Risolte vulnerabilità in Palo Alto Networks PAN-OS

10.09.2026 14:34 Palo Alto Networks ha rilasciato aggiornamenti di sicurezza per PAN-OS, sistema operativo impiegato nei firewall di nuova generazione e nelle soluzioni di gestione centralizzata della sicurezza del produttore, che sanano alcune vulnerabilità, di cui una con gravità "alta". zdroje: CSIRT Itálie

Patch Tuesday v září 2026: přehled bezpečnostních aktualizací měsíce

10.09.2026 14:34 Švédský bezpečnostní tým CERT-SE vydal souhrnný přehled zářijových bezpečnostních aktualizací v rámci Patch Tuesday. Upozorňuje na zranitelnosti a opravy v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe. zdroje: CERT-SE

Aktivně zneužívané zranitelnosti v produktech Cisco

10.09.2026 14:34 Rumunská agentura DNSC informuje, že společnost Cisco 9. září 2026 aktualizovala bezpečnostní doporučení k aktivně zneužívaným zranitelnostem. zdroje: DNSC Rumunsko

Google vydal aktualizaci prohlížeče Chrome opravující aktivně zneužívanou chybu

10.09.2026 14:34 Google vydal aktualizaci prohlížeče Chrome na verze 153.0.8010.36/.37 pro Windows a Mac a 153.0.8010.36 pro Linux, která obsahuje 230 bezpečnostních oprav. Mezi nimi je aktivně zneužívaná zranitelnost CVE-2026-87491 v enginu V8 umožňující spuštění kódu v sandboxu a pět kritických chyb, z nichž čtyři se týkají rozhraní WebGL. KEV · CVE-2026-87491 · zdroje: Malwarebytes Labs, Cyber Centre Kanada, NCSC-NL, CISA KEV, CERT-FR – avis

Rapid7 opravil zranitelnosti v nástroji Velociraptor

10.09.2026 14:34 Společnost Rapid7 vydala bezpečnostní aktualizace pro platformu Velociraptor určenou k digitální forenzní analýze a reakci na incidenty. Podle CSIRT Itálie tyto opravy řeší několik zranitelností, z nichž jedna má kritickou a jedna vysokou závažnost. CVE-2026-19583 CVE-2026-19584 · zdroje: CSIRT Itálie

Byla vyřešena zranitelnost v produktech ESET

10.09.2026 14:34 Podle CSIRT Itálie byla vyřešena bezpečnostní zranitelnost s vysokou závažností v několika produktech společnosti ESET. Zneužití této chyby by útočníkovi mohlo umožnit eskalaci oprávnění na dotčených systémech. CVE-2025-12858 · zdroje: CSIRT Itálie

Oprava zranitelnosti ve Fortra GoAnywhere MFT

10.09.2026 14:34 Bezpečnostní aktualizace společnosti Fortra řeší vysoce závažnou zranitelnost v platformě GoAnywhere MFT, která slouží pro bezpečný přenos a centralizovanou správu souborů. CVE-2026-15913 · zdroje: CSIRT Itálie

Zranitelnost v softwaru drEryk Gabinet

10.09.2026 14:34 Podle CERT Polska byla v softwaru drEryk Gabinet zjištěna zranitelnost spočívající v použití pevných přihlašovacích údajů, evidovaná pod označením CVE-2026-17038. CVE-2026-17038 · zdroje: CERT Polska

Nárůst počtu CVE u velkých softwarových firem je problémem nápravy

10.09.2026 14:34 Podle zdroje vyvolal virální graf prudkého nárůstu počtu CVE u 21 velkých softwarových firem debatu o jeho významu. Obě strany sporu však přehlížejí údaj, který skutečně určuje míru rizika, tedy jak rychle dochází k opravě závažných zranitelností. zdroje: Aikido Security

Zneužití identit v SPIFFE/SPIRE po kompromitaci uzlu

10.09.2026 14:34 Palo Alto Unit 42 analyzuje, jak může útočník s přístupem root na kompromitovaném uzlu Kubernetes zneužít metadata SPIFFE/SPIRE. Podle výzkumníků lze tímto způsobem podvrhovat a získávat identity dalších souvisejících úloh běžících na stejném uzlu. zdroje: Palo Alto Unit 42

Podvodníci zneužívají systém autorských práv na Instagramu k vydírání

10.09.2026 14:34 Podvodníci zneužívají automatizovaný systém hlášení porušení autorských práv společnosti Meta k blokování instagramových účtů a následně po jejich majitelích požadují výkupné za stažení stížnosti. Zranitelný proces podle zprávy neověřuje pravost stížností ani totožnost nahlašovatelů před provedením blokace. zdroje: Malwarebytes Labs

Proofpoint rozšiřuje vyšetřování pomocí AI pro Microsoft 365

10.09.2026 14:34 Společnost Proofpoint oznámila rozšíření svých vyšetřovacích nástrojů založených na umělé inteligenci pro prostředí Microsoft 365. Novinka má také prohloubit přehled o vnitřních rizicích spojených s aktivitami uživatelů v oblasti AI. zdroje: Proofpoint

Check Point opravil kritické zranitelnosti ve VPN produktech

10.09.2026 14:34 NCSC-NL informuje o opravě dvou kritických zranitelností s CVSS 9,8 v produktech Check Point, konkrétně CVE-2026-85102 a CVE-2026-85103. Obě chyby umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód, přičemž NCSC očekává v brzké době pokusy o jejich rozsáhlé zneužití. CVE-2026-85102 CVE-2026-85103 · zdroje: NCSC-NL, CSIRT Itálie , Cyber Centre Kanada

CISA: Zranitelnost v zařízeních WatchGuard je zneužívána při ransomware útocích

10.09.2026 14:34 Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci. KEV · EPSS 0,91 · CVE-2022-23176 CVE-2025-14733 CVE-2025-9242 · zdroje: BleepingComputer

Co je ISPM a jak se liší od IAM, PAM, IGA a IDaaS

10.09.2026 14:34 Zdroj vysvětluje koncept Identity Security Posture Management , který slouží k průběžnému vyhodnocování rizik a expozice napříč stávajícími nástroji pro správu identit. Na rozdíl od systémů IAM, PAM či IGA nové přístupy nevynucuje, ale pomáhá odhalovat zranitelné cesty útoku a prioritizovat nápravu. zdroje: Qualys