11.09.2026 10:19 Společnost Trezor uvedla, že phishingové útoky proti jejím zákazníkům z počátku týdne cílily na 347 000 e-mailových adres. Podle vyjádření společnosti kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů. zdroje: BleepingComputer
11.09.2026 10:19 V systému Craft CMS byla zjištěna vysoce závažná zranitelnost. Podle CSIRT Itálie by její zneužití mohlo vzdálenému útočníkovi s omezenými oprávněními umožnit spuštění libovolného kódu. CVE-2026-79987 · zdroje: CSIRT Itálie
11.09.2026 10:19 Podle zprávy byl ukrajinský občan odsouzen ke čtyřem letům odnětí svobody za podíl na útocích ransomwarové skupiny Conti v letech 2021 až 2022. zdroje: BleepingComputer
11.09.2026 10:19 Tým společnosti Check Point odhalil a opravil dvě kritické zranitelnosti CVE-2026-85102 a CVE-2026-85103 s hodnocením CVSS 9.8, které mohou neautentizovanému útočníkovi za určitých podmínek umožnit vzdálené spuštění kódu. Podle výrobce neexistují žádné náznaky aktivního zneužívání v praxi a uživatelům doporučuje instalaci nejnovějšího balíčku Jumbo Hotfix. EPSS 0,00 · CVE-2026-8510 CVE-2026-85102 CVE-2026-85103 · zdroje: NCSC-FI
11.09.2026 03:50 Podle zjištění bezpečnostních expertů kombinuje nový kmen malwaru pro systém Android s názvem Mantax Otax funkce ransomwaru a spywaru. Škodlivý kód šifruje soubory, krade citlivá data a zároveň oběti obtěžuje spamem. zdroje: BleepingComputer
11.09.2026 03:50 Vzhledem k celosvětovému nárůstu kybernetických podvodů požaduje vláda USA po bankách podrobnější sdílení informací o dopadech na jejich zákazníky. Ministerstvo financí v této souvislosti upozornilo na ztráty dosahující téměř 13 miliard dolarů od roku 2023. zdroje: The Record
11.09.2026 03:50 Kanadské kybernetické centrum upozorňuje na zranitelnosti CVE-2026-67276, CVE-2026-67277 a CVE-2026-86060 v systému MikroTik RouterOS, které se týkají zejména zařízení s rozhraním SSH přístupným z internetu. Americká agentura CISA navíc zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností KEV. KEV · EPSS 0,00 · CVE-2026-67276 CVE-2026-67277 CVE-2026-86060 · zdroje: Cyber Centre Kanada, BleepingComputer
11.09.2026 03:50 Poskytovatel VPN služeb Surfshark oznámil, že útočníci získali přístup k jednomu z jeho interních testovacích serverů. Podle společnosti došlo k incidentu v důsledku chyby v konfiguraci, která server vystavila do internetu. zdroje: BleepingComputer
11.09.2026 03:50 Agentura CISA přidala do svého katalogu známých zneužívaných zranitelností dvě chyby v systému MikroTik RouterOS s označením CVE-2026-67277 a CVE-2026-86060 na základě důkazů o jejich aktivním zneužívání. Federálním civilním agenturám z toho na základě směrnice BOD 26-04 plyne povinnost prioritně tyto chyby opravit a prověřit, zda nedošlo ke kompromitaci systémů. KEV · EPSS 0,00 · CVE-2026-67277 CVE-2026-86060 · zdroje: CISA Advisories
11.09.2026 03:50 GitLab vydal verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community a Enterprise, které opravují řadu chyb včetně kritických zranitelností. Nejzávažnější z nich je chyba CVE-2026-85706 s hodnocením CVSS 10.0 umožňující neautentizovaným útočníkům číst libovolné soubory ze serveru přes API pro commity repozitářů. CVE-2025-14871 CVE-2026-1168 CVE-2026-13210 CVE-2026-78252 CVE-2026-79708 CVE-2026-85706 CVE-2026-87719 CVE-2026-88765 · zdroje: GitLab Security
11.09.2026 03:50 Americká agentura CISA zařadila zranitelnost CVE-2026-67277 do katalogu aktivně zneužívaných chyb. Zranitelnost spočívá v absenci autentizace u kritické funkce v systému MikroTik RouterOS a termín pro její nápravu byl stanoven na 13. září 2026. KEV · EPSS 0,00 · CVE-2026-67277 · zdroje: CISA KEV
11.09.2026 03:50 Agentura CISA zařadila zranitelnost CVE-2026-86060 v systému MikroTik RouterOS do svého katalogu aktivně zneužívaných chyb. Termín pro nápravu byl stanoven na 13. září 2026. KEV · CVE-2026-86060 · zdroje: CISA KEV
10.09.2026 21:04 A notice dated September 4 but not widely shared shows that IDScan acknowledged a data breach but did not specify how many people were affected. zdroje: The Record
10.09.2026 21:04 Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti Hewlett Packard Enterprise. Chyby postihují ClearPass Policy Manager ve verzích do 6.11.14 a 6.12.8 a různé verze a modely produktů HPE IceWall, u kterých hrozí obejití bezpečnostních omezení či odepření služby. zdroje: Cyber Centre Kanada
10.09.2026 21:04 Vydavatel ve svém přehledu rozebírá duševní zdraví a psychická traumata u pracovníků v kybernetické bezpečnosti a přináší souhrn bezpečnostních událostí uplynulého týdne. Zpráva upozorňuje mimo jiné na infekční řetězce zneužívající WebDAV k šíření zlodějského malwaru Amatera nebo na zneužívání chyb v Cisco Secure Firewall Management Center. KEV · EPSS 0,36 · CVE-2026-20079 CVE-2026-20316 · zdroje: Cisco Talos, BleepingComputer













