20.08.2026 22:15 Společnost OpenAI spustila ChatGPT for Teens pro uživatele ve věku 13–17 let s funkcemi jako rodičovská hlídka, Quiet Hours, Study Mode na podporu vlastního myšlení místo opsávání domácích úkolů a upozornění pro rodiče na nebezpečné konverzace. Iniciativa reaguje na několik soudních žalob, včetně případu smrti teenagera, kterému ChatGPT pomáhal s metodami sebevraždy, a střelby v kanadské škole spáchané uživatelem, který vedl dlouhé konverzace o násilí s chatbotem. zdroje: Malwarebytes Labs
20.08.2026 22:15 Podle BleepingComputer obsahuje plugin Elementor Pro pro WordPress kritickou zranitelnost, která útočníkům umožňuje nahrávat spustitelné soubory a spustit na serveru vzdálený kód. EPSS 0,00 · CVE-2026-32475 · zdroje: BleepingComputer
20.08.2026 22:15 Zdroj uvádí, že CVE-2026-69414 je zero-day zranitelnost v Microsoft Malware Protection Engine, kterou zneužívá místní útočník s nízkými oprávněními k eskalaci na SYSTEM. Veřejný proof-of-concept byl zveřejněn 12. srpna 2026, Microsoft přiřadil CVE 14. srpna, zatím však není dostupna žádná záplata. Společnost Qualys nabízí detekci prostřednictvím VMDR a zmírnění skrze TruRisk Eliminate. EPSS 0,11 · CVE-2026-50656 CVE-2026-69414 · zdroje: Qualys
20.08.2026 22:15 Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí. zdroje: Tenable Research
20.08.2026 22:15 Zdroj uvádí, že umělá inteligence činí phishingové útoky personalizovanějšími a náročnějšími na detekci tradičními filtry. Kaseya doporučuje MSP monitorovat identitu, email a aktivitu na koncových zařízeních, aby zachytili útoky, které se dostanou přes bezpečnost e-mailu. zdroje: BleepingComputer
20.08.2026 22:15 Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele. zdroje: Mandiant / Google TI
20.08.2026 22:15 Podle zdroje Twitch umožňuje Amazonu používat obsah platformy k trénování generativních modelů AI s touto volbou nastavený na zapnuto ve výchozím stavu. Holandský Úřad na ochranu osobních údajů doporučuje uživatelům Twitche se z tohoto sdílení odhlásit, neboť údaje jako obličej, hlas a jméno streamujícího, stejně jako textové zprávy uživatelů, se stanou součástí trénovacích dat Amazonu a nelze je později odstranit. zdroje: Malwarebytes Labs
20.08.2026 22:15 Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů Cisco, včetně BroadWorks Application Delivery Platform, BroadWorks Application Server, BroadWorks Profile Server, BroadWorks Xtended Services Platform , Cisco Crosswork Planning, Data Gateway a Network Controller a Cisco Secure Workload . Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace. zdroje: Cyber Centre Kanada
20.08.2026 22:15 Italský CSIRT upozorňuje na nové zranitelnosti v produktech Splunk, včetně čtyř s kritickou závažností a čtyřiceti se závažností vysokou. zdroje: CSIRT Itálie
20.08.2026 22:15 Autor popisuje, jak používat příkazy Microsoft Graph a PowerShell k detekci rizikových přihlášení v prostředí Entra. Zdroj ukazuje praktické příklady dotazování na údaje o neobvyklých přihlášeních a jejich filtrování a analýzy. zdroje: SANS Internet Storm Ctr.
20.08.2026 22:15 Výzkumný pracovník Jiří Vinopal provedl reverzní inženýrství ovladače BTR.sys společnosti Microsoft. Zdroj uvádí, že tento podepsaný ovladač Defenderu lze zneužít ke spouštění libovolných operací se soubory a registry z modu Ring 0 bez zneužití zranitelností, a představuje tak techniku vyhýbání se bezpečnostním řešením s využitím legitimní součásti Windows. zdroje: Check Point Research
20.08.2026 22:15 Rumunský DNSC varuje před kritickou zranitelností, kterou útočníci aktivně zneužívají v produktu Microsoft SharePoint. zdroje: DNSC Rumunsko
20.08.2026 22:15 Zdroj vysvětluje, co dělá vestavěný firewall v macOS a jak jej ovládat. Malwarebytes Labs popisuje svůj produkt Malwarebytes Firewall, který rozšiřuje možnosti řízení zabudovaného firewallu o režimy jako Stealth Mode, Strict Mode a možnosti automatického povolání důvěryhodných aplikací. zdroje: Malwarebytes Labs
20.08.2026 22:15 Zdroj uvádí, že Johnson Controls Simplex Incident Manager v2.01 a starší obsahuje zranitelnost umožňující lokálnímu útočníkovi s nízkými právy extrahovat hesla a ověřovací tokeny uložené nešifrovaně v paměti systému. Johnson Controls vydal opravenou verzi v2.01.01 a doporučuje upgrade na verzi v1.01.05 nebo novější. CVE-2026-27875 · zdroje: CISA Advisories
20.08.2026 22:15 Podle CERT Polska byla v softwaru ATutor zjištěna série 13 zranitelností. CVE-2026-64960 CVE-2026-64972 · zdroje: CERT Polska













