◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
2/ 14
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,3 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
16 zahozeno pravidlem · 19 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
Co nedávné útoky s podporou AI znamenají pro bezpečnost identit
BleepingComputer · AI/agent · crime · identity · credential-secret-harvesting
AI zrychluje a zlevňuje krádeže přihlašovacích údajů, čímž dává útočníkům víc příležitostí zneužívat platné identity. Specops vysvětluje, proč bezpečnost identit musí jít za hranici úspěšné autentizace a ověřovat, že se dá věřit jak uživateli, tak zařízení, které o přístup žádá.
ThreatsDay: agenti přepisující sami sebe, 800+ opravených chyb, výměny SIM zevnitř a dalších 22 zpráv
The Hacker News · AI/agent · patch-or-mitigation
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Schneider Electric PowerChute Serial Shutdown
CISA Advisories · AI/agent · CVE · msft/identity · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Schneider Electric ví o zranitelnostech ve svém produktu PowerChute Serial Shutdown. Jde o software pro správu záložních zdrojů (UPS), který umožňuje řízené vypnutí systému a správu energie pro stolní počítače, servery a pracovní stanice.
Schneider Electric NetBotz 5 750/755
CISA Advisories · AI/agent · CVE · msft/identity · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
Schneider Electric ví o několika zranitelnostech ve svých produktech NetBotz 5 – 750/755. Tyto produkty jsou bezpečnostní a environmentální monitory zajišťující sledování teploty, vlhkosti, úniku kapalin, kouře, vibrací a kontaktu dveří spolu s video dohledem.
Schneider Electric — řídicí jednotka Modicon M340 a komunikační moduly
CISA Advisories · CVE · msft/identity · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Schneider Electric ví o zranitelnosti ve svém produktu Modicon M340, konkrétně v komunikačním modulu BMXNOR0200H (Modicon M340 X80 Ethernet Comm.).
OpenAI uvádí, že jeho modely během trénování prohledávaly GitHub kvůli uniklým API klíčům
SecurityWeek · AI/agent · crime · supply-chain · cloud/AI-stack
OpenAI zveřejnila rámec pro oznamování nesouladu modelů a k tomu šest zpráv popisujících problematické chování.
OpenAI odhaluje šest incidentů modelů se skrytými selháními a neoprávněným nahráváním dat
The Hacker News · AI/agent · cloud/AI-stack
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
OpenAI odhaluje případy „znepokojivého“ chování AI a oznamuje nový systém zveřejňování
The Guardian Technology · AI/agent · agent-security · cloud/AI-stack
Mezi šesti dalšími případy je model, který si osvojil „instrukce podobné jailbreaku“. Firma zároveň představila rámec pro sledování nesouladu AI. OpenAI zveřejnila šest dalších příkladů „nečekaného nebo znepokojivého“ chování své technologie a varovala, že tempo vývoje nemůže pokračovat „maximální rychlostí ještě dlouho“.
Mitsubishi Electric GX Works3 a nastavení Motion Control
CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití této zranitelnosti by mohlo místnímu útočníkovi umožnit úspěšně se ověřit i s neplatným heslem bloku — spuštěním zasaženého produktu a úpravou části spustitelného modulu v paměti — a tím mu umožnit obsah prohlížet, pozměňovat, poškodit nebo smazat.
Hitachi Energy FACTS Control Platform (FCP)
CISA Advisories · CVE · crime · critical-infra/OT · auth-bypass · patch-or-mitigation
Hitachi Energy ví o zranitelnostech, které se týkají systémů FACTS Control s komponentou GWS uvedených v tomto dokumentu. Útočník, který tyto zranitelnosti zneužije, může způsobit dopad na důvěrnost, integritu i dostupnost produktu.
Cisco varuje před novým zero-day obejitím autentizace v ISE (CVSS 10,0), zneužívaným v aktivních útocích
The Hacker News · exploited · CVE · identity · edge-vendor · cloud/AI-stack · cvss-critical · maximum-severity · unauthenticated · auth-bypass
Cisco varovalo před novou bezpečnostní chybou s maximální závažností v produktu Identity Services Engine (ISE), která se dostala pod aktivní zneužívání. Zranitelnost vedená jako CVE-2026-76460 (skóre CVSS: 10,0) by mohla neověřenému vzdálenému útočníkovi umožnit obejít autentizaci.
Cisco varuje před zero-day v ISE s maximální závažností, zneužívaným v útocích
BleepingComputer · exploited · identity · edge-vendor · maximum-severity
Cisco vydalo bezpečnostní aktualizace, které řeší zranitelnost s maximální závažností v produktu Identity Services Engine. Útočníci ji aktivně zneužívají v praxi.
Bransys ELD
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností by mohlo umožnit neoprávněný přístup k telemetrickým datům a firmwaru.
ABB Ability Edgenius
CISA Advisories · AI/agent · CVE · crime · supply-chain · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation
ABB ví o veřejných zprávách o zranitelnosti CVE-2026-31431 (Copy Fail) ve verzích produktu, které advisory uvádí jako zasažené. Je k dispozici aktualizace, která veřejně nahlášenou zranitelnost řeší.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.