24.08.2026 20:31 Výzkumníci objevili ToxicPanda 2.0, androidský bankovní trojský kůň a nástroj pro vzdálený přístup určený k převzetí účtů a podvodům přímo v zařízení. Malware kombinuje bankovní overlay, vzdálený přístup, zachytávání PIN kódů a zneužívání služby přístupnosti Androidu, čímž umožňuje útočníkům provádět podvodné transakce z nakaženého telefonu a obcházet bezpečnostní kontroly bank. zdroje: Malwarebytes Labs
24.08.2026 20:31 Podle italského CSIRTu vydal výrobce drónů DJI bezpečnostní aktualizace, které řeší tři nové zranitelnosti — dvě kritické a jednu vysoké závažnosti. Zdroj uvádí, že zneužití těchto zranitelností by mohlo umožnit neoprávněný přístup k citlivým informacím a ohrožení dostupnosti služeb. EPSS 0,00 · CVE-2026-77812 CVE-2026-78251 CVE-2026-78255 · zdroje: CSIRT Itálie
24.08.2026 20:31 Kanadské Cyber Centre oznámilo, že od 17. srpna 2026 jsou zranitelnosti v řadě produktů firmy Dell, včetně Alienware Command Center, Dell Command Update, Dell Cyber Detect OVA, Dell Networking OS10, Dell Device Management Agent a dalších. Cyber Centre doporučuje správcům a uživatelům si stáhnout aktualizace, které se postupně zpřístupňují. zdroje: Cyber Centre Kanada
24.08.2026 20:31 Podle zdroje se objevuje nový malware zaměřený na Android systémy v automobilech, kterými převádí zařízení na součást botnetu. zdroje: The Record
24.08.2026 20:31 Zdroj uvádí výsledky projektu PNRR 184 zaměřeného na vytváření nových kompetencí v kybernetické bezpečnosti a posouzení zralosti kybernetické bezpečnosti pro infrastrukturu finančního trhu v Rumunsku. zdroje: DNSC Rumunsko
24.08.2026 20:31 Podle Malwarebytes Labs se zranitelnost PavinLoader šíří přes několik různých kampaní včetně ClickFix útoků a podvodných stahů softwaru. Všechny kampanie využívají víceúrovňové řetězce infekcí s obfuskovanými .NET DLL, zneužívají MSBuild a BAT soubory k jejich spuštění a používají techniku EtherHiding k maskováníC2 infrastruktury. zdroje: Malwarebytes Labs
24.08.2026 20:31 Zdroj uvádí, že Aikido AI Code Audit našla osm více zranitelností než Claude Security s produktem Mythos za méně než poloviční cenu. Vydavatel zdůrazňuje efektivitu své architektury z hlediska pokrytí na jednotku nákladů. zdroje: Aikido Security
24.08.2026 20:31 Zdroj popisuje Entity Analytics v Elastic Security, systém pro sledování uživatelů, hostitelů a služeb prostřednictvím tzv. maintainerů – procesů, které kontinuálně obohacují záznamy o entitách o vztahy, identifikaci a skóry rizika. Zdroj vysvětluje architekturu Entity Store v2 postavené na jazyce ES|QL a způsob odvozování deterministických identifikátorů z polí logů. zdroje: Elastic Security
24.08.2026 20:31 Podle francouzské agentury CERT-FR byla v LibreNMS objevena několik zranitelností umožňujících útočníkovi ohrožení důvěrnosti dat a obejití bezpečnostní politiky. zdroje: CERT-FR – avis
24.08.2026 20:31 Podle CERT-FR byla v Metabase objevena více zranitelností. Zdroj uvádí, že umožňují porušení důvěrnosti dat, injekci SQL a další bezpečnostní problém neuvedený vydavatelem. KEV · EPSS 0,10 · CVE-2026-72898 CVE-2026-72899 CVE-2026-72900 · zdroje: CERT-FR – avis
24.08.2026 13:16 Podle CISA musí americké vládní agentury do tří dnů opravit aktivně zneužívanou zranitelnost v Zimbra Collaboration Suite. KEV · EPSS 0,01 · CVE-2026-73570 · zdroje: BleepingComputer, CISA Advisories, CISA KEV, CSIRT Itálie
24.08.2026 13:16 Podle CERT Polska byly v routerech KAON PG5298A/PG5298B nalezeny dvě zranitelnosti s identifikátory CVE-2025-63080 a CVE-2026-6017. CVE-2025-63080 CVE-2026-6017 · zdroje: CERT Polska
24.08.2026 13:16 Atlassian vydal opravy pro zranitelosti v produktech jako Bamboo, Bitbucket, Confluence, Jira, Crowd a Fisheye. Zranitelosti pochází z Third-Party komponent a mohou být zneužity k odmítnutí služby, spuštění libovolného kódu, manipulaci s daty nebo získání přístupu k citlivým informacím. NCSC doporučuje prioritně zavést tyto aktualizace zejména na systémech přístupných z veřejné infrastruktury. zdroje: NCSC-NL
24.08.2026 13:16 Služba INCIBE oznámila dvě vysokozávažné zranitelnosti typu 'stored XSS' v komponentě WebTop integrované do nástroje NethServer. Zranitelnosti v kalanáři a kontaktech umožňují ověřenému útočníkovi vložit do aplikace škodlivý kód, který se pak spustí v prohlížeči dalších uživatelů. Oprava je dostupná ve verzi 1.5.7 modulu. CVE-2026-78331 CVE-2026-78332 · zdroje: INCIBE-CERT
24.08.2026 13:16 Podle italského CSIRT vydala společnost TP-Link bezpečnostní aktualizace, které opravují tři zranitelnosti s vysokou závažností. Zdroj uvádí, že jejich zneužitím by útočník mohl spustit libovolný kód a způsobit nedostupnost služby na zasažených systémech. EPSS 0,00 · CVE-2026-17250 CVE-2026-17251 CVE-2026-17252 · zdroje: CSIRT Itálie













