Výsledky hledání

sektor: veřejná správa× v celém archivu zrušit filtry

214 karet z 216 položek · strana 2 z 4 CZ · EN/orig

3

CISA nařizuje federálním institucím záplatu zranitelnosti v Citrix NetScaler

Podle CISA musí americké vládní agentury do soboty opravit aktivně zneužívanou zranitelnost typu vzdálené spuštění kódu v zařízeních Citrix NetScaler.

KEV ✓ EPSS 0.87 CVE-2026-19489 CVE-2026-19490 CVE-2026-3055 CVE-2026-4368 CVE-2026-8452 Citrix veřejná správa US

· BleepingComputer · CISA orders feds to patch Citrix NetScaler RCE flaw by Saturday

Shrnutí generováno strojově za 0,0023 USD

SPOJENO PŘES CVE Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.

KEV ✓ EPSS 0.73 CVSS 9.8 CVE-2026-33824 Microsoft veřejná správa CZ US

· CSIRT.CZ (CZ.NIC) · Ke zeužití kritické chyby ve Windows stačí poslat škodlivé packety · BleepingComputer · Critical RCE flaw in Windows IKE Extension now actively exploited · CISA KEV · Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability (CVE-2026-33824) · ZDI Blog · CVE-2026-33824: Remote Code Execution in Windows IKEv2 · Microsoft Security · CVE-2026-33824 Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0029 USD

5

Kdo má administrátorská práva ve vašem adresáři Entra ID?

Zdroj upozorňuje na nutnost auditování administrátorských práv v platformě Entra ID a varuje před příliš širokým přidělením oprávnění, zejména zbytečnými globálními administrátory nebo zastaralými účty bývalých zaměstnanců. Článek obsahuje praktické skripty PowerShellu pro zjištění, kdo má administrátorská práva.

veřejná správa US

· SANS Internet Storm Ctr. · Who Has Admin Rights in your Entra ID Directory?, (Wed, Aug 26th)

Shrnutí generováno strojově za 0,0036 USD

SPOJENO PŘES CVE Zneužívání zranitelnosti v Giteě

Italský CSIRT oznámil aktivní zneužívání kritické zranitelnosti v Giteě, open-source platformě pro správu zdrojového kódu a vývoj aplikací. Zranitelnost byla podle sdělení již opravena vývojáři.

KEV ✓ EPSS 0.87 CVE-2026-60004 Gitea veřejná správa IT CA US

· CSIRT Itálie (ACN) · Rilevato sfruttamento di vulnerabilità in Gitea · Cyber Centre Kanada · Gitea security advisory (AV26-845) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Gitea Code Injection Vulnerability (CVE-2026-60004)

Shrnutí generováno strojově za 0,0023 USD

CISA zařadila šest zranitelností do katalogu exploitovaných chyb

Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.

KEV ✓ EPSS 0.84 CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2021-23758 CVE-2022-0995 CVE-2026-8452 Red Hat Microsoft Citrix veřejná správa US

· CISA Advisories · CISA Adds Six Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0029 USD

SPOJENO PŘES CVE Zranitelnost Linuxového jádra - out-of-bounds zápis

CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026.

KEV ✓ EPSS 0.10 CVE-2022-0995 Linux Microsoft veřejná správa školství média US

tg: varování tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2022-0995) · Cisco Talos · UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations

Shrnutí generováno strojově za 0,0023 USD

5

Porovnání dvou SOC: Poznatky z červených cvičení

CISA provedla současně dvě cvičení s красnými týmy u organizací v sektorech veřejné správy a vodárenství. Zatímco první organizace nedetekovala útok a červený tým dosáhl úplné kompromitace domény a přístupu k citlivým systémům, druhá organizace rychle detekovala počáteční pokus o průnik a izolovala dotčené systémy. Zdroj uvádí, že hlavními problémy jsou nesladěné detekční nástroje, organizační silos bránící efektivní reakci na incidenty a podceňování bezpečnostních rizik cloudových prostředí.

veřejná správa vodárenství US

· CISA Advisories · A Tale of Two SOCs: Insights From Two Red Team Assessments

Shrnutí generováno strojově za 0,0044 USD

2

SPOJENO PŘES CVE Bezpečnostní porada Oracle – leden 2026

Kanadské Cyber Centre uvádí, že Oracle publikovala bezpečnostní popravu na zranitelnosti ve více produktech. Zranitelnost CVE-2026-21962 v Oracle HTTP Server a Oracle Weblogic Server Proxy Plug-in umožňuje vzdálenému útočníkovi získat neoprávněný přístup; později byla zařazena do databáze známě zneužívaných zranitelností CISA.

KEV ✓ EPSS 0.42 CVE-2026-21962 Oracle veřejná správa CA US

· Cyber Centre Kanada · Oracle security advisory – January 2026 quarterly rollup (AV26-042) – Update 2 · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability (CVE-2026-21962)

Shrnutí generováno strojově za 0,0027 USD

Únik údajů z korejské startupové platformy odhalil bezpečnostní selhání

Podle zdroje došlo k porušení bezpečnosti na vládou podporované startupové platformě v Jižní Koreji, při kterém byly vyzrazeny šifrované osobní údaje poté, co byl šifrovací klíč zahrnut do rozhraní API. Zdroj vysvětluje, proč musí být šifrovací klíče bezpečně spravovány a odděleny od dat, která chrání.

veřejná správa US

· BleepingComputer · South Korean startup platform breach exposes key management failures

Shrnutí generováno strojově za 0,0026 USD

1

SPOJENO PŘES CVE Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID

Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.

EPSS 0.02 CVSS 10.0 CVE-2026-69836 Microsoft veřejná správa FI IT US FR

· NCSC-FI · Microsoft Entra ID Remote Code Execution Vulnerability · CSIRT Itálie (ACN) · Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID · CISA KEV · Microsoft Entra ID Deserialization of Untrusted Data Vulnerability (CVE-2026-69836) · CERT-FR – avis · Vulnérabilité dans Microsoft Entra ID (21 août 2026) · Microsoft Security · CVE-2026-69836 Microsoft Entra ID Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0026 USD

3

SPOJENO PŘES CVE CISA vydala doporučení k ohrožení průmyslových řídících systémů

Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.

EPSS 0.00 CVSS 5.8 CVE-2026-27875 Johnson Controls výroba a průmysl energetika doprava veřejná správa FI US

· NCSC-FI · CISA Releases One Industrial Control Systems Advisory · CISA Advisories · Johnson Controls Simplex Incident Manager

Shrnutí generováno strojově za 0,0025 USD

7

SPOJENO PŘES CVE Bezpečnostní upozornění TrueConf (AV26-835)

Kanadské Cyber Centre upozorňuje, že TrueConf Server je postižen zranitelnostmi CVE-2026-72529 a CVE-2026-72530 v verzích 5.3.x před 5.3.9, 5.4.x před 5.4.9 a 5.5.x před 5.5.5. Agentura CISA zařadila obě chyby do seznamu známě zneužívaných zranitelností.

KEV ✓ EPSS 0.02 CVE-2026-72529 CVE-2026-72530 TrueConf veřejná správa CA US

· Cyber Centre Kanada · TrueConf security advisory (AV26-835) · CISA Advisories · CISA Adds Two Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0028 USD

Kybernetické operace soukromých firem pod státní kontrolou

Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.

GitLab Apple Microsoft veřejná správa obrana US

· Cisco Talos · Is Cyber missing the Marque?

Shrnutí generováno strojově za 0,0045 USD

Hrozba pro Siemens S7 PLC využívající AI skript

Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.

Siemens veřejná správa energetika vodárenství výroba a průmysl US

· Tenable Research · Frequently asked questions about the active threat to Siemens S7 Series PLCs

Shrnutí generováno strojově za 0,0046 USD

Ruské skupiny zneužívají legitimní autentifikační toky k útokům na jednotlivce

Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.

Microsoft Google veřejná správa obrana školství US

· Mandiant / Google TI · Going with the Flow(s): Distinct Clusters Target Individuals of Interest to Russia

Shrnutí generováno strojově za 0,0045 USD

SPOJENO PŘES CVE CISA varuje před zneužitím kritické zranitelnosti v MLflow

Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.

KEV ✓ EPSS 0.16 CVE-2026-64849 MLflow veřejná správa US CA

tg: zneužíváno tg: zranitelnost tg: regulace

· BleepingComputer · CISA warns of hackers exploiting critical MLflow vulnerability · Cyber Centre Kanada · MLflow security advisory (AV26-832) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · MLflow Server-Side Request Forgery Vulnerability (CVE-2026-64849)

Shrnutí generováno strojově za 0,0023 USD

Čtyři zranitelnosti v produktech T-Systems

INCIBE zveřejnila čtyři zranitelnosti v sadě TAO 2.0 (dva s vysokou a dva se střední závažností), kterou používá veřejná správa. Týkají se produktů Conecta a STA v verzích před 2605.0.0 resp. 2605.0.1. Patří mezi ně zpracování XML bez omezení externích entit, nedostatečná validace hashů, problematické zacházení s identifikátory relací a zranitelnost XSS. Výrobce vydal aktualizované verze, které tyto problémy opravují.

CVSS 8.7 CVE-2026-18224 CVE-2026-18225 CVE-2026-18226 CVE-2026-18227 T-Systems veřejná správa ES

· INCIBE-CERT · Múltiples vulnerabilidades en productos de T-Systems

Shrnutí generováno strojově za 0,0037 USD

5

USA varují před AI útoky na Siemens PLC v kritické infrastruktuře

Americké agentury pro kybernetickou bezpečnost upozorňují, že útočníci používají skrze umělou inteligenci generované skripty k exploitaci Siemens S7 Series programovatelných logických kontrolérů v americké kritické infrastruktuře.

Siemens veřejná správa energetika vodárenství výroba a průmysl US

· BleepingComputer · US warns of AI-powered attacks on Siemens PLCs in critical infrastructure

Shrnutí generováno strojově za 0,0024 USD

4

Více než 200 obětí ransomwaru Medusa za poslední rok

Americké agentury CISA a FBI aktualizovaly své varování týkající se skupiny Medusa. Podle zdroje dosáhla skupina do dubna 2026 více než 500 obětí, přičemž mnohé z nich pracují v sektoru kritické infrastruktury.

veřejná správa energetika vodárenství telekomunikace US

· The Record · More than 200 victims of Medusa ransomware identified over the last year, CISA says

Shrnutí generováno strojově za 0,0024 USD

Berlín odpojil dvě ministerstva od státní sítě po bezpečnostním incidentu

Podle zdroje byl v Berlíně realizován bezpečnostní incident, který se dotknul dvou státních ministerstev – ministerstva městského rozvoje, stavebnictví a bydlení a ministerstva mobility, dopravy, ochrany klimatu a životního prostředí. Obě ministerstva byla od pátku preventivně odpojená od státní sítě.

veřejná správa US

· The Record · Berlin cuts two state ministries off government network after security breach

Shrnutí generováno strojově za 0,0025 USD

Rapid7: Zpráva o hrozbách za 2. čtvrtletí 2026

Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.

CVSS 7.0 Microsoft veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

· Rapid7 · New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ · ransomware EPSS 0.73 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0031 USD

5

SPOJENO PŘES CVE Certighost – skrytá privilegia v Certificate Authority

Zdroj popisuje zranitelnost CVE-2026-54121, která umožňuje standardnímu doménovu uživateli zvýšit oprávnění v Enterprise CA na úroveň Domain Controller. Vydavatel zdůrazňuje důležitost opravy a správy PKI jako infrastruktury Tier 0.

EPSS 0.02 CVE-2026-54121 veřejná správa US

· BleepingComputer · Certighost and the Privilege Hiding in Your Certificate Authority · Microsoft Security · CVE-2026-54121 Active Directory Certificate Services Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.25 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

· Check Point Research · 17th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0036 USD

SPOJENO PŘES CVE CISA přidala zranitelnost s důkazy aktivního zneužívání

CISA zveřejnila CVE-2025-62593 v Ray-Project jako nově potvrzenou zranitelnost se známým zneužíváním. Zdroj zdůrazňuje, že federální agentury mají povinnost podle direktorivy BOD 26-04 prioritizovat nápravy těchto kritických chyb; CISA doporučuje všem organizacím stejný přístup.

KEV ✓ EPSS 0.17 CVE-2025-62593 Ray-Project veřejná správa US

· CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog  · CISA KEV · Ray-Project Ray Code Injection Vulnerability (CVE-2025-62593)

Shrnutí generováno strojově za 0,0026 USD

1

Tenable: Hrozby autonomních AI agentů a jejich nasazení v útocích

Tým Tenable RSO analyzoval shluk sedmi incidentů spojených s autonomními AI agenty, mezi něž patří i rozsáhlý útok na vládní infrastrukturu na Tchaj-wanu. Autonomní agenti při něm zneužili slabá hesla, špatné konfigurace a přihlašovací rozhraní k mapování systémů a krádeži personálních dat bez nutnosti zneužití konkrétní CVE zranitelnosti.

KEV ✓ · ransomware EPSS 1.00 CVE-2025-3248 GitBook veřejná správa energetika US

tg: incident tg: varování tg: rozbor tp: únik dat tp: AI tp: identita tp: špionáž

· Tenable Research · The Agentic AI threat cluster: Seven incidents, three actors, and what they mean for your exposure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

4

Upozornění na falešné zprávy o soudních řízeních

Ministerstvo spravedlnosti, správy a digitální transformace varuje občany před falešnými e-maily, které se vydávají za soudní nebo trestní řízení a obsahují přílohy s nepravými dokumenty napodobující úřední materiály s logy institucí. Zdroj doporučuje neotevírat podezřelé přílohy, neodpovídat na zprávy, neposkytovat osobní údaje a ověřit si skutečného odesílatele.

veřejná správa HR

· CERT.hr · Upozorenje: građani dobivaju lažne poruke koje se predstavljaju kao kazneni ili sudski postupak

Shrnutí generováno strojově za 0,0031 USD

APT HoneyMyte upgrauje CoolClient o rootkit na úrovni jádra Windows

Zdroj uvádí, že skupina HoneyMyte vyvinula novou variantu backdooru CoolClient, která nyní obsahuje signovaný ovladač pracující v režimu jádra. Ovladač skrývá proces malwaru, chrání související soubory a registry a zabraňuje jejich inspekci či modifikaci; nová varianta byla pozorována v útocích v Asii, včetně Pákistánu, Mongolska a Myanmaru.

veřejná správa RU

· Securelist (Kaspersky) · APT group HoneyMyte upgrades CoolClient: the backdoor gets a kernel-level Windows rootkit

Shrnutí generováno strojově za 0,0042 USD

5

SPOJENO PŘES CVE Zranitelnost CVE-2026-20349 v Cisco ASA a Secure Firewall Threat Defense

Kanadské centrum kybernetické bezpečnosti upozorňuje na vysokou závažnost zranitelnosti (CWE-244) v produktech Cisco Secure Firewall ASA a FTD, kterou lze vzdáleně zneužít k odmítnutí služby odesláním speciálně připraveného HTTP požadavku na vystavený SSL VPN port. Cisco oznámil aktivní zneužívání v přírodě 11. srpna 2026 a vydal opravené verze; centrum doporučuje prioritně aktualizovat internetově dostupné brány a monitorovat proxy logy na příznaky pokusů o zneužití.

KEV ✓ EPSS 0.02 CVE-2026-20349 Cisco veřejná správa CA RO IT FR US

· Cyber Centre Kanada · AL26-018 - Vulnerability affecting Cisco ASA and Secure Firewall Threat Defense Software Remote Access SSL VPN - CVE-2026-20349 · DNSC Rumunsko · ALERTĂ: Vulnerabilitate exploatată activ în Cisco · CSIRT Itálie (ACN) · Rilevato sfruttamento di vulnerabilità in prodotti Cisco · CERT-FR – avis · Vulnérabilité dans les produits Cisco (12 août 2026) · Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability · CISA KEV · Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability (CVE-2026-20349)

Shrnutí generováno strojově za 0,0043 USD

Zranitelnost Cross-Site Scripting v Johnson Controls Metasys

Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.

EPSS 0.00 CVSS 8.0 CVE-2026-34491 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

· CISA Advisories · Johnson Controls Metasys

Shrnutí generováno strojově za 0,0038 USD

Zranitelnosti v Johnson Controls Airwall

Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.

EPSS 0.00 CVSS 6.8 CVE-2026-34492 CVE-2026-64887 Johnson Controls výroba a průmysl veřejná správa energetika doprava US

· CISA Advisories · Johnson Controls Inc. Airwall

Shrnutí generováno strojově za 0,0044 USD

Lazarus a operace Dream Job: útok přes zranitelnost Windows

Maďarský Národní kybernetický institut vydal upozornění na cílenou kampaň skupiny Lazarus s vazbou na Severní Koreju. Útok využívá trojské PDF prohlížeče, modulární malware v paměti a několik zranitelností včetně zranitelnosti typu use-after-free v ovladači AFD.sys systému Windows.

Microsoft veřejná správa HU

· NKI Maďarsko · Riasztás a Lazarus „Operation Dream Job” kampányról és a CVE‑2026‑68820 Windows sérülékenységről

Shrnutí generováno strojově za 0,0026 USD

Skupina Armored Likho rozšiřuje svůj arsenal na kybernetickou špionáž

Podle společnosti Kaspersky skupina Armored Likho (známá také jako Eagle Werewolf) v květnu 2026 spustila kampaň zaměřenou na jednotlivce a organizace v Rusku pomocí falešné aplikace na sbírku peněz. Útočníci představili nový toolkit Still psaný v Rustu, jehož komponenty Still Sync a Still Audio umožňují krádež údajů z Telegramu a tajné nahrávání zvuku.

Kaspersky veřejná správa školství RU

· Securelist (Kaspersky) · Armored Likho expands its cyber-espionage toolkit

Shrnutí generováno strojově za 0,0041 USD

2

Patch Tuesday: 421 chyb včetně tří zero-dayů

Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.

EPSS 0.03 CVSS 9.8 CVE-2026-62832 CVE-2026-62893 Microsoft školství veřejná správa US

· Malwarebytes Labs · Patch Tuesday: Update now to fix 421 flaws, including three zero-days

Shrnutí generováno strojově za 0,0031 USD

Více zranitelností v Microsoft Azure

Podle zdroje byly v Microsoft Azure objeveny zranitelnosti umožňující útočníkům zvýšení oprávnění, ohrožení důvěrnosti dat a obcházení bezpečnostní politiky.

EPSS 0.01 CVE-2026-47299 CVE-2026-57104 CVE-2026-65806 CVE-2026-6726 CVE-2026-6727 CVE-2026-70340 Microsoft finance veřejná správa FR

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Azure (12 août 2026)

Shrnutí generováno strojově za 0,0020 USD

8

Zranitelnost zvýšení oprávnění v DHCP serveru Windows CVE-2026-62761

Podle Microsoftu je v DHCP serveru Windows přítomna zranitelnost umožňující autorizovanému útočníkovi lokálně zvýšit oprávnění prostřednictvím nesprávného řešení odkazů před přístupem k souborům.

EPSS 0.00 CVE-2026-62761 veřejná správa US

· Microsoft Security · CVE-2026-62761 Windows DHCP Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0021 USD

SPOJENO PŘES CVE Zranitelnost Windows Deployment Services umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost typu use-after-free v Windows Deployment Services umožňuje neautorizovanému útočníkovi spustit kód vzdáleně přes síť.

EPSS 0.03 CVSS 7.5 CVE-2026-62893 Microsoft veřejná správa US

· Microsoft Security · CVE-2026-62893 Windows Deployment Services TFTP Server Remote Code Execution Vulnerability · Zero Day Initiative · ZDI-26-544: Microsoft Windows Deployment Services Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0020 USD