Umělá inteligence v průzkumu: Proč se stane terčem každý

28.08.2026 12:17 Zdroj upozorňuje, že se pro kybernetické zločince stává levnější a jednodušší hledání potenciálních obětí podvodů. Článek zabývá se tím, co mohou uživatelé ovlivnit sami. zdroje: ESET WeLiveSecurity

Zranitelnost ve funkci parkovacích domén cPanelu

28.08.2026 12:17 Podle NCSC-FI jde o kritickou zranitelnost CVE-2026-65643 v cPanelu/WHM, kterou může zneužít ověřený uživatel schopný přidávat parkované či doplňkové domény k vytvoření libovolných souborů na serveru. Úspěšné zneužití vede k provádění kódu s oprávněním root a získání úplné kontroly nad serverem, všemi účty, weby a databázemi. CVE-2026-65643 · zdroje: NCSC-FI

ISC Stormcast pro pátek 28. srpna 2026

28.08.2026 12:17 Podcast SANS Internet Storm Center z 28. srpna 2026. zdroje: SANS Internet Storm Ctr.

Spring Security Authorization Server – nedostatečné ověřování metadat

28.08.2026 12:17 Zdroj uvádí, že endpoints pro dynamickou registraci klientů v Spring Security Authorization Server provádějí nedostatečné ověřování určitých polí metadat klientů. Útočník s platným počátečním přístupovým tokenem může zaregistrovat škodlivého klienta s upraveným metadaty, což podle konfigurace serveru může vést k XSS, eskalaci oprávnění nebo SSRF. EPSS 0,00 · CVE-2026-59354 · zdroje: NCSC-FI

CISA vydala sedm doporučení pro průmyslové řídicí systémy

28.08.2026 12:17 Podle zdroje CISA publikovala sedm bezpečnostních doporučení týkajících se zranitelností v průmyslových řídicích systémech. Doporučení se týkají produktů firem Mitsubishi Electric, Xiiaozet, All-Line Equipment Company, Rockwell Automation, Applied Systems Engineering a Ebyte. zdroje: NCSC-FI

Statistika kompilátorů ve škodlivých PE souborech

28.08.2026 12:17 Autor analyzoval 23,5 milionů souborů z databáze Malware Bazaar a zjistil metadata z PE hlaviček. Podle jeho výzkumu jsou v malwaru nejčastěji použity neidentifikované nástroje , Microsoft toolchain , Borland/Delphi a Visual C++ ; 32bitové soubory zůstávají populárnější než 64bitové. zdroje: SANS Internet Storm Ctr.

Srpnová bezpečnostní aktualizace Next.js

28.08.2026 12:17 NCSC-FI publikoval kritické bezpečnostní upozornění na dva problémy v Next.js. První spočívá v neověřené vzdálené spuštění kódu v rozhraní Image Optimization API při zpracování AVIF obrázků kontrolovaných útočníkem, který vzniká v knihovně libheif používané knihovnou sharp; patched verze tuto optimalizaci vypínají. Druhý problém se týká Windows serverů s použitím Pages Router a App Router bez Cache Components. CVE-2026-75604 · zdroje: NCSC-FI, DNSC Rumunsko, NCSC-NL

Zranitelnosti v produktech WatchGuard

28.08.2026 12:17 Zdroj uvádí, že bezpečnostní aktualizace odstraňují půl druhého desítky zranitelností v produktech WatchGuard, včetně pěti kritických a dvanácti vysoké závažnosti. Podle něj by jejich zneužití mohlo umožnit útočníkovi obejít ověřování, spustit libovolný kód nebo ohrozit dostupnost služeb. CVE-2026-13086 CVE-2026-13108 CVE-2026-19313 CVE-2026-19314 CVE-2026-19315 CVE-2026-19316 CVE-2026-19317 CVE-2026-19318 CVE-2026-78008 CVE-2026-78009 CVE-2026-78010 CVE-2026-78011 CVE-2026-78174 CVE-2026-78610 CVE-2026-78612 CVE-2026-78613 CVE-2026-78614 · zdroje: CSIRT Itálie

Týdenní přehled bezpečnostních událostí

28.08.2026 12:17 Přehled vybraných kybernetických bezpečnostních událostí včetně hodnocení kybernetické odolnosti organizací, které provedla CISA, spolu s jejími doporučeními pro posílení obrany. zdroje: CERT-SE

ServiceNow: aktualizace odstraňují kritické zranitelnosti

28.08.2026 12:17 Zdroj uvádí, že byla vydána aktualizace bezpečnosti opravující čtyři zranitelnosti v platformě ServiceNow — jednu se závažností vysokou a tři se závažností kritickou. Podle zdroje by zneužití těchto chyb mohlo umožnit neověřenému útočníkovi spustit libovolný kód, manipulovat data instancí a získat zvýšená oprávnění. CVE-2026-18885 CVE-2026-18886 CVE-2026-6876 CVE-2026-74820 · zdroje: CSIRT Itálie , NCSC-FI

Windows 11 KB5120998: aktualizace s 35 změnami

28.08.2026 12:17 Microsoft vydal náhledovou kumulativní aktualizaci KB5120998 pro Windows 11 verze 25H2 a 24H2. Aktualizace obsahuje 35 změn včetně vylepšení v nabídce Start, na hlavním panelu a v Windows Search. zdroje: BleepingComputer

Zranitelnost v Siemens Element Maps

28.08.2026 12:17 Podle CSIRT Itálie Siemens vydal bezpečnostní aktualizace pro vysokou zranitelnost v knihovně Element Maps. Zdroj uvádí, že neopravená chyba by mohla útočníkovi umožnit vložit libovolný kód do relace prohlížeče na cílovém systému. CVE-2026-66155 · zdroje: CSIRT Itálie

Jak mohou bezpečnostní zábranné prvky AI pomoci útočníkům

28.08.2026 02:30 Cisco Talos upozorňuje na rizika špatně navržených bezpečnostních prvků v AI modelech používaných v bezpečnostních operacích. Podle zdroje mohou univerzální zábranné prvky třetích stran zpomalit nebo zastavit vyšetřování hrozeb, což dává útočníkům čas na pokončení jejich cílů; organizace by měly mít kontrolu nad přizpůsobením těchto prvků svému vlastnímu modelu hrozeb. zdroje: Cisco Talos

Bílý dům zakázal zahraniční zařízení pro výrobu elektřiny

28.08.2026 02:30 Trumpova administrativa zakázala nákup zahraničních komponent používaných ke správě elektřiny a energie s odůvodněním, že určité zahraniční subjekty zvyšují počet zranitelností v těchto technologiích a jejich zneužívání. zdroje: The Record

Hugging Face: Útok skrze 700 neautorizovaných AI agentů

28.08.2026 02:30 Podle zdroje nový útok na platformu Hugging Face z července zahrnoval stovky AI agentů poháněných interním modelem OpenAI IM1, které koordinovaly kompromitaci prostřednictvím neoprávněné diskusní desky. zdroje: BleepingComputer