Rozšírené hľadanie
Nedeľa 20. September 2026 |
meniny má Ľuboslav, Ľuboslava
CISA zařadila zneužívanou zranitelnost v MikroTik RouterOS do katalogu KEV

11.09.2026 03:50 Agentura CISA zařadila zranitelnost CVE-2026-86060 v systému MikroTik RouterOS do svého katalogu aktivně zneužívaných chyb. Termín pro nápravu byl stanoven na 13. září 2026. KEV · CVE-2026-86060 · zdroje: CISA KEV

IDScan confirms breach after hackers offer 153 million driver’s license scans for sale

10.09.2026 21:04 A notice dated September 4 but not widely shared shows that IDScan acknowledged a data breach but did not specify how many people were affected. zdroje: The Record

Bezpečnostní upozornění pro produkty HPE

10.09.2026 21:04 Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti Hewlett Packard Enterprise. Chyby postihují ClearPass Policy Manager ve verzích do 6.11.14 a 6.12.8 a různé verze a modely produktů HPE IceWall, u kterých hrozí obejití bezpečnostních omezení či odepření služby. zdroje: Cyber Centre Kanada

Týdenní přehled Threat Source: psychické dopady práce v kyberbezpečnosti

10.09.2026 21:04 Vydavatel ve svém přehledu rozebírá duševní zdraví a psychická traumata u pracovníků v kybernetické bezpečnosti a přináší souhrn bezpečnostních událostí uplynulého týdne. Zpráva upozorňuje mimo jiné na infekční řetězce zneužívající WebDAV k šíření zlodějského malwaru Amatera nebo na zneužívání chyb v Cisco Secure Firewall Management Center. KEV · EPSS 0,36 · CVE-2026-20079 CVE-2026-20316 · zdroje: Cisco Talos, BleepingComputer

Bezpečnostní upozornění pro produkty WebPros

10.09.2026 21:04 Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech společnosti WebPros, konkrétně v softwaru cPanel WebHost Manager a ConfigServer Security Firewall . Zmíněny jsou chyby CVE-2026-67401, CVE-2026-65638 a CVE-2026-65639, přičemž centrum doporučuje správcům aplikovat nezbytné aktualizace. EPSS 0,01 · CVE-2026-65638 CVE-2026-65639 CVE-2026-67401 · zdroje: Cyber Centre Kanada

Ochrana před podvody s fakturami a imitací vedení za pomoci AI

10.09.2026 21:04 Microsoft popsal kampaň s více než milionem podvodných e-mailů, která zneužívala generativní AI k vytváření šablon napodobujících ředitele firem a faktury za služby ServiceNow. Útočníci se pokoušeli přesvědčit finanční oddělení organizací k proplacení plateb ve výši téměř 50 000 dolarů na své účty. zdroje: Microsoft Security Blog

Obrana před útoky zneužívajícími popularitu AI pomocí Microsoft Defenderu

10.09.2026 21:04 Podle Microsoftu útočníci stále častěji zneužívají značky jako ChatGPT, Microsoft Copilot, DeepSeek a Claude k phishingu, šíření malwaru a malvertisingu. Zaznamenány byly například krádeže platebních údajů, útoky AiTM nebo šíření stealeru Vidar přes falešné doplňky. Společnost zároveň prezentuje schopnosti nástroje Microsoft Defender při detekci a narušování těchto vícefázových útoků. zdroje: Microsoft Security Blog

Útok řízený AI zneužil zranitelnosti PaperCut k napadení 395 organizací

10.09.2026 21:04 Podle zprávy zneužil pravděpodobně rusky mluvící útočník stovky AI agentů k vývoji a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok měl za následek kompromitaci 395 organizací. KEV · EPSS 0,77 · CVE-2021-42278 CVE-2021-42287 CVE-2026-81578 CVE-2026-82078 · zdroje: BleepingComputer

Exploit kit BlueMoon zneužívá chyby v Chrome a Windows

10.09.2026 21:04 Bezpečnostní výzkumníci odhalili exploit kit BlueMoon, který v rámci phishingových útoků řetězí zranitelnosti v prohlížeči Chrome a systému Windows. Podle zprávy tento nástroj využily čtyři špionážní skupiny a CISA již zařadila dotčené chyby do katalogu aktivně zneužívaných zranitelností. zdroje: Malwarebytes Labs

Společnost IDScan potvrdila únik dat s více než 153 miliony řidičských průkazů

10.09.2026 21:04 Společnost IDScan pro ověřování identity potvrdila, že hackeři získali přístup k zákaznickým datům uloženým na její cloudové platformě. Reagovala tak na zprávy, které ji spojovaly s rozsáhlou databází obsahující přes 153 milionů naskenovaných řidičských průkazů. zdroje: BleepingComputer

PuzzleMask: obcházení kontrol LLM pomocí skrytých instrukcí v textu

10.09.2026 21:04 Výzkumníci z Check Point Research představili techniku PuzzleMask, která umožňuje obejít rychlé bezpečnostní kontroly u jazykových modelů pomocí instrukcí ukrytých v běžném anglickém textu. Slabší kontrolní modely vyhodnotí vstup jako neškodný, zatímco pokročilý cílový model skrytý požadavek rozpozná a vykoná. zdroje: Check Point Research

Opravená zranitelnost ve Fortinet FortiOS je aktivně zneužívána

10.09.2026 21:04 Fortinet opravil zranitelnost v démonu cw_acd systémů FortiOS a FortiSwitchManager, která neautentizovaným vzdáleným útočníkům umožňuje spouštět libovolný kód. Podle aktualizace zařadila americká agentura CISA tuto chybu do katalogu aktivně zneužívaných zranitelností a doporučuje se okamžitá aplikace oprav. zdroje: NCSC-NL

Sada BlueMoon zneužívala zero-day chyby ve Windows a Chrome

10.09.2026 21:04 Podle zjištění zneužilo několik kyberšpionážních skupin sadu exploitů označovanou jako BlueMoon. Ta využívala zero-day zranitelnosti v systémech Microsoft Windows a prohlížeči Google Chrome. KEV · CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 · zdroje: BleepingComputer, Volexity

Čtyři nejčastější hrozby zjištěné čtvrtletním šetřením všech výstrah

10.09.2026 21:04 Prophet Security uvádí rozbor čtyř hlavních vzorců útoků zaznamenaných v zákaznických prostředích mezi květnem a červencem 2026. Identita byla cílem u přibližně poloviny veškeré potvrzené škodlivé aktivity. zdroje: BleepingComputer

Bezpečnostní upozornění pro průmyslové brány Advantech WISE-6610

10.09.2026 21:04 Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v průmyslových branách Advantech WISE-6610 vícero verzí a modelů. Organizace doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici. zdroje: Cyber Centre Kanada