◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
5/ 14
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,3 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
18 zahozeno pravidlem · 18 zadrženo denním stropem · konfigurace 7E5352F4 — beze změny od 2026-09-08
Útočníci po telefonu zneužívají BYOD k přístupu do Microsoft 365 a firemních dat
Dark Reading · crime · msft/identity · cloud/AI-stack
Aktéři hrozeb využívají Microsoft Graph API k vytipování lukrativních cílů a svůj přístup pak předávají vyděračským skupinám, jako je ShinyHunters.
ST Engineering iDirect iQ-Series: zranitelnosti v terminálech (aktualizace A)
CISA Advisories · CVE · crime · identity · cloud/AI-stack · critical-infra/OT · unauthenticated · patch-or-mitigation
Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit získat neoprávněný přístup k informacím o zařízení nebo způsobit stav odepření služby.
Útočník na PaperCut použil stovky agentů AI ke kompromitaci více než 440 instancí
The Hacker News · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Orthanc DICOM Server: zranitelnost při dekódování obrázků
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti by mohlo ověřenému vzdálenému útočníkovi umožnit zápis za konec haldové alokace ve chvíli, kdy Orthanc dekóduje útočníkem dodaný obrázek PNG nebo JPEG, což by vedlo k pádu procesu Orthanc a ke stavu odepření služby.
NextGen Healthcare Mirth Connect: nalezeny zranitelnosti
CISA Advisories · CVE · crime · cloud/AI-stack · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit exfiltrovat data nebo způsobit stav odepření služby.
Nová sada „BlueMoon“ zneužívala zranitelnosti zero-day ve Windows a Chrome
BleepingComputer · exploited · msft/identity
Několik kyberšpionážních skupin nasadilo exploit kit přezdívaný „BlueMoon“, který využíval zranitelnosti zero-day v Microsoft Windows a Google Chrome.
Téměř 1 z 10 vystavených bran LiteLLM přijal ukázkový administrátorský klíč „sk-1234“
The Hacker News · AI/agent · crime
Téměř jeden z deseti serverů LiteLLM dostupných z internetu, které v únoru proskenoval Wiz Research, přijal sk-1234, tedy ukázkový administrátorský klíč z vlastní instalační příručky LiteLLM. LiteLLM je open-source brána pro AI — software, který firma staví mezi své aplikace a poskytovatele modelů, za které platí.
IDScan potvrdil únik spojený se 153 miliony ukradených řidičských průkazů
BleepingComputer · crime · identity · cloud/AI-stack
Společnost IDScan zabývající se ověřováním totožnosti potvrdila, že útočníci získali přístup k zákaznickým datům uloženým v její cloudové platformě — několik dní poté, co zprávy firmu spojily s rozsáhlou databází obsahující více než 153 milionů skenů řidičských průkazů.
NetScaler: kritická zranitelnost je zneužívána v útocích
SecurityWeek · exploited · CVE · auth-bypass
Chyba obcházení autentizace vedená jako CVE-2026-19490 je zneužívána ve volné přírodě nejméně od 3. září.
CISA: chyba RCE ve WatchGuardu je nyní zneužívána při ransomwarových útocích
BleepingComputer · crime · code-execution · urgent-or-active-exploitation
Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) potvrdila, že kritickou zranitelnost firewallu WatchGuard Firebox, kterou v prosinci označila za aktivně zneužívanou, zneužívají také ransomwarové skupiny.
CISA: zneužívané chyby v Cisco, Citrixu a Fortinetu, federální termín na záplaty 12. září
The Hacker News · exploited · CVE · edge-vendor · cvss-critical · patch-or-mitigation
Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) ve středu přidala do svého katalogu známých zneužívaných zranitelností (KEV) tři chyby, po jedné u Cisca, Citrixu a Fortinetu, a federálním civilním agenturám (FCEB) uložila nasadit záplaty do 12. září 2026.
CISA: do katalogu KEV přibyly dvě zneužívané zranitelnosti
CISA Advisories · exploited · CVE · patch-or-mitigation
CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.
AVEVA Pipeline Integrity Monitor: nalezeny zranitelnosti
CISA Advisories · CVE · supply-chain · critical-infra/OT · unauthenticated · patch-or-mitigation
Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit vyzradit informace, prolomit otisky hrubou silou nebo spustit libovolný kód v relaci prohlížeče.
Anthropic zveřejnil čtvrtý incident zneužití AI s modelem Claude Opus 4.6
The Hacker News · AI/agent · cloud/AI-stack
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.