23.09.2026 06:49 WordPress ve verzi 7.1.1 opravuje 11 bezpečnostních chyb v jádře, včetně stored XSS, path traversalu či neautorizované instalace motivu vedoucí k RCE. Bezpečnostní opravy vyšly i pro starší podporované větve a WordPress doporučuje okamžitou aktualizaci. zdroje: NCSC-FI
23.09.2026 06:49 Lantronix oznámil několik kritických zranitelností v zařízeních SLC a EMG pro autonomní out-of-band správu, z nichž nejzávažnější dosahuje CVSS 10.0 a umožňuje neautentizovanému útočníkovi obejít ověření, získat citlivá data a potenciálně spustit kód. Problémy zahrnují také vkládání příkazů pod právy root či přetečení bufferu na zásobníku, přičemž výrobce doporučuje přechod na opravené verze firmwaru. CVE-2026-80143 CVE-2026-80144 CVE-2026-80145 CVE-2026-80146 CVE-2026-80147 CVE-2026-80148 CVE-2026-80149 CVE-2026-80150 CVE-2026-80151 CVE-2026-80152 CVE-2026-80154 CVE-2026-80155 CVE-2026-80156 · zdroje: NCSC-FI
23.09.2026 06:49 Podle NCSC-FI společnost HPE oznámila více závažných zranitelností v nástroji Networking Analytics and Location Engine s CVSS skóre až 9.8. Chyby mohou umožnit neoprávněný vzdálený přístup, zápis do libovolných souborů, únik citlivých informací, odepření služby i vzdálené spuštění kódu. CVE-2026-76708 CVE-2026-76709 CVE-2026-76710 CVE-2026-76711 CVE-2026-76712 CVE-2026-76713 CVE-2026-76714 CVE-2026-76715 CVE-2026-76716 CVE-2026-76717 · zdroje: NCSC-FI
23.09.2026 06:49 Společnost Arista oznámila kritickou zranitelnost CVE-2026-93952 v on-premise instalacích VeloCloud Orchestrator se skóre CVSS 10.0, která je aktivně zneužívána. Vzdálený útočník může bez přihlašovacích údajů získat přístup k privilegovaným interním funkcím a kompromitovat hostitelský systém i spravovaná data. KEV · EPSS 0,00 · CVE-2026-93952 · zdroje: NCSC-FI, Cyber Centre Kanada, CISA KEV
23.09.2026 06:49 Zdroj přináší rozbor evropského Aktu o kybernetické odolnosti v souvislosti s termínem 11. září 2026. Článek popisuje podobu nové jednotné platformy pro hlášení a vyvrací čtyři běžné mýty spojené s touto regulací. zdroje: Aikido Security
23.09.2026 06:49 Podle výzkumníka zneužívá kampaň Macfinger ClickFix legitimní weby s vloženým skriptem k zobrazování falešné ochrany proti botům. Útok cílí výhradně na systém macOS a po provedení instrukcí obětí stahuje škodlivý kód, který může být variantou infostealeru Atomic macOS . zdroje: SANS Internet Storm Ctr.
23.09.2026 00:49 Bezpečnostní výzkumníci vyvinuli útok, který útočníkům s privilegovaným přístupem umožňuje zaregistrovat podvrženého externího poskytovatele MFA. Tento poskytovatel pak dokáže zachytit hesla uživatelů během jejich legitimních pokusů o přihlášení. zdroje: BleepingComputer
23.09.2026 00:49 Švédský úřad pro ochranu osobních údajů IMY udělil poskytovateli IT systémů Miljödata pokutu 183 000 dolarů . Důvodem byla nedostatečná bezpečnostní opatření, která v srpnu 2025 vedla k úniku dat ovlivňujícímu 2,2 milionu lidí. zdroje: BleepingComputer
23.09.2026 00:49 Čínsky hovořící útočníci zneužívají zranitelnosti v přepínačích ZyXEL GS1900 Smart Managed Switches a v systému WordPress. Podle zprávy tímto způsobem odcizili citlivá data z 996 zařízení a více než 18 500 záznamů z databází. CVE-2022-0847 CVE-2023-54391 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-54569 CVE-2026-56271 CVE-2026-60004 CVE-2026-60137 CVE-2026-63030 CVE-2026-7273 CVE-2026-79756 · zdroje: BleepingComputer
23.09.2026 00:49 Kanadský regulátor v tiskové zprávě oznámil zahájení vyšetřování společnosti IDScan. Šetření se zaměří na bezpečnostní postupy firmy a na to, zda bylo informování obětí dostatečné podle kanadského federálního zákona o ochraně soukromí v soukromém sektoru. zdroje: The Record
23.09.2026 00:49 Vyděračská skupina ShinyHunters tvrdí, že pronikla do systémů FBI s využitím nové zero-day zranitelnosti v systému Oracle PeopleSoft. Podle útočníků došlo k získání přístupu k interním službám a ke krádeži citlivých údajů o zaměstnancích a uchazečích o zaměstnání. zdroje: BleepingComputer
23.09.2026 00:49 Kanadské centrum pro kybernetickou bezpečnost varuje před kritickou chybou CVE-2026-94127 v F5 BIG-IP Access Policy Manageru, která umožňuje neautentizované spuštění kódu a úplné ovládnutí systému. Podle společnosti F5 je tato zranitelnost již aktivně zneužívána v praxi a vydavatel doporučuje instalaci opravných hotfixů. KEV · CVE-2026-94127 · zdroje: Cyber Centre Kanada, CSIRT Itálie , CISA KEV
23.09.2026 00:49 Podle zjištění bezpečnostních expertů nový malware pro Windows s názvem ClosedQuorum využívá AI modely Google Gemini, DeepSeek, Qwen a Mistral. Tyto modely mu slouží k autonomnímu určování dalších kroků během fází po úspěšném napadení systému. zdroje: BleepingComputer
23.09.2026 00:49 Wazuh popisuje, jak mohou inventarizace koncových bodů, monitorování bez agentů a centralizovaná analýza pomoci organizacím identifikovat a omezit mezery ve viditelnosti stínového IT. Stínové IT totiž často způsobuje, že bezpečnostní týmy nemají přehled o nespravovaných zařízeních a nepovoleném softwaru. zdroje: BleepingComputer
23.09.2026 00:49 Společnost F5 vydala bezpečnostní upozornění k řešení kritické zranitelnosti v produktu BIG-IP APM. Výrobce potvrdil aktivní zneužívání této chyby v praxi a CERT-EU doporučuje co nejdříve přijmout odpovídající opatření. zdroje: CERT-EU
Nie sú nájdené žiadne články.
Nie sú nájdené žiadne články.
Nie sú nájdené žiadne články.








