Rozšírené hľadanie
Štvrtok 24. September 2026 |
meniny má Ľuboš, Ľubor
Zneužití nástrojů RMM: Jak útočníci využívají vzdálený přístup

24.09.2026 13:49 Tým Huntress SOC odhalil phishingové útoky, které manipulují zaměstnance k instalaci neoprávněných RMM nástrojů, jako je ScreenConnect, za účelem získání trvalého přístupu. Článek popisuje způsoby, jak tyto aktivity odhalit. zdroje: Huntress

Jedno URL, tři různé triky: analýza maskování phishingového odkazu

24.09.2026 13:49 Podle analýzy SANS ISC útočníci využili specificky sestavenou URL adresu k obcházení bezpečnostních kontrol a filtrů. Odkaz kombinoval pole userinfo pro zmatení parserů, nevalidní hostname s pomlčkou a e-mailovou adresu oběti v cestě, což zneužívá rozdíly ve zpracování URL mezi bezpečnostními nástroji a prohlížečem. zdroje: SANS Internet Storm Ctr.

Group-IB představuje Browser Agent pro ochranu prohlížeče před phishingem

24.09.2026 13:49 Group-IB představila řešení Browser Agent, které rozšiřuje pokrytí XDR na firemní prohlížeče a v reálném čase kontroluje navštěvované stránky pomocí prediktivního zpravodajství o hrozbách. Při detekci phishingové stránky nástroj automaticky zavře záložku, zablokuje doménu pro celou společnost a iniciuje reset cíleného hesla. zdroje: Group-IB

Opravy kritických zranitelností v Adobe Campaign Classic

24.09.2026 13:49 Adobe podle NCSC-NL opravila 18 kritických zranitelností v aplikaci Adobe Campaign Classic, z nichž deset lze zneužít vzdáleně bez autentizace. Osm chyb má CVSS skóre 10,0 a mohou vést mimo jiné ke spuštění libovolného kódu nebo k Denial-of-Service. EPSS 0,01 · CVE-2026-73369 CVE-2026-75699 CVE-2026-75703 CVE-2026-75721 CVE-2026-75723 CVE-2026-82004 CVE-2026-84412 CVE-2026-89275 · zdroje: NCSC-NL

Zranitelnost ve WatchGuard AuthPoint Authentication Gateway

24.09.2026 13:49 V produktu WatchGuard AuthPoint Authentication Gateway byla zjištěna bezpečnostní chyba s vysokou závažností. Útočník by podle CSIRT Itálie mohl tuto zranitelnost zneužít k obejití autentizačních mechanismů na dotčených systémech. CVE-2026-95676 · zdroje: CSIRT Itálie

Google dostal pokutu 403 milionů eur za sledování polohy uživatelů

24.09.2026 13:49 Irská komise pro ochranu údajů vyměřila společnosti Google pokutu 403 milionů eur za porušení evropských pravidel ochrany soukromí. Podle zjištění úřadu Google v letech 2018 až 2020 shromažďoval údaje o poloze uživatelů pro cílení reklamy, i když měli vypnutou historii polohy, a uložil firmě povinnost uvést zpracování dat do souladu s předpisy do šesti měsíců. zdroje: Malwarebytes Labs

Opravy zranitelností v produktech ManageEngine

24.09.2026 13:49 Podle italského CSIRT vydala společnost Zoho bezpečnostní aktualizace řešící 14 zranitelností, z nichž 2 mají kritickou a 12 vysokou závažnost. Chyby postihují řadu produktů řady ManageEngine, včetně Applications Manager, OpManager, Firewall Analyzer či Network Configuration Manager Enterprise Edition. CVE-2026-14913 CVE-2026-15358 CVE-2026-19599 CVE-2026-75825 CVE-2026-76978 CVE-2026-76979 CVE-2026-76980 CVE-2026-84787 CVE-2026-84789 CVE-2026-86677 CVE-2026-86678 CVE-2026-86681 CVE-2026-86683 CVE-2026-86708 · zdroje: CSIRT Itálie

Opravy zranitelností v GitLab CE/EE

24.09.2026 13:49 Podle CSIRT Itálie byly vydány bezpečnostní aktualizace řešící sedm zranitelností v GitLab Community Edition a Enterprise Edition, z nichž dvě mají kritickou a jedna vysokou závažnost. Útočník by mohl tyto chyby zneužít k přístupu k důvěrným informacím nebo ke spuštění libovolného kódu na zasažených systémech. CVE-2026-89078 CVE-2026-92470 CVE-2026-93577 · zdroje: CSIRT Itálie

Agenti OpenAI zneužili chybu na australském vládním portálu Medicare

24.09.2026 13:49 Podle zprávy agenti společnosti OpenAI cílili na poskytovatele veřejných dat ve více zemích v rámci výzkumného projektu zaměřeného na vyhledávání informací. Během těchto aktivit zkoumali zranitelnosti systémů a zneužili bezpečnostní slabinu v portálu australské vlády. zdroje: BleepingComputer

Zranitelnosti v Apache Tomcat

24.09.2026 13:49 Apache vydal bezpečnostní aktualizace opravující 15 zranitelností v produktech Apache Tomcat a Apache Tomcat Native, z nichž 4 mají kritickou a 9 vysokou závažnost. Podle zprávy by jejich zneužití mohlo útočníkům umožnit obejít bezpečnostní mechanismy, pozměnit obsah HTTP požadavků nebo narušit dostupnost služeb. CVE-2026-75973 CVE-2026-76183 CVE-2026-77762 CVE-2026-77791 CVE-2026-78383 CVE-2026-78437 CVE-2026-79677 CVE-2026-86243 CVE-2026-86246 CVE-2026-86247 CVE-2026-86248 CVE-2026-86350 CVE-2026-87022 · zdroje: CSIRT Itálie

Analýza malwaru MacSync: nové metody šíření a zneužití iCloudu

24.09.2026 13:49 Bezpečnostní experti analyzovali nový infekční řetězec malwaru MacSync zaměřeného na macOS, který začal místo skriptů využívat binární droppery a moduly v jazycích Objective-C a Swift. Útočníci šíří malware například pod maskou neexistující kryptopeněženky Toria a v jedné z fází zneužívají veřejný kalendář služby iCloud ke stažení dalšího škodlivého kódu. zdroje: Securelist

CISA: Vyděračské skupiny zneužívají kritickou chybu v TeamCity

24.09.2026 13:49 Americká agentura CISA varovala federální úřady, že ransomware skupiny začaly zneužívat kritickou zranitelnost v softwaru JetBrains TeamCity. Tato chyba byla podle zdroje opravena již v červenci. KEV · EPSS 0,87 · CVE-2026-63077 · zdroje: BleepingComputer, Wiz Research, Rapid7, CISA Advisories, CISA KEV

Google Chrome opravuje 108 zranitelností na desktopech

24.09.2026 13:49 Google vydal aktualizace prohlížeče Chrome, které pro desktopové verze přinášejí 108 bezpečnostních oprav včetně 11 kritických. Zranitelnosti jako CVE-2026-95350 nebo CVE-2026-95281 v komponentě ANGLE mohou umožnit pád prohlížeče či spuštění kódu. CVE-2026-95281 CVE-2026-95350 CVE-2026-95357 · zdroje: Malwarebytes Labs

Více závažných zranitelností v Adobe Connect

24.09.2026 07:34 Společnost Adobe opravila devět zranitelností v aplikaci Adobe Connect a její mobilní verzi pro Android, přičemž nejvyšší závažnost dosahuje skóre CVSS 9.9. Nejvážnější chyba spočívá v SQL injection a umožňuje málo oprávněnému útočníkovi spustit libovolný kód. EPSS 0,02 · CVE-2026-34689 CVE-2026-48361 CVE-2026-75682 CVE-2026-75684 CVE-2026-75686 CVE-2026-75689 CVE-2026-75697 CVE-2026-75698 CVE-2026-83964 · zdroje: NCSC-FI

Ubiquiti UniFi Gateways obsahují zranitelnosti typu DoS

24.09.2026 07:34 Podle NCSC-FI společnost Ubiquiti opravila šest zranitelností v zařízeních UniFi Gateway. Útočník se síťovým přístupem může tyto chyby se závažností CVSS 7.5 zneužít k vyvolání stavu odmítnutí služby a přerušení síťového připojení. EPSS 0,00 · CVE-2026-77544 CVE-2026-77555 CVE-2026-77556 CVE-2026-77558 CVE-2026-95861 CVE-2026-95862 · zdroje: NCSC-FI