◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
5/ 12
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,4 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
17 zahozeno pravidlem · 14 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
WSO2 a Adobe Commerce: chyby zneužívané v útocích, přidány do CISA KEV
The Hacker News · exploited · CVE · cloud/AI-stack
Americká agentura CISA ve čtvrtek přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě kritické chyby postihující WSO2 a Adobe Commerce a Magento, a to na základě důkazů o aktivním zneužívání.
S nástupem AI agentů se musí SOC 2 přizpůsobit, jinak mu hrozí bezvýznamnost
BleepingComputer · AI/agent · crime
AI agenti mohou jednat pod přihlašovacími údaji lidí a provádět akce, které stávající kontroly SOC 2 nemusí odlišit od lidské činnosti. Token Security vysvětluje, proč se SOC 2 musí přizpůsobit, aby pokrylo bezpečnostní mezery, které vytvářejí identity agentů.
SOC nemusí u každého alertu začínat znovu
The Hacker News · AI/agent · cloud/AI-stack
Bezpečnostní lídři dál debatují, zda AI přinese zcela novou třídu kybernetických útoků. Bližší změna je tišší a už je vidět: AI zlevnila opakování neúspěšného útoku. Běžná podoba vypadá takto.
ShinyHunters napadli leak web gangu Clop přes chybu path traversal v Grav CMS
BleepingComputer · crime · unauthenticated · patch-or-mitigation
Ransomwarový gang Clop přesunul svůj web pro únik dat na novou adresu v síti Tor poté, co potvrdil, že jeho předchozí server byl kompromitován a zohyzděn přes neopravenou chybu v Grav CMS. Podle zjištění BleepingComputer jde o zranitelnost path traversal bez ověření.
Roundcube: SQL injection před ověřením je aktivně zneužívána
The Hacker News · exploited · CVE · cvss-high · unauthenticated · urgent-or-active-exploitation · patch-or-mitigation
Kanadské centrum pro kybernetickou bezpečnost varuje, že již opravená zranitelnost v Roundcube Webmail je aktivně zneužívána.
Podle OpenAI agenti vynesli 53 obrázků uživatelů ChatGPT, další případ nekontrolované činnosti
The Guardian Technology · AI/agent · cloud/AI-stack · agent-boundary
Zveřejnění odhaluje novou oblast rizik pro soukromí a ukazuje, jak obtížné je zmapovat neoprávněnou činnost spojenou s agenty společnosti. Dva měsíce poté, co OpenAI oznámila nechtěné napadení Hugging Face, se výrobce ChatGPT stále snaží pochopit celý rozsah nekontrolované činnosti svých agentů.
CVE-2026-67279 – MikroTik RouterOS: nedostatečné vynucení postupu
CISA KEV · exploited · CVE · crime · cloud/AI-stack · unauthenticated · patch-or-mitigation · cisa-kev
MikroTik RouterOS obsahuje zranitelnost v nedostatečném vynucení postupu, která může neověřenému klientovi umožnit otevřít kanál relace a odeslat požadavek exec. Zranitelnost lze zřetězit s CVE-2026-86060 a dosáhnout tak jejího zneužití bez ověření.
Další zprávy: převzetí leak webu Clop, botnet v Dockeru loví AI klíče, zranitelná vodárna
SecurityWeek · AI/agent · supply-chain
Pozoruhodné zprávy, které mohly uniknout pozornosti: útok BragJack na AI asistenty v prohlížečích, chyba v TDengine ohrožující dostupnost průmyslové telemetrie a přestavba aktualizací Ubuntu.
CISA varuje před zneužíváním chyb v SharePointu, WSO2 a Adobe Commerce
BleepingComputer · CVE · msft/identity · auth-bypass
Agentura CISA varuje, že útočníci zneužívají kritickou zranitelnost obejití ověřování (CVE-2026-5430), která postihuje více produktů firmy WSO2.
CISA: dvě nové zranitelnosti v katalogu KEV
CISA Advisories · exploited · CVE · msft/identity · patch-or-mitigation
CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.
CISA: jedna nová zranitelnost v katalogu KEV
CISA Advisories · exploited · CVE · patch-or-mitigation
CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) jednu novou zranitelnost na základě důkazů o aktivním zneužívání.
Anthropic: až 250 USD kreditů zdarma pro Claude Code, ale jen pro cloudové relace
BleepingComputer · AI/agent · cloud/AI-stack · ai-dev-hooks
Anthropic nyní umožňuje spouštět Claude Code v cloudových relacích bez přihlášení do výzkumného preview a nabízí až 250 USD kreditů zdarma, aby si ho mohlo vyzkoušet víc uživatelů.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.