11.09.2026 23:04 Agentura CISA zařadila chybu typu path traversal s označením CVE-2026-85706 do katalogu známých zneužívaných zranitelností. Problém postihuje GitLab Community Edition a Enterprise Edition, přičemž termín pro nápravu byl stanoven na 14. září 2026. KEV · CVE-2026-85706 · zdroje: Cyber Centre Kanada, CISA Advisories, CISA KEV
11.09.2026 23:04 Podle společnosti Anthropic se několik útočných skupin, včetně finančně motivovaných aktérů a státem sponzorovaných špionážních skupin napojených na Rusko a Čínu, pokusilo zneužít model Claude pro škodlivé účely. zdroje: BleepingComputer
11.09.2026 23:04 Floridské ministerstvo motorových vozidel potvrdilo únik dat, ke kterému se přihlásila kyberzločinecká skupina ShinyHunters. Podle úřadu incident zapříčinila krádež přihlašovacích údajů uložených na osobním zařízení policejního důstojníka. zdroje: The Record
11.09.2026 23:04 Kanadské kybernetické centrum informovalo o zranitelnosti v aplikaci n8n, která postihuje verze starší než 2.37.7, 2.38.2 a 1.123.76. Centrum doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada
11.09.2026 23:04 Kanadské kybernetické centrum upozornilo na zranitelnost v produktu Chef Automate před verzí 4.13.520 od společnosti Progress Software. Centrum doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada
11.09.2026 23:04 Floridské ministerstvo pro bezpečnost silničního provozu a motorová vozidla potvrdilo únik dat ze své databáze řidičů DAVID. Útočníci podle úřadu získali přístup pomocí přihlašovacích údajů patřících zaměstnanci policejního oddělení. zdroje: BleepingComputer
11.09.2026 23:04 Výzkumníci analyzovali vlnu podvodných firemních e-mailů a zjistili, že útočníci zdvojnásobili úsilí o zvýšení jejich věrohodnosti. K vytváření přesvědčivějších zpráv podle zjištění využívají mimo jiné umělou inteligenci. zdroje: The Record
11.09.2026 23:04 Podle společnosti Microsoft využívají útočníci napojení na vyděračské skupiny ShinyHunters či Helix sociální inženýrství s tématikou passkeys a SSO. Tímto způsobem kompromitují firemní účty Microsoft a kradou data ze služeb Microsoft 365. zdroje: BleepingComputer
11.09.2026 23:04 Bezpečnostní analytici společnosti Huntress popsali útočný řetězec, který začínal zprávou na síti X a vedl přes postranní panel Dokumentů Google. V závislosti na operačním systému oběti kampaň doručovala malware AMOS stealer na macOS nebo NetSupport Manager na Windows. zdroje: Huntress
11.09.2026 23:04 Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust. KEV · EPSS 0,08 · CVE-2026-42016 CVE-2026-42018 CVE-2026-82329 · zdroje: BleepingComputer
11.09.2026 23:04 Kanadské kybernetické centrum informovalo o zranitelnostech v produktech SystemLink a SystemLink Server od společnosti National Instruments. Problémy se týkají verzí do 2026 Q3 Patch 1 včetně a zahrnují nesprávné řízení přístupu či ukládání citlivých informací v otevřeném textu. zdroje: Cyber Centre Kanada
11.09.2026 23:04 Kanadské kybernetické centrum informovalo o zranitelnostech ve firmwaru produktů GeoVision GV-LPC2011 a LPC2211. Uživatelům a správcům doporučuje zkontrolovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada
11.09.2026 23:04 Podle italského CSIRT byly vydány bezpečnostní aktualizace pro platformu GitLab CE/EE. Tyto opravy řeší několik zranitelností, z nichž dvě mají kritickou a šest vysokou závažnost. KEV · CVE-2025-14871 CVE-2026-1168 CVE-2026-13210 CVE-2026-78252 CVE-2026-79708 CVE-2026-85706 CVE-2026-87719 CVE-2026-88765 · zdroje: CSIRT Itálie , GitLab Security
11.09.2026 23:04 Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Schneider Electric EcoStruxure IT Data Center Expert a PowerLogic T300. Zařízení PowerLogic T300 je zasaženo chybou typu 'improper neutralization of special elements used in an OS command'. zdroje: Cyber Centre Kanada
11.09.2026 23:04 Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb. zdroje: Malwarebytes Labs
Nie sú nájdené žiadne články.













