17.09.2026 02:34 SANS ISC zaznamenal skenování zaměřené na opuštěnou aplikaci PBX in a Flash Hospitality Management System a další hotelové cesty. Útoky přicházejí z jediné IP adresy provozovatele IP Volume a podle autora mohou cílit na hotelové telefonní ústředny. zdroje: SANS Internet Storm Ctr.
17.09.2026 02:34 Kanadské Cyber Centre informuje o zranitelnostech ve více verzích produktů HPE Networking EdgeConnect SD-WAN Gateways a SD-WAN Orchestrator. Uživatelům a správcům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace, jakmile budou dostupné. zdroje: Cyber Centre Kanada
17.09.2026 02:34 Sněmovna reprezentantů USA schválila zákon GUARD Act, který má místním donucovacím orgánům poskytnout nástroje pro boj s online podvody, jako je například 'pig butchering'. Podle zdroje zákon reaguje na situaci, kdy tyto případy nedosahují úrovně federálního vyšetřování a místní policie nemá prostředky na jejich řádné vyšetření. zdroje: The Record
17.09.2026 02:34 Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v zařízeních značek Phoenix Contact, Pepperl+Fuchs a Carlo Gavazzi Automation ve verzích starších než 1.7.4. Organizace doporučuje správcům zkontrolovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada
17.09.2026 02:34 Americká agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chyby CVE-2026-76460 v produktu Cisco Identity Services Engine a CVE-2026-87886 v softwaru Acronis Backup. Zranitelnosti představují podle agentury významné riziko pro federální úřady, které mají na základě směrnice BOD 26-04 povinnost přednostně zajistit jejich rychlou nápravu. KEV · CVE-2026-76460 CVE-2026-87886 · zdroje: CISA Advisories
17.09.2026 02:34 Podle Zero Day Initiative umožňuje zranitelnost přetečení haldy v mDNS útočníkům v sousední síti spustit libovolný kód na zasažených instalacích NoMachine. Ke zneužití chyby CVE-2026-92208 s hodnocením CVSS 8.8 není vyžadována autentizace. CVE-2026-92208 · zdroje: Zero Day Initiative
17.09.2026 02:34 Podle organizace ZDI umožňuje zranitelnost v softwaru NoMachine lokálním útočníkům zvýšit svá oprávnění v systému. K jejímu zneužití je nejprve potřeba možnost spouštět nízkoúrovňový kód na cílovém zařízení, přičemž chyba byla označena jako CVE-2026-92209 s hodnocením CVSS 7.8. CVE-2026-92209 · zdroje: Zero Day Initiative
17.09.2026 02:34 Podle Zero Day Initiative obsahuje NoMachine zranitelnost typu Server-Side Request Forgery evidovanou jako CVE-2026-92210. Vzdálený neautentizovaný útočník může iniciovat libovolné požadavky ze strany serveru a získat citlivé informace, přičemž chyba obdržela skóre CVSS 7.2. CVE-2026-92210 · zdroje: Zero Day Initiative
17.09.2026 02:34 V aplikaci GIMP byla zjištěna zranitelnost CVE-2026-92183 se skóre CVSS 7.8, která spočívá v přetečení vyrovnávací paměti na zásobníku při zpracování souborů APNG. Podle zdroje může vzdálený útočník chybu zneužít ke spuštění libovolného kódu, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor. CVE-2026-92183 · zdroje: Zero Day Initiative
16.09.2026 20:19 The Spanish Data Protection Agency was notified of an attack allegedly carried out with an AI agent powered by a known large language model . zdroje: BleepingComputer
16.09.2026 20:19 Španělská agentura pro ochranu údajů byla informována o kybernetickém útoku, který byl údajně proveden pomocí AI agenta poháněného známým velkým jazykovým modelem . Podle zdroje se jedná o incident spojený s krádeží dat. zdroje: BleepingComputer
16.09.2026 20:19 Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v prohlížeči Google Chrome ve verzích předcházejících 153.0.8010.48 pro desktop. Uživatelům a správcům doporučuje sledovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada
16.09.2026 20:19 Podle společnosti Cisco způsobuje zranitelnost CVE-2024-20260 ve VPN a webových serverech pro správu systémů ASA a FTD Software nedostatečnou správu paměti při příchozích SSL/TLS spojeních. Neověřený vzdálený útočník může odesláním velkého množství požadavků vyčerpat paměť zařízení a vyvolat odepření služby, přičemž Cisco již vydalo opravné aktualizace. EPSS 0,01 · CVE-2024-20260 · zdroje: Cisco PSIRT
16.09.2026 20:19 V rozhraní API řešení Cisco Identity Services Engine byla zjištěna zranitelnost, která autentizovanému útočníkovi se správcovskými údaji umožňuje získat citlivé informace včetně zahashovaných přihlašovacích údajů. Podle společnosti Cisco je chyba způsobena nedostatečnou validací parametrů v požadavcích API a byla vyřešena vydáním softwarových aktualizací. CVE-2026-20235 · zdroje: Cisco PSIRT
16.09.2026 20:19 Zranitelnost protokolu sftunnel v softwaru Cisco Secure Firewall Management Center umožňuje autentizovanému vzdálenému útočníkovi spustit libovolné příkazy s oprávněním root. Chyba spočívá v nesprávných oprávněních registrovaného uzlu zapisovat soubory na libovolné místo v zařízení a Cisco pro ni již vydalo bezpečnostní aktualizace. CVE-2026-20324 · zdroje: Cisco PSIRT













