◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
5/ 14
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,3 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
11 zahozeno pravidlem · 17 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16
ServiceNow: tři zranitelnosti s CVSS 10.0 mohou umožnit spuštění kódu a SQL bez přihlášení
The Hacker News · AI/agent · cvss-critical · unauthenticated · patch-or-mitigation
ServiceNow vydal opravy čtyř zranitelností v ServiceNow AI Platform. Tři z nich mají hodnocení 10.0 podle CVSS a za určitých okolností je může zneužít neautentizovaný útočník.
Cisco: označení země původu může zastřít skutečný rodokmen modelu AI
SecurityWeek · AI/agent · edge-vendor
Nový výzkum ukazuje, že označení země původu může zastřít návazné závislosti modelu AI, jeho zděděné chování a potenciální bezpečnostní rizika.
Technologické a bezpečnostní firmy se připojily k závazku kybernetické obrany vedenému OpenAI
SecurityWeek · AI/agent · cloud/AI-stack
Téměř 130 technologických a kyberbezpečnostních společností podpořilo společnou výzvu k posílení kybernetické obrany v době, kdy útoky využívající AI nabývají na sofistikovanosti.
ServiceNow: varování před třemi zranitelnostmi nejvyšší závažnosti
BleepingComputer · AI/agent · maximum-severity · patch-or-mitigation
ServiceNow vydal bezpečnostní opravy tří nových zranitelností AI Platform s maximální závažností, které lze zneužít k injektáži kódu, SQL injektáži a eskalaci oprávnění.
Soud: zařazení Anthropicu na černou listinu Pentagonu bylo nezákonné
The Guardian Technology · AI/agent · supply-chain · cloud/AI-stack
Americký soudce ve čtvrtek rozhodl, že Trumpova administrativa porušila zákon, když letos označila Anthropic za riziko dodavatelského řetězce. Anthropic argumentoval, že toto označení může stát miliardy v ušlých zakázkách a může poškodit pověst firmy.
PaperCut: zero-day zneužívaný v útocích se týká všech verzí NG i MF
The Hacker News · exploited · urgent-or-active-exploitation · patch-or-mitigation
PaperCut upozornil zákazníky, že útočníci aktivně zneužívají zranitelnost ve všech verzích softwaru PaperCut NG a PaperCut MF pro správu tisku, a to v zero-day útocích. Společnost vydala mimořádnou opravu pro v25 a v26.
PaperCut: mimořádná oprava na zneužívaný zero-day
SecurityWeek · exploited · urgent-or-active-exploitation · patch-or-mitigation
Identifikátor CVE zatím nebyl přidělen. PaperCut vyzývá uživatele NG/MF k instalaci oprav a zavedení zmírňujících opatření.
ownCloud: zranitelnost zneužita ke krádeži jaderných záznamů na Filipínách
The Hacker News · exploited · CVE · cvss-critical
Americká CISA ve čtvrtek přidala kritickou zranitelnost v ownCloudu do katalogu Known Exploited Vulnerabilities (KEV) poté, co se objevily zprávy, že čínsky mluvící útočník tuto zranitelnost využil k útoku na filipínskou jadernou výzkumnou instituci.
OpenAI Agents Exploited Linux Kernel Flaw on Company’s Own Systems
SecurityWeek · CVE · cloud/AI-stack
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
cPanel: kritická zranitelnost může dát jednomu zákazníkovi hostingu kontrolu root nad celým serverem
The Hacker News · CVE · code-execution · patch-or-mitigation
cPanel vydal opravy zranitelnosti ve funkcích domain parking a addon domain v cPanel a WebHost Manager (WHM), která může umožnit spuštění kódu pod uživatelem root. Zranitelnost s identifikátorem CVE-2026-65643 se týká všech podporovaných verzí cPanel & WHM.
ZBT: routery z čínské výroby se dodávají se dvěma implantáty dávajícími přístup root
The Hacker News · exploited · CVE · unauthenticated
VulnCheck zveřejnil dva dosud nezdokumentované tovární implantáty ve firmwaru routerů společnosti Shenzhen Zhibotong Electronics (ZBT). Každý z nich dává neautentizovanému vzdálenému útočníkovi možnost spouštět na dotčených zařízeních příkazy jako root.
PaperCut: útočníci řetězí dvě zranitelnosti ke spuštění kódu bez přihlášení
The Hacker News · code-execution · unauthenticated · urgent-or-active-exploitation · patch-or-mitigation
Útočníci zneužívají nedávno opravenou zranitelnost v PaperCut NG a MF ke spuštění libovolného kódu na zranitelných instancích. Společnost vydala další mimořádnou opravu s dodatečným zpevněním.
AI Is Accelerating Vulnerability Discovery. Can Defenders Keep Up?
BleepingComputer · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Chrome a Edge: 19 rozšíření obsahovalo kód ke krádeži peněženek a vysávání kryptoměn
The Hacker News · crime · msft/identity
Bezpečnostní výzkumníci objevili skupinu 18 rozšíření pro Google Chrome a jednoho pro Microsoft Edge, která byla publikována během posledních šesti měsíců a obsahovala schopnost krást tajemství peněženek a vysávat kryptoměny.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.