GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat

15.09.2026 13:20 GitLab vyzval k aktualizaci kvůli kritické chybě typu 'path traversal' označené jako CVE-2026-85706, která neověřenému útočníkovi umožňuje číst libovolná data ze serveru. Společnost watchTowr již zaznamenala skenování zranitelných instancí a GitLab chybu opravil ve verzích 19.3.2, 19.2.6 a 19.1. KEV · EPSS 0,11 · CVE-2026-85706 · zdroje: CSIRT.CZ , NCSC-NL, Cyber Centre Kanada, CISA Advisories, CISA KEV

Předpokládaní vůdci gangu Black Axe čelí obvinění v USA

15.09.2026 13:20 Podle zprávy bylo do Spojených států vydáno pět údajných vůdců kyberkriminálního syndikátu Black Axe. Skupina je známá rozsáhlými finančními podvody a obvinění se týkají podvodné komunikace a praní špinavých peněz. zdroje: BleepingComputer

Den MISP 2026

15.09.2026 13:20 CERT-SE zve na akci Den MISP 2026 určenou pro zájemce o posílení kybernetické bezpečnosti Švédska prostřednictvím sdílení informací. zdroje: CERT-SE

Meta AI vytváří podrobné profily dětí ze starých rodinných příspěvků

15.09.2026 13:20 Uživatelka Facebooku upozornila, že systém Meta AI začal po dotazu sestavovat podrobné profily jejích dětí z historických příspěvků a navrhovat osobní otázky. Společnost Meta uvedla, že asistent neměl takové otázky nabízet, a oznámila, že problém s navrhováním osobních témat opravila. zdroje: Malwarebytes Labs

Výsledky vyhledávání vedou na falešné platební brány Bitrefill

15.09.2026 13:20 Podle bezpečnostních výzkumníků se ve vyhledávačích objevují podvodné domény napodobující platební bránu služby Bitrefill. Oběti jsou přesvědčeny k odeslání kryptoměn přímo na adresy útočníků, přičemž tyto nevratné platby dosahují až 1 990 dolarů. zdroje: Malwarebytes Labs

Zranitelnosti v motivu WordPress Design Scuole Italia

15.09.2026 13:20 Podle italského CSIRT byly v motivu Design Scuole Italia pro WordPress zjištěny čtyři zranitelnosti, z nichž dvě mají vysokou závažnost. Útočník by jejich zneužitím mohl číst libovolné soubory na souborovém systému, obejít autentizační mechanismy a získat přístup k citlivým informacím. CVE-2026-87791 CVE-2026-87792 CVE-2026-87793 CVE-2026-89307 · zdroje: CSIRT Itálie

Trexom: Bezpečnostní aktualizace

15.09.2026 13:20 Společnost Trexom vydala bezpečnostní aktualizace řešící zranitelnost s vysokou závažností v softwaru pro evidenci docházky TrxTimeATTENDANCE. Podle zdroje by zneužití této chyby mohlo vzdálenému útočníkovi umožnit spuštění libovolného kódu na zasažených systémech. CVE-2026-89308 · zdroje: CSIRT Itálie

Cisco opravuje zero-day zranitelnost v Secure Email Gateway

15.09.2026 13:20 Společnost Cisco varovala zákazníky před kritickou zero-day zranitelností v řešení Secure Email Gateway. Podle zdroje útočníci tuto bezpečnostní chybu již aktivně zneužívají k útokům. KEV · EPSS 0,30 · CVE-2025-20393 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76443 CVE-2026-76461 · zdroje: BleepingComputer

TRUMPF: Zranitelnosti Wibu CodeMeter v produktech

15.09.2026 13:20 Podle bezpečnostního oznámení obsahují vybrané produkty společnosti TRUMPF běhové prostředí Wibu CodeMeter zasažené několika zranitelnostmi. Tyto chyby mohou útočníkům umožnit například eskalaci oprávnění. EPSS 0,00 · CVE-2026-81572 CVE-2026-81573 CVE-2026-81574 CVE-2026-81575 CVE-2026-81576 · zdroje: CERT@VDE

Bezpečnostní opravy v iOS 27 a iPadOS 27

15.09.2026 07:19 Finské centrum NCSC-FI informuje o vydání bezpečnostních aktualizací pro systémy iOS 27 a iPadOS 27, které řeší kritické zranitelnosti včetně CVE-2026-86882 a více než 250 dalších chyb. Společnost Apple vydala opravy také pro starší verze systémů iOS, iPadOS a pro platformy macOS, tvOS, watchOS a visionOS. zdroje: NCSC-FI

Bezpečnostní aktualizace pro Cisco Secure Email Gateway a Secure Email and Web Manager

15.09.2026 07:19 Společnost Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v produktech Secure Email Gateway a Secure Email and Web Manager. Podle výrobce je jedna ze zranitelností aktivně zneužívána v praxi a neexistují žádná náhradní řešení. CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76442 CVE-2026-76443 · zdroje: NCSC-FI, Cisco PSIRT

Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

15.09.2026 07:19 V softwaru Cisco AsyncOS pro brány Cisco Secure Email Gateway byla zjištěna kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8. Chyba při zpracování e-mailů umožňuje neautentizovanému vzdálenému útočníkovi provést libovolné příkazy s právy rootu pomocí speciálně vytvořené zprávy se škodlivými SQL příkazy. Cisco vydalo bezpečnostní opravy a tým Cisco PSIRT uvedl, že v září 2026 zaznamenal aktivní zneužívání této chyby v praxi. KEV · CVE-2026-76461 · zdroje: NCSC-FI, Cyber Centre Kanada, CSIRT Itálie , Cisco PSIRT, CISA Advisories, CISA KEV

Srovnání nástrojů Dependabot a Renovate

15.09.2026 07:19 Společnost Aikido Security porovnala nástroje Dependabot a Renovate z hlediska nastavení, podpory monorepozitářů, platforem a zabezpečení. Článek se rovněž zabývá tím, proč automatické aktualizace často přehlížejí zranitelnosti, které jsou ve skutečnosti zneužitelné. zdroje: Aikido Security

Japonská Digitální agentura hlásí únik 246 000 záznamů kvůli chybě ve VPN

15.09.2026 01:04 Japonská Digitální agentura zjistila únik dat, který mohl odhalit přibližně 246 000 záznamů obsahujících osobní údaje vládních zaměstnanců. K incidentu došlo v důsledku zranitelnosti ve VPN. zdroje: BleepingComputer

Správce balíčků Homebrew 7.0.0 přináší vestavěné GUI a lepší zabezpečení

15.09.2026 01:04 Podle zprávy vyšla verze 7.0.0 správce balíčků Homebrew. Přináší vestavěný skener zranitelností, silnější bezpečnostní mechanismy a plné vydání nativního grafického rozhraní BrewUI. zdroje: BleepingComputer