10.09.2026 14:34 Palo Alto Networks ha rilasciato aggiornamenti di sicurezza per PAN-OS, sistema operativo impiegato nei firewall di nuova generazione e nelle soluzioni di gestione centralizzata della sicurezza del produttore, che sanano alcune vulnerabilità, di cui una con gravità "alta". zdroje: CSIRT Itálie
10.09.2026 14:34 Švédský bezpečnostní tým CERT-SE vydal souhrnný přehled zářijových bezpečnostních aktualizací v rámci Patch Tuesday. Upozorňuje na zranitelnosti a opravy v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe. zdroje: CERT-SE
10.09.2026 14:34 Rumunská agentura DNSC informuje, že společnost Cisco 9. září 2026 aktualizovala bezpečnostní doporučení k aktivně zneužívaným zranitelnostem. zdroje: DNSC Rumunsko
10.09.2026 14:34 Google vydal aktualizaci prohlížeče Chrome na verze 153.0.8010.36/.37 pro Windows a Mac a 153.0.8010.36 pro Linux, která obsahuje 230 bezpečnostních oprav. Mezi nimi je aktivně zneužívaná zranitelnost CVE-2026-87491 v enginu V8 umožňující spuštění kódu v sandboxu a pět kritických chyb, z nichž čtyři se týkají rozhraní WebGL. KEV · CVE-2026-87491 · zdroje: Malwarebytes Labs, Cyber Centre Kanada, NCSC-NL, CISA KEV, CERT-FR – avis
10.09.2026 14:34 Společnost Rapid7 vydala bezpečnostní aktualizace pro platformu Velociraptor určenou k digitální forenzní analýze a reakci na incidenty. Podle CSIRT Itálie tyto opravy řeší několik zranitelností, z nichž jedna má kritickou a jedna vysokou závažnost. CVE-2026-19583 CVE-2026-19584 · zdroje: CSIRT Itálie
10.09.2026 14:34 Podle CSIRT Itálie byla vyřešena bezpečnostní zranitelnost s vysokou závažností v několika produktech společnosti ESET. Zneužití této chyby by útočníkovi mohlo umožnit eskalaci oprávnění na dotčených systémech. CVE-2025-12858 · zdroje: CSIRT Itálie
10.09.2026 14:34 Bezpečnostní aktualizace společnosti Fortra řeší vysoce závažnou zranitelnost v platformě GoAnywhere MFT, která slouží pro bezpečný přenos a centralizovanou správu souborů. CVE-2026-15913 · zdroje: CSIRT Itálie
10.09.2026 14:34 Podle CERT Polska byla v softwaru drEryk Gabinet zjištěna zranitelnost spočívající v použití pevných přihlašovacích údajů, evidovaná pod označením CVE-2026-17038. CVE-2026-17038 · zdroje: CERT Polska
10.09.2026 14:34 Podle zdroje vyvolal virální graf prudkého nárůstu počtu CVE u 21 velkých softwarových firem debatu o jeho významu. Obě strany sporu však přehlížejí údaj, který skutečně určuje míru rizika, tedy jak rychle dochází k opravě závažných zranitelností. zdroje: Aikido Security
10.09.2026 14:34 Palo Alto Unit 42 analyzuje, jak může útočník s přístupem root na kompromitovaném uzlu Kubernetes zneužít metadata SPIFFE/SPIRE. Podle výzkumníků lze tímto způsobem podvrhovat a získávat identity dalších souvisejících úloh běžících na stejném uzlu. zdroje: Palo Alto Unit 42
10.09.2026 14:34 Podvodníci zneužívají automatizovaný systém hlášení porušení autorských práv společnosti Meta k blokování instagramových účtů a následně po jejich majitelích požadují výkupné za stažení stížnosti. Zranitelný proces podle zprávy neověřuje pravost stížností ani totožnost nahlašovatelů před provedením blokace. zdroje: Malwarebytes Labs
10.09.2026 14:34 Společnost Proofpoint oznámila rozšíření svých vyšetřovacích nástrojů založených na umělé inteligenci pro prostředí Microsoft 365. Novinka má také prohloubit přehled o vnitřních rizicích spojených s aktivitami uživatelů v oblasti AI. zdroje: Proofpoint
10.09.2026 14:34 NCSC-NL informuje o opravě dvou kritických zranitelností s CVSS 9,8 v produktech Check Point, konkrétně CVE-2026-85102 a CVE-2026-85103. Obě chyby umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód, přičemž NCSC očekává v brzké době pokusy o jejich rozsáhlé zneužití. CVE-2026-85102 CVE-2026-85103 · zdroje: NCSC-NL, CSIRT Itálie , Cyber Centre Kanada
10.09.2026 14:34 Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci. KEV · EPSS 0,91 · CVE-2022-23176 CVE-2025-14733 CVE-2025-9242 · zdroje: BleepingComputer
10.09.2026 14:34 Zdroj vysvětluje koncept Identity Security Posture Management , který slouží k průběžnému vyhodnocování rizik a expozice napříč stávajícími nástroji pro správu identit. Na rozdíl od systémů IAM, PAM či IGA nové přístupy nevynucuje, ale pomáhá odhalovat zranitelné cesty útoku a prioritizovat nápravu. zdroje: Qualys













