◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

4/ 13

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

24 zahozeno pravidlem · 11 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

22. září 2026

13 položek
Režim briefingu
01

CVE-2026-7273 — přepínače Zyxel řady GS1900: přetečení zásobníkového bufferu

CISA KEV · exploited · CVE · crime · cloud/AI-stack · unauthenticated · patch-or-mitigation · cisa-kev

Přepínače Zyxel řady GS1900 obsahují zranitelnost typu přetečení zásobníkového bufferu v CGI programu, která by mohla neověřenému útočníkovi z místní sítě umožnit chybu zneužít a potenciálně spustit příkazy operačního systému pomocí podvrženého HTTP požadavku.

02

Techniky zneužití Windows: visící registrace COM objektů

Google Project Zero · CVE · msft/identity · patch-or-mitigation

Krátký blogový příspěvek o zneužití chyby eskalace privilegií, kterou Microsoft nedávno opravil ve Windows — CVE-2026-66804, nahlášená autorem a dalšími 14 lidmi. Jde o neúplnou opravu CVE-2026-50343, chyby přezdívané „Dark Elevator“.

03

⚡ Týdenní přehled: zero-day v Ciscu, RCE u AI agentů, útoky ClickFix a únosy prohlížečů

The Hacker News · AI/agent · exploited · edge-vendor · code-execution · patch-or-mitigation

Prohlížeč. Doplněk. Balíček. Přihlašovací obrazovka. Samé běžné věci — a v tom je ten problém. Potíže se objevují uvnitř toho, čemu lidé už důvěřují: kód, který se vydá špatným směrem, staré payloady, které se vracejí, vystavené systémy, slabé kontroly, falešné opravy a cesty útoku, které vypadají až příliš snadno.

04

USA navrhují v jednáních s Čínou systém varování před incidenty AI, uvedl Bessent

SecurityWeek · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

05

Zběhlé chování: OpenAI odhaluje další incidenty nesouladu modelů

Dark Reading · AI/agent · cloud/AI-stack

Gigant v oblasti AI zveřejnil šest příkladů znepokojivé aktivity modelů a vydal nový rámec pro vyšetřování a zveřejňování takových incidentů.

06

Microsoft připomíná správcům, aby uživatele Entra ID převedli na passkeys

BleepingComputer · crime · msft/identity

Microsoft připomněl správcům, aby uživatele Entra ID převedli na metody ověřování odolné vůči phishingu a vyhnuli se tak výpadkům přihlašování. Od února 2027 totiž začne rušit SMS jako první faktor přihlášení.

07

GameHorizon Suite: data a vyhodnocování na více horizontech ve hraní

External Sensor: omni · AI/agent · external-sensor

Moderní videohry poskytují měřitelné testovací prostředí pro modely AI. Spojují schopnosti vizuálního porozumění, rozkladu instrukcí a plánování cílů.

08

Zpětnovazební kódování umožňuje skrytou komunikaci mezi agenty v době inference

External Sensor: omni · AI/agent · external-sensor

S tím, jak se velké jazykové modely stále častěji používají k automatizaci digitálních interakcí, mohou uživatelé využít text generovaný modelem jako krytí pro skrytou komunikaci.

09

Falešný instalátor LastPass Authenticatoru zneužívá ovladač podepsaný Microsoftem k vypnutí antiviru a EDR

The Hacker News · supply-chain · msft/identity

Falešný instalátor LastPass Authenticatoru nabízený na GitHubu nainstaluje jaderný ovladač Windows, který vypne antivirus a další bezpečnostní software, a teprve potom se spustí nástroj na krádež hesel — pokud si ho oběť stáhne a spustí. Uvedli to 17. září výzkumníci z LastPass a Delphos Labs.

10

CrowdSec potvrdil krádež zdrojového kódu při útoku na dodavatelský řetězec

SecurityWeek · crime · supply-chain

Bezpečnostní firma se domnívá, že únik dat byl důsledkem útoku na dodavatelský řetězec přes TanStack z května 2026.

11

Návnady ClickFix nasazují RAT ChainScript a rotují C2 infrastrukturu přes Polygon

The Hacker News · msft/identity · malware-control · patch-or-mitigation

Hrozboví aktéři využívají návnady podobné ClickFixu k doručení dosud nezdokumentovaného nástroje pro vzdálený přístup (RAT) jménem ChainScript.

12

CISA varuje před aktivním zneužíváním tří chyb linuxového jádra

BleepingComputer · exploited

Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) varuje, že útočníci zneužívají tři zranitelnosti linuxového jádra; jedna z nich je hodnocena jako kritická.

13

CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.