CrowdStrike zrychluje klasifikaci dat pomocí lokální umělé inteligence

16.09.2026 20:19 Společnost CrowdStrike podle titulku zrychluje klasifikaci dat v reálném čase s využitím umělé inteligence přímo na zařízeních. zdroje: CrowdStrike Čítané: (5)

Zero-day zranitelnost v Microsoft Windows umožňuje eskalaci oprávnění

16.09.2026 20:19 Podle Zero Day Initiative umožňuje zero-day zranitelnost v komponentě HTTP Proxy systému Microsoft Windows místním útočníkům eskalovat svá oprávnění. Ke zneužití chyby musí mít útočník na cílovém zařízení možnost spouštět kód s nízkými oprávněními; ZDI chybě přiřadila skóre CVSS 5.3. zdroje: Zero Day Initiative Čítané: (5)

Webinář: Co se děje v prvních hodinách po narušení Google Workspace

16.09.2026 20:19 Připravovaný webinář se zaměří na reálné případy narušení Google Workspace a analyzuje, jak počáteční rozhodnutí při reakci na incident mohou omezit jeho dopad nebo situaci ještě zhoršit. zdroje: BleepingComputer Čítané: (5)

Zero-day SSRF zranitelnost v konektoru Airbyte SharePoint

16.09.2026 20:19 Podle ZDI umožňuje zranitelnost CVE-2026-92203 vzdáleným ověřeným útočníkům iniciovat libovolné serverové požadavky v postižených instalacích Airbyte. Závažnost chyby ohodnotila ZDI skóre CVSS 7.7. CVE-2026-92203 · zdroje: Zero Day Initiative Čítané: (5)

Zero-day zranitelnost v rámci CrewAI umožňuje vzdálené spuštění kódu

16.09.2026 20:19 Podle ZDI byla v rámci CrewAI crewAI odhalena zranitelnost CVE-2026-92206 se závažností CVSS 8.8. Chyba vzniká při nebezpečné reflexi během načítání agenta a vyžaduje interakci uživatele, který musí z repozitáře načíst škodlivou konfiguraci. CVE-2026-92206 · zdroje: Zero Day Initiative Čítané: (5)

CISA zařadila do katalogu zneužívanou zranitelnost v zařízeních Google Pixel

16.09.2026 20:19 Agentura CISA přidala do katalogu známých zneužívaných zranitelností chybu CVE-2026-58704, která se týká nesprávné autorizace v zařízeních Google Pixel a je podle důkazů aktivně zneužívána. Americké federální úřady mají na základě směrnice BOD 26-04 povinnost upřednostnit nápravu takto evidovaných vysoce rizikových zranitelností. KEV · EPSS 0,00 · CVE-2026-58704 · zdroje: CISA Advisories, Malwarebytes Labs, CISA KEV Čítané: (5)

Zero-day zranitelnost v BusyBoxu umožňuje vytváření libovolných souborů

16.09.2026 20:19 Podle Zero Day Initiative obsahuje BusyBox zranitelnost typu directory traversal v součásti libarchive evidovanou jako CVE-2026-92205 se závažností CVSS 6.1. Chyba umožňuje vzdáleným útočníkům vytvářet libovolné soubory, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy škodlivé stránky. CVE-2026-92205 · zdroje: Zero Day Initiative Čítané: (5)

Zero-day zranitelnost SSRF v Airbyte OneDrive Connector

16.09.2026 20:19 Podle Zero Day Initiative umožňuje zranitelnost v konektoru Airbyte OneDrive vzdáleným ověřeným útočníkům iniciovat libovolné požadavky na straně serveru. Chyba vedená jako CVE-2026-92204 získala CVSS skóre 7.7. CVE-2026-92204 · zdroje: Zero Day Initiative Čítané: (5)

Zero-day zranitelnost v MindsDB umožňuje vzdálené spuštění kódu

16.09.2026 20:19 V produktu MindsDB byla odhalena zranitelnost CVE-2026-92207 umožňující vzdáleným ověřeným útočníkům spustit libovolný kód prostřednictvím vkládání kódu v OpenBBtable. Zero Day Initiative ohodnotila tuto bezpečnostní chybu skóre CVSS 8.8. CVE-2026-92207 · zdroje: Zero Day Initiative Čítané: (5)

CISA vydala návod k využití klamných cílů v kybernetické obraně

16.09.2026 20:19 Agentura CISA zveřejnila doporučení pro obranné týmy zaměřené na plánování a nasazení klamných cílů pro posílení detekce a reakce. Podle agentury tyto návnady pomáhají odhalit útočníky využívající legitimní přihlašovací údaje a techniky 'living off the land' a doplňují architekturu Zero Trust. zdroje: CISA Advisories Čítané: (5)

Zranitelnosti typu SQL injection v Cisco Identity Services Engine

16.09.2026 20:19 Společnost Cisco oznámila více zranitelností typu SQL injection v řešení Cisco Identity Services Engine, které mohou vzdálenému útočníkovi umožnit provést útok na zasažené zařízení. Výrobce pro chyby s označením CVE-2026-20247 a CVE-2026-20300 vydal softwarové aktualizace a uvádí, že nejsou k dispozici žádná náhradní řešení. CVE-2026-20247 CVE-2026-20300 · zdroje: Cisco PSIRT Čítané: (5)

Španělsko hlásí první údajný útok s krádeží dat pomocí AI

16.09.2026 20:19 Španělská agentura pro ochranu údajů byla informována o kybernetickém útoku, který byl údajně proveden pomocí AI agenta poháněného známým velkým jazykovým modelem . Podle zdroje se jedná o incident spojený s krádeží dat. zdroje: BleepingComputer Čítané: (5)

Chyba typu DoS v Cisco Secure Firewall ASA a Threat Defense Software

16.09.2026 20:19 Podle společnosti Cisco způsobuje zranitelnost CVE-2024-20260 ve VPN a webových serverech pro správu systémů ASA a FTD Software nedostatečnou správu paměti při příchozích SSL/TLS spojeních. Neověřený vzdálený útočník může odesláním velkého množství požadavků vyčerpat paměť zařízení a vyvolat odepření služby, přičemž Cisco již vydalo opravné aktualizace. EPSS 0,01 · CVE-2024-20260 · zdroje: Cisco PSIRT Čítané: (5)

Chyby obcházení autentizace v Cisco ISE

16.09.2026 20:19 Podle společnosti Cisco obsahují produkty Identity Services Engine a ISE Passive Identity Connector několik zranitelností, které mohou vzdálenému útočníkovi umožnit přístup k datům nebo jejich manipulaci, získání citlivých informací či vyvolání opětovného načtení certifikátů a klíčů. Výrobce již vydal softwarové aktualizace, které chyby řeší, přičemž žádná náhradní řešení nejsou k dispozici. CVE-2026-76439 CVE-2026-76444 CVE-2026-76446 CVE-2026-76447 · zdroje: Cisco PSIRT Čítané: (5)

Bezpečnostní upozornění pro Google Chrome

16.09.2026 20:19 Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v prohlížeči Google Chrome ve verzích předcházejících 153.0.8010.48 pro desktop. Uživatelům a správcům doporučuje sledovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada Čítané: (5)