Nejlepší alternativy k Aqua Security v roce 2026

17.09.2026 08:35 Společnost Aikido Security zveřejnila srovnání alternativ k platformě Aqua Security pro zabezpečení cloud-native prostředí v roce 2026. Přehled hodnotí řešení Aikido, Wiz, Prisma Cloud, Sysdig, Orca a CrowdStrike z pohledu pokrytí, nasazení, cen a vhodnosti použití. zdroje: Aikido Security

Nejlepší alternativy nástroje Qodo pro AI asistenci při kódování

17.09.2026 08:35 Zdroj přináší srovnání alternativ k nástroji Qodo pro kontrolu kódu pomocí umělé inteligence v roce 2026. Jednotlivé nástroje hodnotí z pohledu míry falešných hlášení, bezpečnosti a nákladů. zdroje: Aikido Security

Aktualizace stabilního kanálu prohlížeče Chrome pro desktop

17.09.2026 08:35 Finský úřad NCSC-FI informuje o aktualizaci stabilního kanálu prohlížeče Chrome na verze 153.0.8010.47/.48 pro Windows a Mac a 153.0.8010.47 pro Linux. Vydání obsahuje 42 bezpečnostních oprav a řeší zranitelnosti hodnocené jako kritické. zdroje: NCSC-FI

Kritické bezpečnostní záplaty Oracle pro září 2026

17.09.2026 08:35 Podle oznámení vydala společnost Oracle sadu kritických bezpečnostních aktualizací obsahující 673 nových záplat pro širokou škálu produktů. Nejvyšší závažnost dosahuje skóre CVSSv3.1 10.0 a celkem se týká více než 800 identifikátorů CVE. zdroje: NCSC-FI

Bezpečnostní bulletin pro zařízení Pixel ze září 2026

17.09.2026 08:35 Zdroj uvádí podrobnosti o bezpečnostních zranitelnostech a funkčních vylepšeních pro podporovaná zařízení Google Pixel. Problémy řeší úroveň bezpečnostní záplaty 2026-09-05 nebo novější. zdroje: NCSC-FI

Lokální eskalace oprávnění v doplňcích Acronis pro cPanel a Plesk

17.09.2026 08:35 Zdroj varuje před zranitelností CVE-2026-87886, která umožňuje lokální eskalaci oprávnění kvůli nezabezpečeným souborovým právům. Podle zdroje je tato chyba aktivně zneužívána v cílených útocích proti nasazením Acronis Backup pluginu pro cPanel a WHM. KEV · CVE-2026-87886 · zdroje: NCSC-FI, CSIRT Itálie , CISA KEV, BleepingComputer

Cisco vydalo četná bezpečnostní upozornění pro ISE i Secure Firewall

17.09.2026 08:35 NCSC-FI informuje o vydání řady bezpečnostních upozornění společnosti Cisco řešících desítky chyb včetně kritických se skóre CVSS 10.0. Zranitelnosti postihují mimo jiné systémy Cisco Identity Services Engine, Secure Firewall nebo ThousandEyes Virtual Appliance. zdroje: NCSC-FI

Kritická zranitelnost v Issabel Framework umožňuje vzdálené spuštění kódu

17.09.2026 08:35 Podle NCSC-FI obsahuje Issabel Framework před commitem b97dbaf pevně zadaný podpisový klíč JWT v souboru index.php pro pbxapi, který je shodný napříč instalacemi. Neautentizovaný útočník může zfalšovat token a přes rozhraní volat příkazy systému pod uživatelem Asterisk. Zranitelnost CVE-2026-89026 má závažnost CVSS 9.3 a Shadowserver Foundation zaznamenala její aktivní zneužívání v praxi. EPSS 0,01 · CVE-2026-89026 · zdroje: NCSC-FI

Zranitelnost CKEditoru v jádře Drupalu

17.09.2026 08:35 Projekt Drupal využívá pro WYSIWYG úpravy knihovnu CKEditor, pro kterou byla vydána bezpečnostní oprava. Podle oznámení může útočník s právem vytvářet či upravovat obsah zneužít zranitelnost typu XSS a zacílit na uživatele s přístupem ke CKEditoru, včetně administrátorů webu. zdroje: NCSC-FI

Chyba v Sentry Seer umožňuje spuštění kódu v prostředí kódovacího agenta

17.09.2026 08:35 Podle NCSC-FI obsahuje Sentry Seer zranitelnost CVE-2026-90999, která se projevuje při automatickém předávání problémů kódovacímu agentovi k nápravě. Úspěšné zneužití může útočníkovi umožnit vykonání libovolného kódu v prostředí agenta a přístup k připojeným repozitářům zdrojového kódu. CVE-2026-90999 · zdroje: NCSC-FI

MLflow obchází kontrolu deserializace pickle u dspy a statsmodels

17.09.2026 08:35 Podle zdroje umožňuje zranitelnost v příchutích modelů dspy a statsmodels v nástroji MLflow neoprávněné spuštění deserializace pickle navzdory bezpečnostní kontrole. Útočník s přístupem pro zápis do umístění modelů tak může dosáhnout vzdáleného spuštění libovolného kódu, přičemž chyba byla potvrzena ve verzi MLflow 3.12.0. zdroje: NCSC-FI

Mnohočetné zranitelnosti v HPE EdgeConnect SD-WAN Gateways a Orchestrator

17.09.2026 08:35 Podle oznámení vydala společnost HPE Networking bezpečnostní opravy pro produkty EdgeConnect SD-WAN Gateways a SD-WAN Orchestrator. Aktualizace řeší několik zranitelností s kritickým skóre CVSSv3.1 až 9.9. zdroje: NCSC-FI

Bezpečnostní aktualizace pro Mozilla Thunderbird 153.3

17.09.2026 08:35 Podle oznámení byly v aplikaci Thunderbird 153.3 opraveny desítky bezpečnostních chyb včetně CVE-2026-92238 a CVE-2026-92239. Tyto zranitelnosti obecně nelze zneužít přímo přes e-mail kvůli vypnutým skriptům při čtení pošty, představují však riziko v kontextu prohlížeče. zdroje: NCSC-FI

Bezpečnostní upozornění Jenkins pro vybrané pluginy

17.09.2026 08:35 Bezpečnostní oznámení informuje o zranitelnostech v řadě pluginů pro Jenkins, mezi něž patří například GitLab Plugin, Gradle Plugin či Script Security Plugin. Nejvyšší hodnocení závažnosti dosahuje skóre CVSSv3.1 8.8 a pro chyby jsou dostupné oficiální opravy. zdroje: NCSC-FI

Íránští hackeři špehují cíle pomocí malwaru CHOSEN BRICK pro Windows

17.09.2026 02:34 Vládní agentury varují před íránskými státem podporovanými hackery, kteří používají malware CHOSEN BRICK pro systém Windows ke špehování disidentů, aktivistů a novinářů po celém světě. zdroje: BleepingComputer