◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

8/ 13

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

20 zahozeno pravidlem · 17 zadrženo denním stropem · konfigurace 7E5352F4 — beze změny od 2026-09-08

10. září 2026

13 položek
Režim briefingu
01

SAP opravil chybu jádra s CVSS 10.0 umožňující neautentizované vzdálené spuštění kódu

The Hacker News · CVE · cvss-critical · maximum-severity · code-execution · unauthenticated · patch-or-mitigation

SAP vydal bezpečnostní aktualizace na několik zranitelností, včetně chyby s maximální závažností ve zpracování SAP Extended Passport (EPP), která by mohla mít vážný dopad na důvěrnost, integritu a dostupnost aplikace. Zranitelnost vedená jako CVE-2026-44756 (CVSS 10.0)…

02

Výzkumník zveřejnil nový PoC pro Microsoft Defender ukazující, že oprava ShieldBreak jde obejít

The Hacker News · exploited · CVE · msft/identity · cvss-high · patch-or-mitigation

Bezpečnostní výzkumník vystupující pod přezdívkou Chaotic Eclipse zveřejnil proof-of-concept (PoC) na další zero-day v Microsoft Defenderu. Zranitelnost s krycím názvem ShieldCrash je hodnocena jako obejití opravy CVE-2026-69414 (CVSS 7.8), zvané ShieldBreak, kterou tentýž výzkumník nahlásil minulý měsíc.

03

Nový zero-day „ShieldCrash“ v Microsoft Defenderu uděluje přístup na úrovni SYSTEM

BleepingComputer · exploited · msft/identity · patch-or-mitigation

Anonymní bezpečnostní výzkumník vystupující pod přezdívkou Nightmare Eclipse zveřejnil nový zero-day exploit na Microsoft Defender nazvaný „ShieldCrash“ hned poté, co Microsoft vydal zářijové bezpečnostní aktualizace Patch Tuesday 2026.

04

Předautentizační RCE chyba v N-able N-central je zneužívána v praxi

The Hacker News · exploited · CVE · cvss-critical · maximum-severity · code-execution · unauthenticated · patch-or-mitigation

Americká agentura CISA v úterý přidala chybu s maximální závažností postihující N-able N-central do katalogu Known Exploited Vulnerabilities (KEV) a uložila federálním civilním úřadům (FCEB) nasadit opravy do 11. září 2026.

05

Microsoft opravil rekordních 974 chyb včetně dvou zneužívaných zero-day ve Windows

The Hacker News · exploited · msft/identity · maximum-severity · urgent-or-active-exploitation · patch-or-mitigation

Microsoft v úterý překonal rekordy Patch Tuesday, když se vypořádal s ohromujícími 974 zranitelnostmi napříč svým softwarovým portfoliem, včetně dvou chyb, o kterých uvedl, že jsou aktivně zneužívané v praxi. Zahrnuje to 723 chyb ve Windows, 111 v Office a Office 2016, 62 v SQL a 22 ve vývojářských nástrojích.

06

Ivanti opravil kritické chyby napříč svými podnikovými bezpečnostními produkty

SecurityWeek · edge-vendor · code-execution · auth-bypass · patch-or-mitigation

Šest kritických zranitelností v Neurons for ITSM by mohlo umožnit vzdálené spuštění kódu; Sentry a EPMM dostaly opravy na chyby umožňující obejití autentizace.

07

Logy infostealerů odhalují přehratelné AI tokeny, které dokážou obejít MFA

The Hacker News · AI/agent · crime · identity · cloud/AI-stack · malware-control

Kyberzločinci unášejí uživatelské účty umělé inteligence přes logy infostealerů a vytvářejí z nich „ukradené klíče“, které umožňují neoprávněný přístup k nástrojům poskytovatelů modelů, jako jsou Google, Anthropic a další. Infostealery jako Lumma Stealer nebo Vidar jsou vybavené k sběru široké škály dat…

08

Útok na podniková data přes identitu v AI ohrožuje jejich bezpečnost

Dark Reading · AI/agent · identity · unauthenticated

„Únos identity pracovního postupu“ dokáže obejít standardní bezpečnostní kontroly a unést data organizace tím, že se pošle běžný požadavek přes neautentizovaný vstupní bod.

09

Google varuje před novou zero-day chybou v Chromu zneužívanou při útocích

BleepingComputer · exploited · urgent-or-active-exploitation · patch-or-mitigation

Google v úterý opravil 230 zranitelností, včetně další aktivně zneužívané zero-day chyby v Chromu — sedmé takové zranitelnosti opravené od začátku roku.

10

Chyba v harnessu DeepSeeku umožnila AI agentům vypnout si vlastní souborový sandbox bez schválení

The Hacker News · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

11

Cisco potvrdilo, že chyba CVE-2026-20079 v Secure FMC je zneužívána při útocích

BleepingComputer · CVE · edge-vendor · maximum-severity · auth-bypass · urgent-or-active-exploitation

Cisco potvrdilo, že zranitelnost s maximální závažností umožňující obejití autentizace, vedená jako CVE-2026-20079 v software Secure Firewall Management Center (FMC), je aktivně zneužívána při útocích.

12

CISA přidala do katalogu čtyři známé zneužívané zranitelnosti

CISA Advisories · exploited · CVE · edge-vendor · auth-bypass · patch-or-mitigation

CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) čtyři nové zranitelnosti na základě dokladů o aktivním zneužívání.

13

Zero-day v Chrome V8 zneužívaný v praxi umožňuje spuštění kódu uvnitř sandboxu

The Hacker News · exploited · CVE · code-execution · patch-or-mitigation

Google ve čtvrtek vydal aktualizace opravující 230 bezpečnostních zranitelností, včetně jedné, která se dostala do aktivního zneužívání v praxi.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.