◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
8/ 13
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,3 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
20 zahozeno pravidlem · 17 zadrženo denním stropem · konfigurace 7E5352F4 — beze změny od 2026-09-08
SAP opravil chybu jádra s CVSS 10.0 umožňující neautentizované vzdálené spuštění kódu
The Hacker News · CVE · cvss-critical · maximum-severity · code-execution · unauthenticated · patch-or-mitigation
SAP vydal bezpečnostní aktualizace na několik zranitelností, včetně chyby s maximální závažností ve zpracování SAP Extended Passport (EPP), která by mohla mít vážný dopad na důvěrnost, integritu a dostupnost aplikace. Zranitelnost vedená jako CVE-2026-44756 (CVSS 10.0)…
Výzkumník zveřejnil nový PoC pro Microsoft Defender ukazující, že oprava ShieldBreak jde obejít
The Hacker News · exploited · CVE · msft/identity · cvss-high · patch-or-mitigation
Bezpečnostní výzkumník vystupující pod přezdívkou Chaotic Eclipse zveřejnil proof-of-concept (PoC) na další zero-day v Microsoft Defenderu. Zranitelnost s krycím názvem ShieldCrash je hodnocena jako obejití opravy CVE-2026-69414 (CVSS 7.8), zvané ShieldBreak, kterou tentýž výzkumník nahlásil minulý měsíc.
Nový zero-day „ShieldCrash“ v Microsoft Defenderu uděluje přístup na úrovni SYSTEM
BleepingComputer · exploited · msft/identity · patch-or-mitigation
Anonymní bezpečnostní výzkumník vystupující pod přezdívkou Nightmare Eclipse zveřejnil nový zero-day exploit na Microsoft Defender nazvaný „ShieldCrash“ hned poté, co Microsoft vydal zářijové bezpečnostní aktualizace Patch Tuesday 2026.
Předautentizační RCE chyba v N-able N-central je zneužívána v praxi
The Hacker News · exploited · CVE · cvss-critical · maximum-severity · code-execution · unauthenticated · patch-or-mitigation
Americká agentura CISA v úterý přidala chybu s maximální závažností postihující N-able N-central do katalogu Known Exploited Vulnerabilities (KEV) a uložila federálním civilním úřadům (FCEB) nasadit opravy do 11. září 2026.
Microsoft opravil rekordních 974 chyb včetně dvou zneužívaných zero-day ve Windows
The Hacker News · exploited · msft/identity · maximum-severity · urgent-or-active-exploitation · patch-or-mitigation
Microsoft v úterý překonal rekordy Patch Tuesday, když se vypořádal s ohromujícími 974 zranitelnostmi napříč svým softwarovým portfoliem, včetně dvou chyb, o kterých uvedl, že jsou aktivně zneužívané v praxi. Zahrnuje to 723 chyb ve Windows, 111 v Office a Office 2016, 62 v SQL a 22 ve vývojářských nástrojích.
Ivanti opravil kritické chyby napříč svými podnikovými bezpečnostními produkty
SecurityWeek · edge-vendor · code-execution · auth-bypass · patch-or-mitigation
Šest kritických zranitelností v Neurons for ITSM by mohlo umožnit vzdálené spuštění kódu; Sentry a EPMM dostaly opravy na chyby umožňující obejití autentizace.
Logy infostealerů odhalují přehratelné AI tokeny, které dokážou obejít MFA
The Hacker News · AI/agent · crime · identity · cloud/AI-stack · malware-control
Kyberzločinci unášejí uživatelské účty umělé inteligence přes logy infostealerů a vytvářejí z nich „ukradené klíče“, které umožňují neoprávněný přístup k nástrojům poskytovatelů modelů, jako jsou Google, Anthropic a další. Infostealery jako Lumma Stealer nebo Vidar jsou vybavené k sběru široké škály dat…
Útok na podniková data přes identitu v AI ohrožuje jejich bezpečnost
Dark Reading · AI/agent · identity · unauthenticated
„Únos identity pracovního postupu“ dokáže obejít standardní bezpečnostní kontroly a unést data organizace tím, že se pošle běžný požadavek přes neautentizovaný vstupní bod.
Google varuje před novou zero-day chybou v Chromu zneužívanou při útocích
BleepingComputer · exploited · urgent-or-active-exploitation · patch-or-mitigation
Google v úterý opravil 230 zranitelností, včetně další aktivně zneužívané zero-day chyby v Chromu — sedmé takové zranitelnosti opravené od začátku roku.
Chyba v harnessu DeepSeeku umožnila AI agentům vypnout si vlastní souborový sandbox bez schválení
The Hacker News · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Cisco potvrdilo, že chyba CVE-2026-20079 v Secure FMC je zneužívána při útocích
BleepingComputer · CVE · edge-vendor · maximum-severity · auth-bypass · urgent-or-active-exploitation
Cisco potvrdilo, že zranitelnost s maximální závažností umožňující obejití autentizace, vedená jako CVE-2026-20079 v software Secure Firewall Management Center (FMC), je aktivně zneužívána při útocích.
CISA přidala do katalogu čtyři známé zneužívané zranitelnosti
CISA Advisories · exploited · CVE · edge-vendor · auth-bypass · patch-or-mitigation
CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) čtyři nové zranitelnosti na základě dokladů o aktivním zneužívání.
Zero-day v Chrome V8 zneužívaný v praxi umožňuje spuštění kódu uvnitř sandboxu
The Hacker News · exploited · CVE · code-execution · patch-or-mitigation
Google ve čtvrtek vydal aktualizace opravující 230 bezpečnostních zranitelností, včetně jedné, která se dostala do aktivního zneužívání v praxi.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.