D-Link: Veřejný exploit PoC pro zranitelnost CVE-2026-95675

23.09.2026 19:19 Italský CSIRT informuje o dostupnosti funkčního konceptu pro zneužití zranitelnosti CVE-2026-95675 v již nepodporovaných zařízeních D-Link DAP-1360. Chyba může vzdálenému neautentizovanému útočníkovi umožnit spuštění libovolného kódu na zasažených systémech. EPSS 0,04 · CVE-2026-95675 · zdroje: CSIRT Itálie

Zranitelnosti v platformě Moodle

23.09.2026 19:19 V e-learningové platformě Moodle byly zjištěny dvě nové zranitelnosti. Podle bezpečnostního týmu by jejich zneužití mohlo útočníkovi umožnit přístup k citlivým informacím a obejití bezpečnostních funkcí zasažených systémů. zdroje: CSIRT Itálie

Krádež OAuth tokenů přes podvržení binárních souborů Microsoftu

23.09.2026 19:19 Bezpečnostní analytici ze společnosti Huntress popsali techniku, při níž dodatečně načtený balíček zneužívá binární soubor podepsaný Microsoftem ke krádeži OAuth tokenů. Útok se obejde bez phishingových domén, podvrženého uživatelského rozhraní i prohlížeče. zdroje: Huntress

Aikido a Deel: integrace pro automatické zabezpečení nových zaměstnanců

23.09.2026 19:19 Společnost Aikido představila integraci se službou Deel. Podle oznámení novinka umožňuje po přijetí zaměstnance přes Deel automaticky pokrýt kód, cloud i zařízení. zdroje: Aikido Security

Zranitelnost v softwaru WEBCON BPS

23.09.2026 19:19 CERT Polska informuje o zranitelnosti CVE-2026-92419 v softwaru WEBCON BPS. Chyba umožňuje obejití autorizace prostřednictvím uživatelem řízeného klíče. CVE-2026-92419 · zdroje: CERT Polska

Opravy zranitelností v prohlížeči Google Chrome

23.09.2026 19:19 Podle italského CSIRT vydala společnost Google aktualizaci prohlížeče Chrome, která opravuje 108 nových bezpečnostních zranitelností. Z nich 11 dosahuje kritické a 25 vysoké závažnosti. zdroje: CSIRT Itálie

Lotyšsko zatklo hackera podezřelého z průniku do servisní firmy

23.09.2026 19:19 Podle zprávy lotyšská policie zatkla 23letého muže podezřelého z nabourání nejméně dvou společností. Útočník měl odcizit osobní údaje a pokoušet se z obětí vymáhat peníze. zdroje: The Record

Falešná nabídka Claude Max skrývá phishing zacílený na účty Google

23.09.2026 19:19 Výzkumníci z Malwarebytes odhalili phishingovou kampaň nabízející bezplatné předplatné Claude Max s cílem odcizit přihlašovací údaje k účtům Google. Útočníci k oklamání uživatelů využívají techniku browser-in-the-browser, která přímo na podvodné stránce vykresluje falešné vyskakovací okno přihlášení s logem i zdánlivě pravou adresou. zdroje: Malwarebytes Labs

GitHub opravil zranitelnosti v GitHub Enterprise Serveru

23.09.2026 19:19 GitHub vydal bezpečnostní aktualizace řešící tři zranitelnosti v GitHub Enterprise Serveru, z nichž jedna má kritickou a jedna vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkovi umožnit spuštění libovolného kódu, obejití bezpečnostních mechanismů a přístup k citlivým informacím. EPSS 0,01 · CVE-2026-77912 CVE-2026-77987 · zdroje: CSIRT Itálie

Arista opravuje aktivně zneužívanou zero-day chybu ve VeloCloud Orchestrator

23.09.2026 19:19 Společnost Arista Networks vydala bezpečnostní záplaty pro zero-day zranitelnost, která je podle zdroje aktivně zneužívána v praxi. Chyba postihuje on-premise nasazení nástroje VeloCloud Orchestrator . CVE-2026-16812 CVE-2026-7473 CVE-2026-93952 · zdroje: BleepingComputer

Skupina ShinyHunters tvrdí, že napadla FBI kvůli falešné zprávě

23.09.2026 19:19 Vyděračská skupina ShinyHunters tvrdí, že napadla systémy FBI a odcizila citlivá data agentů i uchazečů o zaměstnání v odvetě za údajně nepravdivé varování o své činnosti. FBI uvedla, že vyšetřuje neoprávněnou aktivitu související s webem FBIjobs.gov, rozsah incidentu však zatím nebyl plně potvrzen. zdroje: Malwarebytes Labs

Kritická zranitelnost v F5 BIG-IP APM je aktivně zneužívána

23.09.2026 19:19 Podle rumunského úřadu DNSC je v komponentě APM OAuth produktu F5 BIG-IP aktivně zneužívána kritická zranitelnost CVE-2026-94127. KEV · EPSS 0,01 · CVE-2026-94127 · zdroje: DNSC Rumunsko, CERT-SE, Rapid7, NKI Maďarsko, BleepingComputer, CERT-FR – avis, Cyber Centre Kanada, CSIRT Itálie , CISA KEV

Adobe vydalo bezpečnostní aktualizace pro více produktů

23.09.2026 19:19 Společnost Adobe vydala bezpečnostní aktualizace řešící četné zranitelnosti, z nichž devět má kritickou a 17 vysokou závažnost. Opravy se týkají produktů InDesign, Content Credentials Rust SDK, C2PA Tool, Bridge, Connect, Experience Manager Forms, Substance 3D Modeler, Premiere a Premiere Pro. zdroje: CSIRT Itálie

Varování před kritickou zranitelností v Check Point Security Management Serveru

23.09.2026 19:19 Maďarský úřad NKI vydal varování před aktivně zneužívanou kritickou zranitelností CVE-2026-93616 v Check Point Security Management Serveru se skóre CVSS 9,8. Chyba ve webové službě umožňuje neautentizovanému útočníkovi nahrát soubory a spouštět libovolné skripty pomocí techniky 'directory/path traversal'. KEV · EPSS 0,02 · CVE-2026-93616 · zdroje: NKI Maďarsko, CERT-FR – avis, CSIRT Itálie , CISA KEV

Zneužití privátní e-mailové adresy v GitLabu k nahrání kódu do repozitáře

23.09.2026 19:19 Podle výzkumníků přiděluje GitLab uživatelům privátní e-mailovou adresu pro vytváření úkolů. Pokud tato adresa unikne, kdokoli může jejím prostřednictvím nahrávat kód, spouštět CI/CD úlohy a obcházet IP restrikce napříč veřejnými i privátními projekty. zdroje: Aikido Security