Bezpečnostní upozornění pro LiteSpeed Enterprise

16.09.2026 07:35 V LiteSpeed Web Server Enterprise byla zjištěna kritická zranitelnost umožňující eskalaci oprávnění. Na sdílených serverech může nízkoúrovňový uživatel webu získat práva roota a obejít izolační mechanismy včetně CageFS. zdroje: NCSC-FI

CISA vydala osm bezpečnostních upozornění pro průmyslové řídicí systémy

16.09.2026 07:35 Americká agentura CISA vydala osm bezpečnostních upozornění týkajících se průmyslových řídicích systémů . Upozornění pokrývají zranitelnosti v produktech společností Digital Watchdog, Wärtsilä, mySCADA, Schneider Electric, Siemens a CareCam s maximálním hodnocením CVSS 9.8. zdroje: NCSC-FI

Chyba zvýšení oprávnění v Microsoft Edge

16.09.2026 01:49 Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdáleně zvýšit oprávnění přes síť. Problém je evidován pod označením CVE-2026-85893. CVE-2026-85893 · zdroje: Microsoft Security

Zranitelnost vzdáleného spuštění kódu v prohlížeči Microsoft Edge

16.09.2026 01:49 Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Chyba je evidována pod označením CVE-2026-69486. CVE-2026-69486 · zdroje: Microsoft Security

Problémy aktualizací Windows s USB audiem a spolehlivost záplat

16.09.2026 01:49 Podle společnosti Qualys způsobují zářijové bezpečnostní aktualizace Windows KB5124008 a KB5124012 na některých systémech výpadky zařízení USB Audio Class 1.0. Společnost Microsoft potvrdila problémy včetně chyb Code 10 či nefunkčního zvuku a vydala mimořádné opravy, přičemž Qualys incident využívá k propagaci své funkce hodnocení spolehlivosti záplat v nástroji TruRisk Eliminate. zdroje: Qualys

Bezpečnostní upozornění pro prohlížeče Mozilla Firefox

16.09.2026 01:49 Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v produktech Mozilla Firefox a Firefox ESR. Opravy jsou dostupné ve verzích Firefox 156 a Firefox ESR 115.41, 140.16 a 153.3. zdroje: Cyber Centre Kanada

Bezpečnostní upozornění pro Docker

16.09.2026 01:49 Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnosti v produktu Docker Sandboxes ve verzích starších než 0.43.0. Uživatelům a správcům doporučuje seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada

Škodlivý plugin Admin Menu Editor Pro vytvořil zadní vrátka na 1 500 webech

16.09.2026 01:49 Podle zjištění útočník kompromitoval web správce doplňku Admin Menu Editor Pro pro WordPress a distribuoval škodlivé aktualizace více než 200 zákazníkům. Tyto upravené verze vytvářely skrytý uživatelský účet a kompromitovaly zhruba 1 500 webů. zdroje: BleepingComputer

Oracle v zářijových záplatách opravuje 672 zranitelností

16.09.2026 01:49 Společnost Oracle vydala zářijovou aktualizaci Critical Security Patch Update, která přináší 673 záplat pro 672 unikátních zranitelností napříč 17 produktovými rodinami. Celkem 104 opravených chyb dosáhlo kritické závažnosti, přičemž nejvíce záplat obdržely Oracle E-Business Suite a Oracle Fusion Middleware. zdroje: Tenable Research

Acronis varuje před zneužívanou chybou v zálohovacím pluginu pro cPanel

16.09.2026 01:49 Společnost Acronis podle zprávy upozornila na závažnou zranitelnost v linuxovém zálohovacím pluginu pro systémy cPanel, WebHost Manager a Plesk. Tato chyba umožňuje lokální eskalaci privilegií a může být již aktivně zneužívána v praxi. CVE-2026-87886 · zdroje: BleepingComputer

Opravy zranitelností v systémech Apple macOS a Samba

15.09.2026 19:49 NCSC-NL informuje o opravách více zranitelností v systémech Apple macOS a Samba. Chyby zahrnují přetečení vyrovnávací paměti, chyby use-after-free či eskalaci oprávnění a mohou vést ke vzdálenému spuštění kódu, odmítnutí služby i neoprávněnému přístupu k citlivým datům. zdroje: NCSC-NL

Jak zakázat trénování AI chatbotů na vlastních datech

15.09.2026 19:49 Podle zjištění 404 Media najímá OpenAI stovky externistů na hodnocení reálných konverzací v rámci projektu Lily, přičemž anonymizace nemusí zachytit všechny osobní údaje. Malwarebytes přináší návod, jak trénování modelů na vlastních datech vypnout ve službách společností OpenAI, Anthropic a Perplexity, a upozorňuje, že vypnutí nemusí zamezit všem formám kontroly. zdroje: Malwarebytes Labs

Bezpečnostní aktualizace společnosti Apple

15.09.2026 19:49 Společnost Apple vydala bezpečnostní aktualizace řešící 273 nových zranitelností. Podle zdroje se záplaty týkají systémů iOS, iPadOS, macOS Golden Gate, macOS Tahoe, macOS Sequoia, tvOS, watchOS, visionOS a aplikací Safari a Xcode. zdroje: CSIRT Itálie

Íránští špioni napadli oponenta režimu pomocí falešných výsledků magnetické rezonance

15.09.2026 19:49 Podle britského centra NCSC využívá Írán podobné kybernetické aktivity k potlačování osob vnímaných jako hrozba pro tamní režim. Cílem těchto útoků bývají disidenti, aktivisté či novináři. zdroje: The Record

CenterPoint Energy potvrdila krádež zákaznických dat při kyberútoku

15.09.2026 19:49 Energetická společnost CenterPoint Energy oznámila narušení bezpečnosti a únik osobních údajů některých zákazníků. K potvrzení došlo poté, co útočník zveřejnil data údajně odcizená z této společnosti. zdroje: BleepingComputer