Aktivita malwaru Atomic macOS Stealer

16.09.2026 14:20 Podle bezpečnostních výzkumníků využívá moderní malware pro systém macOS klamavé instalační průvodce ke krádeži přihlašovacích údajů a citlivých uživatelských dat. Zpráva popisuje způsoby, jak tyto hrozby identifikovat a blokovat. zdroje: Palo Alto Unit 42

Bezpečnostní aktualizace pro zařízení Google Pixel

16.09.2026 14:20 Zářijové bezpečnostní aktualizace pro zařízení Google Pixel opravují podle zdroje řadu zranitelností. Mezi nimi je 46 chyb označených jako kritické a 63 s vysokou závažností. zdroje: CSIRT Itálie

Útočníci zneužívají AI k tvorbě podvodných stránek pro obnovení antiviru

16.09.2026 14:20 Společnost Malwarebytes analyzovala podvodnou stránku zneužívající značku Avast v Belgii, která pomocí falešného obnovení předplatného sbírá kontaktní údaje obětí. Podle zjištění kód i text stránky vykazovaly znaky generování pomocí umělé inteligence, která útočníkům usnadňuje tvorbu věrohodného obsahu. zdroje: Malwarebytes Labs

Opravy zranitelností v Google Chrome

16.09.2026 14:20 Společnost Google vydala aktualizaci webového prohlížeče Chrome, která opravuje 42 bezpečnostních zranitelností. Podle oznámení mají tři z nich kritickou a 28 vysokou závažnost. zdroje: CSIRT Itálie

Opravy zranitelností v proxy serveru Squid

16.09.2026 14:20 Podle italského CSIRT vydal Squid bezpečnostní aktualizace řešící tři zranitelnosti, z nichž jedna má vysokou závažnost. Tato chyba by mohla útočníkovi umožnit obejít bezpečnostní prvky a změnit obsah uložený v mezipaměti pomocí speciálně vytvořených HTTP požadavků. CVE-2026-61642 · zdroje: CSIRT Itálie , CERT-FR – avis

Zranitelnosti v zařízeních Carlo Gavazzi YL212* a YN115*

16.09.2026 14:20 Podle oznámení CERT@VDE obsahují zařízení Carlo Gavazzi Automation řad YL212* a YN115* bezpečnostní zranitelnosti umožňující obejití autentizace a spuštění kódu pomocí command injection a local file inclusion. Útočníci mohou rovněž zneužít path traversal k získání citlivých údajů včetně hashů hesel nebo privátních klíčů. zdroje: CERT@VDE

Pepperl+Fuchs: Zařízení ICE2 a ICE3 obsahují více bezpečnostních chyb

16.09.2026 14:20 V zařízeních Pepperl+Fuchs řad ICE2 a ICE3 byly zjištěny zranitelnosti umožňující obejití autentizace. Podle bezpečnostního oznámení VDE-2026-014 mohou útočníci pomocí vkládání příkazů a lokálních souborů spouštět kód nebo číst citlivá data, jako jsou hashe hesel a privátní klíče. zdroje: CERT@VDE

Phoenix Contact: Zranitelnosti ve firmwaru zařízení IOL MA8

16.09.2026 14:20 CERT@VDE informuje o bezpečnostních chybách ve firmwaru zařízení Phoenix Contact IOL MA8 EIP DI8 a IOL MA8 PN DI8. Tyto zranitelnosti umožňují obejít autentizaci, provést spuštění kódu nebo získat citlivé informace včetně hashů hesel a soukromých klíčů. zdroje: CERT@VDE

Oprava zranitelnosti v aplikaci Mattermost

16.09.2026 14:20 Podle oznámení byly vydány bezpečnostní aktualizace pro komunikační platformu Mattermost, které opravují chybu s vysokou závažností. Zranitelnost by autentizovaným útočníkům mohla umožnit obejít bezpečnostní omezení na zasažených systémech. EPSS 0,00 · CVE-2026-8821 · zdroje: CSIRT Itálie

Kyberkriminalita jako plnohodnotný průmysl: nová ekonomika útoků

16.09.2026 14:20 Podle výzkumu společnosti Group-IB se kybernetické útoky staly levnými, rychlými a outsourcovanými. Zpráva analyzuje proměnu prostředí kyberkriminality a uvádí, jak by měly organizace přizpůsobit své obranné strategie. zdroje: Group-IB

Google opravil aktivně zneužívaný zero-day na zařízeních Pixel

16.09.2026 14:20 Google vydal bezpečnostní záplaty ze září 2026, které řeší 110 zranitelností v zařízeních Pixel. Mezi opravenými chybami je i jedna zero-day zranitelnost, která je podle zprávy aktivně zneužívána v cílených útocích. KEV · EPSS 0,02 · CVE-2025-48595 CVE-2026-58704 · zdroje: BleepingComputer

Početné zranitelnosti v Microsoft Edge

16.09.2026 14:20 Podle CERT-FR bylo v prohlížeči Microsoft Edge zjištěno více zranitelností. Útočníkům mohou umožnit vzdálené spuštění libovolného kódu a navýšení oprávnění. CVE-2026-69486 CVE-2026-85893 · zdroje: CERT-FR – avis

Mnohočetné zranitelnosti v Mattermost Serveru

16.09.2026 14:20 V aplikaci Mattermost Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit narušení důvěrnosti dat a další bezpečnostní problémy, které vydavatel blíže nespecifikoval. EPSS 0,00 · CVE-2026-91181 · zdroje: CERT-FR – avis

Mnohočetné zranitelnosti v softwaru Docker

16.09.2026 14:20 Ve frameworku Docker bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu a narušení důvěrnosti či integrity dat. CVE-2026-77179 CVE-2026-79994 · zdroje: CERT-FR – avis

Početné zranitelnosti v Oracle Virtualization

16.09.2026 14:20 CERT-FR informuje o odhalení několika zranitelností v produktech Oracle Virtualization. Podle oznámení mohou některé z těchto chyb útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení vzdáleného odepření služby nebo narušení důvěrnosti dat. zdroje: CERT-FR – avis