◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
1/ 15
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,2 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
13 zahozeno pravidlem · 23 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16
SonicWall varuje před dvěma zero-day chybami v SMA1000 zneužívanými při útocích
SecurityWeek · CVE · edge-vendor · code-execution · unauthenticated
Zranitelnosti CVE-2026-83549 a CVE-2026-83548 lze zřetězit k neautentizovanému vzdálenému spuštění kódu.
SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000
BleepingComputer · exploited · edge-vendor · code-execution · urgent-or-active-exploitation
SonicWall upozornil zákazníky, že aktéři hrozeb řetězí dvě nové zero-day zranitelnosti v SMA1000 při útocích na vzdálené spuštění kódu.
Sevii míří na útoky rychlostí AI preemptivní autonomní obranou
SecurityWeek · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Rockwell Automation RSLinx Classic
CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností může útočníkovi umožnit vyvolat na zasaženém produktu stav odepření služby.
Rockwell Automation Redundancy Module Configuration Tool
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností může útočníkovi umožnit eskalovat oprávnění a spouštět procesy s právy správce.
Rockwell Automation Logix Platform
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Zasažené verze: ControlLogix 5580, CompactLogix 5380, GuardLogix 5580, Compact GuardLogix 5380. CVSS v3 7.5. Nedostatečné omezení operací v mezích paměťového bufferu.
Rockwell Automation Historian ME
CISA Advisories · CVE · crime · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností může způsobit pád přistupovaného zařízení; zápis mimo hranice paměti může umožnit vzdálené spuštění kódu.
Rockwell Automation FactoryTalk Activation Manager
CISA Advisories · CVE · crime · msft/identity · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Zasažené verze: FactoryTalk Activation Manager V5.02 a nižší (CVE-2026-16675). CVSS v3 7.8. Popis třídy zranitelnosti je ve zdroji useknutý.
Rockwell Automation ControlLogix, CompactLogix, CompactLogix 5480, GuardLogix, Compact GuardLogix
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Zasažené verze: ControlLogix 5580, GuardLogix 5580, CompactLogix 5380, Compact GuardLogix 5380, CompactLogix 5480. CVSS v3 7.5. Nedostatečné omezení operací v mezích paměťového bufferu.
„Ne dokonale zarovnané“ s lidskými hodnotami: Anthropic přiznává bezpečnostní selhání za incidenty hackování pomocí AI
The Guardian Technology · AI/agent · cloud/AI-stack
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Experiment: přenos exploitu na PLC pomocí AI zabere hodiny a stovky dolarů
SecurityWeek · AI/agent · critical-infra/OT · code-execution
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Langflow: kritická chyba zneužívána ke krádeži klíčů OpenAI a AWS
BleepingComputer · AI/agent · CVE · crime · cloud/AI-stack · code-execution · unauthenticated · credential-secret-harvesting
Aktéři hrozeb zneužívají zranitelnost umožňující neautentizované vzdálené spuštění kódu (CVE-2026-0768) v Langflow, open-source frameworku pro tvorbu AI aplikací, ke krádeži přihlašovacích údajů, tokenů a klíčů.
Útočníci zneužívají kritické chyby v Langflow a Rails k sondování přihlašovacích údajů a řízení C2
The Hacker News · CVE · crime · cvss-critical
Podle nových zjištění VulnCheck aktéři hrozeb zneužívají dvě kritické chyby zasahující Langflow a Ruby on Rails.
Útočníci zneužívají kritickou chybu v JFrog Artifactory k vytváření administrátorských tokenů pár dní po zveřejnění
The Hacker News · CVE · cvss-critical · auth-bypass · patch-or-mitigation
Podle nových zjištění watchTowr aktéři hrozeb zneužívají čerstvě opravenou kritickou bezpečnostní chybu v JFrog Artifactory pouhé dny po jejím veřejném zveřejnění. Jde o CVE-2026-82329 (CVSS 9.8), obejití autentizace, které může vést k administrátorskému přístupu do Artifactory.
METR, hodnotitel modelů AI, zasažen krádeží přihlašovacích údajů a sondováním
Dark Reading · AI/agent · crime · cloud/AI-stack · credential-secret-harvesting
Při jednom z útoků aktéři hrozeb ukradli API klíč, což nakonec vedlo ke spotřebování kreditů na veřejné modely AI v hodnotě 600 000 USD na účet této bezpečnostní neziskové organizace.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.