◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

7/ 13

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

23 zahozeno pravidlem · 19 zadrženo denním stropem · konfigurace 7E5352F4 — beze změny od 2026-09-08

9. září 2026

13 položek
Režim briefingu
01

Skryté instrukce, které dokážou unést AI agenty

SecurityWeek · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

02

Předautentizační RCE chyba v N-able N-central je zneužívána v praxi

The Hacker News · exploited · CVE · cvss-critical · maximum-severity · code-execution · unauthenticated · patch-or-mitigation

Americká agentura CISA v úterý přidala chybu s maximální závažností postihující N-able N-central do katalogu Known Exploited Vulnerabilities (KEV) a uložila federálním civilním úřadům (FCEB) nasadit opravy do 11. září 2026.

03

Zářijové Patch Tuesday 2026 od Microsoftu opravuje 966 chyb a 2 zero-daye

BleepingComputer · exploited · msft/identity · urgent-or-active-exploitation · patch-or-mitigation

Dnes je zářijové Patch Tuesday 2026 od Microsoftu s bezpečnostními aktualizacemi na rekordních 966 chyb, včetně dvou aktivně zneužívaných zero-day zranitelností.

04

Hackeři staví AI frameworky pro krádeže přihlašovacích údajů ve velkém

BleepingComputer · AI/agent · crime · credential-secret-harvesting

Aktéři hrozeb stále častěji přecházejí od kódovacích asistentů s AI k víceagentním frameworkům, které automatizují každou fázi útoku.

05

Cylake získal 245 milionů dolarů před betou své kyberbezpečnostní platformy

SecurityWeek · AI/agent · edge-vendor · cloud/AI-stack

Startup založený Nirem Zukem z Palo Alto Networks získal 290 milionů dolarů na vybudování AI-native bezpečnostní platformy pro silně regulované organizace, které se nemohou spolehnout na veřejný cloud.

06

CISA přidala do katalogu čtyři známé zneužívané zranitelnosti

CISA Advisories · exploited · CVE · msft/identity · patch-or-mitigation

CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) čtyři nové zranitelnosti na základě dokladů o aktivním zneužívání.

07

Čínské AI firmy vedou proti americkým AI firmám destilační kampaně v průmyslovém měřítku

CISA Advisories · AI/agent · crime · cloud/AI-stack · patch-or-mitigation

Shrnutí: čínské firmy zabývající se umělou inteligencí systematicky získávají proprietární funkce a schopnosti modelů amerických AI firem prostřednictvím destilačních kampaní v průmyslovém měřítku, které tvoří jádro jejich strategie vývoje AI — ne pouze její doplněk.

08

IP kamery CareCam Pro

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Zobrazit shrnutí CSAF. Úspěšné zneužití této zranitelnosti by mohlo útočníkovi umožnit získat plnou kontrolu nad zařízením.

09

Autonomní AI agenti kompromitovali tisíce přihlašovacích údajů za necelých šest hodin

The Hacker News · AI/agent · crime · credential-secret-harvesting

Aktéři hrozeb dál využívají umělou inteligenci ke zefektivnění svých operací — jedna finančně motivovaná hackerská skupina použila autonomní víceagentní útočný framework k rozsáhlé kampani na sběr přihlašovacích údajů, kterou zvládla během šesti hodin.

10

Adobe opravilo přes 170 zranitelností včetně zero-dayu v Commerce

SecurityWeek · exploited · CVE · code-execution · unauthenticated · patch-or-mitigation

Ta zneužívaná chyba, vedená jako CVE-2026-75650, umožňuje neautentizovaným útočníkům spustit libovolný kód.

11

Adobe opravilo zero-day v Magentu zneužívaný k nasazení backdooru v Rustu a PHP web shellu

The Hacker News · exploited · CVE · cvss-critical · maximum-severity · malware-control · patch-or-mitigation

Adobe v pondělí vydalo bezpečnostní opravy na chybu s maximální závažností postihující Adobe Commerce a Magento Open Source, která se dostala do aktivního zneužívání v praxi.

12

Adobe opravuje kritický zero-day v Magentu zneužívaný k backdoorování serverů

BleepingComputer · exploited · CVE · malware-control · urgent-or-active-exploitation · patch-or-mitigation

Adobe vydalo nouzovou opravu na CVE-2026-75650, aktivně zneužívaný zero-day s maximální závažností přezdívaný StyleSmuggler, který postihuje více verzí Magenta a Adobe Commerce.

13

CVE-2026-75650 — Adobe Commerce a Magento: nedostatečné ošetření speciálních znaků v šablonovacím enginu

CISA KEV · exploited · CVE · crime · cloud/AI-stack · code-execution · patch-or-mitigation · cisa-kev

Adobe Commerce a Magento Open Source obsahují zranitelnost spočívající v nedostatečném ošetření speciálních znaků použitých v šablonovacím enginu, která by útočníkovi mohla umožnit spuštění libovolného kódu.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.