Rozšírené hľadanie
Štvrtok 24. September 2026 |
meniny má Ľuboš, Ľubor
Doména third-party.com z dokumentací šíří útoky typu ClickFix

24.09.2026 01:20 Podle zjištění serveru BleepingComputer doména third-party.com, běžně používaná jako zástupný text ve vývojářské dokumentaci a příkladech kódu, nově zobrazuje falešnou ověřovací stránku Cloudflare. Útočníci se jejím prostřednictvím snaží přimět uživatele systému Windows ke spuštění škodlivých příkazů v PowerShellu. zdroje: BleepingComputer Čítané: (6)

Check Point varuje před zneužíváním RCE zranitelnosti ve VPN Security Gateway

24.09.2026 01:20 Společnost Check Point potvrdila aktivní zneužívání zranitelnosti CVE-2026-85102, která umožňuje vzdálené spuštění kódu před autentizací ve funkci zpracování VPN certifikátů v produktu Security Gateway. KEV · EPSS 0,01 · CVE-2026-85102 · zdroje: BleepingComputer, CISA KEV Čítané: (4)

Bezpečnostní varování pro Forcepoint Security Engine

24.09.2026 01:20 Kanadské kybernetické centrum upozorňuje na zranitelnost v řešení Forcepoint Security Engine . Problém se týká verzí 7.1.0 až 7.1.13, 7.3.0 až 7.3.1, verze 7.33, verzí 7.4.0 až 7.4.1 a verze 7.5.0, přičemž centrum doporučuje zkontrolovat podrobnosti a nasadit potřebné aktualizace. zdroje: Cyber Centre Kanada Čítané: (4)

Jak útoky typu device code phishing umožňují převzetí účtu

24.09.2026 01:20 Malwarebytes vysvětluje princip phishingových útoků zneužívajících autorizační mechanismus OAuth 2.0 Device Authorization Grant. Útočník oběť přiměje zadat jednorázový kód na legitimní přihlašovací stránce, čímž získá přístupové tokeny k jejímu účtu a může obejít i vícefaktorové ověření. zdroje: Malwarebytes Labs Čítané: (4)

Bankovní malware RemControl pro Android cílí na Evropu a Kanadu

24.09.2026 01:20 Podle zdroje nová platforma RemControl nabízená formou malware jako služba pro systém Android cílí na uživatele v Evropě a Kanadě. Škodlivý kód se šíří prostřednictvím škodlivých reklam, které se vydávají za IPTV aplikaci TVTap. zdroje: BleepingComputer Čítané: (4)

Bezpečnostní upozornění pro produkty Dell

24.09.2026 01:20 Kanadské středisko pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktech společnosti Dell, včetně nástrojů Command PowerShell Provider, Command Monitor a Inventory Collector Client. Podle zdroje byly vydány bezpečnostní aktualizace řešící například krádež přihlašovacích údajů přes logy PowerShellu nebo nesprávné přiřazení oprávnění. zdroje: Cyber Centre Kanada Čítané: (4)

Útočníci začali zneužívat kritickou chybu ve WordPressu k vykonání kódu

24.09.2026 01:20 Podle zprávy přešli útočníci od prohledávání zranitelných webů s WordPress k aktivnímu zneužívání chyby CVE-2026-87902. Zranitelnost využívají k zápisu souborů na disk, které při přístupu spouštějí příkazy v shellu. EPSS 0,00 · CVE-2026-87902 · zdroje: BleepingComputer, Cyber Centre Kanada, NCSC-NL, CERT-FR – avis Čítané: (4)

Zranitelnost přetečení haldy v tiskárně Canon MF753Cdw

24.09.2026 01:20 Článek popisuje zranitelnost CVE-2024-0244 spočívající v neautentizovaném přetečení haldy v tiskárně Canon MF753Cdw. Chyba způsobená zpracováním faxových zpráv umožnila vyvolat 'arbitrary free' a zneužít proprietární protokol BJNP ke spuštění kódu. EPSS 0,01 · CVE-2024-0244 · zdroje: ZDI Blog Čítané: (4)

Bezpečnostní upozornění pro MikroTik RouterOS

24.09.2026 01:20 Kanadské středisko Cyber Centre upozorňuje na zranitelnost v systému MikroTik RouterOS ve verzích starších než 7.25beta5. Správcům doporučuje prostudovat dostupné informace a aplikovat potřebné aktualizace, přičemž byla vydána vývojová verze 7.25beta. zdroje: Cyber Centre Kanada Čítané: (4)

Bezpečnostní upozornění pro GitHub Enterprise Server

24.09.2026 01:20 Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu GitHub Enterprise Server ve verzích 3.17 až 3.22. Organizace doporučuje správcům seznámit se s dokumentací a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada Čítané: (4)

Bezpečnostní upozornění pro produkty NVIDIA

24.09.2026 01:20 Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti NVIDIA, konkrétně v Infrastructure Controller verzí 0 až 1.9 a NeMo Speech verzí 0.0 až 2.9. Zdroj doporučuje uživatelům i správcům prostudovat vydané bezpečnostní bulletiny a aplikovat potřebné aktualizace, jakmile budou k dispozici. zdroje: Cyber Centre Kanada Čítané: (4)

Správní systémy podnikové infrastruktury čelí rostoucím útokům

23.09.2026 19:19 Zpráva společnosti InfraTrust varuje, že se útočníci stále častěji zaměřují na systémy pro správu podnikové infrastruktury. Podle zdroje je několik kritických zranitelností aktivně zneužíváno ještě před tím, než je dodavatelé stihnou zveřejnit, nebo krátce poté. CVE-2026-20079 CVE-2026-20212 CVE-2026-20293 CVE-2026-20316 CVE-2026-31431 CVE-2026-33197 CVE-2026-6485 CVE-2026-73453 CVE-2026-73456 CVE-2026-76460 CVE-2026-83548 CVE-2026-83549 CVE-2026-85102 CVE-2026-85103 CVE-2026-91843 · zdroje: BleepingComputer Čítané: (3)

Škodliví AI agenti ukradli 600 tisíc platebních karet z více než stovky webů

23.09.2026 19:19 Podle zjištění finančně motivovaný útočník využívá open-source frameworky pro AI agenty k rozsáhlým útokům na stovky online prodejců. Tímto způsobem infikoval přes 100 webů skimmery a odcizil více než 600 000 záznamů o platebních kartách. zdroje: BleepingComputer Čítané: (3)

Vážné zranitelnosti v GitHub Enterprise Server

24.09.2026 07:34 GitHub opravil tři zranitelnosti v GitHub Enterprise Server, z nichž nejzávažnější dosahuje CVSS 9.3 a představuje SSRF v prohlížeči poznámkových bloků. Útočník může pomocí časování odpovědí extrahovat tajné klíče instance a spustit kód na zařízení, přičemž aktualizace řeší také uložené XSS a neoprávněný přístup k soukromým diffům pull requestů. EPSS 0,01 · CVE-2026-75101 CVE-2026-77912 CVE-2026-77987 · zdroje: NCSC-FI Čítané: (2)

Kritická zranitelnost WordPress Core typu path traversal

24.09.2026 07:34 V jádru systému WordPress byla opravena kritická zranitelnost CVE-2026-87902 s hodnocením CVSSv4.0 9.2. Neautentizovaný útočník může manipulovat s výběrem šablony stránky a načíst lokální PHP soubor mimo adresáře aktivního motivu, což může za určitých podmínek vést ke vzdálenému spuštění kódu. Zasaženy jsou verze 4.7 až 7.1.1 a pro chybu existuje koncept zneužití. EPSS 0,00 · CVE-2026-87902 · zdroje: NCSC-FI, BleepingComputer, Cyber Centre Kanada, NCSC-NL, CERT-FR – avis Čítané: (2)