◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
4/ 13
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,3 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
24 zahozeno pravidlem · 11 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
CVE-2026-7273 — přepínače Zyxel řady GS1900: přetečení zásobníkového bufferu
CISA KEV · exploited · CVE · crime · cloud/AI-stack · unauthenticated · patch-or-mitigation · cisa-kev
Přepínače Zyxel řady GS1900 obsahují zranitelnost typu přetečení zásobníkového bufferu v CGI programu, která by mohla neověřenému útočníkovi z místní sítě umožnit chybu zneužít a potenciálně spustit příkazy operačního systému pomocí podvrženého HTTP požadavku.
Techniky zneužití Windows: visící registrace COM objektů
Google Project Zero · CVE · msft/identity · patch-or-mitigation
Krátký blogový příspěvek o zneužití chyby eskalace privilegií, kterou Microsoft nedávno opravil ve Windows — CVE-2026-66804, nahlášená autorem a dalšími 14 lidmi. Jde o neúplnou opravu CVE-2026-50343, chyby přezdívané „Dark Elevator“.
⚡ Týdenní přehled: zero-day v Ciscu, RCE u AI agentů, útoky ClickFix a únosy prohlížečů
The Hacker News · AI/agent · exploited · edge-vendor · code-execution · patch-or-mitigation
Prohlížeč. Doplněk. Balíček. Přihlašovací obrazovka. Samé běžné věci — a v tom je ten problém. Potíže se objevují uvnitř toho, čemu lidé už důvěřují: kód, který se vydá špatným směrem, staré payloady, které se vracejí, vystavené systémy, slabé kontroly, falešné opravy a cesty útoku, které vypadají až příliš snadno.
USA navrhují v jednáních s Čínou systém varování před incidenty AI, uvedl Bessent
SecurityWeek · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Zběhlé chování: OpenAI odhaluje další incidenty nesouladu modelů
Dark Reading · AI/agent · cloud/AI-stack
Gigant v oblasti AI zveřejnil šest příkladů znepokojivé aktivity modelů a vydal nový rámec pro vyšetřování a zveřejňování takových incidentů.
Microsoft připomíná správcům, aby uživatele Entra ID převedli na passkeys
BleepingComputer · crime · msft/identity
Microsoft připomněl správcům, aby uživatele Entra ID převedli na metody ověřování odolné vůči phishingu a vyhnuli se tak výpadkům přihlašování. Od února 2027 totiž začne rušit SMS jako první faktor přihlášení.
GameHorizon Suite: data a vyhodnocování na více horizontech ve hraní
External Sensor: omni · AI/agent · external-sensor
Moderní videohry poskytují měřitelné testovací prostředí pro modely AI. Spojují schopnosti vizuálního porozumění, rozkladu instrukcí a plánování cílů.
Zpětnovazební kódování umožňuje skrytou komunikaci mezi agenty v době inference
External Sensor: omni · AI/agent · external-sensor
S tím, jak se velké jazykové modely stále častěji používají k automatizaci digitálních interakcí, mohou uživatelé využít text generovaný modelem jako krytí pro skrytou komunikaci.
Falešný instalátor LastPass Authenticatoru zneužívá ovladač podepsaný Microsoftem k vypnutí antiviru a EDR
The Hacker News · supply-chain · msft/identity
Falešný instalátor LastPass Authenticatoru nabízený na GitHubu nainstaluje jaderný ovladač Windows, který vypne antivirus a další bezpečnostní software, a teprve potom se spustí nástroj na krádež hesel — pokud si ho oběť stáhne a spustí. Uvedli to 17. září výzkumníci z LastPass a Delphos Labs.
CrowdSec potvrdil krádež zdrojového kódu při útoku na dodavatelský řetězec
SecurityWeek · crime · supply-chain
Bezpečnostní firma se domnívá, že únik dat byl důsledkem útoku na dodavatelský řetězec přes TanStack z května 2026.
Návnady ClickFix nasazují RAT ChainScript a rotují C2 infrastrukturu přes Polygon
The Hacker News · msft/identity · malware-control · patch-or-mitigation
Hrozboví aktéři využívají návnady podobné ClickFixu k doručení dosud nezdokumentovaného nástroje pro vzdálený přístup (RAT) jménem ChainScript.
CISA varuje před aktivním zneužíváním tří chyb linuxového jádra
BleepingComputer · exploited
Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) varuje, že útočníci zneužívají tři zranitelnosti linuxového jádra; jedna z nich je hodnocena jako kritická.
CISA: do katalogu KEV přibyla jedna zneužívaná zranitelnost
CISA Advisories · exploited · CVE · patch-or-mitigation
CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.