◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
5/ 15
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,2 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
21 zahozeno pravidlem · 23 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
Jak by měla vypadat reakce na zero-day v éře po Mythosu
BleepingComputer · AI/agent · exploited · patch-or-mitigation
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Wärtsilä FOS-Onboard
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit podstrčit neautorizovanou aktualizaci, spustit kód nebo získat přihlašovací údaje a vydávat se za privilegovaného klienta.
Siemens Teamcenter
CISA Advisories · CVE · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation
Zranitelnost typu reflected cross-site scripting v přesměrování při přihlašování (/auth/) v Teamcenteru umožňuje neověřenému vzdálenému útočníkovi vložit JavaScript do relace přihlášeného uživatele pomocí podvrženého odkazu.
Siemens Reyrolle 7SR5
CISA Advisories · CVE · critical-infra/OT · unauthenticated · auth-bypass · patch-or-mitigation
Siemens Reyrolle 7SR5 před verzí V2.70 je zasažen několika zranitelnostmi. Siemens vydal novou verzi Reyrolle 7SR5 a doporučuje aktualizovat na nejnovější verzi.
Siemens Mendix SAML
CISA Advisories · CVE · identity · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation
Modul Mendix SAML obsahuje zranitelnost, která by mohla neověřeným vzdáleným útočníkům umožnit převzetí účtu v určitých konfiguracích jednotného přihlašování. Mendix vydal opravné verze modulu Mendix SAML a doporučuje aktualizovat na nejnovější verzi.
Schneider Electric — produkty SCADAPack x70
CISA Advisories · AI/agent · CVE · crime · msft/identity · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Schneider Electric ví o zranitelnosti ve svých produktech SCADAPack x70. Produkty SCADAPack 47x, SCADAPack 47xi, SCADAPack 47xd, SCADAPack 470R a SCADAPack 57x jsou vzdálené terminálové jednotky, které zajišťují komunikaci pro dálkový dohled a řízení.
mySCADA myPRO Manager
CISA Advisories · CVE · crime · cloud/AI-stack · critical-infra/OT · CZ · unauthenticated · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit přístup k privilegovaným správcovským funkcím nebo odesílání libovolných SMS zpráv přes připojený GSM modem.
Živý útočník zneužil RCE v Marimo a za osm sekund se dostal na SSH bastion
The Hacker News · AI/agent · cloud/AI-stack · code-execution
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Digital Watchdog — řady VMAX DVR a NVR
CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · auth-bypass · patch-or-mitigation
Úspěšné zneužití těchto zranitelností by mohlo poskytnout plnou administrátorskou kontrolu nad zařízením a umožnit útočníkovi sledovat živý i zaznamenaný kamerový přenos, měnit konfiguraci zařízení a použít ho jako odrazový můstek do sítě.
Chyba v Cisco Secure Email Gateway je zneužívána v praxi a umožňuje spouštět příkazy s právy roota
The Hacker News · exploited · CVE · edge-vendor · cvss-critical · maximum-severity · unauthenticated
Cisco varovalo, že nová kritická zranitelnost v softwaru AsyncOS pro Cisco Secure Email Gateway se dostala pod aktivní zneužívání v praxi. Zranitelnost vedená jako CVE-2026-76461 má skóre CVSS 9,8 z maxima 10,0.
Útočníci napojení na Čínu zneužívají řetěz zero-day chyb v Chromu a Windows k nasazení GRIMWEDGE
The Hacker News · exploited · crime · msft/identity · malware-control · patch-or-mitigation
Spear-phishingová kampaň, která zneužívá nedávno opravené bezpečnostní chyby v Google Chrome a Microsoft Windows k doručení škodlivého JavaScriptového backdooru jménem GRIMWEDGE, je připisována čínskému hrozbovému aktérovi.
CareCam CM2507
CISA Advisories · CVE · crime · critical-infra/OT · code-execution · unauthenticated · patch-or-mitigation
Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit přístup k živému videu a citlivým informacím o zařízení, zapnutí neautorizovaných služeb, spuštění libovolného kódu, změnu chování zařízení a získání uložených přihlašovacích údajů.
Black Hat USA 2026 | „Breaking“ news: incident OpenAI–Hugging Face
Dark Reading · AI/agent · exploited · cloud/AI-stack · code-execution
Technická rekonstrukce incidentu OpenAI–Hugging Face a jeho důsledky pro AI. Na této přednášce na Black Hat USA 2026 bezpečnostní inženýři a výzkumníci OpenAI zrekonstruují incident OpenAI–Hugging Face a proberou jeho důsledky pro bezpečnost AI, kybernetickou odolnost a alignment.
Řetězce útoku, ne jen útočná plocha: proč testování jednotlivých technik míjí podstatu
The Hacker News · AI/agent · crime
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Pokusy o aktivní zneužití míří na obejití JWT ve WSO2 API Manageru pomocí padělaných admin tokenů
The Hacker News · exploited · CVE · cloud/AI-stack · cvss-critical
Kritická bezpečnostní chyba ve WSO2 API Manageru se podle zjištění společnosti watchTowr dostala pod aktivní zneužívání v praxi. Zranitelnost vedená jako CVE-2026-5430 (skóre CVSS: 9,8/10,0) je případem nesprávného ověření kryptografického podpisu, které může vést k převzetí účtu.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.