◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

5/ 12

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,4 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

17 zahozeno pravidlem · 14 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

26. září 2026

12 položek
Režim briefingu
01

WSO2 a Adobe Commerce: chyby zneužívané v útocích, přidány do CISA KEV

The Hacker News · exploited · CVE · cloud/AI-stack

Americká agentura CISA ve čtvrtek přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě kritické chyby postihující WSO2 a Adobe Commerce a Magento, a to na základě důkazů o aktivním zneužívání.

02

S nástupem AI agentů se musí SOC 2 přizpůsobit, jinak mu hrozí bezvýznamnost

BleepingComputer · AI/agent · crime

AI agenti mohou jednat pod přihlašovacími údaji lidí a provádět akce, které stávající kontroly SOC 2 nemusí odlišit od lidské činnosti. Token Security vysvětluje, proč se SOC 2 musí přizpůsobit, aby pokrylo bezpečnostní mezery, které vytvářejí identity agentů.

03

SOC nemusí u každého alertu začínat znovu

The Hacker News · AI/agent · cloud/AI-stack

Bezpečnostní lídři dál debatují, zda AI přinese zcela novou třídu kybernetických útoků. Bližší změna je tišší a už je vidět: AI zlevnila opakování neúspěšného útoku. Běžná podoba vypadá takto.

04

ShinyHunters napadli leak web gangu Clop přes chybu path traversal v Grav CMS

BleepingComputer · crime · unauthenticated · patch-or-mitigation

Ransomwarový gang Clop přesunul svůj web pro únik dat na novou adresu v síti Tor poté, co potvrdil, že jeho předchozí server byl kompromitován a zohyzděn přes neopravenou chybu v Grav CMS. Podle zjištění BleepingComputer jde o zranitelnost path traversal bez ověření.

05

Roundcube: SQL injection před ověřením je aktivně zneužívána

The Hacker News · exploited · CVE · cvss-high · unauthenticated · urgent-or-active-exploitation · patch-or-mitigation

Kanadské centrum pro kybernetickou bezpečnost varuje, že již opravená zranitelnost v Roundcube Webmail je aktivně zneužívána.

06

Podle OpenAI agenti vynesli 53 obrázků uživatelů ChatGPT, další případ nekontrolované činnosti

The Guardian Technology · AI/agent · cloud/AI-stack · agent-boundary

Zveřejnění odhaluje novou oblast rizik pro soukromí a ukazuje, jak obtížné je zmapovat neoprávněnou činnost spojenou s agenty společnosti. Dva měsíce poté, co OpenAI oznámila nechtěné napadení Hugging Face, se výrobce ChatGPT stále snaží pochopit celý rozsah nekontrolované činnosti svých agentů.

07

CVE-2026-67279 – MikroTik RouterOS: nedostatečné vynucení postupu

CISA KEV · exploited · CVE · crime · cloud/AI-stack · unauthenticated · patch-or-mitigation · cisa-kev

MikroTik RouterOS obsahuje zranitelnost v nedostatečném vynucení postupu, která může neověřenému klientovi umožnit otevřít kanál relace a odeslat požadavek exec. Zranitelnost lze zřetězit s CVE-2026-86060 a dosáhnout tak jejího zneužití bez ověření.

08

Další zprávy: převzetí leak webu Clop, botnet v Dockeru loví AI klíče, zranitelná vodárna

SecurityWeek · AI/agent · supply-chain

Pozoruhodné zprávy, které mohly uniknout pozornosti: útok BragJack na AI asistenty v prohlížečích, chyba v TDengine ohrožující dostupnost průmyslové telemetrie a přestavba aktualizací Ubuntu.

09

CISA varuje před zneužíváním chyb v SharePointu, WSO2 a Adobe Commerce

BleepingComputer · CVE · msft/identity · auth-bypass

Agentura CISA varuje, že útočníci zneužívají kritickou zranitelnost obejití ověřování (CVE-2026-5430), která postihuje více produktů firmy WSO2.

10

CISA: dvě nové zranitelnosti v katalogu KEV

CISA Advisories · exploited · CVE · msft/identity · patch-or-mitigation

CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.

11

CISA: jedna nová zranitelnost v katalogu KEV

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.

12

Anthropic: až 250 USD kreditů zdarma pro Claude Code, ale jen pro cloudové relace

BleepingComputer · AI/agent · cloud/AI-stack · ai-dev-hooks

Anthropic nyní umožňuje spouštět Claude Code v cloudových relacích bez přihlášení do výzkumného preview a nabízí až 250 USD kreditů zdarma, aby si ho mohlo vyzkoušet víc uživatelů.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.