◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

5/ 12

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

—Ne
—Po
—Út
—St
—Čt
—Pá
12So

Co se nedostalo ven

-Infinity % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

11 zahozeno pravidlem · 10 zadrženo denním stropem · konfigurace — beze změny od 2026-08-08

8. srpna 2026

12 položek
Režim briefingu
01

UNC6671: vishing na soukromé telefony jako cesta k datům v SaaS

The Hacker News · crime · cloud/AI-stack · urgent-or-active-exploitation

Nedávná vlna útoků na finanční služby, private equity a profesní služby je přisuzována vyděračské skupině označované jako UNC6671.

02

Bílý dům dokončil rámec pro testování potenciálně nebezpečné AI za zavřenými dveřmi

The Guardian Technology · AI/agent · msft/identity · cloud/AI-stack

Rámec Trumpovy administrativy pro testování AI podle článku postrádá transparentnost a nechává řadu otevřených otázek. Vznikal po měsících jednání s lídry technologického průmyslu.

03

WordPress: pre-auth XSS na přihlašovací obrazovce může vést ke spuštění PHP kódu

The Hacker News · AI/agent · CVE · cvss-high · code-execution · unauthenticated · patch-or-mitigation

WordPress opravil pre-autentizační odraženou XSS chybu v přihlašovací obrazovce, která se týká všech verzí systému.

04

npm: téměř 800 škodlivých balíčků doručuje multiplatformní RAT a infostealer

The Hacker News · AI/agent · crime · supply-chain · msft/identity · malware-control

Do registru npm bylo v rámci nové kampaně vydáno téměř 800 škodlivých balíčků, které mají doručit multiplatformní malware na Windows, Mac i Linux.

05

Microsoft a Apple vydaly bezpečnostní aktualizace

SecurityWeek · msft/identity · auth-bypass · patch-or-mitigation

Microsoft opravil kritické zranitelnosti v Azure, Entra a SharePointu, Apple záplatoval obcházení autentizace s vysokou závažností.

06

Microsoft 365: phishing typu adversary-in-the-middle přebírá účty kvůli mzdové a finanční poště

The Hacker News · crime · msft/identity

Výzkumníci upozornili na aktivní „rozsáhlou e-mailovou phishingovou kampaň", která technikami adversary-in-the-middle přebírá kontrolu nad účty Microsoft 365.

07

Metabase: zero-day SQL injection zneužita k průniku do zákaznických instancí

BleepingComputer · exploited · crime

Kritická SQL injection zranitelnost v Metabase byla zneužita v zero-day útocích k průniku do zákaznických instancí; podle zprávy zasáhla firmy Framework a Tally.

08

Souhrn: zákaz čínské techniky pro datacentra, útok na dodavatelský řetězec QuickFox VPN

SecurityWeek · AI/agent · crime · supply-chain

Zprávy, které mohly uniknout pozornosti: zákaz čínské technologie pro datová centra, útok na dodavatelský řetězec QuickFox VPN, prolomená schránka IEH Corporation přes phishing.

09

Letecký datalink CPDLC nad ATN-B1: nešifrované a neautentizované spoje

CISA Advisories · CVE · critical-infra/OT · unauthenticated · urgent-or-active-exploitation · patch-or-mitigation

ATN-B1 CPDLC stojí na starých nešifrovaných a neautentizovaných rádiových spojích. Výzkum ukazuje, že tyto vlastnosti umožňují neoprávněné vkládání zpráv, stavy odepření služby a vynucené ukončení relace.

10

Claude Code a Gemini CLI: issue na GitHubu od účtu bez práv dosáhlo na tajemství v CI

The Hacker News · AI/agent · crime · supply-chain · cloud/AI-stack · ai-dev-hooks

Issue na GitHubu založené účtem bez práv k repozitáři stačilo ke spuštění kódu na CI runnerech za vlastními repozitáři kódovacích agentů Anthropicu a Googlu. U OpenAI stačilo k únosu dalšího běhu agenta.

11

CISA přidala do katalogu KEV jednu aktivně zneužívanou zranitelnost

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do katalogu známých zneužívaných zranitelností (KEV) jednu novou položku na základě důkazů o aktivním zneužívání.

12

PortSwigger: výzkumný systém s podporou AI našel nové techniky HTTP desync a zero-day v Apache

The Hacker News · AI/agent · exploited

PortSwigger uvádí, že HTTP Terminator — výzkumný systém s podporou AI od Jamese Kettla — vygeneroval a prokázal nové techniky HTTP desynchronizace po prozkoumání 30 000 kandidátních vektorů.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.