Kritické bezpečnostní aktualizace pro GitLab: 19.3.2, 19.2.6 a 19.1.8

12.09.2026 05:34 GitLab vydal bezpečnostní verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community Edition i Enterprise Edition. Opravují řadu zranitelností včetně kritických chyb typu 'path traversal' a nebezpečné deserializace s maximálním skóre CVSS 10.0. zdroje: NCSC-FI

Palo Alto Networks: Přetečení vyrovnávací paměti v aplikaci GlobalProtect

12.09.2026 05:34 Vydavatel informuje o středně závažné zranitelnosti typu přetečení vyrovnávací paměti označené jako CVE-2026-0250 v aplikaci GlobalProtect App. K chybě dochází během připojování k portálu nebo bráně. EPSS 0,00 · CVE-2026-0250 · zdroje: Palo Alto PSIRT

Kritické zranitelnosti v GitLab CE a EE

12.09.2026 05:34 Národní centrum kybernetické bezpečnosti SK-CERT varuje před kritickými zranitelnostmi v produktech GitLab Community Edition a Enterprise Edition. Podle zprávy mohou útočníci chyby zneužít k získání neoprávněného přístupu k citlivým údajům a k narušení důvěrnosti, integrity i dostupnosti systémů. zdroje: SK-CERT

GitLab opravuje kritické zranitelnosti

12.09.2026 05:34 GitLab vydal bezpečnostní aktualizace pro několik zranitelností v GitLab Community Edition a Enterprise Edition . Podle zdroje jsou dvě z těchto zranitelností, CVE-2026-85706 a CVE-2026-87719, hodnoceny jako kritické. KEV · CVE-2026-85706 CVE-2026-87719 · zdroje: CERT-SE

Bezpečnostní varování pro GitLab

12.09.2026 05:34 Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v GitLabu před verzemi 19.1.8, 19.2.6 a 19.3.2. Podle oznámení zařadila agentura CISA chybu CVE-2026-85706 do katalogu aktivně zneužívaných zranitelností KEV. KEV · CVE-2026-85706 · zdroje: Cyber Centre Kanada, CISA Advisories, CISA KEV

Zranitelnost navýšení oprávnění v prohlížeči Microsoft Edge

12.09.2026 05:34 Podle společnosti Microsoft obsahuje prohlížeč Microsoft Edge zranitelnost typu race condition, evidovanou jako CVE-2026-85892. Chyba způsobená nesprávnou synchronizací při souběžném přístupu ke sdíleným prostředkům umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění. CVE-2026-85892 · zdroje: Microsoft Security

Aktivně zneužívaná zranitelnost v GitLab CE a EE

11.09.2026 23:04 Agentura CISA zařadila chybu typu path traversal s označením CVE-2026-85706 do katalogu známých zneužívaných zranitelností. Problém postihuje GitLab Community Edition a Enterprise Edition, přičemž termín pro nápravu byl stanoven na 14. září 2026. KEV · CVE-2026-85706 · zdroje: Cyber Centre Kanada, CISA Advisories, CISA KEV

Útočníci zneužili Claude k extrakci tajných dat z 1,8 milionu aplikací pro Android

11.09.2026 23:04 Podle společnosti Anthropic se několik útočných skupin, včetně finančně motivovaných aktérů a státem sponzorovaných špionážních skupin napojených na Rusko a Čínu, pokusilo zneužít model Claude pro škodlivé účely. zdroje: BleepingComputer

Únik dat z floridského registru vozidel způsobil útok na zařízení policisty

11.09.2026 23:04 Floridské ministerstvo motorových vozidel potvrdilo únik dat, ke kterému se přihlásila kyberzločinecká skupina ShinyHunters. Podle úřadu incident zapříčinila krádež přihlašovacích údajů uložených na osobním zařízení policejního důstojníka. zdroje: The Record

Bezpečnostní varování pro platformu n8n

11.09.2026 23:04 Kanadské kybernetické centrum informovalo o zranitelnosti v aplikaci n8n, která postihuje verze starší než 2.37.7, 2.38.2 a 1.123.76. Centrum doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada

Bezpečnostní varování pro Progress Chef Automate

11.09.2026 23:04 Kanadské kybernetické centrum upozornilo na zranitelnost v produktu Chef Automate před verzí 4.13.520 od společnosti Progress Software. Centrum doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada

Florida potvrdila únik z databáze řidičů přes ukradený policejní účet

11.09.2026 23:04 Floridské ministerstvo pro bezpečnost silničního provozu a motorová vozidla potvrdilo únik dat ze své databáze řidičů DAVID. Útočníci podle úřadu získali přístup pomocí přihlašovacích údajů patřících zaměstnanci policejního oddělení. zdroje: BleepingComputer

Microsoft zaznamenal nové taktiky u podvodných fakturačních e-mailů

11.09.2026 23:04 Výzkumníci analyzovali vlnu podvodných firemních e-mailů a zjistili, že útočníci zdvojnásobili úsilí o zvýšení jejich věrohodnosti. K vytváření přesvědčivějších zpráv podle zjištění využívají mimo jiné umělou inteligenci. zdroje: The Record

Phishing zaměřený na passkeys vede ke krádežím dat z Microsoft 365

11.09.2026 23:04 Podle společnosti Microsoft využívají útočníci napojení na vyděračské skupiny ShinyHunters či Helix sociální inženýrství s tématikou passkeys a SSO. Tímto způsobem kompromitují firemní účty Microsoft a kradou data ze služeb Microsoft 365. zdroje: BleepingComputer

Postranní panel v Dokumentech Google šíří malware pro Mac i Windows

11.09.2026 23:04 Bezpečnostní analytici společnosti Huntress popsali útočný řetězec, který začínal zprávou na síti X a vedl přes postranní panel Dokumentů Google. V závislosti na operačním systému oběti kampaň doručovala malware AMOS stealer na macOS nebo NetSupport Manager na Windows. zdroje: Huntress