16.09.2026 07:35 V LiteSpeed Web Server Enterprise byla zjištěna kritická zranitelnost umožňující eskalaci oprávnění. Na sdílených serverech může nízkoúrovňový uživatel webu získat práva roota a obejít izolační mechanismy včetně CageFS. zdroje: NCSC-FI
16.09.2026 07:35 Americká agentura CISA vydala osm bezpečnostních upozornění týkajících se průmyslových řídicích systémů . Upozornění pokrývají zranitelnosti v produktech společností Digital Watchdog, Wärtsilä, mySCADA, Schneider Electric, Siemens a CareCam s maximálním hodnocením CVSS 9.8. zdroje: NCSC-FI
16.09.2026 01:49 Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdáleně zvýšit oprávnění přes síť. Problém je evidován pod označením CVE-2026-85893. CVE-2026-85893 · zdroje: Microsoft Security
16.09.2026 01:49 Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Chyba je evidována pod označením CVE-2026-69486. CVE-2026-69486 · zdroje: Microsoft Security
16.09.2026 01:49 Podle společnosti Qualys způsobují zářijové bezpečnostní aktualizace Windows KB5124008 a KB5124012 na některých systémech výpadky zařízení USB Audio Class 1.0. Společnost Microsoft potvrdila problémy včetně chyb Code 10 či nefunkčního zvuku a vydala mimořádné opravy, přičemž Qualys incident využívá k propagaci své funkce hodnocení spolehlivosti záplat v nástroji TruRisk Eliminate. zdroje: Qualys
16.09.2026 01:49 Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v produktech Mozilla Firefox a Firefox ESR. Opravy jsou dostupné ve verzích Firefox 156 a Firefox ESR 115.41, 140.16 a 153.3. zdroje: Cyber Centre Kanada
16.09.2026 01:49 Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnosti v produktu Docker Sandboxes ve verzích starších než 0.43.0. Uživatelům a správcům doporučuje seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada
16.09.2026 01:49 Podle zjištění útočník kompromitoval web správce doplňku Admin Menu Editor Pro pro WordPress a distribuoval škodlivé aktualizace více než 200 zákazníkům. Tyto upravené verze vytvářely skrytý uživatelský účet a kompromitovaly zhruba 1 500 webů. zdroje: BleepingComputer
16.09.2026 01:49 Společnost Oracle vydala zářijovou aktualizaci Critical Security Patch Update, která přináší 673 záplat pro 672 unikátních zranitelností napříč 17 produktovými rodinami. Celkem 104 opravených chyb dosáhlo kritické závažnosti, přičemž nejvíce záplat obdržely Oracle E-Business Suite a Oracle Fusion Middleware. zdroje: Tenable Research
16.09.2026 01:49 Společnost Acronis podle zprávy upozornila na závažnou zranitelnost v linuxovém zálohovacím pluginu pro systémy cPanel, WebHost Manager a Plesk. Tato chyba umožňuje lokální eskalaci privilegií a může být již aktivně zneužívána v praxi. CVE-2026-87886 · zdroje: BleepingComputer
15.09.2026 19:49 NCSC-NL informuje o opravách více zranitelností v systémech Apple macOS a Samba. Chyby zahrnují přetečení vyrovnávací paměti, chyby use-after-free či eskalaci oprávnění a mohou vést ke vzdálenému spuštění kódu, odmítnutí služby i neoprávněnému přístupu k citlivým datům. zdroje: NCSC-NL
15.09.2026 19:49 Podle zjištění 404 Media najímá OpenAI stovky externistů na hodnocení reálných konverzací v rámci projektu Lily, přičemž anonymizace nemusí zachytit všechny osobní údaje. Malwarebytes přináší návod, jak trénování modelů na vlastních datech vypnout ve službách společností OpenAI, Anthropic a Perplexity, a upozorňuje, že vypnutí nemusí zamezit všem formám kontroly. zdroje: Malwarebytes Labs
15.09.2026 19:49 Společnost Apple vydala bezpečnostní aktualizace řešící 273 nových zranitelností. Podle zdroje se záplaty týkají systémů iOS, iPadOS, macOS Golden Gate, macOS Tahoe, macOS Sequoia, tvOS, watchOS, visionOS a aplikací Safari a Xcode. zdroje: CSIRT Itálie
15.09.2026 19:49 Podle britského centra NCSC využívá Írán podobné kybernetické aktivity k potlačování osob vnímaných jako hrozba pro tamní režim. Cílem těchto útoků bývají disidenti, aktivisté či novináři. zdroje: The Record
15.09.2026 19:49 Energetická společnost CenterPoint Energy oznámila narušení bezpečnosti a únik osobních údajů některých zákazníků. K potvrzení došlo poté, co útočník zveřejnil data údajně odcizená z této společnosti. zdroje: BleepingComputer













