◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

5/ 14

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

11 zahozeno pravidlem · 17 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

29. srpna 2026

14 položek
Režim briefingu
01

ServiceNow: tři zranitelnosti s CVSS 10.0 mohou umožnit spuštění kódu a SQL bez přihlášení

The Hacker News · AI/agent · cvss-critical · unauthenticated · patch-or-mitigation

ServiceNow vydal opravy čtyř zranitelností v ServiceNow AI Platform. Tři z nich mají hodnocení 10.0 podle CVSS a za určitých okolností je může zneužít neautentizovaný útočník.

02

Cisco: označení země původu může zastřít skutečný rodokmen modelu AI

SecurityWeek · AI/agent · edge-vendor

Nový výzkum ukazuje, že označení země původu může zastřít návazné závislosti modelu AI, jeho zděděné chování a potenciální bezpečnostní rizika.

03

Technologické a bezpečnostní firmy se připojily k závazku kybernetické obrany vedenému OpenAI

SecurityWeek · AI/agent · cloud/AI-stack

Téměř 130 technologických a kyberbezpečnostních společností podpořilo společnou výzvu k posílení kybernetické obrany v době, kdy útoky využívající AI nabývají na sofistikovanosti.

04

ServiceNow: varování před třemi zranitelnostmi nejvyšší závažnosti

BleepingComputer · AI/agent · maximum-severity · patch-or-mitigation

ServiceNow vydal bezpečnostní opravy tří nových zranitelností AI Platform s maximální závažností, které lze zneužít k injektáži kódu, SQL injektáži a eskalaci oprávnění.

05

Soud: zařazení Anthropicu na černou listinu Pentagonu bylo nezákonné

The Guardian Technology · AI/agent · supply-chain · cloud/AI-stack

Americký soudce ve čtvrtek rozhodl, že Trumpova administrativa porušila zákon, když letos označila Anthropic za riziko dodavatelského řetězce. Anthropic argumentoval, že toto označení může stát miliardy v ušlých zakázkách a může poškodit pověst firmy.

06

PaperCut: zero-day zneužívaný v útocích se týká všech verzí NG i MF

The Hacker News · exploited · urgent-or-active-exploitation · patch-or-mitigation

PaperCut upozornil zákazníky, že útočníci aktivně zneužívají zranitelnost ve všech verzích softwaru PaperCut NG a PaperCut MF pro správu tisku, a to v zero-day útocích. Společnost vydala mimořádnou opravu pro v25 a v26.

07

PaperCut: mimořádná oprava na zneužívaný zero-day

SecurityWeek · exploited · urgent-or-active-exploitation · patch-or-mitigation

Identifikátor CVE zatím nebyl přidělen. PaperCut vyzývá uživatele NG/MF k instalaci oprav a zavedení zmírňujících opatření.

08

ownCloud: zranitelnost zneužita ke krádeži jaderných záznamů na Filipínách

The Hacker News · exploited · CVE · cvss-critical

Americká CISA ve čtvrtek přidala kritickou zranitelnost v ownCloudu do katalogu Known Exploited Vulnerabilities (KEV) poté, co se objevily zprávy, že čínsky mluvící útočník tuto zranitelnost využil k útoku na filipínskou jadernou výzkumnou instituci.

09

OpenAI Agents Exploited Linux Kernel Flaw on Company’s Own Systems

SecurityWeek · CVE · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

10

cPanel: kritická zranitelnost může dát jednomu zákazníkovi hostingu kontrolu root nad celým serverem

The Hacker News · CVE · code-execution · patch-or-mitigation

cPanel vydal opravy zranitelnosti ve funkcích domain parking a addon domain v cPanel a WebHost Manager (WHM), která může umožnit spuštění kódu pod uživatelem root. Zranitelnost s identifikátorem CVE-2026-65643 se týká všech podporovaných verzí cPanel & WHM.

11

ZBT: routery z čínské výroby se dodávají se dvěma implantáty dávajícími přístup root

The Hacker News · exploited · CVE · unauthenticated

VulnCheck zveřejnil dva dosud nezdokumentované tovární implantáty ve firmwaru routerů společnosti Shenzhen Zhibotong Electronics (ZBT). Každý z nich dává neautentizovanému vzdálenému útočníkovi možnost spouštět na dotčených zařízeních příkazy jako root.

12

PaperCut: útočníci řetězí dvě zranitelnosti ke spuštění kódu bez přihlášení

The Hacker News · code-execution · unauthenticated · urgent-or-active-exploitation · patch-or-mitigation

Útočníci zneužívají nedávno opravenou zranitelnost v PaperCut NG a MF ke spuštění libovolného kódu na zranitelných instancích. Společnost vydala další mimořádnou opravu s dodatečným zpevněním.

13

AI Is Accelerating Vulnerability Discovery. Can Defenders Keep Up?

BleepingComputer · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

14

Chrome a Edge: 19 rozšíření obsahovalo kód ke krádeži peněženek a vysávání kryptoměn

The Hacker News · crime · msft/identity

Bezpečnostní výzkumníci objevili skupinu 18 rozšíření pro Google Chrome a jednoho pro Microsoft Edge, která byla publikována během posledních šesti měsíců a obsahovala schopnost krást tajemství peněženek a vysávat kryptoměny.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.