Rozšírené hľadanie
Nedeľa 20. September 2026 |
meniny má Ľuboslav, Ľuboslava
Oprava zranitelnosti ve Fortra GoAnywhere MFT

10.09.2026 14:34 Bezpečnostní aktualizace společnosti Fortra řeší vysoce závažnou zranitelnost v platformě GoAnywhere MFT, která slouží pro bezpečný přenos a centralizovanou správu souborů. CVE-2026-15913 · zdroje: CSIRT Itálie

Zranitelnost v softwaru drEryk Gabinet

10.09.2026 14:34 Podle CERT Polska byla v softwaru drEryk Gabinet zjištěna zranitelnost spočívající v použití pevných přihlašovacích údajů, evidovaná pod označením CVE-2026-17038. CVE-2026-17038 · zdroje: CERT Polska

Nárůst počtu CVE u velkých softwarových firem je problémem nápravy

10.09.2026 14:34 Podle zdroje vyvolal virální graf prudkého nárůstu počtu CVE u 21 velkých softwarových firem debatu o jeho významu. Obě strany sporu však přehlížejí údaj, který skutečně určuje míru rizika, tedy jak rychle dochází k opravě závažných zranitelností. zdroje: Aikido Security

Zneužití identit v SPIFFE/SPIRE po kompromitaci uzlu

10.09.2026 14:34 Palo Alto Unit 42 analyzuje, jak může útočník s přístupem root na kompromitovaném uzlu Kubernetes zneužít metadata SPIFFE/SPIRE. Podle výzkumníků lze tímto způsobem podvrhovat a získávat identity dalších souvisejících úloh běžících na stejném uzlu. zdroje: Palo Alto Unit 42

Podvodníci zneužívají systém autorských práv na Instagramu k vydírání

10.09.2026 14:34 Podvodníci zneužívají automatizovaný systém hlášení porušení autorských práv společnosti Meta k blokování instagramových účtů a následně po jejich majitelích požadují výkupné za stažení stížnosti. Zranitelný proces podle zprávy neověřuje pravost stížností ani totožnost nahlašovatelů před provedením blokace. zdroje: Malwarebytes Labs

Proofpoint rozšiřuje vyšetřování pomocí AI pro Microsoft 365

10.09.2026 14:34 Společnost Proofpoint oznámila rozšíření svých vyšetřovacích nástrojů založených na umělé inteligenci pro prostředí Microsoft 365. Novinka má také prohloubit přehled o vnitřních rizicích spojených s aktivitami uživatelů v oblasti AI. zdroje: Proofpoint

Check Point opravil kritické zranitelnosti ve VPN produktech

10.09.2026 14:34 NCSC-NL informuje o opravě dvou kritických zranitelností s CVSS 9,8 v produktech Check Point, konkrétně CVE-2026-85102 a CVE-2026-85103. Obě chyby umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód, přičemž NCSC očekává v brzké době pokusy o jejich rozsáhlé zneužití. CVE-2026-85102 CVE-2026-85103 · zdroje: NCSC-NL, CSIRT Itálie , Cyber Centre Kanada

CISA: Zranitelnost v zařízeních WatchGuard je zneužívána při ransomware útocích

10.09.2026 14:34 Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci. KEV · EPSS 0,91 · CVE-2022-23176 CVE-2025-14733 CVE-2025-9242 · zdroje: BleepingComputer

Co je ISPM a jak se liší od IAM, PAM, IGA a IDaaS

10.09.2026 14:34 Zdroj vysvětluje koncept Identity Security Posture Management , který slouží k průběžnému vyhodnocování rizik a expozice napříč stávajícími nástroji pro správu identit. Na rozdíl od systémů IAM, PAM či IGA nové přístupy nevynucuje, ale pomáhá odhalovat zranitelné cesty útoku a prioritizovat nápravu. zdroje: Qualys

Kritické zranitelnosti v produktech Check Point

10.09.2026 14:34 Společnost Check Point vydala 9. září 2026 mimořádné bezpečnostní aktualizace pro dvě kritické zranitelnosti se skóre CVSS 9.8. Chyby postihují řešení Security Gateway, Security Management Server a Spark Firewall při konfiguraci s Remote Access VPN nebo Site-to-Site VPN a umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód. zdroje: CERT-EU

Trezor varuje před únikem u e-mailového poskytovatele a phishingem

10.09.2026 14:34 Společnost Trezor podle zprávy varovala zákazníky před phishingovými útoky. Ty provádějí útočníci, kteří kompromitovali jejího externího poskytovatele e-mailových služeb. zdroje: BleepingComputer

Phishingová kampaň zneužívající italský obchodní rejstřík

10.09.2026 14:34 Italský CSIRT varuje před e-mailovou phishingovou kampaní, která zneužívá jméno a loga italského obchodního rejstříku a obchodních komor. Útočníci se snaží přimět potenciální oběti k zadání firemních údajů na podvodném portálu s cílem tyto informace odcizit. zdroje: CSIRT Itálie

Bezpečnostní upozornění pro produkty Palo Alto Networks

10.09.2026 08:15 Finské NCSC informovalo o bezpečnostních upozorněních pro vícero produktů Palo Alto Networks, které dosahují skóre CVSSv3.1 až 7,7. Pro zranitelnosti CVE-2026-0302 až CVE-2026-0310 je podle zdroje dostupná oficiální oprava. CVE-2026-0302 CVE-2026-0303 CVE-2026-0304 CVE-2026-0305 CVE-2026-0306 CVE-2026-0307 CVE-2026-0308 CVE-2026-0309 CVE-2026-0310 · zdroje: NCSC-FI

Bezpečnostní aktualizace pro Adobe Acrobat a Reader

10.09.2026 08:15 Společnost Adobe vydala bezpečnostní aktualizace pro Adobe Acrobat a Reader pro systémy Windows a macOS, které opravují zranitelnosti umožňující například spuštění libovolného kódu, eskalaci privilegií nebo odepření služby. Podle vydavatele nejsou v současnosti známy žádné případy aktivního zneužití těchto chyb. zdroje: NCSC-FI

Aktualizace stabilní verze prohlížeče Google Chrome

10.09.2026 08:15 Google vydal stabilní verzi prohlížeče Chrome 153 pro Windows, Mac a Linux, která obsahuje celkem 230 bezpečnostních oprav. Společnost upozornila, že pro zranitelnost CVE-2026-87491 v komponentě V8 již existuje aktivně využívaný exploit. zdroje: NCSC-FI