23.09.2026 19:19 Italský CSIRT informuje o dostupnosti funkčního konceptu pro zneužití zranitelnosti CVE-2026-95675 v již nepodporovaných zařízeních D-Link DAP-1360. Chyba může vzdálenému neautentizovanému útočníkovi umožnit spuštění libovolného kódu na zasažených systémech. EPSS 0,04 · CVE-2026-95675 · zdroje: CSIRT Itálie
23.09.2026 19:19 V e-learningové platformě Moodle byly zjištěny dvě nové zranitelnosti. Podle bezpečnostního týmu by jejich zneužití mohlo útočníkovi umožnit přístup k citlivým informacím a obejití bezpečnostních funkcí zasažených systémů. zdroje: CSIRT Itálie
23.09.2026 19:19 Bezpečnostní analytici ze společnosti Huntress popsali techniku, při níž dodatečně načtený balíček zneužívá binární soubor podepsaný Microsoftem ke krádeži OAuth tokenů. Útok se obejde bez phishingových domén, podvrženého uživatelského rozhraní i prohlížeče. zdroje: Huntress
23.09.2026 19:19 Společnost Aikido představila integraci se službou Deel. Podle oznámení novinka umožňuje po přijetí zaměstnance přes Deel automaticky pokrýt kód, cloud i zařízení. zdroje: Aikido Security
23.09.2026 19:19 CERT Polska informuje o zranitelnosti CVE-2026-92419 v softwaru WEBCON BPS. Chyba umožňuje obejití autorizace prostřednictvím uživatelem řízeného klíče. CVE-2026-92419 · zdroje: CERT Polska
23.09.2026 19:19 Podle italského CSIRT vydala společnost Google aktualizaci prohlížeče Chrome, která opravuje 108 nových bezpečnostních zranitelností. Z nich 11 dosahuje kritické a 25 vysoké závažnosti. zdroje: CSIRT Itálie
23.09.2026 19:19 Podle zprávy lotyšská policie zatkla 23letého muže podezřelého z nabourání nejméně dvou společností. Útočník měl odcizit osobní údaje a pokoušet se z obětí vymáhat peníze. zdroje: The Record
23.09.2026 19:19 Výzkumníci z Malwarebytes odhalili phishingovou kampaň nabízející bezplatné předplatné Claude Max s cílem odcizit přihlašovací údaje k účtům Google. Útočníci k oklamání uživatelů využívají techniku browser-in-the-browser, která přímo na podvodné stránce vykresluje falešné vyskakovací okno přihlášení s logem i zdánlivě pravou adresou. zdroje: Malwarebytes Labs
23.09.2026 19:19 GitHub vydal bezpečnostní aktualizace řešící tři zranitelnosti v GitHub Enterprise Serveru, z nichž jedna má kritickou a jedna vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkovi umožnit spuštění libovolného kódu, obejití bezpečnostních mechanismů a přístup k citlivým informacím. EPSS 0,01 · CVE-2026-77912 CVE-2026-77987 · zdroje: CSIRT Itálie
23.09.2026 19:19 Společnost Arista Networks vydala bezpečnostní záplaty pro zero-day zranitelnost, která je podle zdroje aktivně zneužívána v praxi. Chyba postihuje on-premise nasazení nástroje VeloCloud Orchestrator . CVE-2026-16812 CVE-2026-7473 CVE-2026-93952 · zdroje: BleepingComputer
23.09.2026 19:19 Vyděračská skupina ShinyHunters tvrdí, že napadla systémy FBI a odcizila citlivá data agentů i uchazečů o zaměstnání v odvetě za údajně nepravdivé varování o své činnosti. FBI uvedla, že vyšetřuje neoprávněnou aktivitu související s webem FBIjobs.gov, rozsah incidentu však zatím nebyl plně potvrzen. zdroje: Malwarebytes Labs
23.09.2026 19:19 Podle rumunského úřadu DNSC je v komponentě APM OAuth produktu F5 BIG-IP aktivně zneužívána kritická zranitelnost CVE-2026-94127. KEV · EPSS 0,01 · CVE-2026-94127 · zdroje: DNSC Rumunsko, CERT-SE, Rapid7, NKI Maďarsko, BleepingComputer, CERT-FR – avis, Cyber Centre Kanada, CSIRT Itálie , CISA KEV
23.09.2026 19:19 Společnost Adobe vydala bezpečnostní aktualizace řešící četné zranitelnosti, z nichž devět má kritickou a 17 vysokou závažnost. Opravy se týkají produktů InDesign, Content Credentials Rust SDK, C2PA Tool, Bridge, Connect, Experience Manager Forms, Substance 3D Modeler, Premiere a Premiere Pro. zdroje: CSIRT Itálie
23.09.2026 19:19 Maďarský úřad NKI vydal varování před aktivně zneužívanou kritickou zranitelností CVE-2026-93616 v Check Point Security Management Serveru se skóre CVSS 9,8. Chyba ve webové službě umožňuje neautentizovanému útočníkovi nahrát soubory a spouštět libovolné skripty pomocí techniky 'directory/path traversal'. KEV · EPSS 0,02 · CVE-2026-93616 · zdroje: NKI Maďarsko, CERT-FR – avis, CSIRT Itálie , CISA KEV
23.09.2026 19:19 Podle výzkumníků přiděluje GitLab uživatelům privátní e-mailovou adresu pro vytváření úkolů. Pokud tato adresa unikne, kdokoli může jejím prostřednictvím nahrávat kód, spouštět CI/CD úlohy a obcházet IP restrikce napříč veřejnými i privátními projekty. zdroje: Aikido Security








