◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

4/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

13 zahozeno pravidlem · 18 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

19. září 2026

15 položek
Režim briefingu
01

Android malware RatHat zneužívá ADB k udržení přístupu do shellu i po odinstalaci

The Hacker News · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

02

Plugin4Shell umožňuje majitelům repozitářů vyměnit kód připnutého pluginu u čtyř AI kódovacích agentů

The Hacker News · AI/agent · supply-chain · cloud/AI-stack · ai-dev-hooks · patch-or-mitigation

Chyba ve čtyřech široce používaných AI kódovacích agentech umožňuje tomu, kdo ovládá repozitář s kódem pluginu, vyměnit plugin, který si agent instaluje, za škodlivý — a to i tehdy, když agent tento plugin uzamkl na konkrétní zkontrolovanou verzi. Uvedla to ve čtvrtek bezpečnostní firma Air Security.

03

Nová chyba Click2Shell ve WordPressu vynutí instalaci šablony a dá se zřetězit ke spuštění kódu

The Hacker News · AI/agent · code-execution · patch-or-mitigation

WordPress dnes vydal záplaty na novou sadu zranitelností ve svém jádru. Jedna z nich by mohla umožnit, aby podvržený webový odkaz otevřený přihlášeným administrátorem nainstaloval šablonu z oficiálního adresáře WordPress.org, aniž by kdokoli klikl na Instalovat.

04

Microsoft opravil chybu v Azure AI Foundry se skóre CVSS 10,0, která umožňovala neoprávněnou eskalaci privilegií

The Hacker News · AI/agent · CVE · msft/identity · cvss-critical · maximum-severity · patch-or-mitigation

Microsoft vydal opravy bezpečnostní chyby s maximální závažností v Azure AI Foundry, která mohla být zneužita k eskalaci privilegií. Ze strany zákazníků není potřeba žádná akce. Zranitelnost vedená jako CVE-2026-85889 má skóre CVSS 10,0.

05

Microsoft opravil 18 zranitelností v produktech pro AI a cloud

SecurityWeek · AI/agent · msft/identity · cloud/AI-stack · patch-or-mitigation

Microsoft opravil zranitelnosti napříč produkty Azure a produkty se značkou AI; většinu z nich tvořily chyby umožňující eskalaci privilegií.

06

Krátce: trest pro vývojáře ransomwaru, AI útok Plugin4Shell a kritická chyba v SAPu

SecurityWeek · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

07

Google uvádí, že jeho model Gemini prolomil zabezpečení tří dalších firem

The Guardian Technology · AI/agent · crime · cloud/AI-stack

Zveřejnění přichází po průnicích u OpenAI a Anthropicu, uprostřed obav, že technologické firmy nedokážou své výkonné modely AI uhlídat. Google poprvé potvrdil, že jeho model Gemini v květnu prolomil zabezpečení tří dalších společností.

08

Podvržené repozitáře GitHubu vydávající se za LastPass Authenticator šíří nový infostealer Rapuncel

BleepingComputer · crime · supply-chain · malware-control

Probíhající malwarová kampaň používá repozitáře na GitHubu optimalizované pro vyhledávače k tomu, aby se vydávaly za známé softwarové firmy a šířily dosud nezdokumentovaný nástroj na krádež informací jménem Rapuncel.

09

Údajný lovec odměn za chyby pravděpodobně použil LLM k vytvoření npm stealeru PhantomRaven

The Hacker News · AI/agent · supply-chain

Finančně motivovaný hrozbový aktér byl spojen s vývojem a šířením nástroje na krádež informací v JavaScriptu, známého jako PhantomRaven, prostřednictvím registru balíčků npm.

10

Zero-day v Ciscu upozorňuje na problémy s autentizací u API koncových bodů

Dark Reading · exploited · CVE · identity · edge-vendor · cloud/AI-stack · auth-bypass

Chyba umožňující obejití autentizace, vedená jako CVE-2026-76460, se týká produktu Cisco Identity Services Engine (ISE) a dostala maximální skóre CVSS 10 z 10.

11

CISA označila tři zranitelnosti linuxového jádra zneužívané v praxi

The Hacker News · exploited · CVE · cvss-critical

Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) v pátek přidala tři bezpečnostní chyby týkající se linuxového jádra do svého katalogu známých zneužívaných zranitelností (KEV) s odkazem na důkazy o aktivním zneužívání.

12

CISA: do katalogu KEV přibyly dvě zneužívané zranitelnosti

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.

13

CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.

14

Útok na dodavatelský řetězec přes Brevo vložil škodlivý kód do 100 000 webů

SecurityWeek · crime · supply-chain · cloud/AI-stack

Útočníci použili kompromitovaný API klíč k nasazení Cloudflare workeru, který vkládal škodlivé skripty.

15

Exploit vytvořený pomocí AI a chyba v přihlašování otevřely cestu k internímu kódu OpenAI

SecurityWeek · AI/agent · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.