25.09.2026 14:04 Disponibile un Proof of Concept per lo sfruttamento della CVE-2026-71540 – già sanata dal vendor – presente in Wazuh, piattaforma open-source con funzionalità di Security Information and Event Management e Extended Detection and Response . CVE-2026-71540 · zdroje: CSIRT Itálie
25.09.2026 14:04 A Kosovar national has pleaded guilty to operating Rydox, a large illegal online marketplace that sold stolen personal information, login credentials, credit card details, and cybercrime tools. zdroje: BleepingComputer
25.09.2026 14:04 Podle italského CSIRT vydala společnost Dell bezpečnostní aktualizace řešící několik zranitelností, z nichž pět má vysokou závažnost. Zasaženy jsou produkty Boot Optimized Server Storage, Rugged Control Center, Trusted Device Client a ThinOS 10, přičemž chyby mohou útočníkům umožnit obejít autentizaci a bezpečnostní mechanismy, eskalovat oprávnění či neoprávněně upravovat data a kód. CVE-2026-80357 CVE-2026-81455 CVE-2026-81473 CVE-2026-82157 CVE-2026-82164 · zdroje: CSIRT Itálie
25.09.2026 14:04 Podle analýzy Malwarebytes mohou slevové služby na poštovné typu ShipmentsFree zákazníky nepozorovaně uvázat k pravidelným měsíčním poplatkům. Výzkumníci odhalili síť příbuzných domén a aplikaci se stovkami stížností uživatelů na nechtěné předplatné. zdroje: Malwarebytes Labs
25.09.2026 14:04 Podle italského CSIRT byly vydány bezpečnostní aktualizace řešící 5 zranitelností v ServiceNow AI Platform. Dvě z těchto chyb mají kritickou a tři vysokou závažnost. CVE-2026-13016 CVE-2026-86857 CVE-2026-86858 CVE-2026-86859 CVE-2026-86860 · zdroje: CSIRT Itálie , NCSC-FI
25.09.2026 14:04 Podle italského CSIRT vydala společnost MongoDB bezpečnostní aktualizace pro pět zranitelností s vysokou závažností v produktech Python Driver , C Driver, Compass a Laravel MongoDB. V případě zneužití by tyto chyby mohly útočníkovi umožnit spuštění libovolného kódu, přístup k citlivým informacím, manipulaci s daty nebo narušení dostupnosti zasažených systémů. CVE-2026-96744 CVE-2026-96746 CVE-2026-96748 CVE-2026-96749 CVE-2026-96750 · zdroje: CSIRT Itálie
25.09.2026 14:04 Podle CERT-SE se ve Švédsku koná desátý ročník týdne připravenosti zaměřený na celkovou obranu a odolnost společnosti vůči kybernetickým hrozbám. Zdroj v rámci doporučení připomíná zajištění rádia naladěného na stanici Sveriges Radio P4 a sepsání důležitých telefonních čísel na papír. zdroje: CERT-SE
25.09.2026 14:04 Kryptoměnová burza Bitget oznámila, že jí podezřelí severokorejští hackeři odcizili 351,6 milionu dolarů z takzvaných hot a warm peněženek. zdroje: BleepingComputer
25.09.2026 14:04 INCIBE informuje o sedmi zranitelnostech typu stored XSS se střední závažností v API a správcovském panelu softwaru StockAgile. Chyby na straně serveru umožňují autentizovanému útočníkovi vložit a spustit libovolný JavaScriptový kód, přičemž řešení podle oznámení zatím není k dispozici. CVE-2026-6082 CVE-2026-6083 CVE-2026-6084 CVE-2026-6085 CVE-2026-6086 CVE-2026-6087 CVE-2026-6088 · zdroje: INCIBE-CERT
25.09.2026 14:04 Analýza SANS ISC ukazuje, že infostealer šířený v kampani Macfinger ClickFix se výrazně liší od známého AMOS Stealeru a pravděpodobně představuje odlišný malware. Škodlivý kód zneužívá falešné ověřovací stránky typu CAPTCHA, stahuje samostatné binární soubory Mach-O pro architektury arm64 a x86_64, pro C2 komunikaci využívá WebSocket a krade přihlašovací údaje i data z aplikací. zdroje: SANS Internet Storm Ctr.
25.09.2026 14:04 Maďarský úřad NKI vydal varování před phishingovou kampaní, která zneužívá jméno poskytovatele hostingových služeb Tárhely.Eu. Neznámí útočníci rozesílají firmám výzvy k platbě a tvrdí, že mají neuhrazené faktury například za obnovení SSL certifikátů. zdroje: NKI Maďarsko
25.09.2026 08:19 Společnost ServiceNow opravila několik závažných zranitelností v ServiceNow AI Platform, které mohou neautentizovaným útočníkům umožnit provádět SQL dotazy, číst či měnit data v databázi, eskalovat oprávnění nebo manipulovat se záznamy. Podle vyjádření společnosti ServiceNow nebylo dosud zaznamenáno žádné zneužití v praxi. CVE-2026-13016 CVE-2026-86857 CVE-2026-86858 CVE-2026-86859 CVE-2026-86860 · zdroje: NCSC-FI
25.09.2026 08:19 Finské NCSC informuje o několika závažných zranitelnostech v komponentách platforem pro správu hostingu Plesk a cPanel od společnosti WebPros s nejvyšším CVSSv4.0 skóre 9.4. Podle zdroje mohou přihlášení nebo lokální uživatelé spustit příkazy či kód s právy uživatele root, přistupovat ke kalendářům a kontaktům jiných účtů nebo upravovat cizí databáze. K dispozici je již oficiální oprava. EPSS 0,01 · CVE-2026-68489 CVE-2026-68490 CVE-2026-68492 CVE-2026-87898 CVE-2026-87899 CVE-2026-87900 · zdroje: NCSC-FI
25.09.2026 08:19 Brocade opravil více zranitelností v nástroji SANnav Management Portal s maximálním skóre CVSS 8.7. Podle finského NCSC-FI mohou chyby útočníkům umožnit přístup k interním službám, spouštění příkazů, převzetí správy přepínačů Fabric OS nebo získání přihlašovacích údajů, relačních tokenů a předsdílených klíčů IPsec z logů. EPSS 0,01 · CVE-2026-14441 CVE-2026-14442 CVE-2026-14443 CVE-2026-82368 CVE-2026-82369 CVE-2026-82370 CVE-2026-82371 CVE-2026-82372 · zdroje: NCSC-FI
25.09.2026 08:19 V aplikaci TeamCity On-Premises byla odhalena kritická zranitelnost CVE-2026-63077 s CVSS skóre 9.8, která je aktivně zneužívána. Neautentizovaný útočník s přístupem přes HTTP nebo HTTPS může podle NCSC-FI zneužít protokol agent polling, obejít autentizaci a spouštět příkazy operačního systému s oprávněními serveru. KEV · EPSS 0,10 · CVE-2026-63077 · zdroje: NCSC-FI, BleepingComputer, Wiz Research, Rapid7, CISA Advisories, CISA KEV








