28.08.2026 02:30 Od 31. března 2025 jsou všech 51 dříve dobrovolných požadavků standardu PCI DSS 4.0 nyní povinných a budou součástí každého přezkoumání v roce 2026. Zdroj uvádí, že velká část nových povinností se soustředí na Requirements 6 a 11, týkající se inventarizace vlastních aplikací a API, ochrany veřejně přístupných aplikací, správy skriptů na stránkách platby, ověřeného skenování a prioritizace rizik. Podle zdroje se požadavky 6.4.3 a 11.6.1 nyní zaměřují na úplný seznam každého skriptu na stránkách… zdroje: Qualys
28.08.2026 02:30 Podle zdroje jsou útočníci aktivně zneužívat zranitelnost ve všech verzích software PaperCut NG a PaperCut MF pro správu tisku v útocích využívajících dosud neopravené chyby. KEV · EPSS 1,00 · CVE-2023-27350 · zdroje: BleepingComputer
28.08.2026 02:30 Skupina Manchester Airports Group oznámila, že útočníci vnikli do jejích systémů a ukradli údaje cestujících, včetně informací z přihlášení k Wi-Fi na letištích Manchester, Stansted a East Midlands. zdroje: BleepingComputer
28.08.2026 02:30 Microsoft představil nové bezpečnostní funkce zaměřené na ochranu AI agentů, správu cloudových identit a zlepšení detekce hrozeb. Aktualizace zahrnují rozšíření Microsoft Defender Experts o podporu třetích stran, nové nástroje v Microsoft Entra pro správu tenantů, vylepšení Microsoft Intune pro správu koncových bodů a zvýšení kapacity auto-labelingu v Microsoft Purview. zdroje: Microsoft Security Blog
28.08.2026 02:30 Agentura CISA zařadila do svého katalogu Known Exploited Vulnerabilities tři nové zranitelnosti se zaznamenaným aktivním zneužitím: CVE-2023-49105 , CVE-2026-53362 a CVE-2026-66384 . CISA zdůrazňuje, že americké federální agentury mají podle direktivy BOD 26-04 prioritně řešit vysokorizikové zranitelnosti z katalogu KEV na veřejně přístupných systémech a doporučuje všem organizacím přijmout rizikový přístup ke správě zranitelností. KEV · EPSS 0,11 · CVE-2023-49105 CVE-2026-53362 CVE-2026-66384 · zdroje: CISA Advisories
28.08.2026 02:30 Agentúra CISA zveřejnila aktualizaci o zranitelnosti CVE-2025-2399 v řadě CNC zařízení Mitsubishi Electric. Zdroj uvádí, že zranitelnost umožňuje vzdálenému útočníkovi vyvolat čtení mimo hranice paměti zasláním speciálně vytvořených paketů na port TCP 683, což vede k odepření služby v ovlivněných produktech. EPSS 0,01 · CVE-2025-2399 · zdroje: CISA Advisories
28.08.2026 02:30 CISA vydala varování o třech kritických zranitelnostech v zařízeních Xiiaozet LK100W verze nižší než 2.1.240, které by mohly umožnit útočníkům převzít kontrolu nad zařízením. Jedná se o injekci OS příkazů, chybějící ověřování kritických funkcí a obejití autentizace. Výrobce doporučuje aktualizaci na verzi 2.1.240. CVE-2026-76943 CVE-2026-78037 CVE-2026-78239 · zdroje: CISA Advisories
28.08.2026 02:30 Zdroj uvádí zranitelnost CVE-2026-75112 v OTTO Fleet Manager verze 2.36.2 a starší, která vyplývá z použití nedostatečného pracovního faktoru v implementaci bcryptu. Podle CISA by útoěčník s přístupem k nezašifrované záloze systému mohl snadněji provést offline útok hrubou silou proti hešům hesel. Rockwell Automation vydal opravu ve verzi 2.36.3 a doporučuje aktivovat šifrování záloh. EPSS 0,00 · CVE-2026-75112 · zdroje: CISA Advisories
28.08.2026 02:30 CISA zveřejnila zprávu o třinácti kritických a vysokých zranitelnostech v zařízeních Ebyte NA111-M , které by mohly umožnit útočníkovi plně kompromitovat zařízení. Zranitelnosti se týkají chybějícího ověřování, CSRF, slabého šifrování a úniku citlivých informací v nešifrovaném přenosu. Ebyte potvrdil příjem hlášení a oznámil vývoj záplaty, ale na dalších pokusy o koordinaci neodpověděl. CVE-2026-69658 CVE-2026-71187 CVE-2026-73125 CVE-2026-73809 CVE-2026-73819 CVE-2026-75548 CVE-2026-75814 CVE-2026-76133 CVE-2026-76179 CVE-2026-76940 CVE-2026-77966 CVE-2026-77975 CVE-2026-77977 · zdroje: CISA Advisories
28.08.2026 02:30 Podle agentury CISA jsou zranitelnosti CVE-2018-19518 a CVE-2019-11043 v produktu Fuel-Boss V1 se systémem PHP do verze 7.1.5 umožňují vzdálenému útočníkovi provádět libovolné příkazy nebo spustit vzdálený kód. Opravy jsou dostupné pouze pro varianty Standard a Portal; pro Master/Slave nejsou opravy k dispozici a pro Backflush Systems nejsou plánovány. KEV · EPSS 1,00 · CVE-2018-19518 CVE-2019-11043 · zdroje: CISA Advisories
28.08.2026 02:30 CISA zveřejnil poradce o kritických zranitelnostech v Applied Systems Engineering ASE2000 verze 2.25 až 2.37. Zdroj uvádí, že úspěšné zneužití by mohlo umožnit útočníkovi číst či zapisovat libovolné místní soubory, způsobit odeslání nežádoucích síťových požadavků nebo zachytit a podvrhnout připojení TLS. Podle zdroje je dostupná opravená verze 2.38. EPSS 0,17 · CVE-2018-1285 CVE-2026-18717 · zdroje: CISA Advisories
28.08.2026 02:30 Podle CISA byla zranitelnost CVE-2026-66384 v produktu JFrog Artifactory zařazena do katalogu známých zneužívaných zranitelností. Zdroj udává termín nápravy do 10. září 2026. KEV · EPSS 0,00 · CVE-2026-66384 · zdroje: CISA KEV
28.08.2026 02:30 Agentura CISA zařadila zranitelnost CVE-2026-53362 do katalogu známých zneužívaných zranitelností. Postižený produkt je Linux Kernel, termín pro nápravu je stanoven na 30. srpna 2026. KEV · EPSS 0,00 · CVE-2026-53362 · zdroje: CISA KEV
28.08.2026 02:30 CISA zařadila zranitelnost CVE-2023-49105 do katalogu známě zneužívaných chyb. Jedná se o chybu v ownCloud ownCloud; lhůta pro nápravu je do 30. srpna 2026. KEV · EPSS 0,11 · CVE-2023-49105 · zdroje: CISA KEV
27.08.2026 18:15 Vedoucí společnosti Flock Safety, která provozuje síť automatických čtenářů registračních poznámek, volá po kompromisu mezi ochranou soukromí a veřejnou bezpečností. Zdroj kritizuje přístup, který předpokládá nevyhnutelnost rozsáhlého sběru dat a následně jedná pouze o periodě uchovávání; podle něj by skutečný kompromis měl začít demokratickým souhlasem, přísnými limity na využití dat a veřejnými zprávami. zdroje: Malwarebytes Labs













