◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

9/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

17 zahozeno pravidlem · 21 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

17. září 2026

15 položek
Režim briefingu
01

Samotná threat intelligence mezeru do zneužití nezavře

The Hacker News · AI/agent · crime · patch-or-mitigation

Uniklý přihlašovací údaj se objeví na kriminálním tržišti nebo zranitelnost dostane advisory — a obojí může být použito proti skutečnému cíli dřív, než většina bezpečnostních týmů stihne ten alert vůbec roztřídit.

02

Španělský úřad pro ochranu osobních údajů dostal první hlášení o úniku dat způsobeném AI

BleepingComputer · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

03

Zero-day v modemu Pixelů je zneužíván v cílených útocích

SecurityWeek · exploited · CVE · patch-or-mitigation

Google oznámil 15. září záplaty pro zneužívanou zranitelnost eskalace privilegií (CVE-2026-58704).

04

Jediné rozšíření by mohlo unést AI asistenty v Chromu, Cometu, Edgi, Opeře Neon i Claudovi

The Hacker News · AI/agent · msft/identity · cloud/AI-stack

Bezpečnostní výzkumníci z Forever Security ukázali, že jediné běžné rozšíření prohlížeče by mohlo převzít kontrolu nad AI asistenty vestavěnými do pěti produktů založených na Chromiu: Gemini Live v Chromu, Perplexity Comet, Microsoft Edge, Opera Neon a rozšíření Claude in Chrome.

05

Hackuity získala 19 milionů dolarů na správu zranitelností s podporou AI

SecurityWeek · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

06

CVE-2026-58704 — Google Pixel: zranitelnost nesprávné autorizace

CISA KEV · exploited · CVE · crime · cloud/AI-stack · patch-or-mitigation · cisa-kev

Zařízení Google Pixel obsahují zranitelnost nesprávné autorizace v mobilním modemu. Logická chyba může útočníkovi umožnit obejít kontroly oprávnění a eskalovat privilegia.

07

Google opravil aktivně zneužívaný zero-day v Androidu na zařízeních Pixel

BleepingComputer · exploited · urgent-or-active-exploitation · patch-or-mitigation

Google vydal zářijové bezpečnostní záplaty 2026, které řeší 110 zranitelností zařízení Pixel, včetně jedné zero-day chyby aktivně zneužívané v cílených útocích.

08

Španělskému regulátorovi byl nahlášen první únik dat způsobený agentní AI

SecurityWeek · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

09

CISA: do katalogu KEV přibyly dvě zneužívané zranitelnosti

CISA Advisories · exploited · CVE · identity · edge-vendor · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.

10

CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.

11

Útočníci zneužívají chybu v Issabel Frameworku, která umožňuje spouštět příkazy operačního systému bez ověření

The Hacker News · exploited · CVE · unauthenticated

Kritická bezpečnostní chyba v Issabel Frameworku, webovém rozhraní pro open source PBX pro sjednocenou komunikaci, se dostala pod aktivní zneužívání.

12

Útočník unesl relaci AI kódovacího asistenta a rozšířil Shai-Hulud do zhruba 100 repozitářů

The Hacker News · AI/agent · crime · supply-chain · self-propagating

Mandiant uvádí, že útočník unesl aktivní relaci AI kódovacího asistenta u nejmenovaného poskytovatele SaaS a následně rozšířil Shai-Hulud do zhruba 100 interních repozitářů s kódem.

13

Nechat firmy kolem AI, aby se domluvily na „tempu frontieru“, je nebezpečný návrh

The Guardian Technology · AI/agent · crime · cloud/AI-stack · urgent-or-active-exploitation

Spojování šéfů technologických firem je starý trik recyklovaný z americké korporátní praxe, jak si vymoci výjimku z antimonopolních zákonů. Dario Amodei z Anthropicu není prvním firemním šéfem, který naznačuje, že přehnaná konkurence žene svět k nějakému společensky nežádoucímu výsledku.

14

Pokusy o aktivní zneužití míří na obejití JWT ve WSO2 API Manageru pomocí padělaných admin tokenů

The Hacker News · exploited · CVE · cloud/AI-stack · cvss-critical

Kritická bezpečnostní chyba ve WSO2 API Manageru se podle zjištění společnosti watchTowr dostala pod aktivní zneužívání v praxi. Zranitelnost vedená jako CVE-2026-5430 (skóre CVSS: 9,8/10,0) je případem nesprávného ověření kryptografického podpisu, které může vést k převzetí účtu.

15

Zranitelnost zálohovacího pluginu Acronis pro cPanel je zneužívána v cílených útocích

The Hacker News · exploited · CVE · cvss-high

Acronis varoval, že vysoce závažná bezpečnostní chyba v jeho zálohovacím pluginu pro nasazení cPanel a Web Host Manager (WHM) byla zneužita v praxi. Zranitelnost vedená jako CVE-2026-87886 (skóre CVSS 7,8) je popsána jako případ lokální eskalace privilegií kvůli nezabezpečeným oprávněním souborů.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.