◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

3/ 12

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,4 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

11 zahozeno pravidlem · 14 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

22. srpna 2026

12 položek
Režim briefingu
01

Zimbra Collaboration Suite: vkládání příkazů operačního systému (CVE-2026-73570)

CISA KEV · exploited · CVE · crime · cloud/AI-stack · unauthenticated · patch-or-mitigation · cisa-kev

Zimbra Collaboration Suite (ZCS) obsahuje zranitelnost typu vložení příkazu operačního systému, která může neověřenému útočníkovi umožnit odeslat speciálně upravené požadavky SMTP a spustit tak libovolné příkazy operačního systému pod účtem uživatele zimbra.

02

Microsoft Teams: nový škodlivý kód SynkLoader se šíří phishingovou kampaní

BleepingComputer · crime · msft/identity · credential-secret-harvesting

Dosud neznámá rodina škodlivého kódu s označením SynkLoader se šíří phishingovými kampaněmi v Microsoft Teams a krade přihlašovací údaje pomocí falešné zamykací obrazovky.

03

Nová phishingová sada využívá passkeys k udržení přístupu i po změně hesla

SecurityWeek · crime · identity

Podle výzkumníků dokáže sada iAuthFlow V2 zaregistrovat přístupový klíč (passkey) ovládaný útočníkem, a udržet si tak trvalý přístup i poté, co jsou hesla změněna a aktivní relace zneplatněny.

04

Microsoft varuje před zneužíváním kritické chyby v Entra ID

BleepingComputer · msft/identity · identity · maximum-severity · patch-or-mitigation

Microsoft opravil zranitelnost s nejvyšší mírou závažnosti v platformě pro správu identit a přístupu Entra ID, která byla zneužita při útocích.

05

Microsoft opravil kritickou chybu v Entra ID (CVSS 10.0) umožňující vzdálené spuštění kódu

The Hacker News · msft/identity · cvss-critical · code-execution · patch-or-mitigation

Článek byl po zveřejnění doplněn o upřesnění, že tato zranitelnost nebyla zneužita.

06

Microsoft opravil zneužívanou zranitelnost v Entra ID

SecurityWeek · msft/identity · code-execution · patch-or-mitigation

Celkem bylo vydáno 22 oprav, většina z nich pro zranitelnosti umožňující spuštění kódu, eskalaci oprávnění a únik informací.

07

Krátce: útok Zombie Card, T-Mobile přeřízl kabel kvůli útočníkům, GitHub odmítá vinu umělé inteligence

SecurityWeek · AI/agent · supply-chain

Další zprávy, které mohly uniknout pozornosti: útok DDoS na Threemu, linuxový botnet Evooo1Bot a certifikace NIST nejvyšší úrovně pro Crypto4A.

08

GitLab: chyba CVE-2026-19478 je aktivně zneužívána do několika dní od zveřejnění

The Hacker News · exploited · CVE · supply-chain · cvss-critical · unauthenticated

Podle společnosti watchTowr se nově zveřejněná bezpečnostní chyba v GitLabu dostala do aktivního zneužívání během několika dní od svého veřejného oznámení.

09

Šifrované pokyny obcházejí bezpečnostní pojistky modelů Grok a Gemini

SecurityWeek · AI/agent · cloud/AI-stack

Podle výzkumníků nová technika nazvaná Cryptographic Context Injection ukrývá škodlivé pokyny až do chvíle, kdy jsou dešifrovány uvnitř důvěryhodného prostředí pro vykonávání kódu.

10

Cisco opravilo devět chyb v Crosswork a Secure Workload, pět z nich s CVSS 10.0

The Hacker News · edge-vendor · cvss-critical · patch-or-mitigation

Cisco vydalo další sadu bezpečnostních aktualizací pro platformy Crosswork a software Secure Workload, a to v rámci pokračující rozsáhlé interní bezpečnostní revize.

11

CISA přidala do katalogu jednu aktivně zneužívanou zranitelnost

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou položku, a to na základě důkazů o aktivním zneužívání.

12

npm: 14 podvržených balíčků instaluje linuxová zadní vrátka RedC2 4.0

The Hacker News · AI/agent · supply-chain · critical-infra/OT · malware-control

Bezpečnostní výzkumníci odhalili sadu podvržených balíčků npm, které se vydávají za funkční nástroje pro kalendář a sledování sérií, ve skutečnosti však nenápadně instalují linuxový implantát RedC2 4.0 poháněný umělou inteligencí.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.