◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

5/ 13

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

-Infinity % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

19 zahozeno pravidlem · 15 zadrženo denním stropem · konfigurace — beze změny od 2026-08-13

13. srpna 2026

13 položek
Režim briefingu
01

Taiwan says it was hit by ‘abnormal’ AI-assisted cyber-attack

The Guardian Technology · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

02

ShieldBreak: PoC pro zero-day údajně obchází opravu Microsoft Defenderu se SYSTEM přístupem

The Hacker News · exploited · CVE · msft/identity · cvss-high · patch-or-mitigation

Bezpečnostní výzkumník vystupující pod jménem Chaotic Eclipse (známý též jako INFINITE NIGHTMARE, MSNightmare a Nightmare-Eclipse) zveřejnil proof-of-concept (PoC) pro novou zero-day zranitelnost Microsoftu nazvanou ShieldBreak.

03

SAP Commerce Cloud: zranitelnost může umožnit neautentizovaným útočníkům spustit libovolný kód

The Hacker News · CVE · cloud/AI-stack · maximum-severity · code-execution · unauthenticated · patch-or-mitigation

SAP vydal opravy zranitelnosti nejvyšší závažnosti v Commerce Cloud (Data Hub Adapter), která může vést ke spuštění libovolného kódu. Zranitelnost s identifikátorem CVE-2026-58231 má hodnocení 10.0 podle CVSS.

04

OpenAI, Anthropic a Google: chyba v API umožnila slabším AI modelům dekódovat uvažování silnějších modelů

The Hacker News · AI/agent · crime · cloud/AI-stack

Nově zveřejněná chyba ve způsobu, jakým OpenAI, Anthropic a Google přenášely skryté uvažování AI mezi voláními API, umožnila výzkumníkům získat z logů relací interní uvažování a tajemství včetně API klíčů a hesel.

05

LiteLLM: škodlivé verze spojené s hackem Trivy mohly zasáhnout přes 2,100 organizací

The Hacker News · crime · supply-chain · cloud/AI-stack · credential-secret-harvesting

Dvě škodlivé verze LiteLLM byly v březnu asi 40 minut dostupné na PyPI a obsahovaly kód kradoucí přihlašovací údaje, schopný ze systémů, které je nainstalovaly, sbírat cloudové klíče, SSH klíče, Kubernetes tokeny, hesla k databázím a další tajemství.

06

Lazarus: hackeři zneužili zero-day ve Windows k útokům na obranné firmy

BleepingComputer · exploited · CVE · msft/identity

Severokorejští hackeři zneužívají zero-day zranitelnost Windows (CVE-2026-68820) k útokům na firmy z obranného sektoru v rámci kampaně Operation Dream Job.

07

Lazarus: zneužití zero-day ve Windows k získání SYSTEM přístupu a nasazení backdooru

The Hacker News · exploited · msft/identity · malware-control · patch-or-mitigation

Severokorejské skupině Lazarus Group je přisuzováno zero-day zneužití nově opravené zranitelnosti Microsoft Windows k doručení dosud neviděného backdooru zaměřeného na obranné a letecké firmy ve Francii, Německu, Brazílii a Indii.

08

Ivanti EPM: aktualizace opravuje vzdáleně zneužitelné zranitelnosti

SecurityWeek · AI/agent · crime · edge-vendor · patch-or-mitigation

Zranitelnosti mohou být zneužity k úniku přihlašovacích údajů pro externí SQL připojení nebo k pádu služby agenta.

09

Windows: nová zero-day zranitelnost zneužita při severokorejských kybernetických útocích

SecurityWeek · exploited · msft/identity · malware-control

Chyba útočníkům umožnila získat plnou kontrolu nad systémy obětí a nasadit backdoor ForestTiger.

10

Cisco ASA a FTD: zranitelnost zneužívaná v praxi může způsobit vzdálené DoS

The Hacker News · exploited · CVE · edge-vendor · cvss-high · unauthenticated

Cisco varovalo, že nová zranitelnost týkající se Secure Firewall Adaptive Security Appliance (ASA) Software a Secure Firewall Threat Defense (FTD) Software byla zneužita v reálném provozu.

11

VMware vCenter: útočníci zneužívají zranitelnost k získání trvalého vzdáleného přístupu

The Hacker News · CVE · edge-vendor · cvss-critical · code-execution · patch-or-mitigation

Podle nových zjištění společnosti QUIRSO začali útočníci aktivně zneužívat nedávno opravenou kritickou zranitelnost v Broadcom VMware vCenter.

12

Microsoft SharePoint: útočníci zneužívají obejití autentizace po zveřejnění PoC

The Hacker News · CVE · msft/identity · cvss-critical · auth-bypass · patch-or-mitigation

Útočníci začali zneužívat nově zveřejněnou zranitelnost Microsoft SharePointu poté, co byl vydán proof-of-concept (PoC) kód. Jde o CVE-2026-55040 (CVSS skóre: 9.1), kritické obejití bezpečnostní funkce, které pramení ze slabé autentizace.

13

Adobe: opravy tří zranitelností s CVSS 10.0 v ColdFusion a Campaign Classic

The Hacker News · CVE · cvss-critical · code-execution · patch-or-mitigation

Adobe vydal aktualizace řešící několik kritických zranitelností v ColdFusion, Commerce a Campaign Classic, které při úspěšném zneužití mohou vést ke spuštění libovolného kódu a k eskalaci oprávnění.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.