14.09.2026 19:04 Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost přetečení vyrovnávací paměti na haldě v komponentě NTFS3 Journal, která má přidělené CVE-2026-72196 a hodnocení CVSS 8.8. Zranitelnost umožňuje lokálnímu útočníkovi s nízkými oprávněními spustit libovolný kód na cílovém systému. EPSS 0,00 · CVE-2026-72196 · zdroje: Zero Day Initiative
14.09.2026 19:04 Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost typu out-of-bounds read v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby musí mít útočník možnost spouštět kód s nízkými oprávněními na cílovém systému; zranitelnost má přiřazené skóre CVSS 7.3. zdroje: Zero Day Initiative
14.09.2026 19:04 V jádře Linux Kernel byla nalezena zranitelnost typu 'out-of-bounds read' v komponentě NTFS3, která umožňuje lokálním útočníkům získat citlivé informace. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými oprávněními; ZDI chybě přiřadila skóre CVSS 5.2. zdroje: Zero Day Initiative
14.09.2026 19:04 Podle organizace ZDI obsahuje jádro Linux Kernel zranitelnost typu 'out-of-bounds read' v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými oprávněními; závažnost byla ohodnocena skóre CVSS 5.2. zdroje: Zero Day Initiative
14.09.2026 19:04 Podle Zero Day Initiative obsahuje plánovač QFQ Plus v jádře Linuxu zranitelnost typu use-after-free evidovanou pod CVE-2026-22999. Místní útočník s možností spouštět kód s nízkými oprávněními ji může zneužít k eskalaci privilegií na cílovém systému. EPSS 0,00 · CVE-2026-22999 · zdroje: Zero Day Initiative
14.09.2026 19:04 V jádře Linux Kernel byla zjištěna zranitelnost CVE-2026-64046 spočívající ve čtení mimo meze v protokolu TLS, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 6,7 musí útočník nejprve získat možnost spouštět kód s vysokými oprávněními. EPSS 0,01 · CVE-2026-64046 · zdroje: Zero Day Initiative
14.09.2026 19:04 V ovladači usbnet jádra Linuxu byla zjištěna zranitelnost typu 'race condition' evidovaná jako CVE-2025-22050 se skóre CVSS 7.1. Fyzicky přítomný útočník může bez nutnosti autentizace navýšit svá oprávnění na dotčených systémech. EPSS 0,00 · CVE-2025-22050 · zdroje: Zero Day Initiative
14.09.2026 19:04 Podle bezpečnostních výzkumníků je v podsvětí nabízena necenzurovaná služba umělé inteligence Luciferus. Nástroj postrádá obvyklé etické zábrany i omezení, což snižuje technickou bariéru pro vstup do kyberkriminality. zdroje: Sophos Threat Research
14.09.2026 19:04 Ve webovém prohlížeči Microsoft Edge bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit obejít bezpečnostní politiky nebo vyvolat blíže nespecifikovaný bezpečnostní problém. Podle společnosti Microsoft je zranitelnost CVE-2026-87491 již aktivně zneužívána. KEV · CVE-2026-87491 · zdroje: CERT-FR – avis, CERT.hr, Malwarebytes Labs, Cyber Centre Kanada, NCSC-NL, CISA KEV
14.09.2026 19:04 V systému MISP bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníci některé z nich zneužít ke vzdálenému způsobení odepření služby a k narušení důvěrnosti či integrity dat. zdroje: CERT-FR – avis
14.09.2026 19:04 Podle varování CERT-FR bylo v MongoDB odhaleno několik zranitelností. Útočník může některé z nich zneužít k vyvolání vzdáleného odepření služby a k narušení důvěrnosti či integrity dat. EPSS 0,00 · CVE-2026-88022 CVE-2026-88023 CVE-2026-88024 CVE-2026-88025 CVE-2026-88026 CVE-2026-88027 CVE-2026-88028 CVE-2026-88029 CVE-2026-88030 CVE-2026-88031 CVE-2026-88032 CVE-2026-88033 CVE-2026-88034 CVE-2026-88035 CVE-2026-88036 CVE-2026-89099 · zdroje: CERT-FR – avis
14.09.2026 19:04 CERT-FR informuje o odhalení několika zranitelností v nástroji Squid. Podle oznámení mohou útočníkovi umožnit způsobit vzdálené odepření služby, narušit integritu dat nebo obejít bezpečnostní politiku. CVE-2026-61642 · zdroje: CERT-FR – avis
14.09.2026 19:04 V CPythonu byla odhalena zranitelnost. Podle zprávy umožňuje útočníkovi vyvolat bezpečnostní problém, který vydavatel blíže nespecifikoval. EPSS 0,00 · CVE-2026-87910 · zdroje: CERT-FR – avis
14.09.2026 12:51 Tým Unit 42 navrhl model shlukování chování, který mapuje role cloudových identit z auditních záznamů. Tento přístup podle autorů umožňuje nepřetržitou detekci hrozeb pomocí standardních dotazů SQL. zdroje: Palo Alto Unit 42
14.09.2026 12:51 Bezpečnostní aktualizace řeší zranitelnost s vysokou závažností v databázovém systému MongoDB Server. Podle CSIRT Itálie by úspěšné zneužití mohlo autentizovanému útočníkovi s právy ke čtení a zápisu umožnit narušit dostupnost služby a manipulovat s daty. EPSS 0,00 · CVE-2026-89099 · zdroje: CSIRT Itálie













