◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
7/ 13
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,3 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
23 zahozeno pravidlem · 19 zadrženo denním stropem · konfigurace 7E5352F4 — beze změny od 2026-09-08
Skryté instrukce, které dokážou unést AI agenty
SecurityWeek · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Předautentizační RCE chyba v N-able N-central je zneužívána v praxi
The Hacker News · exploited · CVE · cvss-critical · maximum-severity · code-execution · unauthenticated · patch-or-mitigation
Americká agentura CISA v úterý přidala chybu s maximální závažností postihující N-able N-central do katalogu Known Exploited Vulnerabilities (KEV) a uložila federálním civilním úřadům (FCEB) nasadit opravy do 11. září 2026.
Zářijové Patch Tuesday 2026 od Microsoftu opravuje 966 chyb a 2 zero-daye
BleepingComputer · exploited · msft/identity · urgent-or-active-exploitation · patch-or-mitigation
Dnes je zářijové Patch Tuesday 2026 od Microsoftu s bezpečnostními aktualizacemi na rekordních 966 chyb, včetně dvou aktivně zneužívaných zero-day zranitelností.
Hackeři staví AI frameworky pro krádeže přihlašovacích údajů ve velkém
BleepingComputer · AI/agent · crime · credential-secret-harvesting
Aktéři hrozeb stále častěji přecházejí od kódovacích asistentů s AI k víceagentním frameworkům, které automatizují každou fázi útoku.
Cylake získal 245 milionů dolarů před betou své kyberbezpečnostní platformy
SecurityWeek · AI/agent · edge-vendor · cloud/AI-stack
Startup založený Nirem Zukem z Palo Alto Networks získal 290 milionů dolarů na vybudování AI-native bezpečnostní platformy pro silně regulované organizace, které se nemohou spolehnout na veřejný cloud.
CISA přidala do katalogu čtyři známé zneužívané zranitelnosti
CISA Advisories · exploited · CVE · msft/identity · patch-or-mitigation
CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) čtyři nové zranitelnosti na základě dokladů o aktivním zneužívání.
Čínské AI firmy vedou proti americkým AI firmám destilační kampaně v průmyslovém měřítku
CISA Advisories · AI/agent · crime · cloud/AI-stack · patch-or-mitigation
Shrnutí: čínské firmy zabývající se umělou inteligencí systematicky získávají proprietární funkce a schopnosti modelů amerických AI firem prostřednictvím destilačních kampaní v průmyslovém měřítku, které tvoří jádro jejich strategie vývoje AI — ne pouze její doplněk.
IP kamery CareCam Pro
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Zobrazit shrnutí CSAF. Úspěšné zneužití této zranitelnosti by mohlo útočníkovi umožnit získat plnou kontrolu nad zařízením.
Autonomní AI agenti kompromitovali tisíce přihlašovacích údajů za necelých šest hodin
The Hacker News · AI/agent · crime · credential-secret-harvesting
Aktéři hrozeb dál využívají umělou inteligenci ke zefektivnění svých operací — jedna finančně motivovaná hackerská skupina použila autonomní víceagentní útočný framework k rozsáhlé kampani na sběr přihlašovacích údajů, kterou zvládla během šesti hodin.
Adobe opravilo přes 170 zranitelností včetně zero-dayu v Commerce
SecurityWeek · exploited · CVE · code-execution · unauthenticated · patch-or-mitigation
Ta zneužívaná chyba, vedená jako CVE-2026-75650, umožňuje neautentizovaným útočníkům spustit libovolný kód.
Adobe opravilo zero-day v Magentu zneužívaný k nasazení backdooru v Rustu a PHP web shellu
The Hacker News · exploited · CVE · cvss-critical · maximum-severity · malware-control · patch-or-mitigation
Adobe v pondělí vydalo bezpečnostní opravy na chybu s maximální závažností postihující Adobe Commerce a Magento Open Source, která se dostala do aktivního zneužívání v praxi.
Adobe opravuje kritický zero-day v Magentu zneužívaný k backdoorování serverů
BleepingComputer · exploited · CVE · malware-control · urgent-or-active-exploitation · patch-or-mitigation
Adobe vydalo nouzovou opravu na CVE-2026-75650, aktivně zneužívaný zero-day s maximální závažností přezdívaný StyleSmuggler, který postihuje více verzí Magenta a Adobe Commerce.
CVE-2026-75650 — Adobe Commerce a Magento: nedostatečné ošetření speciálních znaků v šablonovacím enginu
CISA KEV · exploited · CVE · crime · cloud/AI-stack · code-execution · patch-or-mitigation · cisa-kev
Adobe Commerce a Magento Open Source obsahují zranitelnost spočívající v nedostatečném ošetření speciálních znaků použitých v šablonovacím enginu, která by útočníkovi mohla umožnit spuštění libovolného kódu.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.