◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
4/ 14
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,3 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
21 zahozeno pravidlem · 22 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16
Xiiaozet LK100W: zranitelnosti mohou umožnit převzetí kontroly nad zařízením
CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · auth-bypass · critical-infra-disruption · patch-or-mitigation
Podle přehledu CSAF by úspěšné zneužití těchto zranitelností mohlo útočníkovi umožnit převzít kontrolu nad zařízením.
ThreatsDay: botnet z 296 tisíc IoT zařízení, přes 100 vodárenských systémů pod útokem, řetězec RCE v SharePointu a dalších 27 zpráv
The Hacker News · AI/agent · msft/identity · critical-infra/OT · code-execution
Falešná přihlašovací stránka. Falešná bezpečnostní kontrola. Falešná aplikace na produktivitu. Předstírat užitečnost je zjevně pořád jedna ze snazších cest do cizího počítače.
Rockwell Automation OTTO Fleet Manager: zranitelnost může usnadnit prolamování hesel
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Podle přehledu CSAF by úspěšné zneužití této zranitelnosti mohlo snížit výpočetní náročnost offline útoků hrubou silou proti uloženým otiskům hesel.
Nedávná zranitelnost Citrix NetScaler je zneužívána v reálném provozu
SecurityWeek · exploited · CVE · edge-vendor · patch-or-mitigation
CISA vyzývá vládní úřady, aby okamžitě záplatovaly zranitelnost Citrix NetScaler vedenou jako CVE-2026-8452.
OpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Hugging Face
The Hacker News · AI/agent · crime · cloud/AI-stack
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Next.js opravil kritické chyby v AVIF a na Windows, které mohou umožnit neautentizované RCE
The Hacker News · CVE · msft/identity · code-execution · unauthenticated · patch-or-mitigation
Vercel vydal bezpečnostní záplaty pro dvě kritické zranitelnosti frameworku Next.js; obě umožňují neautentizované vzdálené spuštění kódu, jedna přes speciálně upravené obrázky AVIF, druhá přes průchod adresářem na serverech běžících na Windows. Zdroj nálezu: Hacktron.
Mitsubishi Electric řady CNC (aktualizace A): zranitelnost může vést k odepření služby
CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Podle přehledu CSAF by úspěšné zneužití této zranitelnosti mohlo vzdálenému útočníkovi umožnit vyvolat čtení mimo hranice paměti a tím způsobit odepření služby u dotčených produktů.
Ebyte NA111-M: zranitelnosti mohou umožnit úplné ovládnutí zařízení
CISA Advisories · CVE · critical-infra/OT · unauthenticated · patch-or-mitigation
Podle přehledu CSAF by úspěšné zneužití těchto zranitelností mohlo útočníkovi umožnit zařízení plně ovládnout.
CISA přidala do katalogu tři další známé zneužívané zranitelnosti
CISA Advisories · exploited · CVE · patch-or-mitigation
CISA přidala do katalogu známých zneužívaných zranitelností (KEV) tři nové položky na základě důkazů o aktivním zneužívání.
CISA přidala do katalogu KEV šest zneužívaných zranitelností včetně NetScaleru, Linuxu a SQL Serveru
The Hacker News · exploited · CVE · edge-vendor · code-execution
Americká agentura CISA ve středu přidala do katalogu známých zneužívaných zranitelností (KEV) šest položek, mezi nimi zranitelnost s vysokou závažností v Citrix NetScaler ADC a NetScaler Gateway, a odkázala přitom na důkazy o aktivním zneužívání.
Applied Systems Engineering ASE2000 V2: zranitelnosti mohou umožnit čtení a zápis souborů i vydávání se za protistranu
CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Podle přehledu CSAF by úspěšné zneužití těchto zranitelností mohlo útočníkovi umožnit číst nebo zapisovat libovolné lokální soubory, přimět aplikaci k odchozím síťovým požadavkům, případně zachytit spojení, vydávat se za důvěryhodnou protistranu, dokončit TLS handshake a číst nebo měnit chráněnou komunikaci.
Amazon Kiro: prompt injection může vynést citlivá data přes Kiro Powers
The Hacker News · AI/agent · agent-security · msft/identity
Bezpečnostní výzkumníci zveřejnili podrobnosti o zranitelnosti v Amazon Kiro, agentním vývojovém prostředí s umělou inteligencí, která by mohla usnadnit únik dat prostřednictvím prompt injection a funkce Kiro Powers.
Alleged TeamPCP Hackers Charged in Australia Over Major Supply Chain Attacks
The Hacker News · AI/agent · supply-chain
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
All-Line Equipment Fuel-Boss: zranitelnosti mohou umožnit vzdálené spuštění kódu
CISA Advisories · CVE · critical-infra/OT · code-execution · critical-infra-disruption · urgent-or-active-exploitation · patch-or-mitigation
Podle přehledu CSAF by úspěšné zneužití těchto zranitelností mohlo útočníkům umožnit vzdáleně spustit libovolné příkazy nebo kód na dotčených systémech.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.