◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
3/ 15
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,2 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
15 zahozeno pravidlem · 17 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16
TWINLOOT: zneužívá SharePoint a Teams ke krádeži přihlašovacích údajů a pohybu po sítích
The Hacker News · crime · msft/identity · credential-secret-harvesting
Bezpečnostní výzkumníci zveřejnili podrobnosti o dosud nezdokumentovaném implantátovém frameworku v Pythonu nazvaném TWINLOOT.
TwinLoot: tichá kybernetická hrozba operující výhradně z cloudu Microsoftu
Dark Reading · crime · msft/identity · cloud/AI-stack · credential-secret-harvesting
Malwarový framework založený na Pythonu posouvá taktiku living-off-the-land na novou úroveň nenápadnosti, a to modulárním implantátem, který krade přihlašovací údaje a zajišťuje si perzistenci.
Siemens Simcenter Nastran: zranitelnost přetečení zásobníku
CISA Advisories · CVE · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Simcenter Nastran je zasažen zranitelností přetečení zásobníku, která by mohla být spuštěna, když binární soubor aplikace načte libovolný řetězec jako argument souboru.
OpenAI announces slowing pace of development after hack by rogue agent
The Guardian Technology · AI/agent · cloud/AI-stack
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
One Attacker Has Scraped Both Salesforce and ServiceNow Portals Since 2025
The Hacker News · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
GitLab: opravena kritická zranitelnost umožňující injektáž kódu
SecurityWeek · supply-chain · unauthenticated · patch-or-mitigation
Bezpečnostní vada umožňuje neautentizovaným útočníkům měnit nebo mazat uživatelská data a veřejné projekty.
Fortinet: akvizice společnosti Virtue AI zaměřené na bezpečnost AI
SecurityWeek · AI/agent · edge-vendor
Fortinet využije technologii Virtue AI k posílení svého portfolia bezpečnosti AI, včetně pro AI modely, aplikace a agentní systémy.
GitLab: kritická zero-click zranitelnost komplikuje zmírnění dopadů
Dark Reading · CVE · supply-chain · no-user-interaction · patch-or-mitigation
Nedostatek technických detailů by mohl organizacím provozujícím self-managed verze GitLabu ztížit detekci potenciálního zneužití CVE-2026-19478.
CISA: zranitelnost Windows Task Host nyní zneužívají ransomwarové gangy
BleepingComputer · crime · msft/identity · urgent-or-active-exploitation
Americká agentura CISA (Cybersecurity and Infrastructure Security Agency) potvrdila, že vysoce závažnou zranitelnost Windows Task Host, která byla v dubnu označena za aktivně zneužívanou, zneužívají také ransomwarové gangy.
CISA Malcolm: zranitelnosti v produktu
CISA Advisories · CVE · supply-chain · cloud/AI-stack · critical-infra/OT · code-execution · auth-bypass · patch-or-mitigation
Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit způsobit stav odepření služby (denial-of-service) nebo spustit libovolný kód.
CISA: aktivně zneužívaná zranitelnost v Ray, která může spustit RCE přes prohlížeč
The Hacker News · AI/agent · exploited · supply-chain · maximum-severity · code-execution · urgent-or-active-exploitation
Americká agentura CISA (Cybersecurity and Infrastructure Security Agency) v pondělí přidala kritickou zranitelnost týkající se Ray do svého katalogu Known Exploited Vulnerabilities (KEV) s odkazem na důkazy o aktivním zneužívání.
CISA: do katalogu přidány čtyři známé zneužívané zranitelnosti
CISA Advisories · exploited · CVE · msft/identity · edge-vendor · patch-or-mitigation
CISA přidala do svého katalogu Known Exploited Vulnerabilities (KEV) čtyři nové zranitelnosti na základě důkazů o aktivním zneužívání.
MLflow: útočníci zneužívají zranitelnost SSRF ke krádeži cloudových přihlašovacích údajů a tajemství
The Hacker News · AI/agent · crime · cloud/AI-stack · critical-infra/OT
Dvě kritické zranitelnosti týkající se MLflow, open-source platformy pro umělou inteligenci (AI), a FUXA, open-source webového SCADA/HMI softwaru vytvořeného pro provozní technologie (OT) a průmyslovou automatizaci, čelí pokusům o škodlivé skenování a zneužití.
AI „mind viruses": mohou se šířit mezi agenty přes perzistentní soubory s prompty
The Hacker News · AI/agent · cloud/AI-stack · self-propagating · agent-boundary
Bezpečnostní výzkumníci z Anthropicu a švýcarské EPFL předvedli, že se samošířící payloady se mohou šířit z jednoho agenta umělé inteligence (AI) na další prostřednictvím editovatelných souborů se systémovým promptem, které autonomní agentní harnessy používají k přenášení stavu mezi sezeními.
AI-Driven Vulnerability Surge Breaks the Traditional Patching Model
SecurityWeek · AI/agent · patch-or-mitigation
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.