Aikido získalo ocenění AWS Security Competency

17.09.2026 15:04 Společnost Aikido oznámila, že získala ocenění AWS Security Competency v oblasti bezpečnosti aplikací. Podle vydavatele toto ocenění potvrzuje efektivitu jeho řešení při zabezpečení aplikací od kódu přes cloud až po runtime. zdroje: Aikido Security Čítané: (2)

Přehled TSUBAME za duben až červen 2026

18.09.2026 09:21 JPCERT/CC shrnuje data ze senzorové sítě TSUBAME za druhé čtvrtletí roku 2026. Zaznamenán byl prudký nárůst provozu připomínajícího malware Mirai na portu 23/TCP, který mohl souviset se zneužíváním zranitelnosti CVE-2026-41940 v rozhraní cPanel/WHM. KEV · EPSS 0,99 · CVE-2026-41940 · zdroje: JPCERT/CC – blog, CERT.hr Čítané: (1)

ISC zveřejnilo čtrnáct zranitelností v softwaru BIND 9

18.09.2026 09:21 Organizace Internet Systems Consortium oznámila čtrnáct zranitelností v softwaru BIND 9 s maximálním skóre CVSS 7,5. Podle finského NCSC jsou pro tyto chyby k dispozici oficiální opravy. EPSS 0,00 · CVE-2026-19033 CVE-2026-19662 CVE-2026-19666 CVE-2026-19667 CVE-2026-19668 CVE-2026-19941 CVE-2026-75029 CVE-2026-76163 CVE-2026-77119 CVE-2026-77692 CVE-2026-78301 CVE-2026-80274 CVE-2026-81563 CVE-2026-81736 · zdroje: NCSC-FI Čítané: (1)

Vydání Unbound 1.26.1 opravuje řadu bezpečnostních chyb

18.09.2026 09:21 Verze Unbound 1.26.1 opravuje několik bezpečnostních zranitelností včetně přetečení vyrovnávací paměti na haldě s možností vzdáleného spuštění kódu . Nejvýše hodnocená chyba dosahuje skóre CVSSv4.0 9.1. EPSS 0,01 · CVE-2026-77860 CVE-2026-77955 CVE-2026-78227 CVE-2026-80225 CVE-2026-81634 CVE-2026-81642 CVE-2026-82717 CVE-2026-82720 CVE-2026-85501 · zdroje: NCSC-FI Čítané: (1)

Metoda HTTP QUERY: šedá zóna mezi GET a POST

18.09.2026 09:21 Nová metoda HTTP QUERY definovaná v RFC 10008 kombinuje vlastnosti metod GET a POST, přičemž nese tělo požadavku. Podle autora může existence nové metody vést k obcházení inspekce na WAF, otravě mezipaměti nebo selhání ochran proti CSRF, protože stávající bezpečnostní pravidla a middleware s novým slovesem nepočítají a webové servery či frameworky jej zpracovávají nekonzistentně. zdroje: SANS Internet Storm Ctr. Čítané: (1)

CISA vydala osm varování pro průmyslové řídicí systémy

18.09.2026 09:21 Americká agentura CISA vydala osm bezpečnostních upozornění týkajících se průmyslových řídicích systémů. Zranitelnosti s nejvyšším CVSS skóre 9,9 postihují zařízení a software výrobců Bransys, Mitsubishi Electric, Hitachi Energy, Schneider Electric a ABB. KEV · EPSS 1,00 · CVE-2024-3980 CVE-2024-3982 CVE-2024-4872 CVE-2024-7940 CVE-2024-7941 CVE-2025-6625 CVE-2026-13336 CVE-2026-13337 CVE-2026-13348 CVE-2026-13584 CVE-2026-15688 CVE-2026-31431 CVE-2026-77960 CVE-2026-86520 CVE-2026-86689 · zdroje: NCSC-FI Čítané: (1)