◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
4/ 14
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,3 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
17 zahozeno pravidlem · 16 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
Vaše kritické zranitelnosti nemusí být tím největším rizikem
The Hacker News · identity · maximum-severity
Bezpečnostní týmy se staly mimořádně zdatnými v hledání zranitelností. Teď je čas věnovat pozornost tomu, jak určit, které z nich skutečně vytvářejí cestu ke kompromitaci.
Uživatelé v Jemenu ovládaném Húsíy se podle Anthropicu pokoušeli vyvíjet pokročilé zbraně pomocí AI
SecurityWeek · AI/agent · cloud/AI-stack
Anthropic uvedl, že se uživatelům nepodařilo „nasadit funkční zařízení“, provedli ale neúspěšný test naváděné rakety.
Phishing na téma passkey vede ke krádeži dat z Microsoft 365
BleepingComputer · crime · msft/identity · identity
Microsoft uvádí, že aktéři hrozeb spojení se skupinami ShinyHunters, Helix a dalšími vyděračskými gangy používají sociální inženýrství na téma passkey a jednotného přihlášení ke kompromitaci firemních účtů Microsoft a ke krádeži dat ze služeb Microsoft 365.
PaperCut nahradil nouzové záplaty opravami dvou aktivně zneužívaných chyb
The Hacker News · exploited · urgent-or-active-exploitation · patch-or-mitigation
PaperCut ve čtvrtek vydal novou bezpečnostní údržbovou verzi, která nahrazuje všechny dříve zveřejněné nouzové záplaty vydané kvůli dvěma bezpečnostním chybám, jež se dostaly pod aktivní zneužívání.
Roj agentů AI při útoku na PaperCut předznamenává změnu v řetězci kybernetického útoku
Dark Reading · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Útočníci zneužili Claude k získání tajemství z 1,8 milionu aplikací pro Android
BleepingComputer · AI/agent · crime · cloud/AI-stack · sponsored-content
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
GitLab vyzývá uživatele k záplatování chyby path traversal s maximální závažností
BleepingComputer · CVE · supply-chain · maximum-severity · patch-or-mitigation
GitLab ve čtvrtek vyzval uživatele, aby si servery okamžitě zazáplatovali proti zranitelnosti path traversal s maximální závažností vedené jako CVE-2026-85706.
GitLab: chyba čtení souborů s CVSS 10 přitáhla sondování ve volné přírodě krátce po zveřejnění
The Hacker News · CVE · supply-chain · cloud/AI-stack · cvss-critical · maximum-severity · unauthenticated · patch-or-mitigation
GitLab vydal záplaty na několik chyb včetně zranitelnosti s maximální závažností, u níž byly během několika hodin od zveřejnění zaznamenány sondy ve volné přírodě.
CVE-2026-84869 — ConnectWise ScreenConnect: nesprávná správa oprávnění a chybějící autorizace
CISA KEV · exploited · CVE · crime · cloud/AI-stack · patch-or-mitigation · cisa-kev
ConnectWise ScreenConnect obsahuje zranitelnost nesprávné správy oprávnění i chybějící autorizace, které mohou útočníkovi umožnit přenos a spuštění souborů skrze aktivní vzdálené relace bez autorizace nebo potvrzení hostitelem.
Cisco FMC: chyby zneužívané ke krádeži přihlašovacích údajů a nasazení ransomwaru Qilin
The Hacker News · CVE · crime · edge-vendor · cvss-critical · unauthenticated · auth-bypass · credential-secret-harvesting · sponsored-content · patch-or-mitigation
Cisco uvedlo, že tři odlišné skupiny hrozeb spojené s ransomwarem a se státem podporovanými útoky zneužívají dvě nedávno záplatované zranitelnosti v Secure Firewall Management Center (FMC).
CISA: do katalogu KEV přibyly tři zneužívané zranitelnosti
CISA Advisories · exploited · CVE · auth-bypass · patch-or-mitigation
CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) tři nové zranitelnosti na základě důkazů o aktivním zneužívání.
CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost
CISA Advisories · exploited · CVE · supply-chain · patch-or-mitigation
CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.
Check Point záplatoval kritické zranitelnosti VPN
SecurityWeek · CVE · code-execution · patch-or-mitigation
Chyby vedené jako CVE-2026-85102 a CVE-2026-85103 by mohly být zneužity ke vzdálenému spuštění kódu.
Anthropic tvrdí, že sedm čínských AI laboratoří provádělo destilační útoky na Claude v průmyslovém měřítku
The Hacker News · AI/agent · cloud/AI-stack
Anthropic ve čtvrtek uvedl, že odhalil a přerušil nelegální destilační útoky proti Claude v průmyslovém měřítku ze sedmi laboratoří sídlících v Číně, včetně Alibaby, Moonshotu, DeepSeeku, Z.ai (známé jako Zhipu) a MiniMaxu. Destilace znalostí je sama o sobě legitimní tréninková metoda.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.