCSC-FI
25.08.2026 04:30 Zdroj uvádí pět kritických zranitelností v aplikaci Zscaler Client Connector, včetně vynechání autentizace, vzdáleného spuštění kódu, eskalace oprávnění a odmítnutí služby. Pro všechny vydavatel zveřejnil opravy. CVE-2026-59564 CVE-2026-59565 CVE-2026-59566 CVE-2026-59567 CVE-2026-59568 · zdroje: NCSC-FI
25.08.2026 04:30 Podle zdroje jsou v útocích na weby s pluginem miniOrange SAML SSO využívány dvě zranitelnosti , které je možné řetězit k obejití autentizace. První zranitelnost umožňuje útočníkovi zvolit algoritmus HMAC-SHA1, čímž se veřejný klíč poskytovatele identity stane sdíleným tajemstvím. Druhá chyba způsobuje, že plugin akceptuje chybné podpisy jako platné. EPSS 0,01 · CVE-2026-15981 CVE-2026-61979 · zdroje: NCSC-FI, BleepingComputer
25.08.2026 04:30 Zdroj uvádí závažnou zranitelnost v rozšíření Joomla miniOrange OAuth Client. Manipulací hodnoty cookie mohou útočníci získat přístup k libovolným účtům včetně administrátorských. CVE-2026-77995 · zdroje: NCSC-FI
25.08.2026 04:30 Podle NCSC-FI OAuth2 Proxy honors klientem dodanou hlavičku X-Forwarded-Uri při rozhodování o přeskočení autentizace, protože ochrana přidaná pro CVE-2026-40575 nefunguje v默认 konfiguraci reverzního proxy. Neověřený útočník může požadovat chráněnou cestu s X-Forwarded-Uri nastavenou na hodnotu odpovídající seznamu povolených tras, čímž obejde autentizaci. Zranitelnost má CVSS skóre 9.3 a je přiřazena CVE-2026-76835. EPSS 0,00 · CVE-2026-40575 CVE-2026-76835 · zdroje: NCSC-FI
25.08.2026 04:30 Vydavatel NCSC-FI uvádí vícero kritických zranitelností v zařízeních DrayTek VigorSwitch a VigorAP. Zranitelnosti zahrnují předautentizované příkazy OS přes setget.cgi a dray_apm, chybějící autorizaci v syslog funkcích a dosahují CVSS skóre až 9,8; výrobce vydal opravy. CVE-2026-71914 CVE-2026-71921 CVE-2026-71933 · zdroje: NCSC-FI
25.08.2026 04:30 Podle NCSC-FI je HCL Hive postižen několika bezpečnostními zranitelnostmi, včetně problémů s výchozími oprávněními, použitím zranitelných součástí třetích stran, chybějící ochranou před brute-force útoky, rizikovými implementacemi kryptografických primitiv, porušenou kontrolou přístupu a úniky informací. Zdroj uvádí dostupnost oficiální opravy. CVE-2025-68825 CVE-2025-68833 CVE-2026-21751 CVE-2026-21752 CVE-2026-21755 CVE-2026-21756 CVE-2026-21759 · zdroje: NCSC-FI
25.08.2026 04:30 Jedná se o epizodu podcastu ISC Stormcast od SANS Internet Storm Center z 25. srpna 2026. Konkrétní obsah epizody není v předloženém textu uveden. zdroje: SANS Internet Storm Ctr.
25.08.2026 04:30 Podle NCSC-FI má RustDesk zranitelnost v kopírování obsahu schránky Windows – služba kopíruje délku poskytnutou vzdáleným počítačem do vyrovnávací paměti pevné velikosti bez kontroly horní hranice. Útočník může manipulací odezvy CLIPRDR FileContentsResponse zapsat data mimo haldu, když uživatel vloží obsah schránky z vzdáleného počítače; závažnost CVSS 9.6. EPSS 0,00 · CVE-2026-68579 CVE-2026-76840 · zdroje: NCSC-FI
25.08.2026 04:30 Podle zdroje je ShieldBreak zranitelností typu elevace práv v Microsoft Malware Protection Engine, která umožňuje útočníkovi s nízkými právy dosáhnout úrovně SYSTEM. Veřejný PoC byl zveřejněn 12. srpna 2026, Microsoft přiřadil CVE 14. srpna a zatím nemá dostupnou záplatu; zdroj nabízí dočasné zmírnění prostřednictvím Qualys TruRisk Eliminate. EPSS 0,11 · CVE-2026-50656 CVE-2026-69414 · zdroje: Qualys
25.08.2026 04:30 Podle zdroje nezaplata zranitelnost v routerech Calix GS7 XGS umožňuje neověřeným útočníkům vzdáleně vytvářet pravidla přesměrování portů, kterými vystaví zařízení v místní síti na veřejný internet. EPSS 0,00 · CVE-2026-75501 · zdroje: BleepingComputer
25.08.2026 04:30 Kanadské Cyber Centre upozorňuje na zranitelnosti v Google Chrome verze starší než 151.0.7922.173 a doporučuje uživatelům a správcům aplikovat dostupné aktualizace. zdroje: Cyber Centre Kanada













