Hvězdička u CVE znamená, že radar to číslo vytáhl z textu článku, ne ze seznamu chyb,
který zpráva uvádí — u té zprávy proto neukazuje KEV, EPSS ani CVSS.
Podle zjištění zneužil pravděpodobně ruskojazyčný útočník stovky agentů umělé inteligence k vytvoření a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok zasáhl 395 organizací.
Dvě bezpečnostní zranitelnosti v tiskovém softwaru PaperCut NG a MF, opravené minulý týden poté, co byly zneužity jako zero-day, jsou podle zdroje nyní využívány k útokům zaměřeným na krádeže dat.
Zpráva přináší přehled nedávných kybernetických útoků na organizace jako Manchester Airports Group, McKesson nebo ATF a upozorňuje na aktivně zneužívané zranitelnosti v PaperCut. Dále informuje o bezpečnostních záplatách od společností Ubiquiti, Vercel a ServiceNow a popisuje nové techniky obcházení ochranných mechanismů v AI asistentech.
Americká agentura CISA zařadila do svého katalogu KEV dvě nové zranitelnosti CVE-2026-81578 a CVE-2026-82078 v řešení PaperCut NG/MF na základě důkazů o jejich aktivním zneužívání. Tyto chyby představují častý vektor útoků a federální civilní agentury mají povinnost podle směrnice BOD 26-04 přednostně zabezpečit vysoce riziková zařízení.
Společnost PaperCut vydala druhou mimořádnou bezpečnostní aktualizaci pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF. Výzkumníci totiž objevili několik způsobů, jak původní opravy obejít.
Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chybu CVE-2026-81578, která spočívá v chybějící autentizaci u kritické funkce v řešení PaperCut NG/MF. Termín pro nápravu stanovila na 11. září 2026.