Check Point opravil kritické zranitelnosti ve VPN produktech

10.09.2026 14:34 NCSC-NL informuje o opravě dvou kritických zranitelností s CVSS 9,8 v produktech Check Point, konkrétně CVE-2026-85102 a CVE-2026-85103. Obě chyby umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód, přičemž NCSC očekává v brzké době pokusy o jejich rozsáhlé zneužití. CVE-2026-85102 CVE-2026-85103 · zdroje: NCSC-NL, CSIRT Itálie , Cyber Centre Kanada

CISA: Zranitelnost v zařízeních WatchGuard je zneužívána při ransomware útocích

10.09.2026 14:34 Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci. KEV · EPSS 0,91 · CVE-2022-23176 CVE-2025-14733 CVE-2025-9242 · zdroje: BleepingComputer

Co je ISPM a jak se liší od IAM, PAM, IGA a IDaaS

10.09.2026 14:34 Zdroj vysvětluje koncept Identity Security Posture Management , který slouží k průběžnému vyhodnocování rizik a expozice napříč stávajícími nástroji pro správu identit. Na rozdíl od systémů IAM, PAM či IGA nové přístupy nevynucuje, ale pomáhá odhalovat zranitelné cesty útoku a prioritizovat nápravu. zdroje: Qualys

Kritické zranitelnosti v produktech Check Point

10.09.2026 14:34 Společnost Check Point vydala 9. září 2026 mimořádné bezpečnostní aktualizace pro dvě kritické zranitelnosti se skóre CVSS 9.8. Chyby postihují řešení Security Gateway, Security Management Server a Spark Firewall při konfiguraci s Remote Access VPN nebo Site-to-Site VPN a umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód. zdroje: CERT-EU

Trezor varuje před únikem u e-mailového poskytovatele a phishingem

10.09.2026 14:34 Společnost Trezor podle zprávy varovala zákazníky před phishingovými útoky. Ty provádějí útočníci, kteří kompromitovali jejího externího poskytovatele e-mailových služeb. zdroje: BleepingComputer

Phishingová kampaň zneužívající italský obchodní rejstřík

10.09.2026 14:34 Italský CSIRT varuje před e-mailovou phishingovou kampaní, která zneužívá jméno a loga italského obchodního rejstříku a obchodních komor. Útočníci se snaží přimět potenciální oběti k zadání firemních údajů na podvodném portálu s cílem tyto informace odcizit. zdroje: CSIRT Itálie

Bezpečnostní upozornění pro produkty Palo Alto Networks

10.09.2026 08:15 Finské NCSC informovalo o bezpečnostních upozorněních pro vícero produktů Palo Alto Networks, které dosahují skóre CVSSv3.1 až 7,7. Pro zranitelnosti CVE-2026-0302 až CVE-2026-0310 je podle zdroje dostupná oficiální oprava. CVE-2026-0302 CVE-2026-0303 CVE-2026-0304 CVE-2026-0305 CVE-2026-0306 CVE-2026-0307 CVE-2026-0308 CVE-2026-0309 CVE-2026-0310 · zdroje: NCSC-FI

Bezpečnostní aktualizace pro Adobe Acrobat a Reader

10.09.2026 08:15 Společnost Adobe vydala bezpečnostní aktualizace pro Adobe Acrobat a Reader pro systémy Windows a macOS, které opravují zranitelnosti umožňující například spuštění libovolného kódu, eskalaci privilegií nebo odepření služby. Podle vydavatele nejsou v současnosti známy žádné případy aktivního zneužití těchto chyb. zdroje: NCSC-FI

Aktualizace stabilní verze prohlížeče Google Chrome

10.09.2026 08:15 Google vydal stabilní verzi prohlížeče Chrome 153 pro Windows, Mac a Linux, která obsahuje celkem 230 bezpečnostních oprav. Společnost upozornila, že pro zranitelnost CVE-2026-87491 v komponentě V8 již existuje aktivně využívaný exploit. zdroje: NCSC-FI

Bezpečnostní heslo: Co to je a proč ho potřebujete?

10.09.2026 08:15 Podvodné útoky využívající umělou inteligenci jsou podle bezpečnostních expertů stále realističtější. Zdroj představuje využití bezpečnostního hesla jako jednoduchý způsob, jak tyto podvody odhalit. zdroje: ESET WeLiveSecurity

Cisco potvrzuje aktivní zneužívání chyby CVE-2026-20079 v Secure FMC

10.09.2026 02:01 Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána při útocích. Chyba dosahuje maximální závažnosti. KEV · EPSS 0,36 · CVE-2026-20079 · zdroje: BleepingComputer, CISA KEV, Cisco PSIRT

AdaptHealth potvrdila únik dat 4,1 milionu lidí po červencovém útoku

10.09.2026 02:01 Zdravotnická společnost AdaptHealth potvrdila, že při kybernetickém útoku zjištěném v červenci byla vystavena data 4,1 milionu lidí. Podle zdroje byl tento incident připsán hackerské skupině ShinyHunters. zdroje: BleepingComputer

Matice hrozeb pro cloudové webové aplikace od Microsoftu

10.09.2026 02:01 Microsoft představil novou matici hrozeb pro cloudové webové aplikace a serverless platformy zarovnanou s rámcem MITRE ATT&CK. Cílem je pomoci bezpečnostním týmům lépe porozumět útočným cestám napříč aplikačním kódem, běhovými prostředími a cloudovými prostředky. zdroje: Microsoft Security Blog

Sluchátka Skullcandy Dime 3 umožňují převzetí přes Bluetooth

10.09.2026 02:01 Středisko CERT/CC univerzity Carnegie Mellon varuje, že bezdrátová sluchátka Skullcandy Dime 3 přijímají požadavky na párování přes Bluetooth z okolních nespárovaných zařízení bez nutnosti interakce uživatele. EPSS 0,08 · CVE-2025-20701 · zdroje: BleepingComputer

Bezpečnostní varování Cisco: aktualizace informací o zneužívaných chybách

10.09.2026 02:01 Kanadské středisko pro kybernetickou bezpečnost upozornilo na aktualizované bezpečnostní zprávy společnosti Cisco týkající se řešení SCC Firewall Management, FMC, ASA a FTD. Podle zdroje jsou zranitelnosti CVE-2026-20131 a CVE-2026-20079 aktivně zneužívány v praxi a americká agentura CISA je zařadila do svého katalogu KEV. KEV · EPSS 0,36 · CVE-2026-20079 CVE-2026-20131 · zdroje: Cyber Centre Kanada