23.09.2026 19:19 CERT Polska informuje o zranitelnosti CVE-2026-92419 v softwaru WEBCON BPS. Chyba umožňuje obejití autorizace prostřednictvím uživatelem řízeného klíče. CVE-2026-92419 · zdroje: CERT Polska
23.09.2026 19:19 Podle italského CSIRT vydala společnost Google aktualizaci prohlížeče Chrome, která opravuje 108 nových bezpečnostních zranitelností. Z nich 11 dosahuje kritické a 25 vysoké závažnosti. zdroje: CSIRT Itálie
23.09.2026 19:19 Podle zprávy lotyšská policie zatkla 23letého muže podezřelého z nabourání nejméně dvou společností. Útočník měl odcizit osobní údaje a pokoušet se z obětí vymáhat peníze. zdroje: The Record
23.09.2026 19:19 Výzkumníci z Malwarebytes odhalili phishingovou kampaň nabízející bezplatné předplatné Claude Max s cílem odcizit přihlašovací údaje k účtům Google. Útočníci k oklamání uživatelů využívají techniku browser-in-the-browser, která přímo na podvodné stránce vykresluje falešné vyskakovací okno přihlášení s logem i zdánlivě pravou adresou. zdroje: Malwarebytes Labs
23.09.2026 19:19 GitHub vydal bezpečnostní aktualizace řešící tři zranitelnosti v GitHub Enterprise Serveru, z nichž jedna má kritickou a jedna vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkovi umožnit spuštění libovolného kódu, obejití bezpečnostních mechanismů a přístup k citlivým informacím. EPSS 0,01 · CVE-2026-77912 CVE-2026-77987 · zdroje: CSIRT Itálie
23.09.2026 19:19 Společnost Arista Networks vydala bezpečnostní záplaty pro zero-day zranitelnost, která je podle zdroje aktivně zneužívána v praxi. Chyba postihuje on-premise nasazení nástroje VeloCloud Orchestrator . CVE-2026-16812 CVE-2026-7473 CVE-2026-93952 · zdroje: BleepingComputer
23.09.2026 19:19 Vyděračská skupina ShinyHunters tvrdí, že napadla systémy FBI a odcizila citlivá data agentů i uchazečů o zaměstnání v odvetě za údajně nepravdivé varování o své činnosti. FBI uvedla, že vyšetřuje neoprávněnou aktivitu související s webem FBIjobs.gov, rozsah incidentu však zatím nebyl plně potvrzen. zdroje: Malwarebytes Labs
23.09.2026 19:19 Podle rumunského úřadu DNSC je v komponentě APM OAuth produktu F5 BIG-IP aktivně zneužívána kritická zranitelnost CVE-2026-94127. KEV · EPSS 0,01 · CVE-2026-94127 · zdroje: DNSC Rumunsko, CERT-SE, Rapid7, NKI Maďarsko, BleepingComputer, CERT-FR – avis, Cyber Centre Kanada, CSIRT Itálie , CISA KEV
23.09.2026 19:19 Společnost Adobe vydala bezpečnostní aktualizace řešící četné zranitelnosti, z nichž devět má kritickou a 17 vysokou závažnost. Opravy se týkají produktů InDesign, Content Credentials Rust SDK, C2PA Tool, Bridge, Connect, Experience Manager Forms, Substance 3D Modeler, Premiere a Premiere Pro. zdroje: CSIRT Itálie
23.09.2026 19:19 Maďarský úřad NKI vydal varování před aktivně zneužívanou kritickou zranitelností CVE-2026-93616 v Check Point Security Management Serveru se skóre CVSS 9,8. Chyba ve webové službě umožňuje neautentizovanému útočníkovi nahrát soubory a spouštět libovolné skripty pomocí techniky 'directory/path traversal'. KEV · EPSS 0,02 · CVE-2026-93616 · zdroje: NKI Maďarsko, CERT-FR – avis, CSIRT Itálie , CISA KEV
23.09.2026 19:19 Podle výzkumníků přiděluje GitLab uživatelům privátní e-mailovou adresu pro vytváření úkolů. Pokud tato adresa unikne, kdokoli může jejím prostřednictvím nahrávat kód, spouštět CI/CD úlohy a obcházet IP restrikce napříč veřejnými i privátními projekty. zdroje: Aikido Security
23.09.2026 19:19 Podle CERT-FR bylo v softwaru Apache Tomcat odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému způsobení odepření služby, narušení integrity dat nebo k obejití bezpečnostních politik. EPSS 0,02 · CVE-2026-34500 CVE-2026-41293 CVE-2026-73581 CVE-2026-75973 CVE-2026-76183 CVE-2026-77756 CVE-2026-77762 CVE-2026-77791 CVE-2026-78383 CVE-2026-78437 CVE-2026-79677 CVE-2026-86248 CVE-2026-86350 CVE-2026-87022 · zdroje: CERT-FR – avis
23.09.2026 19:19 Podle bezpečnostního varování CERT-FR bylo v produktech Foxit odhaleno více zranitelností. Tyto chyby mohou útočníkovi umožnit spuštění libovolného kódu, navýšení oprávnění a narušení důvěrnosti dat. zdroje: CERT-FR – avis
23.09.2026 19:19 CERT-FR informuje o odhalení mnohačetných zranitelností v prohlížeči Google Chrome. Podle oznámení mohou útočníkovi umožnit vyvolat bezpečnostní problém, který vydavatel blíže nespecifikoval. zdroje: CERT-FR – avis
23.09.2026 19:19 V aplikaci Mattermost Server bylo podle CERT-FR odhaleno několik zranitelností. Útočníkům mohou umožnit vyvolat vzdálené odepření služby nebo narušit důvěrnost dat. EPSS 0,00 · CVE-2026-95666 CVE-2026-96259 CVE-2026-96260 · zdroje: CERT-FR – avis








