◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

6/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

6 zahozeno pravidlem · 14 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

5. září 2026

15 položek
Režim briefingu
01

Zranitelnosti v Sangoma Switchvox jsou zneužívány v praxi

SecurityWeek · exploited · CVE · code-execution · unauthenticated

Chybu vedenou jako CVE-2026-9586, neautentizovanou SQL injekci, lze zneužít vzdáleně ke spuštění libovolného kódu.

02

PostgreSQL opravil 12 let starou chybu logického dekódování umožňující spuštění kódu z replikační role

The Hacker News · CVE · cvss-high · code-execution · patch-or-mitigation

PostgreSQL vydal aktualizace na bezpečnostní chybu, která účtu s atributem REPLICATION umožňuje spustit libovolný kód pod uživatelem operačního systému, jenž provozuje databázový server.

03

Phishingová kampaň rozesílá miliony mailů a k obejití filtrů používá neviditelný Unicode

The Hacker News · AI/agent · crime · msft/identity

Microsoft upozorňuje na „vysokoobjemovou phishingovou kampaň“, která k obcházení poštovních filtrů používá neviditelné značkovací znaky Unicode.

04

Přes 440 000 pokusů o zneužití míří na RCE chyby v Super Forms a Elementor Pro

The Hacker News · CVE · cvss-critical · code-execution · unauthenticated

Podle zjištění Wordfence aktéři hrozeb zneužívají dvě kritické bezpečnostní chyby v pluginech WordPressu Super Forms a Elementor Pro.

05

OpenAI slibuje 1 miliardu dolarů na zpřístupnění frontier AI obráncům kritické infrastruktury

SecurityWeek · AI/agent · cloud/AI-stack · critical-infra/OT

Iniciativa Daybreak má poskytovat dotované kybernetické schopnosti AI, školení a technickou pomoc, ačkoli OpenAI zveřejnila jen málo podrobností o nákladech a podmínkách účasti.

06

Nová zero-day chyba „FalconFlank“ v CrowdStrike uděluje oprávnění SYSTEM

BleepingComputer · exploited · msft/identity

Anonymní bezpečnostní výzkumník vystupující pod přezdívkou „Nightmare Eclipse“ zveřejnil zero-day exploit na CrowdStrike Falcon nazvaný „FalconFlank“, který útočníkům umožňuje eskalovat oprávnění na plně aktualizovaných systémech Windows.

07

Pojišťovny hledají odpovědi, jak zkrotit zdivočelou AI

Dark Reading · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

08

HPE opravilo kritické RCE zranitelnosti v AOS-CX

SecurityWeek · CVE · cvss-critical · code-execution · patch-or-mitigation

Aktualizace řeší téměř dva tucty problémů vedených souhrnně jako CVE-2026-73749 (CVSS 9.8).

09

Google varuje před novou zero-day chybou v Chromu zneužívanou při útocích

BleepingComputer · exploited · urgent-or-active-exploitation

Google aktualizoval prohlížeč Chrome kvůli aktivně zneužívané zero-day chybě s vysokou závažností v enginu V8 a dalším 11 zranitelnostem.

10

Google vydal aktualizaci Chromu na aktivně zneužívanou zero-day chybu ve V8

The Hacker News · exploited · CVE · cvss-high · urgent-or-active-exploitation · patch-or-mitigation

Google ve čtvrtek vydal bezpečnostní aktualizace opravující 12 zranitelností včetně jedné, která se dostala do aktivního zneužívání. Chyba s vysokou závažností vedená jako CVE-2026-85046 (CVSS 8.8) je popsána jako záměna typu ve V8, JavaScriptovém a WebAssembly enginu Chromu.

11

Kritické obejití autentizace v Citrix NetScaler je nově zneužíváno při útocích

BleepingComputer · CVE · edge-vendor · auth-bypass

Podle zpravodajské firmy Previdian začali útočníci v praxi cílit na kritické obejití autentizace v Citrix NetScaler (CVE-2026-19490).

12

Firmy mají 6 měsíců na přípravu na automatizované útoky

Dark Reading · AI/agent · urgent-or-active-exploitation

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

13

CISA přidala do katalogu jednu známou zneužívanou zranitelnost

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) jednu novou zranitelnost na základě dokladů o aktivním zneužívání.

14

AI končí éru skrytých zranitelností — jsou na to výrobci připraveni?

Dark Reading · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

15

12 let stará zranitelnost v PostgreSQL umožňuje převzetí databáze i serveru

SecurityWeek · CVE · code-execution · malware-control

CVE-2026-6471 nazvaná PostGREShell mění nízkoúrovňový replikační přístup ve spuštění kódu, trvalá superuživatelská oprávnění a perzistentní backdoor v databázi.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.