◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
9/ 15
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,2 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
17 zahozeno pravidlem · 21 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
Samotná threat intelligence mezeru do zneužití nezavře
The Hacker News · AI/agent · crime · patch-or-mitigation
Uniklý přihlašovací údaj se objeví na kriminálním tržišti nebo zranitelnost dostane advisory — a obojí může být použito proti skutečnému cíli dřív, než většina bezpečnostních týmů stihne ten alert vůbec roztřídit.
Španělský úřad pro ochranu osobních údajů dostal první hlášení o úniku dat způsobeném AI
BleepingComputer · AI/agent · crime
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Zero-day v modemu Pixelů je zneužíván v cílených útocích
SecurityWeek · exploited · CVE · patch-or-mitigation
Google oznámil 15. září záplaty pro zneužívanou zranitelnost eskalace privilegií (CVE-2026-58704).
Jediné rozšíření by mohlo unést AI asistenty v Chromu, Cometu, Edgi, Opeře Neon i Claudovi
The Hacker News · AI/agent · msft/identity · cloud/AI-stack
Bezpečnostní výzkumníci z Forever Security ukázali, že jediné běžné rozšíření prohlížeče by mohlo převzít kontrolu nad AI asistenty vestavěnými do pěti produktů založených na Chromiu: Gemini Live v Chromu, Perplexity Comet, Microsoft Edge, Opera Neon a rozšíření Claude in Chrome.
Hackuity získala 19 milionů dolarů na správu zranitelností s podporou AI
SecurityWeek · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
CVE-2026-58704 — Google Pixel: zranitelnost nesprávné autorizace
CISA KEV · exploited · CVE · crime · cloud/AI-stack · patch-or-mitigation · cisa-kev
Zařízení Google Pixel obsahují zranitelnost nesprávné autorizace v mobilním modemu. Logická chyba může útočníkovi umožnit obejít kontroly oprávnění a eskalovat privilegia.
Google opravil aktivně zneužívaný zero-day v Androidu na zařízeních Pixel
BleepingComputer · exploited · urgent-or-active-exploitation · patch-or-mitigation
Google vydal zářijové bezpečnostní záplaty 2026, které řeší 110 zranitelností zařízení Pixel, včetně jedné zero-day chyby aktivně zneužívané v cílených útocích.
Španělskému regulátorovi byl nahlášen první únik dat způsobený agentní AI
SecurityWeek · AI/agent · crime
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
CISA: do katalogu KEV přibyly dvě zneužívané zranitelnosti
CISA Advisories · exploited · CVE · identity · edge-vendor · patch-or-mitigation
CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.
CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost
CISA Advisories · exploited · CVE · patch-or-mitigation
CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.
Útočníci zneužívají chybu v Issabel Frameworku, která umožňuje spouštět příkazy operačního systému bez ověření
The Hacker News · exploited · CVE · unauthenticated
Kritická bezpečnostní chyba v Issabel Frameworku, webovém rozhraní pro open source PBX pro sjednocenou komunikaci, se dostala pod aktivní zneužívání.
Útočník unesl relaci AI kódovacího asistenta a rozšířil Shai-Hulud do zhruba 100 repozitářů
The Hacker News · AI/agent · crime · supply-chain · self-propagating
Mandiant uvádí, že útočník unesl aktivní relaci AI kódovacího asistenta u nejmenovaného poskytovatele SaaS a následně rozšířil Shai-Hulud do zhruba 100 interních repozitářů s kódem.
Nechat firmy kolem AI, aby se domluvily na „tempu frontieru“, je nebezpečný návrh
The Guardian Technology · AI/agent · crime · cloud/AI-stack · urgent-or-active-exploitation
Spojování šéfů technologických firem je starý trik recyklovaný z americké korporátní praxe, jak si vymoci výjimku z antimonopolních zákonů. Dario Amodei z Anthropicu není prvním firemním šéfem, který naznačuje, že přehnaná konkurence žene svět k nějakému společensky nežádoucímu výsledku.
Pokusy o aktivní zneužití míří na obejití JWT ve WSO2 API Manageru pomocí padělaných admin tokenů
The Hacker News · exploited · CVE · cloud/AI-stack · cvss-critical
Kritická bezpečnostní chyba ve WSO2 API Manageru se podle zjištění společnosti watchTowr dostala pod aktivní zneužívání v praxi. Zranitelnost vedená jako CVE-2026-5430 (skóre CVSS: 9,8/10,0) je případem nesprávného ověření kryptografického podpisu, které může vést k převzetí účtu.
Zranitelnost zálohovacího pluginu Acronis pro cPanel je zneužívána v cílených útocích
The Hacker News · exploited · CVE · cvss-high
Acronis varoval, že vysoce závažná bezpečnostní chyba v jeho zálohovacím pluginu pro nasazení cPanel a Web Host Manager (WHM) byla zneužita v praxi. Zranitelnost vedená jako CVE-2026-87886 (skóre CVSS 7,8) je popsána jako případ lokální eskalace privilegií kvůli nezabezpečeným oprávněním souborů.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.