◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

4/ 12

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,4 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

21 zahozeno pravidlem · 14 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

15. září 2026

12 položek
Režim briefingu
01

⚡ Týdenní přehled: zběhlí agenti AI, červ ve WeChatu, útoky na PaperCut, špionáž s AI a rootkity

The Hacker News · AI/agent · self-propagating

AI se objevuje na nesprávných místech. Útočníci ji používají ke zrychlení exploitů, testování obrany a automatizaci většího dílu práce. Některé modely navíc samy překračují hranice. To není dobrá kombinace.

02

Zero-day s právy roota v Cisco Secure Email Gateway je aktivně zneužíván

SecurityWeek · exploited · CVE · edge-vendor · code-execution · unauthenticated

Neověřený útočník může zneužít CVE-2026-76461 ke spuštění libovolných příkazů v podkladovém operačním systému s právy roota.

03

Microsoft vydal mimořádné aktualizace Windows kvůli výpadkům RDS

BleepingComputer · msft/identity · urgent-or-active-exploitation · patch-or-mitigation

Microsoft vydal mimořádné aktualizace Windows mimo řádný cyklus, které opravují výpadky Remote Desktop Services způsobené bezpečnostními aktualizacemi z tohoto měsíce, a k tomu problémy s Hyper-V a USB zvukem u některých verzí Windows.

04

Microsoft navrhuje omezení vlastní AI kodexem chování uprostřed debaty o bezpečnosti

The Guardian Technology · AI/agent · msft/identity

Firma zveřejnila pravidla pro AI a šéf divize Microsoft AI k tomu uvedl: „AI musí být podřízená a vždy ve službě lidem.“ Microsoft v pondělí zveřejnil předběžný „kodex chování“ pro trénink nových modelů umělé inteligence — krok k omezení schopností vlastní AI ve chvíli, kdy obavy rostou.

05

Chyba v GitLabu s maximální závažností ohrožuje dodavatelské řetězce

Dark Reading · CVE · supply-chain · maximum-severity

CVE-2026-85706 je zranitelnost typu path traversal s hodnocením CVSS 10 z 10, která se týká instancí GitLab Community Edition i Enterprise Edition.

06

Útočníci míří na vystavené vývojové servery Vite ve snaze ukrást tajemství z AWS a Azure

BleepingComputer · crime · msft/identity · cloud/AI-stack

Kampaň hromadného skenování zaměřená na vývojové servery Vite dostupné z internetu se pokouší krást cloudové přihlašovací údaje a konfigurace z nasazení AWS a Azure.

07

CVE-2026-76461 — Cisco Secure Email Gateway: zranitelnost SQL injection

CISA KEV · exploited · CVE · crime · edge-vendor · cloud/AI-stack · unauthenticated · patch-or-mitigation · cisa-kev

Software Cisco AsyncOS pro Cisco Secure Email Gateway (SEG) obsahuje zranitelnost typu SQL injection, která by mohla neověřenému vzdálenému útočníkovi umožnit spouštět libovolné příkazy s právy roota v podkladovém operačním systému.

08

CISA: útočníci už zneužívají chybu v GitLabu s maximální závažností

BleepingComputer · supply-chain · maximum-severity

Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) varovala, že útočníci nyní v útocích zneužívají zranitelnost GitLabu s maximální závažností.

09

CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost

CISA Advisories · exploited · CVE · edge-vendor · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.

10

Čínští útočníci zneužívají kritickou chybu v softwaru Tencentu ke spuštění kódu na jedno kliknutí

SecurityWeek · msft/identity · code-execution

Čínský editor vstupních metod pro Windows může útočníkům umožnit vzdáleně spustit libovolný kód.

11

Peking se ohradil proti výzvě šéfa Anthropicu omezit rozvoj AI v Číně

SecurityWeek · AI/agent · cloud/AI-stack

Čínské ministerstvo zahraničí na dotaz k Amodeiho eseji odpovědělo, že by všechny strany měly na AI spolupracovat.

12

Šéf Anthropicu: je čas přejít od vylepšování AI k jejímu ovládání

Dark Reading · AI/agent · cloud/AI-stack

Dario Amodei tvrdí, že je načase zpomalit tempo vylepšování špičkových modelů AI, aby je bezpečnost a prevence rizik stihly dohnat.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.