◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

0/ 13

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

-Infinity % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

13 zahozeno pravidlem · 19 zadrženo denním stropem · konfigurace F0A70F47 — beze změny od 2026-08-14

14. srpna 2026

13 položek
Režim briefingu
01

Taiwan says it was hit by ‘abnormal’ AI-assisted cyber-attack

The Guardian Technology · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

02

Siemens Siveillance Video: zranitelnost může umožnit vzdálené spuštění kódu

CISA Advisories · CVE · cloud/AI-stack · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Siveillance Video Management Servers obsahují zranitelnost, která by mohla umožnit útok typu vzdálené spuštění kódu. Siemens vydal nové verze dotčených produktů a doporučuje aktualizovat na nejnovější verze.

03

Siemens Simcenter Femap: dvě zranitelnosti při zpracování souborů ve formátu BMP

CISA Advisories · CVE · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Simcenter Femap obsahuje dvě zranitelnosti při parsování souborů, které mohou být vyvolány, když aplikace čte soubory ve formátu BMP.

04

Siemens Parasolid: zranitelnost při čtení souborů X_T může umožnit spuštění kódu

CISA Advisories · CVE · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Parasolid je zasažen zranitelností typu out of bounds read, která může být vyvolána, když aplikace čte soubory ve formátu X_T. To by mohlo útočníkovi umožnit způsobit pád aplikace nebo spustit libovolný kód.

05

Siemens License Server (SLS): zranitelnosti mohou umožnit eskalaci oprávnění a čtení souborů

CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Siemens License Server je zasažen několika zranitelnostmi, které by mohly útočníkovi umožnit eskalovat jeho oprávnění a číst libovolné soubory v systému. Siemens vydal novou verzi Siemens License Server (SLS) a doporučuje aktualizovat na nejnovější verzi.

06

Johnson Controls Metasys: zranitelnost může umožnit vložení trvalého škodlivého payloadu přes upravenou URL

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může uživateli s nízkými oprávněními nebo útočníkovi umožnit vložit trvalý škodlivý payload prostřednictvím upravené URL, který se spustí v kontextu relací jiných uživatelů včetně administrátorů, což může potenciálně vést k převzetí relace a neoprávněnému přístupu.

07

Johnson Controls Inc. Airwall: zranitelnosti mohou umožnit dešifrování citlivých dat a obejití autentizace

CISA Advisories · CVE · crime · supply-chain · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit dešifrovat citlivá data, obejít kontroly autentizace a získat neoprávněný přístup ke čtení libovolných souborů v systému nebo získat neoprávněný přístup k chráněným systémovým prostředkům.

08

Haiwell IoT Cloud HMI Gateway: zranitelnost může umožnit spuštění příkazů OS s právy roota

CISA Advisories · CVE · cloud/AI-stack · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může útočníkovi umožnit vložit a spustit libovolné příkazy operačního systému s právy roota.

09

Flow Neuroscience FL-100: zranitelnost může umožnit manipulaci s parametry mozkové stimulace

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může útočníkovi v dosahu Bluetooth umožnit manipulovat s parametry mozkové stimulace a obejít bezpečnostní limity.

10

VMware vCenter: kritická RCE zranitelnost zneužívána k reverznímu SSH přístupu

BleepingComputer · CVE · edge-vendor · maximum-severity · code-execution · patch-or-mitigation

Nedávno opravená kritická zranitelnost (CVE-2026-59310) ve VMware vCenter Syslog Server je zneužívána v aktivní kampani k nasazení nástroje pro reverzní SSH sloužícího k persistenci a vzdálenému přístupu.

11

AVEVA Enterprise SCADA: zranitelnost může umožnit spuštění kódu při deserializaci

CISA Advisories · CVE · crime · supply-chain · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může útočníkovi umožnit manipulovat se serializovanými daty, což může potenciálně vést ke spuštění kódu při deserializaci.

12

Microsoft SharePoint: útočníci zneužívají obejití autentizace po zveřejnění PoC

The Hacker News · CVE · msft/identity · cvss-critical · auth-bypass · patch-or-mitigation

Aktéři hrozeb začali zneužívat nově zveřejněnou zranitelnost Microsoft SharePoint poté, co byl vydán kód proof-of-concept (PoC). Jde o CVE-2026-55040 (CVSS skóre 9.1), tedy kritické obejití bezpečnostní funkce, které pramení ze slabé autentizace.

13

ANDRITZ HIPASE-250 a 250 SCALA: zranitelnosti mohou umožnit čtení dat ze zařízení

CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit číst data ze zařízení nebo získat přístup k dotčeným pracovním stanicím.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.