◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
4/ 12
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,4 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
21 zahozeno pravidlem · 14 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
⚡ Týdenní přehled: zběhlí agenti AI, červ ve WeChatu, útoky na PaperCut, špionáž s AI a rootkity
The Hacker News · AI/agent · self-propagating
AI se objevuje na nesprávných místech. Útočníci ji používají ke zrychlení exploitů, testování obrany a automatizaci většího dílu práce. Některé modely navíc samy překračují hranice. To není dobrá kombinace.
Zero-day s právy roota v Cisco Secure Email Gateway je aktivně zneužíván
SecurityWeek · exploited · CVE · edge-vendor · code-execution · unauthenticated
Neověřený útočník může zneužít CVE-2026-76461 ke spuštění libovolných příkazů v podkladovém operačním systému s právy roota.
Microsoft vydal mimořádné aktualizace Windows kvůli výpadkům RDS
BleepingComputer · msft/identity · urgent-or-active-exploitation · patch-or-mitigation
Microsoft vydal mimořádné aktualizace Windows mimo řádný cyklus, které opravují výpadky Remote Desktop Services způsobené bezpečnostními aktualizacemi z tohoto měsíce, a k tomu problémy s Hyper-V a USB zvukem u některých verzí Windows.
Microsoft navrhuje omezení vlastní AI kodexem chování uprostřed debaty o bezpečnosti
The Guardian Technology · AI/agent · msft/identity
Firma zveřejnila pravidla pro AI a šéf divize Microsoft AI k tomu uvedl: „AI musí být podřízená a vždy ve službě lidem.“ Microsoft v pondělí zveřejnil předběžný „kodex chování“ pro trénink nových modelů umělé inteligence — krok k omezení schopností vlastní AI ve chvíli, kdy obavy rostou.
Chyba v GitLabu s maximální závažností ohrožuje dodavatelské řetězce
Dark Reading · CVE · supply-chain · maximum-severity
CVE-2026-85706 je zranitelnost typu path traversal s hodnocením CVSS 10 z 10, která se týká instancí GitLab Community Edition i Enterprise Edition.
Útočníci míří na vystavené vývojové servery Vite ve snaze ukrást tajemství z AWS a Azure
BleepingComputer · crime · msft/identity · cloud/AI-stack
Kampaň hromadného skenování zaměřená na vývojové servery Vite dostupné z internetu se pokouší krást cloudové přihlašovací údaje a konfigurace z nasazení AWS a Azure.
CVE-2026-76461 — Cisco Secure Email Gateway: zranitelnost SQL injection
CISA KEV · exploited · CVE · crime · edge-vendor · cloud/AI-stack · unauthenticated · patch-or-mitigation · cisa-kev
Software Cisco AsyncOS pro Cisco Secure Email Gateway (SEG) obsahuje zranitelnost typu SQL injection, která by mohla neověřenému vzdálenému útočníkovi umožnit spouštět libovolné příkazy s právy roota v podkladovém operačním systému.
CISA: útočníci už zneužívají chybu v GitLabu s maximální závažností
BleepingComputer · supply-chain · maximum-severity
Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) varovala, že útočníci nyní v útocích zneužívají zranitelnost GitLabu s maximální závažností.
CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost
CISA Advisories · exploited · CVE · edge-vendor · patch-or-mitigation
CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.
Čínští útočníci zneužívají kritickou chybu v softwaru Tencentu ke spuštění kódu na jedno kliknutí
SecurityWeek · msft/identity · code-execution
Čínský editor vstupních metod pro Windows může útočníkům umožnit vzdáleně spustit libovolný kód.
Peking se ohradil proti výzvě šéfa Anthropicu omezit rozvoj AI v Číně
SecurityWeek · AI/agent · cloud/AI-stack
Čínské ministerstvo zahraničí na dotaz k Amodeiho eseji odpovědělo, že by všechny strany měly na AI spolupracovat.
Šéf Anthropicu: je čas přejít od vylepšování AI k jejímu ovládání
Dark Reading · AI/agent · cloud/AI-stack
Dario Amodei tvrdí, že je načase zpomalit tempo vylepšování špičkových modelů AI, aby je bezpečnost a prevence rizik stihly dohnat.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.