Výsledky hledání

typ: novinka v produktu× v celém archivu zrušit filtry

146 karet z 150 položek · strana 2 z 3 CZ · EN/orig

3

WhatsApp zlepšuje bezpečnost hesly a ověřováním

WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.

WhatsApp US

tg: novinka v produktu tg: návod tp: phishing tp: identita

· Malwarebytes Labs · Protect your WhatsApp account with new passkey and 2FA upgrades

Shrnutí generováno strojově za 0,0023 USD

Detekce DLL hijacking v Elastic Defend

Společnost Elastic představila ve verzi Elastic Defend 9.5.0 zjednodušenou detekci zneužití pořadí prohledávání DLL knihoven pomocí jediného pole. Funkčnost ověřila rekonstrukcí reálného útoku kampaně ClickFix, která zneužívala podvrženou knihovnu k vypnutí EDR a nasazení infostealeru.

Elastic US

tg: rozbor tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · From 88 lines to 1: Detecting DLL hijacking with Elastic Defend

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Novinky v bezpečnosti Microsoftu: srpen 2026

Microsoft oznámil nové schopnosti bezpečnostních řešení zaměřené na ochranu AI agentů a rozšíření správy bezpečnosti. Defender Experts nyní pokrývá data od třetích stran přes Microsoft Sentinel, Microsoft Entra přináší správu tenantů v jednotném pohledu, Intune rozšiřuje správu koncových zařízení a Purview zvyšuje limit automatického označování souborů. Firma také vydala pokyny pro kontejnování autonomních agentů.

Microsoft US

tg: novinka v produktu tp: AI tp: identita

· Microsoft Security Blog · ​​​​​​What’s new in Microsoft Security: August 2026

Shrnutí generováno strojově za 0,0023 USD

1

Aikido spouští agentní penetrační testování pro aplikace na Androidu

Společnost Aikido představila nástroj pro penetrační testování aplikací pro Android a jejich backendu v rámci jednoho whitebox posouzení. Podle vydavatele řešení nabízí reprodukovatelné nálezy, funkci AutoFix a opakované testování pro každý zjištěný problém.

Aikido Security BE

tg: novinka v produktu tg: propagace tp: AI

· Aikido Security · Aikido launches agentic pentesting for Android apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

3

Huntress představuje nový přehled vyšetřování incidentů pro partnery

Společnost Huntress představila nové zobrazení pro partnery, které ukazuje, jak její SOC tým vyšetřuje bezpečnostní incidenty od prvního signálu až po konečné vyřešení. Podle oznámení přehled zahrnuje i případy uzavřené jako neškodné.

Huntress US

tg: novinka v produktu tg: propagace

· Huntress · New Partner View for Security Incident Investigations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Jak Elastic Security monitoruje, propojuje a hodnotí entity

Společnost Elastic představila architekturu Entity Store v2 ve verzi Elastic v9.4, která staví na jazyce ES|QL a úlohách nazývaných maintainers. Tento mechanismus slouží k nepřetržitému obohacování záznamů o uživatelích, hostitelích i službách, sledování jejich vztahů, řešení identit a dynamickému vyhodnocování skóre rizik.

Elastic US

tg: novinka v produktu tg: propagace tp: identita

· Elastic Security · How a team of entity maintainers monitors, connects and scores entities in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Jak Elastic Security monitoruje a propojuje entity

Společnost Elastic představila architekturu Entity store v2 z verze Elastic v9.4, která využívá Elasticsearch Query Language (ES|QL) a procesy zvané maintainers k obohacování záznamů o entitách. Systém průběžně propojuje vazby mezi uživateli, hostiteli či službami, provádí rozklad identit a počítá skóre rizik.

Elastic US

tg: novinka v produktu tg: propagace tp: identita

· Elastic Security · How a team of entity maintainers monitors, connects and scores entities in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Jak lépe využít vestavěný firewall v systému Mac

Společnost Malwarebytes představila svou novou funkci Malwarebytes Firewall pro systém macOS, která staví na jeho vestavěném firewallu. Uživatelům má nabídnout přehlednější a intuitivnější správu příchozích připojení včetně režimů pro veřejné sítě Wi-Fi nebo automatické důvěry pro ověřené aplikace.

Apple US

tg: novinka v produktu tg: návod tg: propagace

· Malwarebytes Labs · Your Mac already has a built-in firewall. Here’s how to get more from it 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

1

1

Metasploit Wrap Up přináší 13 nových modulů a vydání verze 6.5

Projekt Metasploit vydal přehled novinek, který zahrnuje třináct nových modulů a vydání verze Metasploit 6.5. Mezi nově přidanými exploity jsou moduly pro WordPress, Ghost CMS, Joomla JCE, SonicWall SMA1000 či zranitelnost jádra Linuxu známou jako Fragnesia (CVE-2026-46300).

KEV ✓ · ransomware EPSS 0.97 CVE-2025-49132 CVE-2026-15409 CVE-2026-27760 CVE-2026-29053 CVE-2026-3891 CVE-2026-46300 CVE-2026-48907 CVE-2026-60137 CVE-2026-63030 WordPress Ghost CMS SonicWall Linux US

tg: novinka v produktu tg: přehled

· Rapid7 · Metasploit Wrap Up: Lot of summer shells and fit http profiles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

2

Qualys představil Real-Time CSPM pro správu konfigurace cloudu

Společnost Qualys představila funkci Real-Time CSPM v rámci své platformy, která umožňuje průběžné monitorování změn a detekci rizik v multicloudových prostředích namísto pouhých periodických skenů. Nástroj propojuje zjištěné konfigurace se správou zranitelností a nabízí návody k nápravě i napojení na nástroje Jira a ServiceNow.

Qualys US

tg: novinka v produktu tg: propagace

· Qualys · Qualys Introduces Real-Time Cloud Security Posture Management (CSPM) for Faster Risk Detection and Remediation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnosti ve firmwaru PLCnext od Phoenix Contact

Bezpečnostní upozornění se zabývá několika zranitelnostmi způsobenými nesprávnou validací vstupů ve firmwaru PLCnext před verzí 2026.0.3. Neověření útočníci mohou podle zdroje způsobit odepření služby, vyvolat neočekávané chování systému nebo provádět neoprávněné SQL dotazy na zařízeních PLCnext Control. Všechny problémy řeší verze firmwaru 2026.0.3.

EPSS 0.01 CVE-2025-41769 CVE-2025-41770 CVE-2025-41771 Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Improper Input Validation Vulnerabilities in PLCnext Firmware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Qualys představuje modul Audit Fix pro automatizaci nápravy neshod

Společnost Qualys představila modul Audit Fix, který doplňuje řešení Qualys Policy Audit a umožňuje automatizovaně napravovat zjištěné chybné konfigurace. Podle vydavatele trvá organizacím náprava základních bezpečnostních chyb průměrně 14 měsíců, zatímco útočníci využívající AI nástroje dokážou zranitelnosti zneužít během několika minut.

Qualys US

tg: rozbor tg: novinka v produktu tg: propagace tp: AI tp: identita

· Qualys · Audit Fix: Audit Readiness for the Post-Mythos Era

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

Nová verze open-source knihovny Ciaops od Group-IB

Group-IB představila nejnovější verzi své open-source knihovny ciaops pro jazyk Python. Knihovna podle ní slouží k integraci rozhraní API pro Threat Intelligence, Digital Risk Protection a Attack Surface Management a garantuje nulovou ztrátu událostí.

Group-IB SG

tg: novinka v produktu tg: propagace

· Group-IB · Building Scalable Bridges Between Systems Using The Latest Release of Our Ciaops Library

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Tenable Hexa AI: Automatizace nápravy zranitelností pomocí agentů

Společnost Tenable představila nástroj Tenable Hexa AI pro platformu Tenable One, který automatizuje proces od zjištění zranitelnosti po její nápravu na koncových bodech. Systém propojuje správu expozic s nástroji jako Jamf a provádí nápravné akce na základě záměru uživatele pod dohledem nastavených mantinelů a schvalovacích kroků.

Tenable Jamf US

tg: novinka v produktu tg: propagace tp: AI

· Tenable Research · Tenable Hexa AI: Automating exposure remediation with agentic routines

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

The Aikido Machine: on-premise penetrační testování pomocí AI

Společnost Aikido Security představila řešení The Aikido Machine určené pro nepřetržité penetrační testování s využitím umělé inteligence pro týmy, které nemohou využívat cloud. Podle výrobce zůstávají modely, kód i výsledky testů plně v interní síti uživatele.

Aikido Security BE

tg: novinka v produktu tg: propagace tp: AI

· Aikido Security · The Aikido Machine: on-prem AI pentesting that never leaves your network

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Microsoft představil nástroje a doporučení Zero Trust pro AI agenty a DevSecOps

Společnost Microsoft oznámila rozšíření své strategie Zero Trust for AI o nové nástroje a návody pro zabezpečení autonomních AI agentů a vývojových procesů DevSecOps. Aktualizace zahrnují nové kontroly v nástroji Zero Trust Assessment, rozšíření workshopu o pilíř DevSecOps a vydání e-knihy zaměřené na přebudování bezpečnostních kontrol pro AI systémy.

Microsoft US

tg: novinka v produktu tg: návod tg: propagace tp: AI

· Microsoft Security Blog · Advance Zero Trust for AI: New tools and guidance to secure AI agents and DevSecOps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Proofpoint spustil OEM program pro integraci dat o hrozbách a detekce

Společnost Proofpoint oznámila spuštění nového OEM programu, který má poskytovatelům zabezpečení umožnit integrovat její data o hrozbách a detekční schopnosti do jejich vlastních produktů.

US

tg: novinka v produktu tg: propagace

· Proofpoint · Proofpoint Launches OEM Program to Help Security Providers Embed Trusted Threat Intelligence and Detection Capabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0007 USD

6

SPOJENO PŘES CVE Analýza zranitelnosti KindaRails2Shell (CVE-2026-66066)

Společnost Rapid7 analyzuje zranitelnost CVE-2026-66066 v Ruby on Rails, kterou projekt Rails zveřejnil 29. července 2026. Zranitelnost umožňuje libovolné čtení souborů v Active Storage aplikacích, které používají Vips s nedůvěryhodnými nahráváními; postihuje verze Rails < 7.2.3.2, >= 8.0 < 8.0.5.1 a >= 8.1 < 8.1.3.1. Analýza ukazuje, jak lze zranitelnost zneužít k získání Rails materiálu pro podepisování a k získání vzdáleného přístupu.

EPSS 0.28 CVSS 9.5 CVE-2026-66066 Ruby on Rails US IT

tg: zranitelnost tg: novinka v produktu

· Rapid7 · Rapid7 Analysis: KindaRails2Shell (CVE-2026-66066) · CSIRT Itálie (ACN) · Rilevata vulnerabilità in Ruby on Rails

Shrnutí generováno strojově za 0,0049 USD

Qualys představuje autonomní nápravu zranitelností s TruRisk Eliminate

Společnost Qualys představila řešení TruRisk Eliminate, které nabízí autonomní nápravu zranitelností a hodnocení spolehlivosti záplat pomocí umělé inteligence. Podle společnosti umožňují nové funkce fázované nasazování, automatické vrácení změn i možnosti zmírnění rizik bez instalace záplat.

US

tg: novinka v produktu tg: propagace tp: AI

· Qualys · Zero-Day Remediation Meets Operational Resiliency

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Qualys rozšiřuje TruConfirm o ověřování zneužitelnosti na koncových bodech

Společnost Qualys představila rozšíření nástroje TruConfirm o komponentu Cloud Agent-Based TruConfirm, která umožňuje ověřovat zneužitelnost zranitelností přímo na koncových zařízeních. Podle vydavatele novinka pokrývá lokální chyby, jádro systému či klientské aplikace, na které síťové skenování nestačí. Výsledky testů se propisují do platformy Enterprise TruRisk Management pro lepší stanovení priorit při nasazování oprav.

Qualys US

tg: novinka v produktu tg: propagace

· Qualys · Agent Val Now Validates the Entire Attack Surface: From Network to Host

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Qualys představuje nástroj InstaScan pro detekci bez skenování

Společnost Qualys představila technologii InstaScan poháněnou agentem Agent Insta, která má umožnit detekci zranitelností bez nutnosti čekat na plánované skenování. Podle výrobce systém v reálném čase porovnává publikovaná CVE s existující telemetrií a inventářem softwaru a zkracuje tak dobu odhalení expozice na jednotky minut.

Qualys US

tg: novinka v produktu tg: propagace tp: AI

· Qualys · Say Hello to Agent Insta: Closing the Detection Gap in Exposure Management at Machine Speed 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Správa incidentů a historie detekčních pravidel v Elastic Security

Elastic Security ve verzi 9.5 přináší sledování historie změn detekčních pravidel s možností vrácení na předchozí verzi na jedno kliknutí. Aktualizace podle vydavatele dále přepracovala systém šablon pro vyšetřování incidentů a zpřístupnila analytiku případů napříč všemi typy nasazení.

Elastic US

tg: novinka v produktu tg: propagace

· Elastic Security · SOC case management and detection rule history in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Elastic Security 9.5: Správa případů v SOC a historie detekčních pravidel

Podle vydavatele přináší Elastic Security ve verzi 9.5 historii detekčních pravidel s možností vrátit změny jedním kliknutím a neměnným auditním záznamem. Aktualizace dále obsahuje přepracované šablony incidentů s novými poli a automaticky připravenou analytiku případů pro vytváření přehledových nástěnek bez nutnosti ruční konfigurace indexů.

Elastic US

tg: novinka v produktu tg: propagace

· Elastic Security · SOC case management and detection rule history in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

1

Elastic představuje novinky na konferencích Black Hat a DEF CON

Společnost Elastic oznámila účast na akcích Black Hat a DEF CON, kde představí nové funkce své bezpečnostní platformy. Mezi novinky patří vylepšení funkce Attack Discovery pro analýzu útoků, ochrana před zranitelnými ovladači v Elastic Defend s podporou Windows na procesorech ARM a nástroj Elastic Workflows pro automatizaci SOC.

Elastic US

tg: novinka v produktu tg: propagace

· Elastic Security · Elastic goes all-in on Hacker Summer Camp at Black Hat and DEF CON in Las Vegas

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

7

Elastic představuje novinky pro Black Hat a DEF CON

Společnost Elastic představila své novinky pro konference Black Hat a DEF CON, které se zaměřují na automatizaci bezpečnostních center SOC a cíl Alert Zero. Mezi hlavní inovace patří vylepšení Attack Discovery, rozšíření Elastic Defend o ochranu před zranitelnými ovladači a podporu Windows on ARM či Elastic Workflows pro tvorbu automatizací v přirozeném jazyce.

Elastic US

tg: novinka v produktu tg: propagace

· Elastic Security · Elastic goes all-in on Hacker Summer Camp at Black Hat and DEF CON in Las Vegas

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Rapid7 představí na konferenci Black Hat USA 2026 koncept preventivní bezpečnosti

Společnost Rapid7 představila svůj program pro konferenci Black Hat USA 2026, kde se zaměří na preventivní bezpečnost, prediktivní správu zranitelností a využití AI při vyšetřování hrozeb. Součástí prezentace bude všeobecná dostupnost řešení Cyber GRC a ukázka novinek v nástroji Metasploit Framework verze 6.5.

US

tg: novinka v produktu tg: propagace tp: AI

· Rapid7 · Rapid7 at Black Hat USA 2026: See preemptive security in action

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Novinky v Elastic Defend: pravidla pro zranitelné ovladače a podpora ARM

Elastic oznámil vylepšení nástroje Elastic Defend zahrnující automatické generování detekčních pravidel pro více než 800 zranitelných ovladačů zneužívaných při útocích typu BYOVD. Řešení nově přináší také dovednost automatického řešení potíží v Elastic Agent Builderu a rozšiřuje ochranu na systém Windows běžící na platformě ARM.

Elastic US

tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · What's new in Elastic Defend: 800+ vulnerable driver rules, automated troubleshooting, and ARM support

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Elastic Security 9.5: Třídění výstrah a vyšetřování útoků pomocí AI

Elastic představil v řešení Elastic Security 9.5 sadu nástrojů s konceptem Alert Zero, které mají bezpečnostním týmům usnadnit třídění výstrah a vyšetřování útoků pomocí AI agentů. Novinka kombinuje automatizované pracovní postupy pro analýzu a volitelné uzavírání falešných poplachů s funkcí Attack Discovery, která zbývající relevantní výstrahy propojuje a vyšetřuje do podoby ucelených útočných řetězců.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Alert Zero: AI-driven alert triage and attack investigation for the agentic SOC

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

GreyNoise představuje Tactics: sledování aktivit útočníků po průniku

Společnost GreyNoise představila nástroj Tactics, který uživatelům Deception Sensorů umožňuje sledovat chování útočníků po počátečním průniku do systému. Nástroj automaticky mapuje odpovídající relace na rámec MITRE ATT&CK.

GreyNoise US

tg: novinka v produktu tg: propagace

· GreyNoise Labs · Introducing Tactics: See What Adversaries Do After They’re Inside

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Novinky v Elastic Defend: pravidla proti zranitelným ovladačům i podpora ARM

Společnost Elastic představila vylepšení pro nástroj Elastic Defend, které zahrnuje automatické generování detekčních pravidel proti útokům typu BYOVD na základě veřejných zdrojů a katalogu LOLDrivers. Mezi další novinky patří automatizované řešení problémů v Elastic Agent Builderu a rozšíření podpory ochrany koncových bodů pro systém Windows na platformě ARM.

Elastic US

tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · What's new in Elastic Defend: 800+ vulnerable driver rules, automated troubleshooting, and ARM support

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Elastic Security představuje Alert Zero a AI vyšetřování útoků

Elastic představil v Elastic Security 9.5 koncept Alert Zero, který využívá AI agenty k třídění bezpečnostních upozornění a vyšetřování útoků. Novinka kombinuje automatizovanou analýzu pro filtrování falešných poplachů, funkci Attack Discovery pro skládání souvisejících událostí do řetězců útoků a Elastic Workflows pro integraci do procesů SOC.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Alert Zero: AI-driven alert triage and attack investigation for the agentic SOC

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Novinky v zabezpečení Microsoftu za červenec 2026

Microsoft představil systém autonomních bezpečnostních agentů Project Perception a rozšířil ochranu proti útokům typu 'prompt injection' v Microsoft Defenderu. Novinky zahrnují také výchozí přihlašování pomocí passkeys v Microsoft Entra ID, integraci Microsoft Purview s Microsoft Entra Internet Access a zařazení funkcí Microsoft Intune Suite do předplatných Microsoft 365 E5 a E3.

Microsoft US

tg: novinka v produktu tg: propagace tp: AI tp: identita

· Microsoft Security Blog · ​​​​What’s new in Microsoft Security: July 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Proč má význam aliance Open Secure AI Alliance

Podle oznámení se divize TrendAI stala zakládajícím partnerem aliance Open Secure AI Alliance po boku společnosti Nvidia. Cílem aliance je rozvíjet otevřené modely, testovací rámce a výzkum pro posílení kybernetické obrany.

Nvidia JP

tg: novinka v produktu tg: propagace tp: AI

· Trend Micro · Why the Open Secure AI Alliance Matters: Open Frontier Models, Open Deployment Flexibility

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

5

Huntress představuje webhooky pro bezpečnostní upozornění v reálném čase

Společnost Huntress oznámila podporu webhooků, které v reálném čase a bez nutnosti dotazování odesílají informace o incidentech a eskalacích přímo do nástrojů jako Slack, PSA nebo SIEM. Výrobce uvádí, že jejich nastavení zabere jen několik minut.

Huntress US

tg: novinka v produktu tg: propagace

· Huntress · Introducing Huntress Webhooks. Get Real-Time Security Alerts.

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Jak AI pomáhá s preventivní bezpečností při odhalení zero-day zranitelností

Společnost Rapid7 představila na konferenci Black Hat USA 2026 nové funkce zaměřené na preventivní bezpečnost a zvládání hrozeb typu zero-day. Nástroje využívají umělou inteligenci k mapování útočné plochy, vyhodnocování rizik pomocí dotazů v přirozeném jazyce a automatickému generování návodů k nápravě i manažerských souhrnů.

Rapid7 US

tg: novinka v produktu tg: propagace tp: AI

· Rapid7 · How AI is Rewriting the Zero-Day Playbook for Preemptive Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Qualys představuje TotalAI pro řízení rizik a správu AI

Společnost Qualys představila řešení TotalAI, které sjednocuje zabezpečení a správu umělé inteligence od zdrojového kódu po běhové prostředí. Nástroj má organizacím pomoci mapovat schválené i stínové AI aplikace, vyhodnocovat jejich rizika a poskytovat auditovatelné důkazy o funkčnosti bezpečnostních kontrol.

Qualys US

tg: novinka v produktu tg: propagace tp: AI

· Qualys · Operationalize AI Governance Across Shadow GenAI, MCP, and Agentic Workloads with Qualys TotalAI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Elastic zavádí automatickou migraci detekčních pravidel z Microsoft Sentinelu

Společnost Elastic oznámila novou funkci pro verzi 9.5 ve fázi Tech Preview, která umožňuje automatický převod analytických pravidel z Microsoft Sentinelu do Elastic Security. Nástroj využívá volitelný velký jazykový model pro mapování a překlad naplánovaných i téměř v reálném čase běžících pravidel včetně watchlists a úrovní závažnosti.

Elastic Microsoft US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Stop rewriting detection rules by hand: automatic Sentinel-to-Elastic migration is here

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Elastic zavádí automatickou migraci detekčních pravidel ze Sentinel

Společnost Elastic představila ve verzi 9.5 funkci Tech Preview pro automatický převod detekčních pravidel z Microsoft Sentinel do Elastic Security pomocí LLM. Nástroj podporuje plánovaná analytická pravidla i pravidla v téměř reálném čase, včetně přenosu seznamů sledovaných položek a mapování závažnosti.

Elastic Microsoft US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Stop rewriting detection rules by hand: automatic Sentinel-to-Elastic migration is here

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

SPOJENO PŘES CVE Zranitelnosti v produktech ADS-TEC IRF

Podle oznámení VDE-2026-076 obsahují zařízení ADS-TEC IRF1000 a IRF3000 ve verzích firmwaru starších než 2.3.0 řadu zranitelností. Chyby v autorizaci a webovém rozhraní i v komponentách třetích stran dnsmasq, OpenSC a OpenSSL byly opraveny ve firmwaru verze 2.3.0.

EPSS 0.03 CVE-2025-68160 CVE-2025-69418 CVE-2025-69419 CVE-2025-69420 CVE-2025-69421 CVE-2026-14167 CVE-2026-14168 CVE-2026-14169 CVE-2026-14171 CVE-2026-22795 CVE-2026-22796 CVE-2026-2291 CVE-2026-40510 CVE-2026-4893 CVE-2026-5172 ads-tec Industrial IT Weidmüller DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · ads-tec Industrial IT: Multiple Vulnerabilities in ADS-TEC IRF Products

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

2

Qualys rozšiřuje zabezpečení serverless o skenování zranitelností v AWS Lambda

Společnost Qualys oznámila novou funkci automatizovaného skenování zranitelností pro AWS Lambda, která doplňuje tradiční kontrolu konfigurací. Nástroj se zaměřuje na odhalování zranitelných balíčků a zastaralých knihoven přímo v kódu funkcí, což má podle vydavatele význam zejména pro aplikace využívající umělou inteligenci.

AWS US

tg: novinka v produktu tg: propagace tp: AI

· Qualys · Qualys Expands Serverless Security with Vulnerability Scanning for AWS Lambda

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Co dokáže AI analytik v SOCu a co mu Huntress nedovolí

Společnost Huntress představila fungování své autonomní AI analytičky Athena v rámci bezpečnostních operací (SOC). Podle zdroje dokáže systém samostatně vyšetřovat a jednat, avšak pouze v mezích bezpečnostních mantinelů stanovených lidskými analytiky.

Huntress US

tg: novinka v produktu tg: propagace tp: AI

· Huntress · What Our AI SOC Analyst Can Do (and What We Won’t Let It Do)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Google TI zavádí sjednocený systém pojmenování útočníků

Skupina Google Threat Intelligence oznámila zavedení jednotné taxonomie pro sledování aktérů hrozeb, která spojuje dosavadní systémy Mandiantu a Google TAG. Nový přístup využívá dvouslovné kryptonymy, kde druhé slovo odkazuje na původ či motivaci skupiny, například CASTLE pro Čínu nebo COMET pro kyberkriminalitu.

US

tg: novinka v produktu tp: špionáž

· Mandiant / Google TI · Updated Cyber Threat Actor Naming System

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

1

GreyNoise představil nový Intelligence Dashboard

Společnost GreyNoise zpřístupnila v rámci své platformy nový Intelligence Dashboard. Nástroj podle ní umožňuje připnout libovolnou kombinaci identifikátorů CVE, štítků, zemí, IP adres a GNQL dotazů do jednoho trvalého a neustále aktualizovaného přehledu.

GreyNoise US

tg: novinka v produktu tg: propagace

· GreyNoise Labs · Now Available: Intelligence Dashboard in the GreyNoise Platform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

2

METTLER TOLEDO vydává kumulativní opravy Microsoftu pro FreshWay B/D

Společnost METTLER TOLEDO podle bezpečnostního oznámení VDE-2026-066 nasazuje kumulativní bezpečnostní záplaty Microsoft Windows vydané do března 2026. Aktualizace se týkají systémů LTSB 2016, LTSC 2019 a LTSC 2021 v zařízeních FreshWay B/D.

EPSS 0.01 CVE-2026-23673 CVE-2026-25171 CVE-2026-25172 CVE-2026-25174 CVE-2026-25175 CVE-2026-25179 CVE-2026-25181 CVE-2026-25185 CVE-2026-26111 CVE-2026-26128 METTLER TOLEDO Microsoft DE

tg: zranitelnost tg: novinka v produktu

· CERT@VDE · METTLER TOLEDO: Microsoft cumulative patches until March for FreshWay B/D

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Jak Aikido Intel detekuje malware a zranitelnosti jako první

Společnost představila Aikido Intel, real-time feed určený k odhalování malwaru a nezveřejněných zranitelností v open-source ekosystémech. Podle poskytovatele dokáže systém hrozby zachytit často do osmi minut od jejich vydání.

BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

· Aikido Security · How Aikido Intel detects malware and vulnerabilities first

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

GreyNoise představuje knihovnu Threat Brief Library ve své platformě

Společnost GreyNoise oznámila spuštění knihovny Threat Brief Library přímo v rozhraní Visualizer. Uživatelé v ní mohou procházet, vyhledávat a stahovat týdenní přehledy a situační zprávy založené na datech z vlastních senzorů.

GreyNoise US

tg: novinka v produktu tg: propagace

· GreyNoise Labs · Now Available: The Threat Brief Library in the GreyNoise Platform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

Huntress rozšiřuje simulace phishingu o kanadský kontext

Společnost Huntress oznámila novou funkci v rámci své služby Managed SAT, která nabízí lokalizované simulace phishingu pro Kanadu. Tyto scénáře využívají známé lokální značky a specifické kontexty s cílem zvýšit efektivitu bezpečnostního školení uživatelů.

Huntress US

tg: novinka v produktu tg: propagace tp: phishing

· Huntress · Celebrating Canada Day with Localized Managed Phishing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Aikido kupuje společnost Root pro zabezpečení dodavatelského řetězce

Společnost Aikido oznámila akvizici firmy Root s cílem posílit zabezpečení softwarového dodavatelského řetězce a opravovat open-source zranitelnosti bez nutnosti upgradu. Kritické opravy budou bezplatně poskytovány zpět komunitě.

BE

tg: novinka v produktu tg: propagace tp: dodavatelský řetězec

· Aikido Security · Aikido acquires Root to secure the supply chain

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Packagist integruje ochranu Aikido Intel proti škodlivým balíčkům

Podle společnosti Aikido její datový kanál o malwaru nyní ve výchozím stavu blokuje škodlivé verze balíčků v nástroji Composer. Text shrnuje, jak repozitář Packagist předchází celým třídám útoků na dodavatelský řetězec.

Packagist Composer BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

· Aikido Security · Packagist is now protected by Aikido Intel and other updates to the PHP registry

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Aikido a Drydock: kontrola balíčků před publikací do npm a PyPI

Společnost Aikido navázala partnerství se službou Drydock s cílem umožnit správcům kontrolu balíčků před jejich publikací do registrů npm a PyPI. Podle oznámení má toto řešení odhalit malware a zobrazit přesný obsah vydání ještě před prvním stažením uživateli.

npm PyPI BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

· Aikido Security · Aikido x Drydock | A way for maintainers to catch malware before it ships

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Sledování aktivity Azure AD Graph v Elastic pro detekci hrozeb

Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.

Microsoft Elastic US

tg: rozbor tg: novinka v produktu tg: návod tp: identita

· Elastic Security · Azure AD Graph Activity Logs: Ingestion and threat detection to close the visibility gap

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Správa Claude Enterprise v prostředích bez možnosti inline kontrol

Společnost Trend Micro představila integraci rozhraní Claude Compliance API do platformy TrendAI Vision One. Řešení nabízí dva kolektory pro dohled a detekci při využívání Claude Enterprise, z nichž jeden uchovává data uvnitř prostředí a druhý je předává k hlubší korelaci a zajištění shody.

Trend Micro JP

tg: novinka v produktu tg: propagace tp: AI

· Trend Micro · Governing Claude Enterprise in Environments Where Inline Controls Can't Go

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Aikido zavádí podporu pro Docker Hardened Images

Společnost Aikido oznámila podporu pro Docker Hardened Images s integrovaným formátem VEX. Podle poskytovatele tato funkce pomáhá týmům snížit množství falešných hlášení u zranitelností typu CVE a soustředit se na ty zranitelnosti v kontejnerech, které vyžadují pozornost.

Aikido Docker BE

tg: novinka v produktu tg: propagace

· Aikido Security · Aikido x Docker: less noise, more signal in your containers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Elastic Security nabízí přímou integraci Google Threat Intelligence

Elastic Security představil nativní integraci služby Google Threat Intelligence pro přímé porovnávání známých škodlivých indikátorů s telemetrií. Podle vydavatele propojení umožňuje detekci hrozeb v reálném čase, retrospektivní vyhledávání i automatické obohacování alertů pomocí AI workflow.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · From API key to live threat detections in minutes: how Elastic Security ingests Google Threat Intelligence

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Phoenix Contact: Bezpečnostní chyby ve firmwaru PLCnext

Podle bezpečnostního varování CERT@VDE obsahují verze firmwaru PLCnext starší než 2026.0.3 zranitelnosti týkající se instalace aplikací a zpracování konfiguračních souborů. Přihlášení útočníci mohou narušit integritu, dostupnost i celkovou bezpečnost zařízení PLCnext Control. Problémy jsou opraveny od verze 2026.0.3.

EPSS 0.00 CVE-2025-41669 CVE-2025-41670 Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: PLCnext Firmware Security Issues Related to APPs and Configuration Files

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD