Škodliví AI agenti ukradli 600 tisíc platebních karet z více než stovky webů

23.09.2026 19:19 Podle zjištění finančně motivovaný útočník využívá open-source frameworky pro AI agenty k rozsáhlým útokům na stovky online prodejců. Tímto způsobem infikoval přes 100 webů skimmery a odcizil více než 600 000 záznamů o platebních kartách. zdroje: BleepingComputer

Bezpečnostní varování pro WordPress

23.09.2026 19:19 Podle kanadského Cyber Centre se ve verzích WordPressu starších než 7.1.2 nachází zranitelnost CVE-2026-87902 umožňující neautentizovaný path traversal a podmíněné vzdálené spuštění kódu. Veřejné zdroje uvádějí, že tato chyba je již aktivně zneužívána v praxi. EPSS 0,00 · CVE-2026-87902 · zdroje: Cyber Centre Kanada, NCSC-NL, CERT-FR – avis

Operátor ransomwaru Ryuk odsouzen na dva roky

23.09.2026 19:19 Arménský občan a člen ransomwarové skupiny Ryuk byl podle zprávy odsouzen ke dvěma letům ve federálním vězení za účast na útocích a vydírání obětí o 1,2 milionu dolarů. zdroje: The Record

Operátor ransomwaru Ryuk odsouzen na dva roky

23.09.2026 19:19 Arménský občan a člen ransomwarové skupiny Ryuk byl podle zprávy odsouzen ke dvěma letům ve federálním vězení za účast na útocích. Skupina od svých obětí vymohla výkupné ve výši 1,2 milionu dolarů. zdroje: The Record

Bezpečnostní upozornění pro produkty HPE

23.09.2026 19:19 Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti Hewlett Packard Enterprise. Chyby se týkají systémů Analytics and Location Engine do verze 5.0.0.0 a HPE Telco Service Orchestrator do verze 5.6.0, přičemž umožňují mimo jiné vzdálené odmítnutí služby. zdroje: Cyber Centre Kanada

CISA nařídila nápravu tří aktivně zneužívaných chyb v jádře Linuxu

23.09.2026 19:19 Americká agentura CISA zařadila do katalogu KEV tři aktivně zneužívané zranitelnosti jádra Linuxu: CVE-2025-39682, CVE-2026-53266 a CVE-2025-39964. Podle směrnice BOD 26-04 pro ně platí přísné lhůty k nápravě, přičemž aktivní zneužívání potvrdila i společnost Red Hat. KEV · EPSS 0,02 · CVE-2025-39682 CVE-2025-39964 CVE-2026-53266 · zdroje: Qualys, BleepingComputer, NCSC-FI

Bezpečnostní varování pro produkty SolarWinds

23.09.2026 19:19 Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu SolarWinds Observability Self-Hosted ve verzích před 2026.2.3. Chyby CVE-2026-28325 a CVE-2026-28324 umožňují vzdálené spuštění kódu a organizace doporučuje aplikovat dostupné aktualizace. EPSS 0,02 · CVE-2026-28324 CVE-2026-28325 · zdroje: Cyber Centre Kanada, CSIRT Itálie , CERT-FR – avis

Správní systémy podnikové infrastruktury čelí rostoucím útokům

23.09.2026 19:19 Zpráva společnosti InfraTrust varuje, že se útočníci stále častěji zaměřují na systémy pro správu podnikové infrastruktury. Podle zdroje je několik kritických zranitelností aktivně zneužíváno ještě před tím, než je dodavatelé stihnou zveřejnit, nebo krátce poté. CVE-2026-20079 CVE-2026-20212 CVE-2026-20293 CVE-2026-20316 CVE-2026-31431 CVE-2026-33197 CVE-2026-6485 CVE-2026-73453 CVE-2026-73456 CVE-2026-76460 CVE-2026-83548 CVE-2026-83549 CVE-2026-85102 CVE-2026-85103 CVE-2026-91843 · zdroje: BleepingComputer

Opravy zranitelností v IBM Langflow OSS a IBM MQ Appliance

23.09.2026 19:19 Společnost IBM opravila 12 zranitelností v IBM MQ, IBM MQ Appliance a Langflow OSS, které mohou umožnit spuštění libovolného kódu či příkazů. Čtyři z nich jsou kritické a zneužitelné vzdáleně bez autentizace, přičemž chyba CVE-2026-10747 v IBM MQ dosahuje CVSS 10,0 a chyby CVE-2026-79724, CVE-2026-85025 a CVE-2026-81204 v Langflow OSS mají skóre 9,8. EPSS 0,01 · CVE-2026-10747 CVE-2026-79724 CVE-2026-81204 CVE-2026-85025 · zdroje: NCSC-NL

FBI vyšetřuje údajné napadení svého náborového webu skupinou ShinyHunters

23.09.2026 19:19 Podle zprávy vyšetřuje americká FBI incident, při kterém kyberkriminální skupina ShinyHunters nahradila obrázky na webu FBIjobs.gov fotografií pokémona, který slouží jako její maskot. zdroje: The Record

Notepad++: Dostupné exploity pro 6 zranitelností

23.09.2026 19:19 Podle CSIRT Itálie jsou k dispozici funkční exploity pro šest zranitelností v editoru Notepad++, z nichž čtyři mají vysokou závažnost. Chyby mohou útočníkům umožnit spuštění libovolného kódu, obejití mechanismů ověřování integrity komponent aplikace a narušení řádného fungování zasažených systémů. EPSS 0,00 · CVE-2026-77605 CVE-2026-85279 CVE-2026-85288 CVE-2026-85995 CVE-2026-86054 CVE-2026-86056 · zdroje: CSIRT Itálie

Jediný Kubernetes YAML může předat kontrolu nad organizací v GCP

23.09.2026 19:19 Podle společnosti Varonis může uživatel Kubernetes s omezenými oprávněními převzít kontrolu nad celou organizací Google Cloud. K eskalaci oprávnění v rámci celé organizace dochází zneužitím oprávnění udělených nástroji Google Kubernetes Config Connector prostřednictvím problému typu 'confused deputy'. zdroje: BleepingComputer

Jak dynamické testování bezpečnosti aplikací ověřuje rizika za běhu

23.09.2026 19:19 Společnost Rapid7 popisuje význam dynamického testování bezpečnosti aplikací pro ověřování rizik a reprodukci útoků v běžících aplikacích, API a systémech s AI. Text zároveň uvádí zařazení Rapid7 mezi lídry v hodnocení IDC MarketScape a propaguje možnosti platformy Exposure Command. zdroje: Rapid7

Adobe opravilo zranitelnosti v aplikacích Adobe Connect

23.09.2026 19:19 Adobe opravilo devět zranitelností v aplikacích Adobe Connect a Adobe Connect Android Mobile App, z nichž sedm je hodnoceno jako kritických. Nejzávažnější chyba CVE-2026-75682 s CVSS 9,9 představuje SQL injection umožňující spuštění libovolného kódu, přičemž aktivní zneužívání zatím hlášeno není. EPSS 0,02 · CVE-2026-34689 CVE-2026-75682 CVE-2026-75684 CVE-2026-75686 CVE-2026-75689 CVE-2026-75697 CVE-2026-75698 · zdroje: NCSC-NL

Zranitelnosti v Adobe Experience Manager Forms JEE

23.09.2026 19:19 Adobe opravila šest kritických zranitelností v Adobe Experience Manager Forms na Java Enterprise Edition , včetně verzí AEM 6.5 Forms a AEM 6.5 LTS Forms. Chyby mohou vést ke spuštění libovolného kódu, eskalaci oprávnění nebo obcházení bezpečnostních opatření, přičemž nejzávažnější CVE-2026-75745 má CVSS skóre 9,8 a umožňuje vzdálené spuštění kódu bez autentizace. Podle zprávy Adobe neeviduje žádné aktivní zneužívání. EPSS 0,01 · CVE-2026-75745 · zdroje: NCSC-NL