◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

1/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

13 zahozeno pravidlem · 23 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

2. září 2026

15 položek
Režim briefingu
01

SonicWall varuje před dvěma zero-day chybami v SMA1000 zneužívanými při útocích

SecurityWeek · CVE · edge-vendor · code-execution · unauthenticated

Zranitelnosti CVE-2026-83549 a CVE-2026-83548 lze zřetězit k neautentizovanému vzdálenému spuštění kódu.

02

SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000

BleepingComputer · exploited · edge-vendor · code-execution · urgent-or-active-exploitation

SonicWall upozornil zákazníky, že aktéři hrozeb řetězí dvě nové zero-day zranitelnosti v SMA1000 při útocích na vzdálené spuštění kódu.

03

Sevii míří na útoky rychlostí AI preemptivní autonomní obranou

SecurityWeek · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

04

Rockwell Automation RSLinx Classic

CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit vyvolat na zasaženém produktu stav odepření služby.

05

Rockwell Automation Redundancy Module Configuration Tool

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit eskalovat oprávnění a spouštět procesy s právy správce.

06

Rockwell Automation Logix Platform

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Zasažené verze: ControlLogix 5580, CompactLogix 5380, GuardLogix 5580, Compact GuardLogix 5380. CVSS v3 7.5. Nedostatečné omezení operací v mezích paměťového bufferu.

07

Rockwell Automation Historian ME

CISA Advisories · CVE · crime · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může způsobit pád přistupovaného zařízení; zápis mimo hranice paměti může umožnit vzdálené spuštění kódu.

08

Rockwell Automation FactoryTalk Activation Manager

CISA Advisories · CVE · crime · msft/identity · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Zasažené verze: FactoryTalk Activation Manager V5.02 a nižší (CVE-2026-16675). CVSS v3 7.8. Popis třídy zranitelnosti je ve zdroji useknutý.

09

Rockwell Automation ControlLogix, CompactLogix, CompactLogix 5480, GuardLogix, Compact GuardLogix

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Zasažené verze: ControlLogix 5580, GuardLogix 5580, CompactLogix 5380, Compact GuardLogix 5380, CompactLogix 5480. CVSS v3 7.5. Nedostatečné omezení operací v mezích paměťového bufferu.

10

„Ne dokonale zarovnané“ s lidskými hodnotami: Anthropic přiznává bezpečnostní selhání za incidenty hackování pomocí AI

The Guardian Technology · AI/agent · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

11

Experiment: přenos exploitu na PLC pomocí AI zabere hodiny a stovky dolarů

SecurityWeek · AI/agent · critical-infra/OT · code-execution

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

12

Langflow: kritická chyba zneužívána ke krádeži klíčů OpenAI a AWS

BleepingComputer · AI/agent · CVE · crime · cloud/AI-stack · code-execution · unauthenticated · credential-secret-harvesting

Aktéři hrozeb zneužívají zranitelnost umožňující neautentizované vzdálené spuštění kódu (CVE-2026-0768) v Langflow, open-source frameworku pro tvorbu AI aplikací, ke krádeži přihlašovacích údajů, tokenů a klíčů.

13

Útočníci zneužívají kritické chyby v Langflow a Rails k sondování přihlašovacích údajů a řízení C2

The Hacker News · CVE · crime · cvss-critical

Podle nových zjištění VulnCheck aktéři hrozeb zneužívají dvě kritické chyby zasahující Langflow a Ruby on Rails.

14

Útočníci zneužívají kritickou chybu v JFrog Artifactory k vytváření administrátorských tokenů pár dní po zveřejnění

The Hacker News · CVE · cvss-critical · auth-bypass · patch-or-mitigation

Podle nových zjištění watchTowr aktéři hrozeb zneužívají čerstvě opravenou kritickou bezpečnostní chybu v JFrog Artifactory pouhé dny po jejím veřejném zveřejnění. Jde o CVE-2026-82329 (CVSS 9.8), obejití autentizace, které může vést k administrátorskému přístupu do Artifactory.

15

METR, hodnotitel modelů AI, zasažen krádeží přihlašovacích údajů a sondováním

Dark Reading · AI/agent · crime · cloud/AI-stack · credential-secret-harvesting

Při jednom z útoků aktéři hrozeb ukradli API klíč, což nakonec vedlo ke spotřebování kreditů na veřejné modely AI v hodnotě 600 000 USD na účet této bezpečnostní neziskové organizace.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.