◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

5/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

21 zahozeno pravidlem · 23 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

16. září 2026

15 položek
Režim briefingu
01

Jak by měla vypadat reakce na zero-day v éře po Mythosu

BleepingComputer · AI/agent · exploited · patch-or-mitigation

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

02

Wärtsilä FOS-Onboard

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit podstrčit neautorizovanou aktualizaci, spustit kód nebo získat přihlašovací údaje a vydávat se za privilegovaného klienta.

03

Siemens Teamcenter

CISA Advisories · CVE · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation

Zranitelnost typu reflected cross-site scripting v přesměrování při přihlašování (/auth/) v Teamcenteru umožňuje neověřenému vzdálenému útočníkovi vložit JavaScript do relace přihlášeného uživatele pomocí podvrženého odkazu.

04

Siemens Reyrolle 7SR5

CISA Advisories · CVE · critical-infra/OT · unauthenticated · auth-bypass · patch-or-mitigation

Siemens Reyrolle 7SR5 před verzí V2.70 je zasažen několika zranitelnostmi. Siemens vydal novou verzi Reyrolle 7SR5 a doporučuje aktualizovat na nejnovější verzi.

05

Siemens Mendix SAML

CISA Advisories · CVE · identity · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation

Modul Mendix SAML obsahuje zranitelnost, která by mohla neověřeným vzdáleným útočníkům umožnit převzetí účtu v určitých konfiguracích jednotného přihlašování. Mendix vydal opravné verze modulu Mendix SAML a doporučuje aktualizovat na nejnovější verzi.

06

Schneider Electric — produkty SCADAPack x70

CISA Advisories · AI/agent · CVE · crime · msft/identity · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Schneider Electric ví o zranitelnosti ve svých produktech SCADAPack x70. Produkty SCADAPack 47x, SCADAPack 47xi, SCADAPack 47xd, SCADAPack 470R a SCADAPack 57x jsou vzdálené terminálové jednotky, které zajišťují komunikaci pro dálkový dohled a řízení.

07

mySCADA myPRO Manager

CISA Advisories · CVE · crime · cloud/AI-stack · critical-infra/OT · CZ · unauthenticated · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit přístup k privilegovaným správcovským funkcím nebo odesílání libovolných SMS zpráv přes připojený GSM modem.

08

Živý útočník zneužil RCE v Marimo a za osm sekund se dostal na SSH bastion

The Hacker News · AI/agent · cloud/AI-stack · code-execution

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

09

Digital Watchdog — řady VMAX DVR a NVR

CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · auth-bypass · patch-or-mitigation

Úspěšné zneužití těchto zranitelností by mohlo poskytnout plnou administrátorskou kontrolu nad zařízením a umožnit útočníkovi sledovat živý i zaznamenaný kamerový přenos, měnit konfiguraci zařízení a použít ho jako odrazový můstek do sítě.

10

Chyba v Cisco Secure Email Gateway je zneužívána v praxi a umožňuje spouštět příkazy s právy roota

The Hacker News · exploited · CVE · edge-vendor · cvss-critical · maximum-severity · unauthenticated

Cisco varovalo, že nová kritická zranitelnost v softwaru AsyncOS pro Cisco Secure Email Gateway se dostala pod aktivní zneužívání v praxi. Zranitelnost vedená jako CVE-2026-76461 má skóre CVSS 9,8 z maxima 10,0.

11

Útočníci napojení na Čínu zneužívají řetěz zero-day chyb v Chromu a Windows k nasazení GRIMWEDGE

The Hacker News · exploited · crime · msft/identity · malware-control · patch-or-mitigation

Spear-phishingová kampaň, která zneužívá nedávno opravené bezpečnostní chyby v Google Chrome a Microsoft Windows k doručení škodlivého JavaScriptového backdooru jménem GRIMWEDGE, je připisována čínskému hrozbovému aktérovi.

12

CareCam CM2507

CISA Advisories · CVE · crime · critical-infra/OT · code-execution · unauthenticated · patch-or-mitigation

Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit přístup k živému videu a citlivým informacím o zařízení, zapnutí neautorizovaných služeb, spuštění libovolného kódu, změnu chování zařízení a získání uložených přihlašovacích údajů.

13

Black Hat USA 2026 | „Breaking“ news: incident OpenAI–Hugging Face

Dark Reading · AI/agent · exploited · cloud/AI-stack · code-execution

Technická rekonstrukce incidentu OpenAI–Hugging Face a jeho důsledky pro AI. Na této přednášce na Black Hat USA 2026 bezpečnostní inženýři a výzkumníci OpenAI zrekonstruují incident OpenAI–Hugging Face a proberou jeho důsledky pro bezpečnost AI, kybernetickou odolnost a alignment.

14

Řetězce útoku, ne jen útočná plocha: proč testování jednotlivých technik míjí podstatu

The Hacker News · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

15

Pokusy o aktivní zneužití míří na obejití JWT ve WSO2 API Manageru pomocí padělaných admin tokenů

The Hacker News · exploited · CVE · cloud/AI-stack · cvss-critical

Kritická bezpečnostní chyba ve WSO2 API Manageru se podle zjištění společnosti watchTowr dostala pod aktivní zneužívání v praxi. Zranitelnost vedená jako CVE-2026-5430 (skóre CVSS: 9,8/10,0) je případem nesprávného ověření kryptografického podpisu, které může vést k převzetí účtu.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.