WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.
Microsoft vydal náhledovou kumulativní aktualizaci KB5120998 pro Windows 11 verze 25H2 a 24H2. Aktualizace obsahuje 35 změn včetně vylepšení v nabídce Start, na hlavním panelu a v Windows Search.
Společnost Elastic představila ve verzi Elastic Defend 9.5.0 zjednodušenou detekci zneužití pořadí prohledávání DLL knihoven pomocí jediného pole. Funkčnost ověřila rekonstrukcí reálného útoku kampaně ClickFix, která zneužívala podvrženou knihovnu k vypnutí EDR a nasazení infostealeru.
Microsoft oznámil nové schopnosti bezpečnostních řešení zaměřené na ochranu AI agentů a rozšíření správy bezpečnosti. Defender Experts nyní pokrývá data od třetích stran přes Microsoft Sentinel, Microsoft Entra přináší správu tenantů v jednotném pohledu, Intune rozšiřuje správu koncových zařízení a Purview zvyšuje limit automatického označování souborů. Firma také vydala pokyny pro kontejnování autonomních agentů.
Společnost Aikido představila nástroj pro penetrační testování aplikací pro Android a jejich backendu v rámci jednoho whitebox posouzení. Podle vydavatele řešení nabízí reprodukovatelné nálezy, funkci AutoFix a opakované testování pro každý zjištěný problém.
Společnost Huntress představila nové zobrazení pro partnery, které ukazuje, jak její SOC tým vyšetřuje bezpečnostní incidenty od prvního signálu až po konečné vyřešení. Podle oznámení přehled zahrnuje i případy uzavřené jako neškodné.
Společnost Elastic představila architekturu Entity Store v2 ve verzi Elastic v9.4, která staví na jazyce ES|QL a úlohách nazývaných maintainers. Tento mechanismus slouží k nepřetržitému obohacování záznamů o uživatelích, hostitelích i službách, sledování jejich vztahů, řešení identit a dynamickému vyhodnocování skóre rizik.
Společnost Elastic představila architekturu Entity store v2 z verze Elastic v9.4, která využívá Elasticsearch Query Language (ES|QL) a procesy zvané maintainers k obohacování záznamů o entitách. Systém průběžně propojuje vazby mezi uživateli, hostiteli či službami, provádí rozklad identit a počítá skóre rizik.
Společnost Malwarebytes představila svou novou funkci Malwarebytes Firewall pro systém macOS, která staví na jeho vestavěném firewallu. Uživatelům má nabídnout přehlednější a intuitivnější správu příchozích připojení včetně režimů pro veřejné sítě Wi-Fi nebo automatické důvěry pro ověřené aplikace.
Společnost GreyNoise oznámila redesign svého nástroje Visualizer. Nová verze má podle ní usnadnit orientaci v dostupných funkcích a sjednotit související pracovní postupy na jedno místo.
Projekt Metasploit vydal přehled novinek, který zahrnuje třináct nových modulů a vydání verze Metasploit 6.5. Mezi nově přidanými exploity jsou moduly pro WordPress, Ghost CMS, Joomla JCE, SonicWall SMA1000 či zranitelnost jádra Linuxu známou jako Fragnesia (CVE-2026-46300).
Společnost Qualys představila funkci Real-Time CSPM v rámci své platformy, která umožňuje průběžné monitorování změn a detekci rizik v multicloudových prostředích namísto pouhých periodických skenů. Nástroj propojuje zjištěné konfigurace se správou zranitelností a nabízí návody k nápravě i napojení na nástroje Jira a ServiceNow.
Bezpečnostní upozornění se zabývá několika zranitelnostmi způsobenými nesprávnou validací vstupů ve firmwaru PLCnext před verzí 2026.0.3. Neověření útočníci mohou podle zdroje způsobit odepření služby, vyvolat neočekávané chování systému nebo provádět neoprávněné SQL dotazy na zařízeních PLCnext Control. Všechny problémy řeší verze firmwaru 2026.0.3.
Společnost Qualys představila modul Audit Fix, který doplňuje řešení Qualys Policy Audit a umožňuje automatizovaně napravovat zjištěné chybné konfigurace. Podle vydavatele trvá organizacím náprava základních bezpečnostních chyb průměrně 14 měsíců, zatímco útočníci využívající AI nástroje dokážou zranitelnosti zneužít během několika minut.
Společnost Huntress uvedla MCP Server, který umožňuje připojit AI asistenty přímo k datům o incidentech, agentech nebo fakturaci. Uživatelé tak k těmto informacím mohou přistupovat bez nutnosti využívat portál.
Group-IB představila nejnovější verzi své open-source knihovny ciaops pro jazyk Python. Knihovna podle ní slouží k integraci rozhraní API pro Threat Intelligence, Digital Risk Protection a Attack Surface Management a garantuje nulovou ztrátu událostí.
Společnost Tenable představila nástroj Tenable Hexa AI pro platformu Tenable One, který automatizuje proces od zjištění zranitelnosti po její nápravu na koncových bodech. Systém propojuje správu expozic s nástroji jako Jamf a provádí nápravné akce na základě záměru uživatele pod dohledem nastavených mantinelů a schvalovacích kroků.
Společnost Aikido Security představila řešení The Aikido Machine určené pro nepřetržité penetrační testování s využitím umělé inteligence pro týmy, které nemohou využívat cloud. Podle výrobce zůstávají modely, kód i výsledky testů plně v interní síti uživatele.
Společnost Microsoft oznámila rozšíření své strategie Zero Trust for AI o nové nástroje a návody pro zabezpečení autonomních AI agentů a vývojových procesů DevSecOps. Aktualizace zahrnují nové kontroly v nástroji Zero Trust Assessment, rozšíření workshopu o pilíř DevSecOps a vydání e-knihy zaměřené na přebudování bezpečnostních kontrol pro AI systémy.
Společnost Proofpoint oznámila spuštění nového OEM programu, který má poskytovatelům zabezpečení umožnit integrovat její data o hrozbách a detekční schopnosti do jejich vlastních produktů.
Společnost Rapid7 analyzuje zranitelnost CVE-2026-66066 v Ruby on Rails, kterou projekt Rails zveřejnil 29. července 2026. Zranitelnost umožňuje libovolné čtení souborů v Active Storage aplikacích, které používají Vips s nedůvěryhodnými nahráváními; postihuje verze Rails < 7.2.3.2, >= 8.0 < 8.0.5.1 a >= 8.1 < 8.1.3.1. Analýza ukazuje, jak lze zranitelnost zneužít k získání Rails materiálu pro podepisování a k získání vzdáleného přístupu.
Společnost Qualys představila řešení TruRisk Eliminate, které nabízí autonomní nápravu zranitelností a hodnocení spolehlivosti záplat pomocí umělé inteligence. Podle společnosti umožňují nové funkce fázované nasazování, automatické vrácení změn i možnosti zmírnění rizik bez instalace záplat.
Společnost Qualys představila rozšíření nástroje TruConfirm o komponentu Cloud Agent-Based TruConfirm, která umožňuje ověřovat zneužitelnost zranitelností přímo na koncových zařízeních. Podle vydavatele novinka pokrývá lokální chyby, jádro systému či klientské aplikace, na které síťové skenování nestačí. Výsledky testů se propisují do platformy Enterprise TruRisk Management pro lepší stanovení priorit při nasazování oprav.
Společnost Qualys představila technologii InstaScan poháněnou agentem Agent Insta, která má umožnit detekci zranitelností bez nutnosti čekat na plánované skenování. Podle výrobce systém v reálném čase porovnává publikovaná CVE s existující telemetrií a inventářem softwaru a zkracuje tak dobu odhalení expozice na jednotky minut.
Elastic Security ve verzi 9.5 přináší sledování historie změn detekčních pravidel s možností vrácení na předchozí verzi na jedno kliknutí. Aktualizace podle vydavatele dále přepracovala systém šablon pro vyšetřování incidentů a zpřístupnila analytiku případů napříč všemi typy nasazení.
Podle vydavatele přináší Elastic Security ve verzi 9.5 historii detekčních pravidel s možností vrátit změny jedním kliknutím a neměnným auditním záznamem. Aktualizace dále obsahuje přepracované šablony incidentů s novými poli a automaticky připravenou analytiku případů pro vytváření přehledových nástěnek bez nutnosti ruční konfigurace indexů.
Společnost Elastic oznámila účast na akcích Black Hat a DEF CON, kde představí nové funkce své bezpečnostní platformy. Mezi novinky patří vylepšení funkce Attack Discovery pro analýzu útoků, ochrana před zranitelnými ovladači v Elastic Defend s podporou Windows na procesorech ARM a nástroj Elastic Workflows pro automatizaci SOC.
Společnost Elastic představila své novinky pro konference Black Hat a DEF CON, které se zaměřují na automatizaci bezpečnostních center SOC a cíl Alert Zero. Mezi hlavní inovace patří vylepšení Attack Discovery, rozšíření Elastic Defend o ochranu před zranitelnými ovladači a podporu Windows on ARM či Elastic Workflows pro tvorbu automatizací v přirozeném jazyce.
Společnost Rapid7 představila svůj program pro konferenci Black Hat USA 2026, kde se zaměří na preventivní bezpečnost, prediktivní správu zranitelností a využití AI při vyšetřování hrozeb. Součástí prezentace bude všeobecná dostupnost řešení Cyber GRC a ukázka novinek v nástroji Metasploit Framework verze 6.5.
Elastic oznámil vylepšení nástroje Elastic Defend zahrnující automatické generování detekčních pravidel pro více než 800 zranitelných ovladačů zneužívaných při útocích typu BYOVD. Řešení nově přináší také dovednost automatického řešení potíží v Elastic Agent Builderu a rozšiřuje ochranu na systém Windows běžící na platformě ARM.
Elastic představil v řešení Elastic Security 9.5 sadu nástrojů s konceptem Alert Zero, které mají bezpečnostním týmům usnadnit třídění výstrah a vyšetřování útoků pomocí AI agentů. Novinka kombinuje automatizované pracovní postupy pro analýzu a volitelné uzavírání falešných poplachů s funkcí Attack Discovery, která zbývající relevantní výstrahy propojuje a vyšetřuje do podoby ucelených útočných řetězců.
Společnost GreyNoise představila nástroj Tactics, který uživatelům Deception Sensorů umožňuje sledovat chování útočníků po počátečním průniku do systému. Nástroj automaticky mapuje odpovídající relace na rámec MITRE ATT&CK.
Společnost Elastic představila vylepšení pro nástroj Elastic Defend, které zahrnuje automatické generování detekčních pravidel proti útokům typu BYOVD na základě veřejných zdrojů a katalogu LOLDrivers. Mezi další novinky patří automatizované řešení problémů v Elastic Agent Builderu a rozšíření podpory ochrany koncových bodů pro systém Windows na platformě ARM.
Elastic představil v Elastic Security 9.5 koncept Alert Zero, který využívá AI agenty k třídění bezpečnostních upozornění a vyšetřování útoků. Novinka kombinuje automatizovanou analýzu pro filtrování falešných poplachů, funkci Attack Discovery pro skládání souvisejících událostí do řetězců útoků a Elastic Workflows pro integraci do procesů SOC.
Microsoft představil systém autonomních bezpečnostních agentů Project Perception a rozšířil ochranu proti útokům typu 'prompt injection' v Microsoft Defenderu. Novinky zahrnují také výchozí přihlašování pomocí passkeys v Microsoft Entra ID, integraci Microsoft Purview s Microsoft Entra Internet Access a zařazení funkcí Microsoft Intune Suite do předplatných Microsoft 365 E5 a E3.
Podle oznámení se divize TrendAI stala zakládajícím partnerem aliance Open Secure AI Alliance po boku společnosti Nvidia. Cílem aliance je rozvíjet otevřené modely, testovací rámce a výzkum pro posílení kybernetické obrany.
Společnost Huntress oznámila podporu webhooků, které v reálném čase a bez nutnosti dotazování odesílají informace o incidentech a eskalacích přímo do nástrojů jako Slack, PSA nebo SIEM. Výrobce uvádí, že jejich nastavení zabere jen několik minut.
Společnost Rapid7 představila na konferenci Black Hat USA 2026 nové funkce zaměřené na preventivní bezpečnost a zvládání hrozeb typu zero-day. Nástroje využívají umělou inteligenci k mapování útočné plochy, vyhodnocování rizik pomocí dotazů v přirozeném jazyce a automatickému generování návodů k nápravě i manažerských souhrnů.
Společnost Qualys představila řešení TotalAI, které sjednocuje zabezpečení a správu umělé inteligence od zdrojového kódu po běhové prostředí. Nástroj má organizacím pomoci mapovat schválené i stínové AI aplikace, vyhodnocovat jejich rizika a poskytovat auditovatelné důkazy o funkčnosti bezpečnostních kontrol.
Společnost Elastic oznámila novou funkci pro verzi 9.5 ve fázi Tech Preview, která umožňuje automatický převod analytických pravidel z Microsoft Sentinelu do Elastic Security. Nástroj využívá volitelný velký jazykový model pro mapování a překlad naplánovaných i téměř v reálném čase běžících pravidel včetně watchlists a úrovní závažnosti.
Společnost Elastic představila ve verzi 9.5 funkci Tech Preview pro automatický převod detekčních pravidel z Microsoft Sentinel do Elastic Security pomocí LLM. Nástroj podporuje plánovaná analytická pravidla i pravidla v téměř reálném čase, včetně přenosu seznamů sledovaných položek a mapování závažnosti.
Podle oznámení VDE-2026-076 obsahují zařízení ADS-TEC IRF1000 a IRF3000 ve verzích firmwaru starších než 2.3.0 řadu zranitelností. Chyby v autorizaci a webovém rozhraní i v komponentách třetích stran dnsmasq, OpenSC a OpenSSL byly opraveny ve firmwaru verze 2.3.0.
Společnost Qualys oznámila novou funkci automatizovaného skenování zranitelností pro AWS Lambda, která doplňuje tradiční kontrolu konfigurací. Nástroj se zaměřuje na odhalování zranitelných balíčků a zastaralých knihoven přímo v kódu funkcí, což má podle vydavatele význam zejména pro aplikace využívající umělou inteligenci.
Společnost Huntress představila fungování své autonomní AI analytičky Athena v rámci bezpečnostních operací (SOC). Podle zdroje dokáže systém samostatně vyšetřovat a jednat, avšak pouze v mezích bezpečnostních mantinelů stanovených lidskými analytiky.
Skupina Google Threat Intelligence oznámila zavedení jednotné taxonomie pro sledování aktérů hrozeb, která spojuje dosavadní systémy Mandiantu a Google TAG. Nový přístup využívá dvouslovné kryptonymy, kde druhé slovo odkazuje na původ či motivaci skupiny, například CASTLE pro Čínu nebo COMET pro kyberkriminalitu.
Společnost GreyNoise zpřístupnila v rámci své platformy nový Intelligence Dashboard. Nástroj podle ní umožňuje připnout libovolnou kombinaci identifikátorů CVE, štítků, zemí, IP adres a GNQL dotazů do jednoho trvalého a neustále aktualizovaného přehledu.
Společnost Huntress představila nástroj Athena, který do bezpečnostního dohledového centra přináší agentní AI. Podle zdroje zvládá kompletní vyšetřování signálů, přičemž konečné rozhodnutí ponechává lidským analytikům.
Společnost METTLER TOLEDO podle bezpečnostního oznámení VDE-2026-066 nasazuje kumulativní bezpečnostní záplaty Microsoft Windows vydané do března 2026. Aktualizace se týkají systémů LTSB 2016, LTSC 2019 a LTSC 2021 v zařízeních FreshWay B/D.
Společnost představila Aikido Intel, real-time feed určený k odhalování malwaru a nezveřejněných zranitelností v open-source ekosystémech. Podle poskytovatele dokáže systém hrozby zachytit často do osmi minut od jejich vydání.
Společnost GreyNoise oznámila spuštění knihovny Threat Brief Library přímo v rozhraní Visualizer. Uživatelé v ní mohou procházet, vyhledávat a stahovat týdenní přehledy a situační zprávy založené na datech z vlastních senzorů.
Společnost Huntress oznámila novou funkci v rámci své služby Managed SAT, která nabízí lokalizované simulace phishingu pro Kanadu. Tyto scénáře využívají známé lokální značky a specifické kontexty s cílem zvýšit efektivitu bezpečnostního školení uživatelů.
Společnost Aikido oznámila akvizici firmy Root s cílem posílit zabezpečení softwarového dodavatelského řetězce a opravovat open-source zranitelnosti bez nutnosti upgradu. Kritické opravy budou bezplatně poskytovány zpět komunitě.
Podle společnosti Aikido její datový kanál o malwaru nyní ve výchozím stavu blokuje škodlivé verze balíčků v nástroji Composer. Text shrnuje, jak repozitář Packagist předchází celým třídám útoků na dodavatelský řetězec.
Společnost Aikido navázala partnerství se službou Drydock s cílem umožnit správcům kontrolu balíčků před jejich publikací do registrů npm a PyPI. Podle oznámení má toto řešení odhalit malware a zobrazit přesný obsah vydání ještě před prvním stažením uživateli.
Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.
Společnost Trend Micro představila integraci rozhraní Claude Compliance API do platformy TrendAI Vision One. Řešení nabízí dva kolektory pro dohled a detekci při využívání Claude Enterprise, z nichž jeden uchovává data uvnitř prostředí a druhý je předává k hlubší korelaci a zajištění shody.
Společnost Aikido oznámila podporu pro Docker Hardened Images s integrovaným formátem VEX. Podle poskytovatele tato funkce pomáhá týmům snížit množství falešných hlášení u zranitelností typu CVE a soustředit se na ty zranitelnosti v kontejnerech, které vyžadují pozornost.
Elastic Security představil nativní integraci služby Google Threat Intelligence pro přímé porovnávání známých škodlivých indikátorů s telemetrií. Podle vydavatele propojení umožňuje detekci hrozeb v reálném čase, retrospektivní vyhledávání i automatické obohacování alertů pomocí AI workflow.
Podle bezpečnostního varování CERT@VDE obsahují verze firmwaru PLCnext starší než 2026.0.3 zranitelnosti týkající se instalace aplikací a zpracování konfiguračních souborů. Přihlášení útočníci mohou narušit integritu, dostupnost i celkovou bezpečnost zařízení PLCnext Control. Problémy jsou opraveny od verze 2026.0.3.