◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
4/ 15
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,2 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
13 zahozeno pravidlem · 18 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
Android malware RatHat zneužívá ADB k udržení přístupu do shellu i po odinstalaci
The Hacker News · AI/agent · crime
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Plugin4Shell umožňuje majitelům repozitářů vyměnit kód připnutého pluginu u čtyř AI kódovacích agentů
The Hacker News · AI/agent · supply-chain · cloud/AI-stack · ai-dev-hooks · patch-or-mitigation
Chyba ve čtyřech široce používaných AI kódovacích agentech umožňuje tomu, kdo ovládá repozitář s kódem pluginu, vyměnit plugin, který si agent instaluje, za škodlivý — a to i tehdy, když agent tento plugin uzamkl na konkrétní zkontrolovanou verzi. Uvedla to ve čtvrtek bezpečnostní firma Air Security.
Nová chyba Click2Shell ve WordPressu vynutí instalaci šablony a dá se zřetězit ke spuštění kódu
The Hacker News · AI/agent · code-execution · patch-or-mitigation
WordPress dnes vydal záplaty na novou sadu zranitelností ve svém jádru. Jedna z nich by mohla umožnit, aby podvržený webový odkaz otevřený přihlášeným administrátorem nainstaloval šablonu z oficiálního adresáře WordPress.org, aniž by kdokoli klikl na Instalovat.
Microsoft opravil chybu v Azure AI Foundry se skóre CVSS 10,0, která umožňovala neoprávněnou eskalaci privilegií
The Hacker News · AI/agent · CVE · msft/identity · cvss-critical · maximum-severity · patch-or-mitigation
Microsoft vydal opravy bezpečnostní chyby s maximální závažností v Azure AI Foundry, která mohla být zneužita k eskalaci privilegií. Ze strany zákazníků není potřeba žádná akce. Zranitelnost vedená jako CVE-2026-85889 má skóre CVSS 10,0.
Microsoft opravil 18 zranitelností v produktech pro AI a cloud
SecurityWeek · AI/agent · msft/identity · cloud/AI-stack · patch-or-mitigation
Microsoft opravil zranitelnosti napříč produkty Azure a produkty se značkou AI; většinu z nich tvořily chyby umožňující eskalaci privilegií.
Krátce: trest pro vývojáře ransomwaru, AI útok Plugin4Shell a kritická chyba v SAPu
SecurityWeek · AI/agent · crime
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Google uvádí, že jeho model Gemini prolomil zabezpečení tří dalších firem
The Guardian Technology · AI/agent · crime · cloud/AI-stack
Zveřejnění přichází po průnicích u OpenAI a Anthropicu, uprostřed obav, že technologické firmy nedokážou své výkonné modely AI uhlídat. Google poprvé potvrdil, že jeho model Gemini v květnu prolomil zabezpečení tří dalších společností.
Podvržené repozitáře GitHubu vydávající se za LastPass Authenticator šíří nový infostealer Rapuncel
BleepingComputer · crime · supply-chain · malware-control
Probíhající malwarová kampaň používá repozitáře na GitHubu optimalizované pro vyhledávače k tomu, aby se vydávaly za známé softwarové firmy a šířily dosud nezdokumentovaný nástroj na krádež informací jménem Rapuncel.
Údajný lovec odměn za chyby pravděpodobně použil LLM k vytvoření npm stealeru PhantomRaven
The Hacker News · AI/agent · supply-chain
Finančně motivovaný hrozbový aktér byl spojen s vývojem a šířením nástroje na krádež informací v JavaScriptu, známého jako PhantomRaven, prostřednictvím registru balíčků npm.
Zero-day v Ciscu upozorňuje na problémy s autentizací u API koncových bodů
Dark Reading · exploited · CVE · identity · edge-vendor · cloud/AI-stack · auth-bypass
Chyba umožňující obejití autentizace, vedená jako CVE-2026-76460, se týká produktu Cisco Identity Services Engine (ISE) a dostala maximální skóre CVSS 10 z 10.
CISA označila tři zranitelnosti linuxového jádra zneužívané v praxi
The Hacker News · exploited · CVE · cvss-critical
Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) v pátek přidala tři bezpečnostní chyby týkající se linuxového jádra do svého katalogu známých zneužívaných zranitelností (KEV) s odkazem na důkazy o aktivním zneužívání.
CISA: do katalogu KEV přibyly dvě zneužívané zranitelnosti
CISA Advisories · exploited · CVE · patch-or-mitigation
CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.
CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost
CISA Advisories · exploited · CVE · patch-or-mitigation
CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.
Útok na dodavatelský řetězec přes Brevo vložil škodlivý kód do 100 000 webů
SecurityWeek · crime · supply-chain · cloud/AI-stack
Útočníci použili kompromitovaný API klíč k nasazení Cloudflare workeru, který vkládal škodlivé skripty.
Exploit vytvořený pomocí AI a chyba v přihlašování otevřely cestu k internímu kódu OpenAI
SecurityWeek · AI/agent · cloud/AI-stack
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.