24.09.2026 01:20 V aplikaci Foxit PDF Reader byla odhalena zranitelnost CVE-2026-91794 spočívající v zápisu mimo vymezené hranice při zpracování DeviceN Colorspace. Podle Zero Day Initiative umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor. EPSS 0,00 · CVE-2026-91794 · zdroje: Zero Day Initiative
24.09.2026 01:20 V aplikaci Foxit PDF Reader byla odhalena zranitelnost způsobená neinicializovanou proměnnou při operaci FileOpen, která umožňuje vzdáleným útočníkům spustit libovolný kód. Ke zneužití chyby s označením CVE-2026-91795 a závažností CVSS 7,8 je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky. EPSS 0,00 · CVE-2026-91795 · zdroje: Zero Day Initiative
24.09.2026 01:20 Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-91796 v aplikaci Foxit PDF Reader vzdáleným útočníkům získat NTLM odpovědi. K jejímu zneužití je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Chyba obdržela hodnocení CVSS o závažnosti 3.3. EPSS 0,00 · CVE-2026-91796 · zdroje: Zero Day Initiative
24.09.2026 01:20 Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-91797 typu directory traversal vzdáleným útočníkům spustit libovolný kód v aplikaci Foxit PDF Reader. K jejímu zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku; zranitelnost má přiřazeno skóre CVSS 7.8. EPSS 0,00 · CVE-2026-91797 · zdroje: Zero Day Initiative
24.09.2026 01:20 Podle Zero Day Initiative obsahuje aplikace Foxit PDF Reader zranitelnost typu directory traversal v anotaci RichMedia, která vzdálenému útočníkovi umožňuje spustit libovolný kód. Zneužití vyžaduje interakci uživatele, konkrétně otevření škodlivého souboru nebo návštěvu zákeřné stránky; chybě bylo přiřazeno označení CVE-2026-91801 a skóre CVSS 7.8. EPSS 0,00 · CVE-2026-91801 · zdroje: Zero Day Initiative
24.09.2026 01:20 Společnost GitLab vydala opravné verze 19.4.1, 19.3.3 a 19.2.7 pro edice Community Edition a Enterprise Edition. Tyto aktualizace řeší několik bezpečnostních chyb včetně kritických zranitelností v parseru a kompilátoru regulárních výrazů, které mohly přihlášenému uživateli umožnit spuštění libovolného kódu na serveru. Vydavatel důrazně doporučuje okamžitý přechod na opravené verze. CVE-2026-10518 CVE-2026-84739 CVE-2026-89078 CVE-2026-8937 CVE-2026-92470 CVE-2026-92529 CVE-2026-92530 CVE-2026-92874 CVE-2026-93577 · zdroje: GitLab Security
23.09.2026 19:19 Podle zjištění finančně motivovaný útočník využívá open-source frameworky pro AI agenty k rozsáhlým útokům na stovky online prodejců. Tímto způsobem infikoval přes 100 webů skimmery a odcizil více než 600 000 záznamů o platebních kartách. zdroje: BleepingComputer
23.09.2026 19:19 Podle kanadského Cyber Centre se ve verzích WordPressu starších než 7.1.2 nachází zranitelnost CVE-2026-87902 umožňující neautentizovaný path traversal a podmíněné vzdálené spuštění kódu. Veřejné zdroje uvádějí, že tato chyba je již aktivně zneužívána v praxi. EPSS 0,00 · CVE-2026-87902 · zdroje: Cyber Centre Kanada, NCSC-NL, CERT-FR – avis
23.09.2026 19:19 Arménský občan a člen ransomwarové skupiny Ryuk byl podle zprávy odsouzen ke dvěma letům ve federálním vězení za účast na útocích a vydírání obětí o 1,2 milionu dolarů. zdroje: The Record
23.09.2026 19:19 Arménský občan a člen ransomwarové skupiny Ryuk byl podle zprávy odsouzen ke dvěma letům ve federálním vězení za účast na útocích. Skupina od svých obětí vymohla výkupné ve výši 1,2 milionu dolarů. zdroje: The Record
23.09.2026 19:19 Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti Hewlett Packard Enterprise. Chyby se týkají systémů Analytics and Location Engine do verze 5.0.0.0 a HPE Telco Service Orchestrator do verze 5.6.0, přičemž umožňují mimo jiné vzdálené odmítnutí služby. zdroje: Cyber Centre Kanada
23.09.2026 19:19 Americká agentura CISA zařadila do katalogu KEV tři aktivně zneužívané zranitelnosti jádra Linuxu: CVE-2025-39682, CVE-2026-53266 a CVE-2025-39964. Podle směrnice BOD 26-04 pro ně platí přísné lhůty k nápravě, přičemž aktivní zneužívání potvrdila i společnost Red Hat. KEV · EPSS 0,02 · CVE-2025-39682 CVE-2025-39964 CVE-2026-53266 · zdroje: Qualys, BleepingComputer, NCSC-FI
23.09.2026 19:19 Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu SolarWinds Observability Self-Hosted ve verzích před 2026.2.3. Chyby CVE-2026-28325 a CVE-2026-28324 umožňují vzdálené spuštění kódu a organizace doporučuje aplikovat dostupné aktualizace. EPSS 0,02 · CVE-2026-28324 CVE-2026-28325 · zdroje: Cyber Centre Kanada, CSIRT Itálie , CERT-FR – avis
23.09.2026 19:19 Zpráva společnosti InfraTrust varuje, že se útočníci stále častěji zaměřují na systémy pro správu podnikové infrastruktury. Podle zdroje je několik kritických zranitelností aktivně zneužíváno ještě před tím, než je dodavatelé stihnou zveřejnit, nebo krátce poté. CVE-2026-20079 CVE-2026-20212 CVE-2026-20293 CVE-2026-20316 CVE-2026-31431 CVE-2026-33197 CVE-2026-6485 CVE-2026-73453 CVE-2026-73456 CVE-2026-76460 CVE-2026-83548 CVE-2026-83549 CVE-2026-85102 CVE-2026-85103 CVE-2026-91843 · zdroje: BleepingComputer
23.09.2026 19:19 Společnost IBM opravila 12 zranitelností v IBM MQ, IBM MQ Appliance a Langflow OSS, které mohou umožnit spuštění libovolného kódu či příkazů. Čtyři z nich jsou kritické a zneužitelné vzdáleně bez autentizace, přičemž chyba CVE-2026-10747 v IBM MQ dosahuje CVSS 10,0 a chyby CVE-2026-79724, CVE-2026-85025 a CVE-2026-81204 v Langflow OSS mají skóre 9,8. EPSS 0,01 · CVE-2026-10747 CVE-2026-79724 CVE-2026-81204 CVE-2026-85025 · zdroje: NCSC-NL








