Útočníci se zmocnili infrastruktury Codera na Cloudflare a přidali neoprávněné registry servery, které distribuovaly škodlivé Terraform moduly obsahující kód na krádež přihlašovacích údajů.
Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.
Výzkumníci Microsoftu zaznamenali rozsáhlou phishingovou kampaň, která zneužívá neviditelné znaky Unicode k obcházení e-mailových filtrů. Technika známá jako ASCII smuggling, kterou si AI výzkum popularizoval pro skrývání instrukcí před lidmi, zde slouží k rozdělení slov jako 'funding', aby je filtry nepoznaly. Aktivita vrcholila v únoru až květnu 2026 s přísnými víkendními přestávkami.
Zdroj uvádí, že se nedávno opravená kritická zranitelnost (CVE-2026-32475) v doplňku Elementor Pro pro WordPress zneužívá v útocích k nasazení webshell a spuštění libovolných příkazů na serveru.
CISA oznámila kritickou zranitelnost CVE-2026-78012 v NetStaX EtherNet/IP Stack společnosti Pyramid Solutions verze nižší než v5.6.1. Chyba typu stack-based buffer overflow umožňuje velké explicitní zprávy třídy 3 překročit přijímací vyrovnávací paměť bez varování, což by mohlo vést k poškození paměti, pádu zařízení nebo vzdálenému útoku. Oprava v5.6.1 zavádí kontrolu velikosti payloadu a jiná ochranná opatření.
CISA upozorňuje na kritickou zranitelnost CVE-2026-75925 v klientu IXON VPN před verzí 1.4.7, kterou lze zneužít k vzdálenému spuštění kódu s vysokými právy. Zranitelnost vzniká chybou v neutralizaci sekvencí CRLF v souborech konfigurace. Výrobce doporučuje aktualizaci na verzi 1.4.7 nebo novější; od 5. srpna 2026 cloud IXON odmítá připojení starších verzí.
Společnost Schneider Electric oznámila zranitelnost CVE-2026-4827 týkající se nedostatečné entropie v řadě svých produktů určených pro elektrické sítě a podstannice, včetně řad Easergy, EcoStruxture, PowerLogic a Saitel. Zranitelnost by mohla umožnit útočníkům v síti provádět neoprávněné operace prostřednictvím převzetí relace. Zdroj uvádí dostupné aktualizace pro postižené verze.
Národní bezpečnostní úřad varuje před kempanií podvodných e-mailů vydávajícího se za Úřad státní zástupkyně. Útočníci posílají falešné oficiální dopisy se jmény zaměstnanců úřadu s cílem přimět uživatele kliknout na škodlivý odkaz vedoucí k ransomware infekci.
Společnost Aikido Security odhalila druhou zranitelnost RCE v MECCHA CHAMELEON umožňující škodlivé vlastní mapě zapsat soubory kdekoli v systému a spustit kód po restartu. Zranitelnost byla opravena ve verzi 4.0.0.
Zdroj uvádí dvě zranitelnosti v zařízeních SonicWall SMA1000 (modely 6210, 7210, 8200v). První (CVE-2026-83548) je přístupová SSRF chyba bez autentizace s CVSS 10.0, druhou (CVE-2026-83549) je vzdálené spuštění kódu vyžadující autentizaci s CVSS 7.8. NCSC-FI označuje opravu za oficiální a klasifikuje hrozbu jako kritickou s vysokou zralostí zneužití.
Zdroj uvádí zranitelnost v knihovně Hugging Face Transformers (verze 4.49.0 až 5.8.1), která umožňuje útočníkům zapsat do místního disku Python soubory bez autorizace. Knihovna stáhne vzdálený modul a uloží jej do mezipaměti dříve, než se ověří souhlas uživatele s 'trust_remote_code', čímž dojde k porušení bezpečnostní smlouvy. Zapsané soubory zůstávají na disku i po odmítnutí souhlasu.
NCSC-FI uvádí zranitelnost v IP telefonech Cisco 7800/8800 a dalších zařízeních s SIP softwarem, která umožňuje vzdálenému útočníkovi bez autentizace způsobit odepření služby. Chyba spočívá v nesprávné správě paměti při zpracování HTTP paketů; útočník ji může zneužít zasláním nepřetržitého toku upravených paketů. Cisco vydal opravy; problém se týká zařízení registrovaných v Unified CM s povoleným Web Access (implicitně vypnuto).
Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.
Zdroj uvádí, že útočníci aktivně zneužívají CVE-2026-9586, zranitelnost typu SQL injection bez ověření v telefonní platformě Sangoma Switchvox, která může vést ke spuštění vzdáleného kódu.
Zdroj uvádí, že SQL injection zranitelnost v pluginu All-in-One WP Migration and Backup pro WordPress by mohla umožnit neověřeným útočníkům spustit vzdálený kód a převzít kontrolu nad postiženými weby.
Podle zdroje se zranitelnost v ověřování (CVE-2026-82329) v produktu JFrog Artifactory aktivně zneužívá v útocích k vytvoření tokenů s administrátorským přístupem.
Zdroj uvádí, že neautorizované strany získaly přístup k účtům Dropboxu tím, že zneužily chybu v procesu ověřování e-mailu u Lenova k registraci podvodných ID. Dropbox uživatele o incidentu varuje.
CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.
Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.
SonicWall opravil dvě zranitelnosti v appliance SMA1000: SSRF v rozhraní Workplace umožňující neoprávněné akce bez autentizace a remote code execution po přihlášení. Obě se zneužívaly jako zero-days. NCSC doporučuje organizacím sledovat příslušné sdělení SonicWall.
Společnost SonicWall upozornila na to, že útočníci zneužívají dvě nové zero-day zranitelnosti v produktu SMA1000 a řetězí je k útokům vedoucím ke vzdálenému spuštění kódu.
CISA zařadila zranitelnost CVE-2026-83549 do katalogu známě zneužívaných zranitelností. Týká se zařízení SonicWall SMA1000 Appliances s termínem nápravy do 5. září 2026.
CISA zařadila zranitelnost CVE-2026-83548 do katalogu Known Exploited Vulnerabilities. Týká se zařízení SonicWall SMA1000 a podle CISA by měla být odstraněna do 5. září 2026.
CISA zařadila zranitelnost CVE-2026-49869 do katalogu známých zneužitých zranitelností. Dotčeným produktem je Kestra OSS, termín nápravy je stanoven na 5. září 2026.
CISA zařadila zranitelnost CVE-2026-48710 v produktu Kludex Starlette do katalogu známých zneužívaných zranitelností. Lhůta na nápravu je 16. září 2026.
CISA zařadila zranitelnost CVE-2026-59822 do katalogu Known Exploited Vulnerabilities. Týká se produktu BerriAI LiteLLM a je doporučen termín nápravy do 16. září 2026.
Zdroj uvádí, že útočníci prostřednictvím phishingu zneužívají legitimní správcovský nástroj Faronics Deploy k získání vzdáleného přístupu k obětem a instalaci ScreenConnect pro vzdálené ovládání.
Zdroj uvádí, že útočníci zajali BGP směrování infrastruktury aktualizací softwaru Virtualizor pro správu VPS a přesměrovali požadavky na aktualizace na škodlivé servery, prostřednictvím kterých pak distribuovali nebezpečné aktualizace.
Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.
Zdroj uvádí, že dva patches v softwaru PaperCut NG a MF, které byly na začátku minulého týdne zveřejněny po zneužívání jako zero-days, se nyní zneužívají v útocích zaměřených na krádež dat.
Huntress analyzoval kompromitované instalátory aplikace Exodus a odhalil modularní RAT zaměřený na krádeží přihlašovacích údajů. Útočníci zneužívali tampered instalátory, aby nasadili tyto škodlivé komponenty.
Zdroj uvádí, že skupina BREEZE COMET od roku 2024 útočí na brazilské banky, e-commerce a finančních služby s cílem manipulovat platební systémy a provádět podvodné převody. Útočníci používají přizpůsobenou sadu malwaru, kompromitované vládní weby a umělou inteligenci k vývoji malwaru.
Zdroj uvádí, že blockchain Cronos obnovil obchodní aktivitu po útoku na platformu Tectonic, která se věnuje půjčování kryptoměn. Útočník prostřednictvím manipulace cen si vypůjčil 74 milionů dolarů.
Podle Microsoftu se nová varianta ClickFix s označením TerminalFix šíří prostřednictvím falešných CAPTCHA promptů Cloudflare na kompromitovaných webech. Oběti jsou podvedeny ke spouštění škodlivých příkazů PowerShell v systému Windows Terminal.
Bezpečnostní výzkumníci descobili, že čínská hackerská skupina Fire Ant vytváří na routerech Cisco IOS XR skrytá rozhraní typu GRE k špionážním účelům, která nejsou viditelná v konfiguraci zařízení.
Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů.
Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…
Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities dva zneužívané zranitelnosti v aplikacích PaperCut NG/MF: CVE-2026-81578 (chybějící autentizace) a CVE-2026-82078 (nebezpečný odraz). CISA doporučuje federálním agentům a ostatním organizacím prioritizovat opravu těchto zranitelností podle rizika a ověřit, zda útočníci nezneužili brány na jejich systémech.
Maďarský Národní institut kybernetické bezpečnosti vydal varování na kritickou zranitelnost CVE-2026-73570 v produktu Zimbra Collaboration Suite. Podle správy se zranitelnost v SNMP-monitorovací součásti softwaru aktivně zneužívá; umožňuje neautentifikovaným útočníkům vzdálené spuštění kódu.
Podle CSIRT Itálie jsou k dispozici proof-of-concept kódy pro zneužití dvou zranitelností v Next.js, které jsou již opraveny výrobcem. Jde o framework JavaScript pro tvorbu webových aplikací.
Podle ZDI je ve verzi pdfforge PDF Architect přítomna zranitelnost typu 'out-of-bounds read', kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Exploitace vyžaduje interakci uživatele (návštěvu škodlivé stránky nebo otevření škodlivého souboru).
Zdroj uvádí zranitelnost v PDF Architect společnosti pdfforge, která umožňuje vzdáleným útočníkům spustit libovolný kód na oběťovém systému. Exploitace vyžaduje interakci uživatele – oběť musí navštívit podvržené webové stránky nebo otevřít podvržený soubor. ZDI jí přidělila CVSS skóre 7,8.
Zdroj uvádí zranitelnost v pdfforge PDF Architect, kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Vyžaduje interakci uživatele – otevření škodlivého souboru nebo návštěvu škodlivé stránky. ZDI jí přiřadil CVSS skóre 7,8.
Zdroj uvádí zranitelnost v aktivační službě aktualizací pdfforge PDF Architect, která umožňuje lokální eskalaci práv útočníkům se spuštěným nízkoprivilegovaným kódem. Zranitelnosti přiřazena závažnost CVSS 7,8.
Skupina FulcrumSec tvrdí, že krádla 86 GB dat od Manchester Airports Group. BleepingComputer ověřila jeden cestovatelův záznam a vzorky odhalily podrobné informace o zákaznících, rezervacích a cestovních datech.
Finský NCSC upozorňuje na kritické chyby v doplňcích WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP s CVSS skóry až 10,0. Zranitelnosti umožňují neověřeným útočníkům obejít ověřování, získat práva administrátora a spustit libovolný kód; podle zdrojů již existují opravy.
Společnost Microsoft pozoruje kampaň TerminalFix, variantu ClickFix, která útočí na organizace pomocí kompromitovaných webů s falešným ověřením Cloudflare. Uživatelé jsou podvedeni ke spuštění PowerShellu, který stahuje archiv se sideloadingem DLL, zajišťuje perzistenci, provádí průzkum domény a nakonec nasazuje Python-based reverzní tunel C2 implant pro síťový přístup.
Zdroj uvádí, že populární generátor kódu @7nohe/openapi-react-query-codegen obsahoval supply chain červ, který kradl přihlašovací údaje a šířil se na všechny balíčky, které oběť spravuje.
Společnost PaperCut vydala druhou nouzovou aktualizaci zabezpečení pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF poté, co výzkumníci zjistili více způsobů, jak obejít původní opravy.
Podle zdroje umožňuje kritická zranitelnost v modulu GiveWP pro WordPress neautentizovanému útočníkovi spustit libovolné příkazy na hostitelském serveru.
Vydavatel PaperCut vydal nouzové upozornění na zranitelnosti v softwaru PaperCut NG a MF pro správu tisku, které jsou v současné době aktivně zneužívány.
Podle bezpečnostního organizmu Shadowserver je více než 8 300 internetově dostupných instancí Gitea stále bez záplaty na kritickou zranitelnost zneužívanou v probíhajících útocích s cílem dosáhnout vzdáleného provedení kódu.
Společnost ServiceNow vydala záplaty pro tři zranitelnosti maximální závažnosti na své AI Platformě, které se mohou zneužít k útokům typu code injection, SQL injection a eskalaci oprávnění.
Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.
Podle CSIRT Itálie jsou k dispozici veřejné PoC (proof-of-concept) pro dvě zranitelnosti v platformě Wazuh, open-source nástroji se schopnostmi SIEM a XDR.
Zdroj uvádí, že produkty PaperCut NG a PaperCut MF jsou aktivně zneužívány v úspivu bezbrannosti, která umožňuje vzdálené spuštění kódu bez autentizace. Huntress reprodukoval útok a vydává pokyny pro naléhavé záplaty a zmapování expozice.
CISA zařadila CVE-2026-81578 do katalogu známých zneužívaných zranitelností. Jde o chybu v produktu PaperCut NG/MF; sanace je doporučena do 11. září 2026.