◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
6/ 15
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,2 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
6 zahozeno pravidlem · 14 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16
Zranitelnosti v Sangoma Switchvox jsou zneužívány v praxi
SecurityWeek · exploited · CVE · code-execution · unauthenticated
Chybu vedenou jako CVE-2026-9586, neautentizovanou SQL injekci, lze zneužít vzdáleně ke spuštění libovolného kódu.
PostgreSQL opravil 12 let starou chybu logického dekódování umožňující spuštění kódu z replikační role
The Hacker News · CVE · cvss-high · code-execution · patch-or-mitigation
PostgreSQL vydal aktualizace na bezpečnostní chybu, která účtu s atributem REPLICATION umožňuje spustit libovolný kód pod uživatelem operačního systému, jenž provozuje databázový server.
Phishingová kampaň rozesílá miliony mailů a k obejití filtrů používá neviditelný Unicode
The Hacker News · AI/agent · crime · msft/identity
Microsoft upozorňuje na „vysokoobjemovou phishingovou kampaň“, která k obcházení poštovních filtrů používá neviditelné značkovací znaky Unicode.
Přes 440 000 pokusů o zneužití míří na RCE chyby v Super Forms a Elementor Pro
The Hacker News · CVE · cvss-critical · code-execution · unauthenticated
Podle zjištění Wordfence aktéři hrozeb zneužívají dvě kritické bezpečnostní chyby v pluginech WordPressu Super Forms a Elementor Pro.
OpenAI slibuje 1 miliardu dolarů na zpřístupnění frontier AI obráncům kritické infrastruktury
SecurityWeek · AI/agent · cloud/AI-stack · critical-infra/OT
Iniciativa Daybreak má poskytovat dotované kybernetické schopnosti AI, školení a technickou pomoc, ačkoli OpenAI zveřejnila jen málo podrobností o nákladech a podmínkách účasti.
Nová zero-day chyba „FalconFlank“ v CrowdStrike uděluje oprávnění SYSTEM
BleepingComputer · exploited · msft/identity
Anonymní bezpečnostní výzkumník vystupující pod přezdívkou „Nightmare Eclipse“ zveřejnil zero-day exploit na CrowdStrike Falcon nazvaný „FalconFlank“, který útočníkům umožňuje eskalovat oprávnění na plně aktualizovaných systémech Windows.
Pojišťovny hledají odpovědi, jak zkrotit zdivočelou AI
Dark Reading · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
HPE opravilo kritické RCE zranitelnosti v AOS-CX
SecurityWeek · CVE · cvss-critical · code-execution · patch-or-mitigation
Aktualizace řeší téměř dva tucty problémů vedených souhrnně jako CVE-2026-73749 (CVSS 9.8).
Google varuje před novou zero-day chybou v Chromu zneužívanou při útocích
BleepingComputer · exploited · urgent-or-active-exploitation
Google aktualizoval prohlížeč Chrome kvůli aktivně zneužívané zero-day chybě s vysokou závažností v enginu V8 a dalším 11 zranitelnostem.
Google vydal aktualizaci Chromu na aktivně zneužívanou zero-day chybu ve V8
The Hacker News · exploited · CVE · cvss-high · urgent-or-active-exploitation · patch-or-mitigation
Google ve čtvrtek vydal bezpečnostní aktualizace opravující 12 zranitelností včetně jedné, která se dostala do aktivního zneužívání. Chyba s vysokou závažností vedená jako CVE-2026-85046 (CVSS 8.8) je popsána jako záměna typu ve V8, JavaScriptovém a WebAssembly enginu Chromu.
Kritické obejití autentizace v Citrix NetScaler je nově zneužíváno při útocích
BleepingComputer · CVE · edge-vendor · auth-bypass
Podle zpravodajské firmy Previdian začali útočníci v praxi cílit na kritické obejití autentizace v Citrix NetScaler (CVE-2026-19490).
Firmy mají 6 měsíců na přípravu na automatizované útoky
Dark Reading · AI/agent · urgent-or-active-exploitation
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
CISA přidala do katalogu jednu známou zneužívanou zranitelnost
CISA Advisories · exploited · CVE · patch-or-mitigation
CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) jednu novou zranitelnost na základě dokladů o aktivním zneužívání.
AI končí éru skrytých zranitelností — jsou na to výrobci připraveni?
Dark Reading · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
12 let stará zranitelnost v PostgreSQL umožňuje převzetí databáze i serveru
SecurityWeek · CVE · code-execution · malware-control
CVE-2026-6471 nazvaná PostGREShell mění nízkoúrovňový replikační přístup ve spuštění kódu, trvalá superuživatelská oprávnění a perzistentní backdoor v databázi.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.