◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

4/ 14

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

17 zahozeno pravidlem · 16 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

12. září 2026

14 položek
Režim briefingu
01

Vaše kritické zranitelnosti nemusí být tím největším rizikem

The Hacker News · identity · maximum-severity

Bezpečnostní týmy se staly mimořádně zdatnými v hledání zranitelností. Teď je čas věnovat pozornost tomu, jak určit, které z nich skutečně vytvářejí cestu ke kompromitaci.

02

Uživatelé v Jemenu ovládaném Húsíy se podle Anthropicu pokoušeli vyvíjet pokročilé zbraně pomocí AI

SecurityWeek · AI/agent · cloud/AI-stack

Anthropic uvedl, že se uživatelům nepodařilo „nasadit funkční zařízení“, provedli ale neúspěšný test naváděné rakety.

03

Phishing na téma passkey vede ke krádeži dat z Microsoft 365

BleepingComputer · crime · msft/identity · identity

Microsoft uvádí, že aktéři hrozeb spojení se skupinami ShinyHunters, Helix a dalšími vyděračskými gangy používají sociální inženýrství na téma passkey a jednotného přihlášení ke kompromitaci firemních účtů Microsoft a ke krádeži dat ze služeb Microsoft 365.

04

PaperCut nahradil nouzové záplaty opravami dvou aktivně zneužívaných chyb

The Hacker News · exploited · urgent-or-active-exploitation · patch-or-mitigation

PaperCut ve čtvrtek vydal novou bezpečnostní údržbovou verzi, která nahrazuje všechny dříve zveřejněné nouzové záplaty vydané kvůli dvěma bezpečnostním chybám, jež se dostaly pod aktivní zneužívání.

05

Roj agentů AI při útoku na PaperCut předznamenává změnu v řetězci kybernetického útoku

Dark Reading · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

06

Útočníci zneužili Claude k získání tajemství z 1,8 milionu aplikací pro Android

BleepingComputer · AI/agent · crime · cloud/AI-stack · sponsored-content

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

07

GitLab vyzývá uživatele k záplatování chyby path traversal s maximální závažností

BleepingComputer · CVE · supply-chain · maximum-severity · patch-or-mitigation

GitLab ve čtvrtek vyzval uživatele, aby si servery okamžitě zazáplatovali proti zranitelnosti path traversal s maximální závažností vedené jako CVE-2026-85706.

08

GitLab: chyba čtení souborů s CVSS 10 přitáhla sondování ve volné přírodě krátce po zveřejnění

The Hacker News · CVE · supply-chain · cloud/AI-stack · cvss-critical · maximum-severity · unauthenticated · patch-or-mitigation

GitLab vydal záplaty na několik chyb včetně zranitelnosti s maximální závažností, u níž byly během několika hodin od zveřejnění zaznamenány sondy ve volné přírodě.

09

CVE-2026-84869 — ConnectWise ScreenConnect: nesprávná správa oprávnění a chybějící autorizace

CISA KEV · exploited · CVE · crime · cloud/AI-stack · patch-or-mitigation · cisa-kev

ConnectWise ScreenConnect obsahuje zranitelnost nesprávné správy oprávnění i chybějící autorizace, které mohou útočníkovi umožnit přenos a spuštění souborů skrze aktivní vzdálené relace bez autorizace nebo potvrzení hostitelem.

10

Cisco FMC: chyby zneužívané ke krádeži přihlašovacích údajů a nasazení ransomwaru Qilin

The Hacker News · CVE · crime · edge-vendor · cvss-critical · unauthenticated · auth-bypass · credential-secret-harvesting · sponsored-content · patch-or-mitigation

Cisco uvedlo, že tři odlišné skupiny hrozeb spojené s ransomwarem a se státem podporovanými útoky zneužívají dvě nedávno záplatované zranitelnosti v Secure Firewall Management Center (FMC).

11

CISA: do katalogu KEV přibyly tři zneužívané zranitelnosti

CISA Advisories · exploited · CVE · auth-bypass · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) tři nové zranitelnosti na základě důkazů o aktivním zneužívání.

12

CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost

CISA Advisories · exploited · CVE · supply-chain · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.

13

Check Point záplatoval kritické zranitelnosti VPN

SecurityWeek · CVE · code-execution · patch-or-mitigation

Chyby vedené jako CVE-2026-85102 a CVE-2026-85103 by mohly být zneužity ke vzdálenému spuštění kódu.

14

Anthropic tvrdí, že sedm čínských AI laboratoří provádělo destilační útoky na Claude v průmyslovém měřítku

The Hacker News · AI/agent · cloud/AI-stack

Anthropic ve čtvrtek uvedl, že odhalil a přerušil nelegální destilační útoky proti Claude v průmyslovém měřítku ze sedmi laboratoří sídlících v Číně, včetně Alibaby, Moonshotu, DeepSeeku, Z.ai (známé jako Zhipu) a MiniMaxu. Destilace znalostí je sama o sobě legitimní tréninková metoda.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.