◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

2/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

21 zahozeno pravidlem · 19 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

25. září 2026

15 položek
Režim briefingu
01

CVE-2026-5430 – WSO2, více produktů: zranitelnost typu path traversal

CISA KEV · exploited · CVE · crime · cloud/AI-stack · code-execution · patch-or-mitigation · cisa-kev

WSO2 API Control Plane, API Manager, Traffic Manager a Universal Gateway obsahují zranitelnost typu path traversal, která může umožnit neomezené nahrávání souborů a vést ke vzdálenému spuštění kódu.

02

Windows 11: aktualizace KB5124010 se 46 změnami a opravami

BleepingComputer · AI/agent · msft/identity · patch-or-mitigation

Microsoft vydal nebezpečnostní preview aktualizaci KB5124010 za září 2026 pro Windows 11 24H2 a 25H2 se 46 změnami, včetně vylepšení Bluetooth a možnosti přemapovat klávesu Copilot.

03

ThreatsDay: otrávené AI vyhledávání, AI nástroj pro kód vynáší repozitáře, spuštění kódu jedním klikem a 13 dalších zpráv

The Hacker News · AI/agent · code-execution

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

04

SolarWinds: záplaty kritických chyb RCE v Observability Self-Hosted

SecurityWeek · CVE · code-execution · unauthenticated · patch-or-mitigation

Zranitelnosti CVE-2026-28324 a CVE-2026-28325 lze zneužít bez ověření.

05

Siemens Mendix Runtime (aktualizace A): advisory odvoláno

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Toto advisory je odvoláno. Opakované prošetření potvrdilo, že hlášené chování je očekávaná konfigurace platformy a chráněný atribut neodhaluje.

06

Rozlézání tajemství je problém identity, který AI už nedovolí přehlížet

The Hacker News · AI/agent · crime · identity

AI agenti pro psaní kódu mění, jak rychle vývojáři software staví a vydávají, i jak rychle mohou uniknout přihlašovací údaje. Podle zprávy GitGuardian 2026 State of Secrets Sprawl unikají v commitech označených jako psané s pomocí AI tajemství přibližně dvakrát častěji než v těch psaných lidmi.

07

„Salesbleed“: zneužití agentů Salesforce k phishingu přes Slack

Dark Reading · AI/agent · crime

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

08

Manus: chyba typu prompt injection v agentní AI aplikaci za 4 mld. dolarů

Dark Reading · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

09

Malware Carbonato: AI agenti přebírají vystavené hostitele Dockeru

BleepingComputer · AI/agent · supply-chain

Nový botnetový malware Carbonato cílí na nezabezpečené hostitele s démonem Dockeru, instaluje na ně framework AI agentů Hermes Agent a přebírá nad nimi kontrolu.

10

Eufy Omni C20, Omni X10 Pro: zranitelnosti

CISA Advisories · CVE · crime · critical-infra/OT · code-execution · unauthenticated · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit spouštět příkazy na úrovni systému nebo spustit libovolný kód.

11

CISA: dvě nové zranitelnosti v katalogu KEV

CISA Advisories · exploited · CVE · auth-bypass · patch-or-mitigation

CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.

12

Palubní kamery Botslab G980H: zranitelnosti

CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · auth-bypass · patch-or-mitigation

Úspěšné zneužití těchto zranitelností může útočníkovi umožnit obejít ověřování, získat neoprávněný přístup k citlivým datům a privilegovaným funkcím zařízení, změnit jeho konfiguraci a narušit jeho provoz.

13

Austrálie: premiér říká, že o průniku OpenAI do Medicare se dozvěděl v New Yorku

The Guardian Technology · AI/agent · crime · cloud/AI-stack · patch-or-mitigation

Technologičtí experti varují, že odhalení, podle nichž AI agent pronikl do interních systémů Medicare, nebude jediným nebezpečným únikem vládních dat.

14

WordPress: CVE-2026-87902 zneužívána během několika hodin od zveřejnění

The Hacker News · CVE · cvss-critical · code-execution · unauthenticated

Útočníci začali aktivně zneužívat kritickou chybu ve WordPressu během několika hodin od jejího zveřejnění. Jde o CVE-2026-87902 (CVSS 9,2), která může neověřenému útočníkovi umožnit vzdálené spuštění kódu (RCE).

15

3 kybernetické hrozby, které definovaly léto 2026

Dark Reading · AI/agent · crime · critical-infra/OT

Díl videosérie Reporters' Notebook rozebírá dopad AI agentů, kteří pronikli do Hugging Face, ransomwarový útok na Fairlife a aktéry napojené na Írán, kteří kompromitovali tucet amerických vodárenských systémů.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.