15.09.2026 19:49 Britská NCSC vydala varování před malwarem CHOSEN BRICK, který je využíván k útokům na disidenty, aktivisty a novináře. Zpráva obsahuje technickou analýzu i doporučení na ochranu jednotlivců a organizací. zdroje: NCSC UK
15.09.2026 19:49 Podle výzkumníků byl ověřený účet HBO Max na platformě Reddit kompromitován a zneužit k šíření více než stovky škodlivých reklam. Kampaně využívaly techniku ClickFix k infikování systémů macOS i Windows infostealery MacSync, AMOS či Amatera. zdroje: Malwarebytes Labs
15.09.2026 19:49 Zdroj odkazuje na článek původně publikovaný na síti LinkedIn, který se zabývá tématem diskusních fór a výzkumem umělé inteligence v oblasti kybernetické bezpečnosti. zdroje: Sophos Threat Research
15.09.2026 19:49 V systému Microsoft Windows byla podle francouzského úřadu CERT-FR zjištěna zranitelnost. Chyba může útočníkovi umožnit neoprávněné zvýšení privilegií. EPSS 0,00 · CVE-2026-85921 · zdroje: CERT-FR – avis, Microsoft Security
15.09.2026 19:49 V prohlížeči Microsoft Edge bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit zvýšení oprávnění a způsobit nespecifikovaný bezpečnostní problém. zdroje: CERT-FR – avis
15.09.2026 19:49 V produktech Apple bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo vzdálené odepření služby. zdroje: CERT-FR – avis
15.09.2026 13:20 GitLab vyzval k aktualizaci kvůli kritické chybě typu 'path traversal' označené jako CVE-2026-85706, která neověřenému útočníkovi umožňuje číst libovolná data ze serveru. Společnost watchTowr již zaznamenala skenování zranitelných instancí a GitLab chybu opravil ve verzích 19.3.2, 19.2.6 a 19.1. KEV · EPSS 0,11 · CVE-2026-85706 · zdroje: CSIRT.CZ , NCSC-NL, Cyber Centre Kanada, CISA Advisories, CISA KEV
15.09.2026 13:20 Podle zprávy bylo do Spojených států vydáno pět údajných vůdců kyberkriminálního syndikátu Black Axe. Skupina je známá rozsáhlými finančními podvody a obvinění se týkají podvodné komunikace a praní špinavých peněz. zdroje: BleepingComputer
15.09.2026 13:20 CERT-SE zve na akci Den MISP 2026 určenou pro zájemce o posílení kybernetické bezpečnosti Švédska prostřednictvím sdílení informací. zdroje: CERT-SE
15.09.2026 13:20 Uživatelka Facebooku upozornila, že systém Meta AI začal po dotazu sestavovat podrobné profily jejích dětí z historických příspěvků a navrhovat osobní otázky. Společnost Meta uvedla, že asistent neměl takové otázky nabízet, a oznámila, že problém s navrhováním osobních témat opravila. zdroje: Malwarebytes Labs
15.09.2026 13:20 Podle bezpečnostních výzkumníků se ve vyhledávačích objevují podvodné domény napodobující platební bránu služby Bitrefill. Oběti jsou přesvědčeny k odeslání kryptoměn přímo na adresy útočníků, přičemž tyto nevratné platby dosahují až 1 990 dolarů. zdroje: Malwarebytes Labs
15.09.2026 13:20 Podle italského CSIRT byly v motivu Design Scuole Italia pro WordPress zjištěny čtyři zranitelnosti, z nichž dvě mají vysokou závažnost. Útočník by jejich zneužitím mohl číst libovolné soubory na souborovém systému, obejít autentizační mechanismy a získat přístup k citlivým informacím. CVE-2026-87791 CVE-2026-87792 CVE-2026-87793 CVE-2026-89307 · zdroje: CSIRT Itálie
15.09.2026 13:20 Společnost Trexom vydala bezpečnostní aktualizace řešící zranitelnost s vysokou závažností v softwaru pro evidenci docházky TrxTimeATTENDANCE. Podle zdroje by zneužití této chyby mohlo vzdálenému útočníkovi umožnit spuštění libovolného kódu na zasažených systémech. CVE-2026-89308 · zdroje: CSIRT Itálie
15.09.2026 13:20 Společnost Cisco varovala zákazníky před kritickou zero-day zranitelností v řešení Secure Email Gateway. Podle zdroje útočníci tuto bezpečnostní chybu již aktivně zneužívají k útokům. KEV · EPSS 0,30 · CVE-2025-20393 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76443 CVE-2026-76461 · zdroje: BleepingComputer
15.09.2026 13:20 Podle bezpečnostního oznámení obsahují vybrané produkty společnosti TRUMPF běhové prostředí Wibu CodeMeter zasažené několika zranitelnostmi. Tyto chyby mohou útočníkům umožnit například eskalaci oprávnění. EPSS 0,00 · CVE-2026-81572 CVE-2026-81573 CVE-2026-81574 CVE-2026-81575 CVE-2026-81576 · zdroje: CERT@VDE













