15.09.2026 07:19 Finské centrum NCSC-FI informuje o vydání bezpečnostních aktualizací pro systémy iOS 27 a iPadOS 27, které řeší kritické zranitelnosti včetně CVE-2026-86882 a více než 250 dalších chyb. Společnost Apple vydala opravy také pro starší verze systémů iOS, iPadOS a pro platformy macOS, tvOS, watchOS a visionOS. zdroje: NCSC-FI
15.09.2026 07:19 Společnost Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v produktech Secure Email Gateway a Secure Email and Web Manager. Podle výrobce je jedna ze zranitelností aktivně zneužívána v praxi a neexistují žádná náhradní řešení. CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76442 CVE-2026-76443 · zdroje: NCSC-FI, Cisco PSIRT
15.09.2026 07:19 V softwaru Cisco AsyncOS pro brány Cisco Secure Email Gateway byla zjištěna kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8. Chyba při zpracování e-mailů umožňuje neautentizovanému vzdálenému útočníkovi provést libovolné příkazy s právy rootu pomocí speciálně vytvořené zprávy se škodlivými SQL příkazy. Cisco vydalo bezpečnostní opravy a tým Cisco PSIRT uvedl, že v září 2026 zaznamenal aktivní zneužívání této chyby v praxi. KEV · CVE-2026-76461 · zdroje: NCSC-FI, Cyber Centre Kanada, CSIRT Itálie , Cisco PSIRT, CISA Advisories, CISA KEV
15.09.2026 07:19 Společnost Aikido Security porovnala nástroje Dependabot a Renovate z hlediska nastavení, podpory monorepozitářů, platforem a zabezpečení. Článek se rovněž zabývá tím, proč automatické aktualizace často přehlížejí zranitelnosti, které jsou ve skutečnosti zneužitelné. zdroje: Aikido Security
15.09.2026 01:04 Japonská Digitální agentura zjistila únik dat, který mohl odhalit přibližně 246 000 záznamů obsahujících osobní údaje vládních zaměstnanců. K incidentu došlo v důsledku zranitelnosti ve VPN. zdroje: BleepingComputer
15.09.2026 01:04 Podle zprávy vyšla verze 7.0.0 správce balíčků Homebrew. Přináší vestavěný skener zranitelností, silnější bezpečnostní mechanismy a plné vydání nativního grafického rozhraní BrewUI. zdroje: BleepingComputer
15.09.2026 01:04 Prokuratura odtajnila obžalobu z roku 2021, která viní pět mužů z provozování podvodů založených na předstírání milostného vztahu. Podle obžaloby tímto způsobem připravili více než 100 lidí o tisíce dolarů. zdroje: The Record
15.09.2026 01:04 Společnost Cisco a agentura CISA oznámily, že zranitelnost CVE-2026-76461 je aktivně zneužívána v praxi. Problém se týká systémů Cisco AsyncOS, Cisco Secure Email Gateway a Secure Email and Web Manager ve verzích předcházejících 15.5.5-014, 16.0.4-302, 16.5.0-780, 15.5.5-006 a 16.5.0-429. KEV · CVE-2026-76461 · zdroje: Cyber Centre Kanada, CSIRT Itálie , Cisco PSIRT, CISA Advisories, CISA KEV
15.09.2026 01:04 Podle zjištění odesílá rozšíření prohlížeče Twitch Enhanced Viewer | JeetBot, které bylo dostupné v oficiálních obchodech Chrome a Firefox, OAuth tokeny uživatelských relací služby Twitch komerční botovací službě. zdroje: BleepingComputer
15.09.2026 01:04 Útočníci kompromitovali oficiální účet streamovací služby HBO Max na platformě Reddit a využili ho k šíření škodlivých reklam. Ty pomocí útoků typu ClickFix infikovaly zařízení se systémy Windows a macOS malwarem pro krádež informací. zdroje: BleepingComputer
15.09.2026 01:04 Společnost Apple vydala výroční aktualizace svých operačních systémů, v nichž představila nové funkce a opravila celkem 261 zranitelností. Podle dostupných informací není žádná z opravených chyb v současné době aktivně zneužívána. zdroje: SANS Internet Storm Ctr.
15.09.2026 01:04 Cisco vyřešilo zranitelnost v softwaru Cisco AsyncOS pro systém Cisco Secure Email Gateway způsobenou nedostatečnou validací příchozích e-mailů. Neautentizovaný útočník může odesláním podvržené zprávy spustit libovolné SQL příkazy a následně získat práva uživatele root. Cisco uvádí, že již bylo zaznamenáno úspěšné zneužití této chyby v praxi, a NCSC doporučuje co nejdříve nasadit bezpečnostní aktualizaci. zdroje: NCSC-NL
15.09.2026 01:04 Kanadské centrum pro kybernetickou bezpečnost informuje o vydání měsíčního bezpečnostního bulletinu pro systém Android k 8. září 2026. Správcům a uživatelům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada
15.09.2026 01:04 Podle společnosti Microsoft umožňuje chyba typu double free v režimu Windows Secure Kernel Mode autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-85921. CVE-2026-85921 · zdroje: Microsoft Security
15.09.2026 01:04 Bezpečnostní společnost Huntress popisuje, jak útočníci zneužívají službu Volume Shadow Copy ke krádeži přihlašovacích údajů a obcházení obrany při útocích ransomwarem. Článek se zaměřuje na metody, jak tyto škodlivé aktivity odlišit od běžného provozu. zdroje: Huntress













