Skenování cílící na hotelové aplikace a PBX systémy

17.09.2026 02:34 SANS ISC zaznamenal skenování zaměřené na opuštěnou aplikaci PBX in a Flash Hospitality Management System a další hotelové cesty. Útoky přicházejí z jediné IP adresy provozovatele IP Volume a podle autora mohou cílit na hotelové telefonní ústředny. zdroje: SANS Internet Storm Ctr.

Bezpečnostní upozornění pro produkty HPE

17.09.2026 02:34 Kanadské Cyber Centre informuje o zranitelnostech ve více verzích produktů HPE Networking EdgeConnect SD-WAN Gateways a SD-WAN Orchestrator. Uživatelům a správcům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace, jakmile budou dostupné. zdroje: Cyber Centre Kanada

Sněmovna USA schválila zákon na podporu vyšetřování online podvodů

17.09.2026 02:34 Sněmovna reprezentantů USA schválila zákon GUARD Act, který má místním donucovacím orgánům poskytnout nástroje pro boj s online podvody, jako je například 'pig butchering'. Podle zdroje zákon reaguje na situaci, kdy tyto případy nedosahují úrovně federálního vyšetřování a místní policie nemá prostředky na jejich řádné vyšetření. zdroje: The Record

Bezpečnostní varování pro řídicí systémy Phoenix Contact

17.09.2026 02:34 Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v zařízeních značek Phoenix Contact, Pepperl+Fuchs a Carlo Gavazzi Automation ve verzích starších než 1.7.4. Organizace doporučuje správcům zkontrolovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada

CISA zařadila do katalogu KEV dvě aktivně zneužívané zranitelnosti

17.09.2026 02:34 Americká agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chyby CVE-2026-76460 v produktu Cisco Identity Services Engine a CVE-2026-87886 v softwaru Acronis Backup. Zranitelnosti představují podle agentury významné riziko pro federální úřady, které mají na základě směrnice BOD 26-04 povinnost přednostně zajistit jejich rychlou nápravu. KEV · CVE-2026-76460 CVE-2026-87886 · zdroje: CISA Advisories

Zranitelnost přetečení haldy v NoMachine mDNS umožňuje spuštění kódu

17.09.2026 02:34 Podle Zero Day Initiative umožňuje zranitelnost přetečení haldy v mDNS útočníkům v sousední síti spustit libovolný kód na zasažených instalacích NoMachine. Ke zneužití chyby CVE-2026-92208 s hodnocením CVSS 8.8 není vyžadována autentizace. CVE-2026-92208 · zdroje: Zero Day Initiative

Zranitelnost eskalace oprávnění v NoMachine Redis

17.09.2026 02:34 Podle organizace ZDI umožňuje zranitelnost v softwaru NoMachine lokálním útočníkům zvýšit svá oprávnění v systému. K jejímu zneužití je nejprve potřeba možnost spouštět nízkoúrovňový kód na cílovém zařízení, přičemž chyba byla označena jako CVE-2026-92209 s hodnocením CVSS 7.8. CVE-2026-92209 · zdroje: Zero Day Initiative

Chyba SSRF v komponentě nxhtd softwaru NoMachine

17.09.2026 02:34 Podle Zero Day Initiative obsahuje NoMachine zranitelnost typu Server-Side Request Forgery evidovanou jako CVE-2026-92210. Vzdálený neautentizovaný útočník může iniciovat libovolné požadavky ze strany serveru a získat citlivé informace, přičemž chyba obdržela skóre CVSS 7.2. CVE-2026-92210 · zdroje: Zero Day Initiative

Zranitelnost přetečení zásobníku v GIMP umožňuje spuštění kódu

17.09.2026 02:34 V aplikaci GIMP byla zjištěna zranitelnost CVE-2026-92183 se skóre CVSS 7.8, která spočívá v přetečení vyrovnávací paměti na zásobníku při zpracování souborů APNG. Podle zdroje může vzdálený útočník chybu zneužít ke spuštění libovolného kódu, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor. CVE-2026-92183 · zdroje: Zero Day Initiative

Spain's data agency gets first report of AI-powered data breach

16.09.2026 20:19 The Spanish Data Protection Agency was notified of an attack allegedly carried out with an AI agent powered by a known large language model . zdroje: BleepingComputer

Španělsko hlásí první údajný útok s krádeží dat pomocí AI

16.09.2026 20:19 Španělská agentura pro ochranu údajů byla informována o kybernetickém útoku, který byl údajně proveden pomocí AI agenta poháněného známým velkým jazykovým modelem . Podle zdroje se jedná o incident spojený s krádeží dat. zdroje: BleepingComputer

Bezpečnostní upozornění pro Google Chrome

16.09.2026 20:19 Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v prohlížeči Google Chrome ve verzích předcházejících 153.0.8010.48 pro desktop. Uživatelům a správcům doporučuje sledovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada

Chyba typu DoS v Cisco Secure Firewall ASA a Threat Defense Software

16.09.2026 20:19 Podle společnosti Cisco způsobuje zranitelnost CVE-2024-20260 ve VPN a webových serverech pro správu systémů ASA a FTD Software nedostatečnou správu paměti při příchozích SSL/TLS spojeních. Neověřený vzdálený útočník může odesláním velkého množství požadavků vyčerpat paměť zařízení a vyvolat odepření služby, přičemž Cisco již vydalo opravné aktualizace. EPSS 0,01 · CVE-2024-20260 · zdroje: Cisco PSIRT

Zranitelnost odhalení informací v Cisco Identity Services Engine

16.09.2026 20:19 V rozhraní API řešení Cisco Identity Services Engine byla zjištěna zranitelnost, která autentizovanému útočníkovi se správcovskými údaji umožňuje získat citlivé informace včetně zahashovaných přihlašovacích údajů. Podle společnosti Cisco je chyba způsobena nedostatečnou validací parametrů v požadavcích API a byla vyřešena vydáním softwarových aktualizací. CVE-2026-20235 · zdroje: Cisco PSIRT

Kritická zranitelnost v Cisco Secure FMC umožňuje spuštění kódu jako root

16.09.2026 20:19 Zranitelnost protokolu sftunnel v softwaru Cisco Secure Firewall Management Center umožňuje autentizovanému vzdálenému útočníkovi spustit libovolné příkazy s oprávněním root. Chyba spočívá v nesprávných oprávněních registrovaného uzlu zapisovat soubory na libovolné místo v zařízení a Cisco pro ni již vydalo bezpečnostní aktualizace. CVE-2026-20324 · zdroje: Cisco PSIRT