◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
1/ 15
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,2 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
14 zahozeno pravidlem · 29 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16
Co nám uniklo: prolomili ShinyHunters skutečně ReliaQuest?
Dark Reading · AI/agent · crime
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Tycon Systems TPDIN-Monitor-WEB3
CISA Advisories · CVE · crime · supply-chain · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností může útočníkovi umožnit provést útok man-in-the-middle (MitM), vyvolat tovární reset, smazat přihlašovací údaje nebo získat citlivé údaje. Text zdroje je dál useknutý.
Tycon Systems TPDIN-Monitor-WEB2 (aktualizace A)
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností může vést k tomu, že útočník získá přístup k citlivým přihlašovacím údajům, naruší připojenou infrastrukturu nebo bude manipulovat s fyzickým zařízením. Text zdroje je dál useknutý.
Dosah Shai-Huludu narostl na 469 míst s přihlašovacími údaji. Co to znamená
The Hacker News · AI/agent · crime · supply-chain · cloud/AI-stack · malware-control · self-propagating
Výzkumníci z GitGuardian začátkem srpna zjistili, že nedávná varianta červa Shai-Hulud se vyvinula tak, aby hledala přihlašovací údaje na 469 místech napříč vývojářskými prostředími a systémy průběžné integrace. Text zdroje je dál useknutý.
Schneider Electric Easergy, EcoStruxture, PowerLogic a produkty Saitel (aktualizace A)
CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Schneider Electric ví o zranitelnosti v následujících produktech. Easergy C5 je škálovatelná a interoperabilní jednotka pro řízení a ochranu pole určená pro velké a kritické provozy. Text zdroje je dál useknutý.
Rockwell Automation ControlFLASH
CISA Advisories · CVE · crime · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti může útočníkovi dát možnost spustit na cílovém stroji libovolné příkazy nebo kód podle své volby, a to s oprávněními přihlášeného uživatele.
Rockwell Automation ArmorStart LT
CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností může vést ke ztrátě dostupnosti webového serveru nebo útočníkovi umožnit vložit škodlivé skripty, které se spustí u dalších uživatelů. Text zdroje je dál useknutý.
Rockwell Automation 1756-ENBT Module
CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti může způsobit pád modulu. Zařízení pak k obnovení vyžaduje restart.
OPCFoundation OPC UA LocalDiscoveryServer (LDS)
CISA Advisories · CVE · crime · supply-chain · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti může útočníkovi umožnit převzít během instalace kontrolu nad terminálem s vysokým oprávněním a spouštět libovolné příkazy.
IXON VPN Client
CISA Advisories · CVE · crime · cloud/AI-stack · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti může útočníkovi umožnit vzdálené spuštění kódu na počítači, kde běží klient, a to se zvýšenými oprávněními.
Inductive Automation Ignition
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti může umožnit kterémukoli autentizovanému uživateli vytvářet projekty.
Kritická chyba v Cisco Nexus 9000 umožňuje neautentizovaným vzdáleným útočníkům spustit kód jako root
The Hacker News · CVE · edge-vendor · cvss-critical · unauthenticated · patch-or-mitigation
Cisco vydalo opravy kritické bezpečnostní chyby, která zasahuje 10 přepínačů Nexus 9000 postavených na Silicon One a která může umožnit neautentizovanému vzdálenému útočníkovi spustit kód s právy roota. Souběžně vyšlo zpevňující vydání IOS XR, které sdružuje 7 zastřešujících CVE, z toho 2 hodnocené 9.8, a pro žádnou verzi IOS XR neexistuje náhradní řešení.
CISA přidala sedm zneužívaných chyb, útočníci nasazují reverzní shelly a těžaře kryptoměn
The Hacker News · exploited · CVE · edge-vendor · cvss-critical · unauthenticated
Americká agentura CISA ve středu přidala do katalogu známých zneužívaných zranitelností (KEV) sedm bezpečnostních chyb poté, co se dostaly do hledáčku útočníků.
„Strojová rychlost“ AI zkrátila útok z 2 týdnů na 10 hodin
Dark Reading · AI/agent · crime
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Startup AIR Security s firewallem pro AI agenty vychází ze stealthu s 50 miliony dolarů
SecurityWeek · AI/agent · supply-chain
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.