◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
8/ 15
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,2 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
21 zahozeno pravidlem · 17 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16
Trumpova administrativa se v soudním sporu s New York Times postavila na stranu OpenAI
The Guardian Technology · AI/agent · msft/identity · cloud/AI-stack
The Times a řada dalších firem obviňují OpenAI ze zneužití svých materiálů k trénování systémů AI bez náhrady. Trumpova administrativa OpenAI ve sporu podporuje. Text zdroje je dál useknutý.
SonicWall varuje před dvěma zero-day chybami v SMA1000 zneužívanými při útocích
SecurityWeek · CVE · edge-vendor · code-execution · unauthenticated
Zranitelnosti CVE-2026-83549 a CVE-2026-83548 lze zřetězit k neautentizovanému vzdálenému spuštění kódu.
SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000
BleepingComputer · exploited · edge-vendor · code-execution · urgent-or-active-exploitation
SonicWall upozornil zákazníky, že aktéři hrozeb řetězí dvě nové zero-day zranitelnosti v SMA1000 při útocích na vzdálené spuštění kódu.
Zero-day chyby v SonicWall SMA 1000 umožňují neautentizované vzdálené spuštění kódu
Dark Reading · exploited · edge-vendor · code-execution · unauthenticated
Zneužívání navazuje na útoky z letošního léta na dvě jiné zero-day zranitelnosti v hraničních zařízeních téhož výrobce.
Výzkumníci použili Claude k přenesení pre-auth RCE exploitu z jednoho modelu PLC na jiný
The Hacker News · CVE · cloud/AI-stack · critical-infra/OT · code-execution · unauthenticated
Forescout Research – Vedere Labs uvedla, že pomocí Claude od Anthropicu přenesla funkční exploit pro vzdálené spuštění kódu bez autentizace z jednoho programovatelného automatu (PLC) WAGO na jiný. Text zdroje je dál useknutý.
Výzkumník zveřejnil PoC FalconFlank ukazující eskalaci oprávnění v CrowdStrike Falcon
The Hacker News · exploited · supply-chain
Bezpečnostní výzkumník známý jako Chaotic Eclipse (též INFINITE NIGHTMARE, MSNightmare a Nightmare-Eclipse) zveřejnil novou zero-day chybu nazvanou FalconFlank — zranitelnost typu eskalace oprávnění zasahující CrowdStrike Falcon.
OpenAI’s Astra Crosses ‘Critical’ Cyber Threshold After Finding Zero-Days
SecurityWeek · exploited · cloud/AI-stack
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Škodlivé konfigurace .git mohou přimět Claude, Codex, Cursor i další AI agenty ke spuštění útočníkova kódu
The Hacker News · AI/agent · patch-or-mitigation
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Jak zabezpečit podnikovou AI: od nasazení po připravenost na incident
The Hacker News · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Útočníci zneužívají chybu v Sangoma Switchvox k nasazení reverzních shellů
BleepingComputer · CVE · code-execution · unauthenticated
Útočníci aktivně zneužívají CVE-2026-9586, neautentizovanou SQL injekci ve VoIP platformě Sangoma Switchvox, která může vést ke vzdálenému spuštění kódu.
Komunikace pod tlakem: doporučené postupy pro poskytovatele služeb
CISA Advisories · critical-infra/OT · urgent-or-active-exploitation
Metodika vypracovaná agenturou CISA, FBI a mezinárodními partnery popisuje, jak mohou organizace plánovat a vést srozumitelnou, včasnou, přesnou a publiku přiměřenou komunikaci během IT a provozních incidentů. Text zdroje je dál useknutý.
CISA přidala do katalogu sedm známých zneužívaných zranitelností
CISA Advisories · exploited · CVE · edge-vendor · patch-or-mitigation
CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) sedm nových zranitelností na základě dokladů o aktivním zneužívání.
CISA přidala sedm zneužívaných chyb, útočníci nasazují reverzní shelly a těžaře kryptoměn
The Hacker News · exploited · CVE · edge-vendor · cvss-critical · unauthenticated
Americká agentura CISA ve středu přidala do katalogu známých zneužívaných zranitelností (KEV) sedm bezpečnostních chyb poté, co se dostaly do hledáčku útočníků.
Útočníci zneužívají dvě zero-day chyby v SonicWall SMA 1000, které mohou tvořit útočný řetězec
The Hacker News · exploited · CVE · edge-vendor · cvss-critical
SonicWall vydal bezpečnostní aktualizace na dvě chyby ve VPN zařízeních řady Secure Mobile Access (SMA) 1000, které byly zneužity při zero-day útocích.
Útočníci zneužívají kritickou chybu ve Switchvoxu k nasazení reverzních shellů bez přihlašovacích údajů
The Hacker News · CVE · crime · cvss-critical · code-execution · unauthenticated
Aktéři hrozeb zneužívají závažnou zranitelnost v Sangoma Switchvox, podnikové VoIP platformě, která může umožnit neautentizované vzdálené spuštění kódu.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.