◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
6/ 14
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,3 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
14 zahozeno pravidlem · 21 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
Malware pro Windows je postavený tak, aby o jeho dalším kroku hlasovaly až 4 AI modely
The Hacker News · AI/agent · crime · msft/identity · edge-vendor
Malware pro Windows jménem CLOSEDQUORUM je podle zjištění Cisco Talos z 22. září postavený tak, aby místo serveru útočníka přijímal pokyny z hlasování až 4 AI modelů. Modely mohou zvolit krádež přihlašovacích údajů Windows, uložených hesel z prohlížeče a dat kryptopeněženek.
Outerlimit získal 16 milionů dolarů na zastavení AI agentů, kteří se vymknou kontrole a způsobí škodu
SecurityWeek · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Škodliví AI agenti ukradli 600K platebních karet a nakazili skimmery 100+ webů
BleepingComputer · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
F5 opravuje kritický zero-day v BIG-IP APM zneužívaný ke vzdálenému spuštění kódu bez autentizace na OAuth serverech
The Hacker News · exploited · CVE · identity · maximum-severity · code-execution · unauthenticated · patch-or-mitigation
Útočníci zneužívají kritickou chybu v F5 BIG-IP Access Policy Manager (APM), která jim umožňuje spustit kód na systému BIG-IP bez přihlášení, uvádí F5. Chyba CVE-2026-94127 se týká pouze systémů, v nichž APM slouží jako autorizační server OAuth vydávající přístupové tokeny aplikacím.
F5 opravuje zero-day v BIG-IP APM zneužívaný při útocích RCE
BleepingComputer · exploited · code-execution · patch-or-mitigation
F5 vydala bezpečnostní aktualizace řešící kritickou zranitelnost zero-day v BIG-IP APM, která je zneužívána při útocích se vzdáleným spuštěním kódu.
Zveřejněn exploit na neopravenou chybu v Ubuntu Linux umožňující únik z kontejneru s právy root na hostiteli
The Hacker News · CVE · supply-chain · cvss-high · patch-or-mitigation
Chybu typu use-after-free v subsystému socketů AF_UNIX jádra Linuxu lze podle výzkumu firmy DepthFirst zveřejněného 22. září využít k úniku z kontejneru a získání práv root na hostiteli.
Kritická zranitelnost F5 BIG-IP zneužívána jako zero-day
SecurityWeek · exploited · code-execution · unauthenticated
Neautentizovaní útočníci mohli posláním škodlivého provozu na BIG-IP dosáhnout vzdáleného spuštění kódu.
FBI a CISA: na co si mají provozovatelé kritické infrastruktury dát pozor při práci s externími integrátory ICS
CISA Advisories · supply-chain · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Federal Bureau of Investigation (FBI) a Cybersecurity and Infrastructure Security Agency (CISA) zveřejnily informační list, který shrnuje, co mají subjekty kritické infrastruktury zvážit, aby při spolupráci s externími integrátory ICS snížily riziko a minimalizovaly zranitelnosti.
Kompromitované balíčky MemTensor šíří přes npm a PyPI kradač přihlašovacích údajů sckit
The Hacker News · crime · supply-chain · msft/identity · cloud/AI-stack
Neznámým útočníkům se podařilo kompromitovat dva legitimní balíčky MemTensor v repozitářích npm a Python Package Index (PyPI) a šířit jimi implantát v jazyce Go nazvaný sckit, určený pro Windows, Linux a macOS.
Čínští hackeři zneužívají řetězec zero-day chyb v Chrome a Windows k nasazení malwaru CLEANGULP
The Hacker News · exploited · CVE · msft/identity
Čínský aktér označovaný UTA0565 byl pozorován, jak přes falešné weby zneužívá nedávno zveřejněný řetězec exploitů Google Chrome a Microsoft Windows jako zero-day.
Check Point varuje před útočníky zneužívajícími chybu RCE ve VPN Security Gateway
BleepingComputer · exploited · CVE · code-execution
Společnost Check Point potvrdila aktivní zneužívání CVE-2026-85102, zranitelnosti umožňující vzdálené spuštění kódu (RCE) před autentizací ve funkci pro zpracování certifikátů VPN v produktu Security Gateway.
Útočníci manipulují AI chatboty v masové dezinformační a phishingové kampani
Dark Reading · AI/agent · crime · cloud/AI-stack
Útočníci otravují odpovědi ChatGPT, Gemini a Google AI Overview tím, že zaplavují web škodlivými odkazy a daty a obsah pak optimalizují.
Arista opravuje aktivně zneužívaný zero-day ve VeloCloud Orchestrator
BleepingComputer · exploited · urgent-or-active-exploitation · patch-or-mitigation
Arista Networks vydala bezpečnostní opravy chyby zero-day, která je aktivně zneužívána a týká se nasazení VeloCloud Orchestrator (VCO) On-Prem.
Microsoft narušil phishingovou platformu EvilTokens poháněnou AI
SecurityWeek · AI/agent · crime · msft/identity
Kyberkriminální platforma využívala AI v každém kroku útoku, včetně psaní zpráv sociálního inženýrství a výběru cílů.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.