◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

4/ 14

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

21 zahozeno pravidlem · 22 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

28. srpna 2026

14 položek
Režim briefingu
01

Xiiaozet LK100W: zranitelnosti mohou umožnit převzetí kontroly nad zařízením

CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · auth-bypass · critical-infra-disruption · patch-or-mitigation

Podle přehledu CSAF by úspěšné zneužití těchto zranitelností mohlo útočníkovi umožnit převzít kontrolu nad zařízením.

02

ThreatsDay: botnet z 296 tisíc IoT zařízení, přes 100 vodárenských systémů pod útokem, řetězec RCE v SharePointu a dalších 27 zpráv

The Hacker News · AI/agent · msft/identity · critical-infra/OT · code-execution

Falešná přihlašovací stránka. Falešná bezpečnostní kontrola. Falešná aplikace na produktivitu. Předstírat užitečnost je zjevně pořád jedna ze snazších cest do cizího počítače.

03

Rockwell Automation OTTO Fleet Manager: zranitelnost může usnadnit prolamování hesel

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Podle přehledu CSAF by úspěšné zneužití této zranitelnosti mohlo snížit výpočetní náročnost offline útoků hrubou silou proti uloženým otiskům hesel.

04

Nedávná zranitelnost Citrix NetScaler je zneužívána v reálném provozu

SecurityWeek · exploited · CVE · edge-vendor · patch-or-mitigation

CISA vyzývá vládní úřady, aby okamžitě záplatovaly zranitelnost Citrix NetScaler vedenou jako CVE-2026-8452.

05

OpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Hugging Face

The Hacker News · AI/agent · crime · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

06

Next.js opravil kritické chyby v AVIF a na Windows, které mohou umožnit neautentizované RCE

The Hacker News · CVE · msft/identity · code-execution · unauthenticated · patch-or-mitigation

Vercel vydal bezpečnostní záplaty pro dvě kritické zranitelnosti frameworku Next.js; obě umožňují neautentizované vzdálené spuštění kódu, jedna přes speciálně upravené obrázky AVIF, druhá přes průchod adresářem na serverech běžících na Windows. Zdroj nálezu: Hacktron.

07

Mitsubishi Electric řady CNC (aktualizace A): zranitelnost může vést k odepření služby

CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Podle přehledu CSAF by úspěšné zneužití této zranitelnosti mohlo vzdálenému útočníkovi umožnit vyvolat čtení mimo hranice paměti a tím způsobit odepření služby u dotčených produktů.

08

Ebyte NA111-M: zranitelnosti mohou umožnit úplné ovládnutí zařízení

CISA Advisories · CVE · critical-infra/OT · unauthenticated · patch-or-mitigation

Podle přehledu CSAF by úspěšné zneužití těchto zranitelností mohlo útočníkovi umožnit zařízení plně ovládnout.

09

CISA přidala do katalogu tři další známé zneužívané zranitelnosti

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do katalogu známých zneužívaných zranitelností (KEV) tři nové položky na základě důkazů o aktivním zneužívání.

10

CISA přidala do katalogu KEV šest zneužívaných zranitelností včetně NetScaleru, Linuxu a SQL Serveru

The Hacker News · exploited · CVE · edge-vendor · code-execution

Americká agentura CISA ve středu přidala do katalogu známých zneužívaných zranitelností (KEV) šest položek, mezi nimi zranitelnost s vysokou závažností v Citrix NetScaler ADC a NetScaler Gateway, a odkázala přitom na důkazy o aktivním zneužívání.

11

Applied Systems Engineering ASE2000 V2: zranitelnosti mohou umožnit čtení a zápis souborů i vydávání se za protistranu

CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Podle přehledu CSAF by úspěšné zneužití těchto zranitelností mohlo útočníkovi umožnit číst nebo zapisovat libovolné lokální soubory, přimět aplikaci k odchozím síťovým požadavkům, případně zachytit spojení, vydávat se za důvěryhodnou protistranu, dokončit TLS handshake a číst nebo měnit chráněnou komunikaci.

12

Amazon Kiro: prompt injection může vynést citlivá data přes Kiro Powers

The Hacker News · AI/agent · agent-security · msft/identity

Bezpečnostní výzkumníci zveřejnili podrobnosti o zranitelnosti v Amazon Kiro, agentním vývojovém prostředí s umělou inteligencí, která by mohla usnadnit únik dat prostřednictvím prompt injection a funkce Kiro Powers.

13

Alleged TeamPCP Hackers Charged in Australia Over Major Supply Chain Attacks

The Hacker News · AI/agent · supply-chain

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

14

All-Line Equipment Fuel-Boss: zranitelnosti mohou umožnit vzdálené spuštění kódu

CISA Advisories · CVE · critical-infra/OT · code-execution · critical-infra-disruption · urgent-or-active-exploitation · patch-or-mitigation

Podle přehledu CSAF by úspěšné zneužití těchto zranitelností mohlo útočníkům umožnit vzdáleně spustit libovolné příkazy nebo kód na dotčených systémech.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.