◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

1/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

14 zahozeno pravidlem · 29 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

4. září 2026

15 položek
Režim briefingu
01

Co nám uniklo: prolomili ShinyHunters skutečně ReliaQuest?

Dark Reading · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

02

Tycon Systems TPDIN-Monitor-WEB3

CISA Advisories · CVE · crime · supply-chain · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit provést útok man-in-the-middle (MitM), vyvolat tovární reset, smazat přihlašovací údaje nebo získat citlivé údaje. Text zdroje je dál useknutý.

03

Tycon Systems TPDIN-Monitor-WEB2 (aktualizace A)

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může vést k tomu, že útočník získá přístup k citlivým přihlašovacím údajům, naruší připojenou infrastrukturu nebo bude manipulovat s fyzickým zařízením. Text zdroje je dál useknutý.

04

Dosah Shai-Huludu narostl na 469 míst s přihlašovacími údaji. Co to znamená

The Hacker News · AI/agent · crime · supply-chain · cloud/AI-stack · malware-control · self-propagating

Výzkumníci z GitGuardian začátkem srpna zjistili, že nedávná varianta červa Shai-Hulud se vyvinula tak, aby hledala přihlašovací údaje na 469 místech napříč vývojářskými prostředími a systémy průběžné integrace. Text zdroje je dál useknutý.

05

Schneider Electric Easergy, EcoStruxture, PowerLogic a produkty Saitel (aktualizace A)

CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Schneider Electric ví o zranitelnosti v následujících produktech. Easergy C5 je škálovatelná a interoperabilní jednotka pro řízení a ochranu pole určená pro velké a kritické provozy. Text zdroje je dál useknutý.

06

Rockwell Automation ControlFLASH

CISA Advisories · CVE · crime · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může útočníkovi dát možnost spustit na cílovém stroji libovolné příkazy nebo kód podle své volby, a to s oprávněními přihlášeného uživatele.

07

Rockwell Automation ArmorStart LT

CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může vést ke ztrátě dostupnosti webového serveru nebo útočníkovi umožnit vložit škodlivé skripty, které se spustí u dalších uživatelů. Text zdroje je dál useknutý.

08

Rockwell Automation 1756-ENBT Module

CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může způsobit pád modulu. Zařízení pak k obnovení vyžaduje restart.

09

OPCFoundation OPC UA LocalDiscoveryServer (LDS)

CISA Advisories · CVE · crime · supply-chain · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může útočníkovi umožnit převzít během instalace kontrolu nad terminálem s vysokým oprávněním a spouštět libovolné příkazy.

10

IXON VPN Client

CISA Advisories · CVE · crime · cloud/AI-stack · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může útočníkovi umožnit vzdálené spuštění kódu na počítači, kde běží klient, a to se zvýšenými oprávněními.

11

Inductive Automation Ignition

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti může umožnit kterémukoli autentizovanému uživateli vytvářet projekty.

12

Kritická chyba v Cisco Nexus 9000 umožňuje neautentizovaným vzdáleným útočníkům spustit kód jako root

The Hacker News · CVE · edge-vendor · cvss-critical · unauthenticated · patch-or-mitigation

Cisco vydalo opravy kritické bezpečnostní chyby, která zasahuje 10 přepínačů Nexus 9000 postavených na Silicon One a která může umožnit neautentizovanému vzdálenému útočníkovi spustit kód s právy roota. Souběžně vyšlo zpevňující vydání IOS XR, které sdružuje 7 zastřešujících CVE, z toho 2 hodnocené 9.8, a pro žádnou verzi IOS XR neexistuje náhradní řešení.

13

CISA přidala sedm zneužívaných chyb, útočníci nasazují reverzní shelly a těžaře kryptoměn

The Hacker News · exploited · CVE · edge-vendor · cvss-critical · unauthenticated

Americká agentura CISA ve středu přidala do katalogu známých zneužívaných zranitelností (KEV) sedm bezpečnostních chyb poté, co se dostaly do hledáčku útočníků.

14

„Strojová rychlost“ AI zkrátila útok z 2 týdnů na 10 hodin

Dark Reading · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

15

Startup AIR Security s firewallem pro AI agenty vychází ze stealthu s 50 miliony dolarů

SecurityWeek · AI/agent · supply-chain

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.