◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

4/ 13

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

12 zahozeno pravidlem · 16 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

18. srpna 2026

13 položek
Režim briefingu
01

⚡ Týdenní přehled: zneužití VMware, 0-day ve Windows, útoky na MCP, únosy prohlížeče a další

The Hacker News · AI/agent · exploited · msft/identity · edge-vendor

Nákladné útoky nebývají vždy ty vynalézavé a tento týden toho přinesl dost důkazů. Zasaženy byly vystavené služby, staré chyby našly nové využití, relace prohlížeče se staly cestou útoku a problémy v dodavatelském řetězci se šířily dál než původní kompromitace.

02

VMware vCenter: domněle čínsky napojený aktér zneužívá zranitelnost a nasazuje ransomware odvozený od Babuku

The Hacker News · CVE · crime · edge-vendor · cvss-critical · code-execution · patch-or-mitigation

Bezpečnostní výzkumníci přisoudili zneužití nedávno opravené zranitelnosti v Broadcom VMware vCenter domnělé čínsky napojené APT skupině.

03

Snowflake: zranitelnost v GitHub Actions umožňuje spustit command injection přes připravený issue

The Hacker News · crime · supply-chain

Bezpečnostní výzkumníci z Wiz zveřejnili novou zranitelnost typu workflow injection v GitHub Actions ve veřejném repozitáři Snowflake snowflakedb/snowflake-connector-net, která podle nich může být zneužita přes připravený GitHub issue ke spuštění příkazů ve workflow obsahujícím interní přihlašovací údaje k Jiře.

04

Ray-Project Ray: zranitelnost typu code injection (CVE-2025-62593)

CISA KEV · exploited · CVE · crime · cloud/AI-stack · code-execution · patch-or-mitigation · cisa-kev

Ray-Project Ray obsahuje zranitelnost typu code injection, která může umožnit vzdálené spuštění kódu. Vývojáři používající Ray jako vývojový nástroj mohou být této zranitelnosti vystaveni; je zneužitelná přes Firefox a Safari.

05

Microsoft: pracuje na záplatě Defenderu pro zero-day ShieldBreak

BleepingComputer · exploited · CVE · msft/identity · patch-or-mitigation

Microsoft pracuje na bezpečnostní záplatě pro zero-day zranitelnost „ShieldBreak“, kterou minulý týden zveřejnil bezpečnostní výzkumník „Nightmare Eclipse“ a která je nyní vedena jako CVE-2026-69414.

06

GitHub: Microsoft potvrdil celosvětový výpadek

BleepingComputer · supply-chain · msft/identity · cloud/AI-stack

GitHub je pro část uživatelů nedostupný, rozsáhlý výpadek způsobuje chyby na webu, v API, Actions, Pull Requests a několika dalších službách.

07

Irregular Details How a Naming Error Let AI Models Attack a Real Company

SecurityWeek · AI/agent · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

08

MCP servery: jak mohou vyzradit firemní tajemství

The Hacker News · AI/agent · agent-security · crime

MCP servery mohou vyzradit firemní tajemství skrze konfigurační soubory v otevřeném textu, nadměrně široká oprávnění a prompt injection, často dřív, než bezpečnostní týmy vůbec vědí, že server běží. S tím, jak více organizací zavádí do svých systémů AI agenty, se toto vystavení může nenápadně stát zásadní mezerou v bezpečnosti MCP serverů.

09

Forminator: zranitelnost ve WordPress pluginu může umožnit neověřené RCE přes nahrání škodlivých PHP souborů

The Hacker News · CVE · code-execution · unauthenticated

V pluginu Forminator Forms pro WordPress s více než 600,000 aktivními instalacemi byla zveřejněna kritická zranitelnost, která může být zneužita ke spuštění libovolného kódu na náchylných webech. Zranitelnost vedená jako CVE-2026-15748 má hodnocení 9.8 z 10.0 podle CVSS.

10

SAP Commerce Cloud: kritická zranitelnost zneužita 3 dny po zveřejnění

SecurityWeek · CVE · cloud/AI-stack · code-execution

Zranitelnost vedená jako CVE-2026-58231 může být zneužita ke spuštění libovolného kódu a kompromitaci interních komponent.

11

GitLab: kritická zranitelnost v GraphQL může umožnit neověřeným útočníkům mazat veřejné projekty

The Hacker News · CVE · supply-chain · cvss-critical · maximum-severity · unauthenticated

GitLab vydal bezpečnostní aktualizace na kritickou zranitelnost ve svém softwaru Community Edition (CE) a Enterprise Edition (EE), která za určitých podmínek může umožnit neověřenému útočníkovi vzdáleně měnit nebo mazat veřejné projekty a uživatelská data.

12

CISA: přidala do katalogu jednu známou zneužívanou zranitelnost

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do svého katalogu Known Exploited Vulnerabilities (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.

13

Certighost: oprávnění skryté ve vaší certifikační autoritě

BleepingComputer · CVE · identity · patch-or-mitigation

CVE-2026-54121 umožňuje běžnému doménovému uživateli proměnit vaši Enterprise CA v řadič domény. Záplata je ta snadná část; poučením jsou trvale držená oprávnění, implicitní důvěra a chápání PKI jako identitní infrastruktury Tier 0, kterou vždy byla.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.