◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

8/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

21 zahozeno pravidlem · 17 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

3. září 2026

15 položek
Režim briefingu
01

Trumpova administrativa se v soudním sporu s New York Times postavila na stranu OpenAI

The Guardian Technology · AI/agent · msft/identity · cloud/AI-stack

The Times a řada dalších firem obviňují OpenAI ze zneužití svých materiálů k trénování systémů AI bez náhrady. Trumpova administrativa OpenAI ve sporu podporuje. Text zdroje je dál useknutý.

02

SonicWall varuje před dvěma zero-day chybami v SMA1000 zneužívanými při útocích

SecurityWeek · CVE · edge-vendor · code-execution · unauthenticated

Zranitelnosti CVE-2026-83549 a CVE-2026-83548 lze zřetězit k neautentizovanému vzdálenému spuštění kódu.

03

SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000

BleepingComputer · exploited · edge-vendor · code-execution · urgent-or-active-exploitation

SonicWall upozornil zákazníky, že aktéři hrozeb řetězí dvě nové zero-day zranitelnosti v SMA1000 při útocích na vzdálené spuštění kódu.

04

Zero-day chyby v SonicWall SMA 1000 umožňují neautentizované vzdálené spuštění kódu

Dark Reading · exploited · edge-vendor · code-execution · unauthenticated

Zneužívání navazuje na útoky z letošního léta na dvě jiné zero-day zranitelnosti v hraničních zařízeních téhož výrobce.

05

Výzkumníci použili Claude k přenesení pre-auth RCE exploitu z jednoho modelu PLC na jiný

The Hacker News · CVE · cloud/AI-stack · critical-infra/OT · code-execution · unauthenticated

Forescout Research – Vedere Labs uvedla, že pomocí Claude od Anthropicu přenesla funkční exploit pro vzdálené spuštění kódu bez autentizace z jednoho programovatelného automatu (PLC) WAGO na jiný. Text zdroje je dál useknutý.

06

Výzkumník zveřejnil PoC FalconFlank ukazující eskalaci oprávnění v CrowdStrike Falcon

The Hacker News · exploited · supply-chain

Bezpečnostní výzkumník známý jako Chaotic Eclipse (též INFINITE NIGHTMARE, MSNightmare a Nightmare-Eclipse) zveřejnil novou zero-day chybu nazvanou FalconFlank — zranitelnost typu eskalace oprávnění zasahující CrowdStrike Falcon.

07

OpenAI’s Astra Crosses ‘Critical’ Cyber Threshold After Finding Zero-Days

SecurityWeek · exploited · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

08

Škodlivé konfigurace .git mohou přimět Claude, Codex, Cursor i další AI agenty ke spuštění útočníkova kódu

The Hacker News · AI/agent · patch-or-mitigation

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

09

Jak zabezpečit podnikovou AI: od nasazení po připravenost na incident

The Hacker News · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

10

Útočníci zneužívají chybu v Sangoma Switchvox k nasazení reverzních shellů

BleepingComputer · CVE · code-execution · unauthenticated

Útočníci aktivně zneužívají CVE-2026-9586, neautentizovanou SQL injekci ve VoIP platformě Sangoma Switchvox, která může vést ke vzdálenému spuštění kódu.

11

Komunikace pod tlakem: doporučené postupy pro poskytovatele služeb

CISA Advisories · critical-infra/OT · urgent-or-active-exploitation

Metodika vypracovaná agenturou CISA, FBI a mezinárodními partnery popisuje, jak mohou organizace plánovat a vést srozumitelnou, včasnou, přesnou a publiku přiměřenou komunikaci během IT a provozních incidentů. Text zdroje je dál useknutý.

12

CISA přidala do katalogu sedm známých zneužívaných zranitelností

CISA Advisories · exploited · CVE · edge-vendor · patch-or-mitigation

CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) sedm nových zranitelností na základě dokladů o aktivním zneužívání.

13

CISA přidala sedm zneužívaných chyb, útočníci nasazují reverzní shelly a těžaře kryptoměn

The Hacker News · exploited · CVE · edge-vendor · cvss-critical · unauthenticated

Americká agentura CISA ve středu přidala do katalogu známých zneužívaných zranitelností (KEV) sedm bezpečnostních chyb poté, co se dostaly do hledáčku útočníků.

14

Útočníci zneužívají dvě zero-day chyby v SonicWall SMA 1000, které mohou tvořit útočný řetězec

The Hacker News · exploited · CVE · edge-vendor · cvss-critical

SonicWall vydal bezpečnostní aktualizace na dvě chyby ve VPN zařízeních řady Secure Mobile Access (SMA) 1000, které byly zneužity při zero-day útocích.

15

Útočníci zneužívají kritickou chybu ve Switchvoxu k nasazení reverzních shellů bez přihlašovacích údajů

The Hacker News · CVE · crime · cvss-critical · code-execution · unauthenticated

Aktéři hrozeb zneužívají závažnou zranitelnost v Sangoma Switchvox, podnikové VoIP platformě, která může umožnit neautentizované vzdálené spuštění kódu.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.