◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
2/ 15
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,2 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
21 zahozeno pravidlem · 19 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
CVE-2026-5430 – WSO2, více produktů: zranitelnost typu path traversal
CISA KEV · exploited · CVE · crime · cloud/AI-stack · code-execution · patch-or-mitigation · cisa-kev
WSO2 API Control Plane, API Manager, Traffic Manager a Universal Gateway obsahují zranitelnost typu path traversal, která může umožnit neomezené nahrávání souborů a vést ke vzdálenému spuštění kódu.
Windows 11: aktualizace KB5124010 se 46 změnami a opravami
BleepingComputer · AI/agent · msft/identity · patch-or-mitigation
Microsoft vydal nebezpečnostní preview aktualizaci KB5124010 za září 2026 pro Windows 11 24H2 a 25H2 se 46 změnami, včetně vylepšení Bluetooth a možnosti přemapovat klávesu Copilot.
ThreatsDay: otrávené AI vyhledávání, AI nástroj pro kód vynáší repozitáře, spuštění kódu jedním klikem a 13 dalších zpráv
The Hacker News · AI/agent · code-execution
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
SolarWinds: záplaty kritických chyb RCE v Observability Self-Hosted
SecurityWeek · CVE · code-execution · unauthenticated · patch-or-mitigation
Zranitelnosti CVE-2026-28324 a CVE-2026-28325 lze zneužít bez ověření.
Siemens Mendix Runtime (aktualizace A): advisory odvoláno
CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation
Toto advisory je odvoláno. Opakované prošetření potvrdilo, že hlášené chování je očekávaná konfigurace platformy a chráněný atribut neodhaluje.
Rozlézání tajemství je problém identity, který AI už nedovolí přehlížet
The Hacker News · AI/agent · crime · identity
AI agenti pro psaní kódu mění, jak rychle vývojáři software staví a vydávají, i jak rychle mohou uniknout přihlašovací údaje. Podle zprávy GitGuardian 2026 State of Secrets Sprawl unikají v commitech označených jako psané s pomocí AI tajemství přibližně dvakrát častěji než v těch psaných lidmi.
„Salesbleed“: zneužití agentů Salesforce k phishingu přes Slack
Dark Reading · AI/agent · crime
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Manus: chyba typu prompt injection v agentní AI aplikaci za 4 mld. dolarů
Dark Reading · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Malware Carbonato: AI agenti přebírají vystavené hostitele Dockeru
BleepingComputer · AI/agent · supply-chain
Nový botnetový malware Carbonato cílí na nezabezpečené hostitele s démonem Dockeru, instaluje na ně framework AI agentů Hermes Agent a přebírá nad nimi kontrolu.
Eufy Omni C20, Omni X10 Pro: zranitelnosti
CISA Advisories · CVE · crime · critical-infra/OT · code-execution · unauthenticated · critical-infra-disruption · patch-or-mitigation
Úspěšné zneužití těchto zranitelností může útočníkovi umožnit spouštět příkazy na úrovni systému nebo spustit libovolný kód.
CISA: dvě nové zranitelnosti v katalogu KEV
CISA Advisories · exploited · CVE · auth-bypass · patch-or-mitigation
CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.
Palubní kamery Botslab G980H: zranitelnosti
CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · auth-bypass · patch-or-mitigation
Úspěšné zneužití těchto zranitelností může útočníkovi umožnit obejít ověřování, získat neoprávněný přístup k citlivým datům a privilegovaným funkcím zařízení, změnit jeho konfiguraci a narušit jeho provoz.
Austrálie: premiér říká, že o průniku OpenAI do Medicare se dozvěděl v New Yorku
The Guardian Technology · AI/agent · crime · cloud/AI-stack · patch-or-mitigation
Technologičtí experti varují, že odhalení, podle nichž AI agent pronikl do interních systémů Medicare, nebude jediným nebezpečným únikem vládních dat.
WordPress: CVE-2026-87902 zneužívána během několika hodin od zveřejnění
The Hacker News · CVE · cvss-critical · code-execution · unauthenticated
Útočníci začali aktivně zneužívat kritickou chybu ve WordPressu během několika hodin od jejího zveřejnění. Jde o CVE-2026-87902 (CVSS 9,2), která může neověřenému útočníkovi umožnit vzdálené spuštění kódu (RCE).
3 kybernetické hrozby, které definovaly léto 2026
Dark Reading · AI/agent · crime · critical-infra/OT
Díl videosérie Reporters' Notebook rozebírá dopad AI agentů, kteří pronikli do Hugging Face, ransomwarový útok na Fairlife a aktéry napojené na Írán, kteří kompromitovali tucet amerických vodárenských systémů.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.