◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

3/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

13 zahozeno pravidlem · 30 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

26. srpna 2026

15 položek
Režim briefingu
01

Zoneminder

CISA Advisories · CVE · crime · supply-chain · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může vést ke vzdálenému spuštění kódu (RCE) v kontextu uživatele, pod kterým běží webový server.

02

Siemens SIMATIC IoT2050 Advanced

CISA Advisories · CVE · critical-infra/OT · code-execution · unauthenticated · critical-infra-disruption · patch-or-mitigation

Zařízení SIMATIC IoT2050 Advanced s Industrial OS a nainstalovaným Node-RED obsahují chybějící ověření v HTTP rozhraní Node-RED. Neověřený vzdálený útočník tak může vytvořit škodlivé toky a spustit libovolný kód na podkladovém serveru.

03

Rently Smart Home

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může útočníkovi umožnit přístup k citlivým informacím a přepsání uživatelských oprávnění.

04

PayRange API

CISA Advisories · CVE · crime · cloud/AI-stack · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může vzdálenému útočníkovi — ověřenému i neověřenému — umožnit získat citlivé informace, libovolně změnit zařízení a způsobit tím odepření služby, nebo změnit obraz, který zařízení zobrazuje.

05

CVE-2026-60004 — Gitea: zranitelnost umožňující vložení kódu

CISA KEV · exploited · CVE · crime · cloud/AI-stack · patch-or-mitigation · cisa-kev

Gitea obsahuje zranitelnost typu code injection. Útočník s právem zápisu do repozitáře může poslat škodlivý patch na koncový bod diffpatch API, tím podstrčit spustitelný Git hook a spouštět příkazy pod servisním účtem Gitey.

06

FURUNO FA-50 — lodní AIS transpondér třídy B

CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit změnit nastavení zařízení. Postiženy jsou všechny verze transpondéru FURUNO FA-50 Class B AIS; hodnocení CVSS v3 je 9.1.

07

Finding Nemo(Claw): Networking Issue Allows for LLM Poisoning in OpenClaw

Dark Reading · AI/agent · cloud/AI-stack · unauthenticated

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

08

Ebyte NE2-D11

CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit získat neoprávněný administrátorský přístup, odhalit citlivé informace, změnit konfiguraci zařízení, převzít ověřené relace a narušit provoz zařízení.

09

CISA přidala do katalogu jednu aktivně zneužívanou zranitelnost

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou položku, a to na základě důkazů o aktivním zneužívání.

10

Bendix EC80 — brzdová řídicí jednotka

CISA Advisories · CVE · crime · critical-infra/OT · code-execution · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit vyřadit funkce ABS, posilovač řízení, tachometr nebo řazení, případně vypnout automatickou kontrolu trakce.

11

Útočníci míří na chyby v pluginu miniOrange SAML, které mohou dát správcovský přístup do WordPressu

The Hacker News · CVE · identity · cvss-high · unauthenticated · patch-or-mitigation

Útočníci se pokoušejí zneužít dvě závažná obejití přihlášení bez nutnosti ověření v pluginu Xecurify miniOrange SAML 2.0 Single Sign On. Umožňují přihlásit se jako kterýkoli uživatel WordPressu včetně správců.

12

AnonyMousKIT PhaaS uses voice AI agents to phish iPhone passcodes

BleepingComputer · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

13

Aktivně zneužívaná chyba v Oracle WebLogic může umožnit neověřenému útočníkovi přístup ke kritickým datům

The Hacker News · exploited · CVE · cvss-critical · maximum-severity · unauthenticated · urgent-or-active-exploitation

Americká agentura CISA v pondělí zařadila bezpečnostní chybu s nejvyšší závažností, která se týká Oracle HTTP Serveru a Oracle WebLogic Serveru, do katalogu známých zneužívaných zranitelností (KEV). Důvodem jsou důkazy o aktivním zneužívání.

14

Příběh dvou SOC týmů: poznatky ze dvou red team hodnocení

CISA Advisories · crime · msft/identity · cloud/AI-stack · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Agentura CISA provedla souběžná red team hodnocení ve dvou organizacích a pozorovala u nich rozdílné obranné chování. Shrnutí pro vedení vyšlo 25. srpna 2026.

15

A Malicious Webpage Could Poison Your Local AI Model Behind NVIDIA NemoClaw

The Hacker News · AI/agent · cloud/AI-stack · unauthenticated

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.