◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
0/ 13
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
-Infinity % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
13 zahozeno pravidlem · 19 zadrženo denním stropem · konfigurace F0A70F47 — beze změny od 2026-08-14
Taiwan says it was hit by ‘abnormal’ AI-assisted cyber-attack
The Guardian Technology · AI/agent · crime
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Siemens Siveillance Video: zranitelnost může umožnit vzdálené spuštění kódu
CISA Advisories · CVE · cloud/AI-stack · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Siveillance Video Management Servers obsahují zranitelnost, která by mohla umožnit útok typu vzdálené spuštění kódu. Siemens vydal nové verze dotčených produktů a doporučuje aktualizovat na nejnovější verze.
Siemens Simcenter Femap: dvě zranitelnosti při zpracování souborů ve formátu BMP
CISA Advisories · CVE · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Simcenter Femap obsahuje dvě zranitelnosti při parsování souborů, které mohou být vyvolány, když aplikace čte soubory ve formátu BMP.
Siemens Parasolid: zranitelnost při čtení souborů X_T může umožnit spuštění kódu
CISA Advisories · CVE · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Parasolid je zasažen zranitelností typu out of bounds read, která může být vyvolána, když aplikace čte soubory ve formátu X_T. To by mohlo útočníkovi umožnit způsobit pád aplikace nebo spustit libovolný kód.
Siemens License Server (SLS): zranitelnosti mohou umožnit eskalaci oprávnění a čtení souborů
CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Siemens License Server je zasažen několika zranitelnostmi, které by mohly útočníkovi umožnit eskalovat jeho oprávnění a číst libovolné soubory v systému. Siemens vydal novou verzi Siemens License Server (SLS) a doporučuje aktualizovat na nejnovější verzi.
Johnson Controls Metasys: zranitelnost může umožnit vložení trvalého škodlivého payloadu přes upravenou URL
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti může uživateli s nízkými oprávněními nebo útočníkovi umožnit vložit trvalý škodlivý payload prostřednictvím upravené URL, který se spustí v kontextu relací jiných uživatelů včetně administrátorů, což může potenciálně vést k převzetí relace a neoprávněnému přístupu.
Johnson Controls Inc. Airwall: zranitelnosti mohou umožnit dešifrování citlivých dat a obejití autentizace
CISA Advisories · CVE · crime · supply-chain · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností může útočníkovi umožnit dešifrovat citlivá data, obejít kontroly autentizace a získat neoprávněný přístup ke čtení libovolných souborů v systému nebo získat neoprávněný přístup k chráněným systémovým prostředkům.
Haiwell IoT Cloud HMI Gateway: zranitelnost může umožnit spuštění příkazů OS s právy roota
CISA Advisories · CVE · cloud/AI-stack · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti může útočníkovi umožnit vložit a spustit libovolné příkazy operačního systému s právy roota.
Flow Neuroscience FL-100: zranitelnost může umožnit manipulaci s parametry mozkové stimulace
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti může útočníkovi v dosahu Bluetooth umožnit manipulovat s parametry mozkové stimulace a obejít bezpečnostní limity.
VMware vCenter: kritická RCE zranitelnost zneužívána k reverznímu SSH přístupu
BleepingComputer · CVE · edge-vendor · maximum-severity · code-execution · patch-or-mitigation
Nedávno opravená kritická zranitelnost (CVE-2026-59310) ve VMware vCenter Syslog Server je zneužívána v aktivní kampani k nasazení nástroje pro reverzní SSH sloužícího k persistenci a vzdálenému přístupu.
AVEVA Enterprise SCADA: zranitelnost může umožnit spuštění kódu při deserializaci
CISA Advisories · CVE · crime · supply-chain · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti může útočníkovi umožnit manipulovat se serializovanými daty, což může potenciálně vést ke spuštění kódu při deserializaci.
Microsoft SharePoint: útočníci zneužívají obejití autentizace po zveřejnění PoC
The Hacker News · CVE · msft/identity · cvss-critical · auth-bypass · patch-or-mitigation
Aktéři hrozeb začali zneužívat nově zveřejněnou zranitelnost Microsoft SharePoint poté, co byl vydán kód proof-of-concept (PoC). Jde o CVE-2026-55040 (CVSS skóre 9.1), tedy kritické obejití bezpečnostní funkce, které pramení ze slabé autentizace.
ANDRITZ HIPASE-250 a 250 SCALA: zranitelnosti mohou umožnit čtení dat ze zařízení
CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností může útočníkovi umožnit číst data ze zařízení nebo získat přístup k dotčeným pracovním stanicím.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.