◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

3/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

15 zahozeno pravidlem · 17 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

19. srpna 2026

15 položek
Režim briefingu
01

TWINLOOT: zneužívá SharePoint a Teams ke krádeži přihlašovacích údajů a pohybu po sítích

The Hacker News · crime · msft/identity · credential-secret-harvesting

Bezpečnostní výzkumníci zveřejnili podrobnosti o dosud nezdokumentovaném implantátovém frameworku v Pythonu nazvaném TWINLOOT.

02

TwinLoot: tichá kybernetická hrozba operující výhradně z cloudu Microsoftu

Dark Reading · crime · msft/identity · cloud/AI-stack · credential-secret-harvesting

Malwarový framework založený na Pythonu posouvá taktiku living-off-the-land na novou úroveň nenápadnosti, a to modulárním implantátem, který krade přihlašovací údaje a zajišťuje si perzistenci.

03

Siemens Simcenter Nastran: zranitelnost přetečení zásobníku

CISA Advisories · CVE · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Simcenter Nastran je zasažen zranitelností přetečení zásobníku, která by mohla být spuštěna, když binární soubor aplikace načte libovolný řetězec jako argument souboru.

04

OpenAI announces slowing pace of development after hack by rogue agent

The Guardian Technology · AI/agent · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

05

One Attacker Has Scraped Both Salesforce and ServiceNow Portals Since 2025

The Hacker News · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

06

GitLab: opravena kritická zranitelnost umožňující injektáž kódu

SecurityWeek · supply-chain · unauthenticated · patch-or-mitigation

Bezpečnostní vada umožňuje neautentizovaným útočníkům měnit nebo mazat uživatelská data a veřejné projekty.

07

Fortinet: akvizice společnosti Virtue AI zaměřené na bezpečnost AI

SecurityWeek · AI/agent · edge-vendor

Fortinet využije technologii Virtue AI k posílení svého portfolia bezpečnosti AI, včetně pro AI modely, aplikace a agentní systémy.

08

GitLab: kritická zero-click zranitelnost komplikuje zmírnění dopadů

Dark Reading · CVE · supply-chain · no-user-interaction · patch-or-mitigation

Nedostatek technických detailů by mohl organizacím provozujícím self-managed verze GitLabu ztížit detekci potenciálního zneužití CVE-2026-19478.

09

CISA: zranitelnost Windows Task Host nyní zneužívají ransomwarové gangy

BleepingComputer · crime · msft/identity · urgent-or-active-exploitation

Americká agentura CISA (Cybersecurity and Infrastructure Security Agency) potvrdila, že vysoce závažnou zranitelnost Windows Task Host, která byla v dubnu označena za aktivně zneužívanou, zneužívají také ransomwarové gangy.

10

CISA Malcolm: zranitelnosti v produktu

CISA Advisories · CVE · supply-chain · cloud/AI-stack · critical-infra/OT · code-execution · auth-bypass · patch-or-mitigation

Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit způsobit stav odepření služby (denial-of-service) nebo spustit libovolný kód.

11

CISA: aktivně zneužívaná zranitelnost v Ray, která může spustit RCE přes prohlížeč

The Hacker News · AI/agent · exploited · supply-chain · maximum-severity · code-execution · urgent-or-active-exploitation

Americká agentura CISA (Cybersecurity and Infrastructure Security Agency) v pondělí přidala kritickou zranitelnost týkající se Ray do svého katalogu Known Exploited Vulnerabilities (KEV) s odkazem na důkazy o aktivním zneužívání.

12

CISA: do katalogu přidány čtyři známé zneužívané zranitelnosti

CISA Advisories · exploited · CVE · msft/identity · edge-vendor · patch-or-mitigation

CISA přidala do svého katalogu Known Exploited Vulnerabilities (KEV) čtyři nové zranitelnosti na základě důkazů o aktivním zneužívání.

13

MLflow: útočníci zneužívají zranitelnost SSRF ke krádeži cloudových přihlašovacích údajů a tajemství

The Hacker News · AI/agent · crime · cloud/AI-stack · critical-infra/OT

Dvě kritické zranitelnosti týkající se MLflow, open-source platformy pro umělou inteligenci (AI), a FUXA, open-source webového SCADA/HMI softwaru vytvořeného pro provozní technologie (OT) a průmyslovou automatizaci, čelí pokusům o škodlivé skenování a zneužití.

14

AI „mind viruses": mohou se šířit mezi agenty přes perzistentní soubory s prompty

The Hacker News · AI/agent · cloud/AI-stack · self-propagating · agent-boundary

Bezpečnostní výzkumníci z Anthropicu a švýcarské EPFL předvedli, že se samošířící payloady se mohou šířit z jednoho agenta umělé inteligence (AI) na další prostřednictvím editovatelných souborů se systémovým promptem, které autonomní agentní harnessy používají k přenášení stavu mezi sezeními.

15

AI-Driven Vulnerability Surge Breaks the Traditional Patching Model

SecurityWeek · AI/agent · patch-or-mitigation

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.