Závažné zranitelnosti v jádře redakčního systému WordPress

23.09.2026 06:49 WordPress ve verzi 7.1.1 opravuje 11 bezpečnostních chyb v jádře, včetně stored XSS, path traversalu či neautorizované instalace motivu vedoucí k RCE. Bezpečnostní opravy vyšly i pro starší podporované větve a WordPress doporučuje okamžitou aktualizaci. zdroje: NCSC-FI

Kritické zranitelnosti v zařízeních pro správu out-of-band Lantronix

23.09.2026 06:49 Lantronix oznámil několik kritických zranitelností v zařízeních SLC a EMG pro autonomní out-of-band správu, z nichž nejzávažnější dosahuje CVSS 10.0 a umožňuje neautentizovanému útočníkovi obejít ověření, získat citlivá data a potenciálně spustit kód. Problémy zahrnují také vkládání příkazů pod právy root či přetečení bufferu na zásobníku, přičemž výrobce doporučuje přechod na opravené verze firmwaru. CVE-2026-80143 CVE-2026-80144 CVE-2026-80145 CVE-2026-80146 CVE-2026-80147 CVE-2026-80148 CVE-2026-80149 CVE-2026-80150 CVE-2026-80151 CVE-2026-80152 CVE-2026-80154 CVE-2026-80155 CVE-2026-80156 · zdroje: NCSC-FI

Závažné zranitelnosti v HPE Networking Analytics and Location Engine

23.09.2026 06:49 Podle NCSC-FI společnost HPE oznámila více závažných zranitelností v nástroji Networking Analytics and Location Engine s CVSS skóre až 9.8. Chyby mohou umožnit neoprávněný vzdálený přístup, zápis do libovolných souborů, únik citlivých informací, odepření služby i vzdálené spuštění kódu. CVE-2026-76708 CVE-2026-76709 CVE-2026-76710 CVE-2026-76711 CVE-2026-76712 CVE-2026-76713 CVE-2026-76714 CVE-2026-76715 CVE-2026-76716 CVE-2026-76717 · zdroje: NCSC-FI

Aktivně zneužívaná kritická zranitelnost v Arista VeloCloud Orchestrator

23.09.2026 06:49 Společnost Arista oznámila kritickou zranitelnost CVE-2026-93952 v on-premise instalacích VeloCloud Orchestrator se skóre CVSS 10.0, která je aktivně zneužívána. Vzdálený útočník může bez přihlašovacích údajů získat přístup k privilegovaným interním funkcím a kompromitovat hostitelský systém i spravovaná data. KEV · EPSS 0,00 · CVE-2026-93952 · zdroje: NCSC-FI, Cyber Centre Kanada, CISA KEV

Zákon o kybernetické odolnosti : vyvrácení mýtů a první dojmy

23.09.2026 06:49 Zdroj přináší rozbor evropského Aktu o kybernetické odolnosti v souvislosti s termínem 11. září 2026. Článek popisuje podobu nové jednotné platformy pro hlášení a vyvrací čtyři běžné mýty spojené s touto regulací. zdroje: Aikido Security

Kampaň Macfinger ClickFix šíří malware pro macOS

23.09.2026 06:49 Podle výzkumníka zneužívá kampaň Macfinger ClickFix legitimní weby s vloženým skriptem k zobrazování falešné ochrany proti botům. Útok cílí výhradně na systém macOS a po provedení instrukcí obětí stahuje škodlivý kód, který může být variantou infostealeru Atomic macOS . zdroje: SANS Internet Storm Ctr.

Falešní externí poskytovatelé MFA mohou krást hesla při přihlašování

23.09.2026 00:49 Bezpečnostní výzkumníci vyvinuli útok, který útočníkům s privilegovaným přístupem umožňuje zaregistrovat podvrženého externího poskytovatele MFA. Tento poskytovatel pak dokáže zachytit hesla uživatelů během jejich legitimních pokusů o přihlášení. zdroje: BleepingComputer

Švédsko udělilo společnosti Miljödata pokutu za únik dat 2,2 milionu lidí

23.09.2026 00:49 Švédský úřad pro ochranu osobních údajů IMY udělil poskytovateli IT systémů Miljödata pokutu 183 000 dolarů . Důvodem byla nedostatečná bezpečnostní opatření, která v srpnu 2025 vedla k úniku dat ovlivňujícímu 2,2 milionu lidí. zdroje: BleepingComputer

Čínští hackeři zneužívají chyby ve WordPressu a Zyxelu ke krádeži vládních dat

23.09.2026 00:49 Čínsky hovořící útočníci zneužívají zranitelnosti v přepínačích ZyXEL GS1900 Smart Managed Switches a v systému WordPress. Podle zprávy tímto způsobem odcizili citlivá data z 996 zařízení a více než 18 500 záznamů z databází. CVE-2022-0847 CVE-2023-54391 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-54569 CVE-2026-56271 CVE-2026-60004 CVE-2026-60137 CVE-2026-63030 CVE-2026-7273 CVE-2026-79756 · zdroje: BleepingComputer

Kanadský regulátor vyšetřuje IDScan kvůli porušení ochrany soukromí

23.09.2026 00:49 Kanadský regulátor v tiskové zprávě oznámil zahájení vyšetřování společnosti IDScan. Šetření se zaměří na bezpečnostní postupy firmy a na to, zda bylo informování obětí dostatečné podle kanadského federálního zákona o ochraně soukromí v soukromém sektoru. zdroje: The Record

Skupina ShinyHunters tvrdí, že napadla FBI přes zero-day v PeopleSoft

23.09.2026 00:49 Vyděračská skupina ShinyHunters tvrdí, že pronikla do systémů FBI s využitím nové zero-day zranitelnosti v systému Oracle PeopleSoft. Podle útočníků došlo k získání přístupu k interním službám a ke krádeži citlivých údajů o zaměstnancích a uchazečích o zaměstnání. zdroje: BleepingComputer

Zranitelnost v F5 BIG-IP APM

23.09.2026 00:49 Kanadské centrum pro kybernetickou bezpečnost varuje před kritickou chybou CVE-2026-94127 v F5 BIG-IP Access Policy Manageru, která umožňuje neautentizované spuštění kódu a úplné ovládnutí systému. Podle společnosti F5 je tato zranitelnost již aktivně zneužívána v praxi a vydavatel doporučuje instalaci opravných hotfixů. KEV · CVE-2026-94127 · zdroje: Cyber Centre Kanada, CSIRT Itálie , CISA KEV

Nový malware ClosedQuorum pro Windows využívá k rozhodování při útocích umělou inteligenci

23.09.2026 00:49 Podle zjištění bezpečnostních expertů nový malware pro Windows s názvem ClosedQuorum využívá AI modely Google Gemini, DeepSeek, Qwen a Mistral. Tyto modely mu slouží k autonomnímu určování dalších kroků během fází po úspěšném napadení systému. zdroje: BleepingComputer

Omezení mezer ve viditelnosti stínového IT pomocí Wazuh

23.09.2026 00:49 Wazuh popisuje, jak mohou inventarizace koncových bodů, monitorování bez agentů a centralizovaná analýza pomoci organizacím identifikovat a omezit mezery ve viditelnosti stínového IT. Stínové IT totiž často způsobuje, že bezpečnostní týmy nemají přehled o nespravovaných zařízeních a nepovoleném softwaru. zdroje: BleepingComputer

Kritická zranitelnost v F5 BIG-IP APM

23.09.2026 00:49 Společnost F5 vydala bezpečnostní upozornění k řešení kritické zranitelnosti v produktu BIG-IP APM. Výrobce potvrdil aktivní zneužívání této chyby v praxi a CERT-EU doporučuje co nejdříve přijmout odpovídající opatření. zdroje: CERT-EU

TOP 3dni
TOP 7dní

Nie sú nájdené žiadne články.

Nie sú nájdené žiadne články.