PuzzleMask: obcházení kontrol LLM pomocí skrytých instrukcí v textu

10.09.2026 21:04 Výzkumníci z Check Point Research představili techniku PuzzleMask, která umožňuje obejít rychlé bezpečnostní kontroly u jazykových modelů pomocí instrukcí ukrytých v běžném anglickém textu. Slabší kontrolní modely vyhodnotí vstup jako neškodný, zatímco pokročilý cílový model skrytý požadavek rozpozná a vykoná. zdroje: Check Point Research

Opravená zranitelnost ve Fortinet FortiOS je aktivně zneužívána

10.09.2026 21:04 Fortinet opravil zranitelnost v démonu cw_acd systémů FortiOS a FortiSwitchManager, která neautentizovaným vzdáleným útočníkům umožňuje spouštět libovolný kód. Podle aktualizace zařadila americká agentura CISA tuto chybu do katalogu aktivně zneužívaných zranitelností a doporučuje se okamžitá aplikace oprav. zdroje: NCSC-NL

Sada BlueMoon zneužívala zero-day chyby ve Windows a Chrome

10.09.2026 21:04 Podle zjištění zneužilo několik kyberšpionážních skupin sadu exploitů označovanou jako BlueMoon. Ta využívala zero-day zranitelnosti v systémech Microsoft Windows a prohlížeči Google Chrome. KEV · CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 · zdroje: BleepingComputer, Volexity

Čtyři nejčastější hrozby zjištěné čtvrtletním šetřením všech výstrah

10.09.2026 21:04 Prophet Security uvádí rozbor čtyř hlavních vzorců útoků zaznamenaných v zákaznických prostředích mezi květnem a červencem 2026. Identita byla cílem u přibližně poloviny veškeré potvrzené škodlivé aktivity. zdroje: BleepingComputer

Bezpečnostní upozornění pro průmyslové brány Advantech WISE-6610

10.09.2026 21:04 Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v průmyslových branách Advantech WISE-6610 vícero verzí a modelů. Organizace doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici. zdroje: Cyber Centre Kanada

DDoS útok zpozdil platby prodejcům na platformě Wildberries

10.09.2026 21:04 Ruská e-commerce společnost Wildberries oznámila, že bezpečnostní opatření zavedená po DDoS útoku způsobila zpoždění plateb některým prodejcům. Útok cílil na systémy sloužící ke sledování a výběru jejich výdělků. zdroje: The Record

Google opravil 230 zranitelností včetně aktivně zneužívaného zero-day v Chrome

10.09.2026 21:04 Google vydal bezpečnostní aktualizace pro 230 zranitelností včetně zero-day chyby CVE-2026-87491 v enginu Chrome V8, která je aktivně zneužívána v útocích. Podle zdroje opravené verze vycházejí pro Windows, Mac i Linux a útočníkům tato slabina umožňovala spustit kód v sandboxu prohlížeče. KEV · CVE-2026-87491 · zdroje: CERT.hr, Malwarebytes Labs, Cyber Centre Kanada, NCSC-NL, CISA KEV, CERT-FR – avis

Jak Tenable zabezpečuje autonomní agenty v Tenable Hexa AI

10.09.2026 21:04 Společnost Tenable popsala architekturu bezpečnostní vrstvy harness pro své AI agenty v rámci Tenable Hexa AI. Podle firmy je nutné přistupovat k agentním modelům jako k nedůvěryhodným vnitřním aktérům a omezovat jejich oprávnění, nástroje i přístup ke kontextu z externí úrovně. zdroje: Tenable Research

Dynamická analýza linuxového malwaru RedTail

10.09.2026 21:04 Autor popsal dynamickou analýzu vzorku malwaru RedTail zachyceného honeypotem DShield. Spuštěný škodlivý kód maskoval svůj název jako proces PHP-FPM, ukončoval monitorovací procesy v systému a otevřel naslouchající TCP socket. zdroje: SANS Internet Storm Ctr.

Spojené království jmenovalo nového velitele National Cyber Force

10.09.2026 21:04 Podle zprávy jmenovala Velká Británie nového velitele jednotky National Cyber Force. Totožnost dané osoby zatím nebyla oficiálně zveřejněna, protože stále probíhají rutinní bezpečnostní prověrky. zdroje: The Record

Bezpečnostní varování pro Fortra GoAnywhere MFT Endpoint

10.09.2026 21:04 Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost typu path traversal v produktu GoAnywhere MFT Endpoint ve verzích starších než 7.10.2. Zdroj doporučuje uživatelům a správcům prostudovat vydané informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada

Zranitelnosti v softwaru AVEVA Pipeline Integrity Monitor

10.09.2026 21:04 Agentura CISA upozorňuje na zranitelnosti CVE-2026-81821, CVE-2026-81822, CVE-2026-81823 a CVE-2026-81824 v aplikaci AVEVA Pipeline Integrity Monitor do verze 2025_SP1_P1_build_7.1.9580.8513. Útočníkům mohou umožnit získat citlivé informace, prolamovat slabé hashe hesel nebo spouštět škodlivý kód v prohlížeči. Dodavatel doporučuje aplikovat bezpečnostní aktualizaci 2025 SP1 P2 a migrovat projektové soubory. EPSS 0,00 · CVE-2026-81821 CVE-2026-81822 CVE-2026-81823 CVE-2026-81824 · zdroje: CISA Advisories

Zranitelnosti v satelitních terminálech ST Engineering iDirect

10.09.2026 21:04 Agentura CISA upozorňuje na zranitelnosti v terminálech ST Engineering iDirect Evolution iQ, 3315 a 9 ve verzích do 4.5.2.1 včetně. Útočníci mohou získat neoprávněný přístup k citlivým informacím, zvýšit svá oprávnění nebo vyvolat odepření služby. Výrobce vydal opravu a doporučuje přejít na software verze 4.5.3.0 či novější. EPSS 0,01 · CVE-2026-38056 CVE-2026-38057 CVE-2026-38058 CVE-2026-38059 · zdroje: CISA Advisories

Zranitelnosti v softwaru NextGen Healthcare Mirth Connect

10.09.2026 21:04 Agentura CISA informuje o zranitelnostech v softwaru NextGen Healthcare Mirth Connect ve verzích 4.7.1 a starších. Chyby CVE-2026-82583, CVE-2026-78224 a CVE-2026-82578 mohou útočníkům umožnit krádež dat nebo způsobit odmítnutí služby, přičemž výrobce doporučuje aktualizaci na verzi 4.7.2 nebo novější. CVE-2026-78224 CVE-2026-82578 CVE-2026-82583 · zdroje: CISA Advisories

Zranitelnost přetečení haldy v Orthanc DICOM Serveru

10.09.2026 21:04 Agentura CISA upozorňuje na zranitelnost CVE-2026-87020 v Orthanc DICOM Serveru verzí starších než 1.13.0. Chyba způsobená přetečením celého čísla při dekódování PNG či JPEG obrázků může autentizovanému vzdálenému útočníkovi umožnit zápis mimo vyhrazenou haldu a vyvolat odepření služby. CVE-2026-87020 · zdroje: CISA Advisories