Výsledky hledání

typ: zneužíváno× v celém archivu zrušit filtry

136 karet z 201 položek · strana 2 z 3 CZ · EN/orig

12

SPOJENO PŘES CVE Kritická zranitelnost v Citrix NetScaler ADC a NetScaler Gateway

Citrix zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty NetScaler ADC a NetScaler Gateway. Zranitelnost obdržela skóre CVSS v.4 o hodnotě 9.3.

KEV ✓ EPSS 0.06 CVSS 9.3 CVE-2026-19490 Citrix SE US

tg: zneužíváno tg: zranitelnost tp: identita

· CERT-SE · Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway · CISA KEV · Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-19490) · BleepingComputer · Critical Citrix NetScaler auth bypass now leveraged in attacks · Rapid7 · CVE-2026-19490: Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA přidala čtyři aktivně zneužívané zranitelnosti do katalogu KEV

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).

KEV ✓ EPSS 0.76 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 Fortinet Citrix Google Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE N-able: v N-central je aktivně zneužívána chyba CVE-2026-86218

Bezpečnostní aktualizace vydané společností N-able opravují tři zranitelnosti v platformě N-central pro vzdálenou správu a monitorování IT infrastruktury. Podle zdroje je zranitelnost CVE-2026-86218 již aktivně zneužívána v síti.

KEV ✓ EPSS 0.01 CVE-2026-86218 N-able IT CA US

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · N-able: rilevato sfruttamento in rete della CVE-2026-86218 in N-central · Cyber Centre Kanada · N-able security advisory (AV26-885) · CISA KEV · N-able N-central Static Code Injection Vulnerability (CVE-2026-86218)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Microsoft opravil rekordních 964 zranitelností včetně dvou zero-day chyb

Zářijové opravy společnosti Microsoft řeší rekordních 964 chyb, mezi nimiž je 104 kritických zranitelností a dvě aktivně zneužívané zero-day chyby. Jedná se o lokální eskalace privilegií CVE-2026-81963 a CVE-2026-85880 s CVSS skóre 7,8, které útočníkům umožňují získat oprávnění na úrovni SYSTEM.

KEV ✓ EPSS 0.01 CVSS 7.8 CVE-2026-81963 CVE-2026-85880 Microsoft US CA

tg: zneužíváno tg: zranitelnost tg: propagace

· Malwarebytes Labs · Microsoft fixes record 964 flaws, including 2 exploited zero-days · Cyber Centre Kanada · Microsoft security advisory – September 2026 monthly rollup (AV26-896) – Update 1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Google varuje před další zero-day zranitelností Chromu zneužívanou k útokům

Google v úterý opravil 230 zranitelností včetně další aktivně zneužívané zero-day chyby v prohlížeči Chrome. Podle zdroje jde již o sedmou takovou opravenou zranitelnost od začátku roku.

KEV ✓ EPSS 0.22 CVE-2026-2441 CVE-2026-3909 CVE-2026-3910 CVE-2026-5281 CVE-2026-85046 CVE-2026-87491 Google US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Google warns of new Chrome zero-day bug exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Varování před zranitelnostmi v softwaru Microsoft ze září 2026

Maďarský Národní institut kybernetické bezpečnosti (NKI) vydal varování před kritickými zranitelnostmi v produktech Microsoft, z nichž některé jsou aktivně zneužívány. Zářijový bezpečnostní balíček společnosti opravuje celkem 974 bezpečnostních chyb včetně dvou zero-day zranitelností.

Microsoft HU

tg: zneužíváno tg: zranitelnost

· NKI Maďarsko · Riasztás Microsoft szoftverek 2026 szeptemberben javított sérülékenységeiről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Adobe Commerce řeší aktivně zneužívanou zranitelnost

Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Commerce a Magento Open Source, která opravuje kritickou zranitelnost CVE-2026-75650 s CVSS 10.0 umožňující spuštění libovolného kódu. Výrobce podle zprávy potvrdil, že je tato chyba již aktivně zneužívána v praxi.

KEV ✓ EPSS 0.02 CVSS 10.0 CVE-2026-75650 Adobe Magento obchod FI US IT FR

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware

· NCSC-FI · Security update available for Adobe Commerce | APSB26-146 · Tenable Research · StyleSmuggler (CVE-2026-75650): Frequently asked questions about Adobe Commerce and Magento zero-day · BleepingComputer · Adobe fixes critical Magento zero-day exploited to backdoor servers · CSIRT Itálie (ACN) · Adobe: rilevato sfruttamento in rete della CVE-2026-75650 · CISA KEV · Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability (CVE-2026-75650) · CERT-FR – avis · Vulnérabilité dans les produits Adobe (08 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zářijový Patch Tuesday Microsoftu opravuje 966 zranitelností včetně dvou zero-day

Podle zdroje vydal Microsoft zářijové bezpečnostní aktualizace pro 966 chyb, z nichž 105 je hodnoceno jako kritických. Součástí záplat jsou také opravy dvou aktivně zneužívaných zero-day zranitelností CVE-2026-81963 a CVE-2026-85880, které umožňují lokální eskalaci privilegií na úroveň SYSTEM.

CVSS 10.0 Microsoft FI

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Aktivně zneužívané zero-day zranitelnosti v MikroTik RouterOS

Společnost MikroTik vydala opravy šesti zranitelností v systému RouterOS s nejvyšším hodnocením CVSSv4.0 9.2. Podle zdroje existují důkazy o aktivním zneužívání v praxi, konkrétně u chyb CVE-2026-86060, CVE-2026-67277 a CVE-2026-67276.

KEV ✓ EPSS 0.01 CVSS 9.2 CVE-2026-67276 CVE-2026-67277 CVE-2026-67278 CVE-2026-67279 CVE-2026-67281 CVE-2026-86060 MikroTik FI

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Actively exploited MikroTik RouterOS zero-day vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

CISA zařadila zranitelnost produktů Fortinet do katalogu KEV

Agentura CISA přidala zranitelnost CVE-2025-25249 v produktech společnosti Fortinet do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost spočívá v přetečení vyrovnávací paměti na haldě a termín pro nápravu byl stanoven na 12. září 2026.

KEV ✓ EPSS 0.02 CVE-2025-25249 Fortinet US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability (CVE-2025-25249)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Mnohočetné zranitelnosti v Microsoft Windows

Ve Windows bylo odhaleno více zranitelností, které útočníkovi umožňují vzdálené spuštění kódu, eskalaci privilegií či vzdálené odepření služby. Microsoft uvádí například chybu CVE-2026-81963.

KEV ✓ EPSS 0.01 CVE-2026-81963 Microsoft FR US

tg: zneužíváno tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Windows (09 septembre 2026) · Microsoft Security · CVE-2026-81963 Windows Update Stack Elevation of Privilege Vulnerability · CISA KEV · Microsoft Windows Link Following Vulnerability (CVE-2026-81963)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Microsoft Patch Tuesday za září 2026 opravuje 973 chyb

Microsoft vydal zářijové bezpečnostní aktualizace pro rok 2026, které řeší 973 zranitelností včetně 113 kritických. Dvě z opravených chyb pro navýšení oprávnění (CVE-2026-81963 a CVE-2026-85880) jsou podle Microsoftu již aktivně zneužívány v praxi.

Microsoft US

tg: zneužíváno tg: zranitelnost

· Cisco Talos · Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

13

Patch Tuesday ze září 2026 přináší rekordních téměř tisíc oprav

Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.

Microsoft Google US

tg: zneužíváno tg: zranitelnost tg: přehled

· Rapid7 · Patch Tuesday - September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Patch Tuesday v září 2026 přináší rekordní počet oprav

Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritické. Dvě chyby zvyšování oprávnění, CVE-2026-81963 a CVE-2026-85880, jsou podle vydavatele již aktivně zneužívány v praxi.

KEV ✓ EPSS 0.01 CVSS 9.8 CVE-2026-66302 CVE-2026-69579 CVE-2026-69590 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· SANS Internet Storm Ctr. · September 2026 Microsoft Patch Tuesday, (Tue, Sep 8th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Přehled záplat Microsoftu a Adobe za září 2026

Podle společnosti Qualys opravil Microsoft v rekordním Patch Tuesday celkem 974 zranitelností, z nichž 113 je kritických a dvě byly aktivně zneužívány v praxi. Společnost Adobe vydala opravu pro kritickou zranitelnost CVE-2026-75650 v Adobe Commerce, u níž agentura CISA rovněž potvrdila aktivní zneužívání.

Microsoft Adobe US

tg: zneužíváno tg: zranitelnost tg: přehled

· Qualys · Microsoft and Adobe Patch Tuesday, September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Přehled bezpečnostních aktualizací za září 2026

ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.

KEV ✓ EPSS 0.02 CVSS 10.0 CVE-2026-55007 CVE-2026-65669 CVE-2026-69465 CVE-2026-69525 CVE-2026-75650 CVE-2026-80097 CVE-2026-81963 CVE-2026-85880 Adobe Microsoft US

tg: zneužíváno tg: zranitelnost tg: přehled

· ZDI Blog · The September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Zářijový Patch Tuesday společnosti Microsoft opravuje 966 chyb a dva nulté dny

Podle zprávy vydala společnost Microsoft v rámci zářijového Patch Tuesday bezpečnostní aktualizace pro rekordních 966 zranitelností. Součástí balíku jsou také opravy dvou aktivně zneužívaných zero-day chyb.

Microsoft US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Patch Tuesday společnosti Microsoft za září 2026 řeší 964 zranitelností

Microsoft v zářijových aktualizacích opravil rekordních 964 zranitelností, z nichž 104 je hodnoceno jako kritických a 860 jako důležitých. Součástí vydání jsou i záplaty pro dvě zranitelnosti zneužívané jako zero-day, konkrétně CVE-2026-81963 a CVE-2026-85880, které umožňují eskalaci privilegií na úroveň SYSTEM.

KEV ✓ EPSS 0.42 CVSS 7.8 CVE-2023-21674 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· Tenable Research · Microsoft’s September 2026 Patch Tuesday addresses 964 CVEs (CVE-2026-81963, CVE-2026-85880)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

SPOJENO PŘES CVE Zranitelnost navýšení oprávnění ve Windows ALPC (CVE-2026-85880)

V komponentě Windows ALPC byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-85880. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

KEV ✓ EPSS 0.01 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· Microsoft Security · CVE-2026-85880 Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability · CISA KEV · Microsoft Windows Heap-Based Buffer Overflow Vulnerability (CVE-2026-85880)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA přidala do katalogu KEV čtyři aktivně zneužívané zranitelnosti

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se platforem Adobe Commerce a Magento (CVE-2026-75650), systému Microsoft Windows (CVE-2026-81963 a CVE-2026-85880) a řešení N-able N-central (CVE-2026-86218). Americkým federálním civilním úřadům ukládá směrnice BOD 26-04 povinnost tato vysoce riziková bezpečnostní rizika prioritně opravit.

KEV ✓ EPSS 0.02 CVE-2026-75650 CVE-2026-81963 CVE-2026-85880 CVE-2026-86218 Adobe Magento Microsoft N-able veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Chyby v routerech MikroTik umožňují převzetí zařízení bez hesla

CERT Polska varuje před aktivním zneužíváním zranitelností v systému MikroTik RouterOS označovaných jako MikroTrick. Útočníci kombinují chybu obcházení autentizace CVE-2026-67276 a eskalaci privilegií CVE-2026-86060 ve službě SSH, což jim umožňuje získat plnou kontrolu nad vystavenými směrovači bez znalosti hesla.

KEV ✓ EPSS 0.01 CVSS 9.2 CVE-2026-67276 CVE-2026-86060 MikroTik US HR IT

tg: zneužíváno tg: zranitelnost tg: návod tp: identita

· Malwarebytes Labs · MikroTik router flaws allow takeover without a password · CERT.hr · Upozorenj: kritična ranjivosti u MikroTik RouterOS-u. Preporučuje se hitna nadogradnja. · CSIRT Itálie (ACN) · MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

MikroTik opravil více zranitelností v systému RouterOS, které umožňují neoprávněný přístup přes SSH, eskalaci privilegií nebo pád jádra. Podle informací CERT Polska dochází k aktivnímu zneužívání těchto chyb u routerů s veřejně přístupnou službou SSH, kde útočníci jejich kombinací získávají plnou kontrolu nad zařízeními.

MikroTik NL

tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0345 [1.00] [M/H] Kwetsbaarheden verholpen in MikroTik RouterOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravená zranitelnost v Adobe Commerce a Magento

Společnost Adobe opravila zranitelnost v produktech Adobe Commerce a Magento, která se nachází v šablonovacím systému a umožňuje vzdálené spuštění kódu bez nutnosti interakce uživatele. Podle Adobe je tato bezpečnostní chyba již aktivně zneužívána v praxi.

Adobe NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0344 [1.00] [H/H] Kwetsbaarheid verholpen in Adobe Commerce en Magento

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Patch Tuesday ze září 2026: dva zero-day dny a 113 kritických chyb

Zdroj uvádí, že v rámci záplatovacího úterý v září 2026 bylo opraveno 972 CVE, mezi nimiž se nachází dvě aktivně zneužívané zero-day zranitelnosti a 113 kritických chyb.

US

tg: zneužíváno tg: zranitelnost tg: přehled

· CrowdStrike · September 2026 Patch Tuesday: Two Exploited Zero-Days and 113 Critical Vulnerabilities Among 972 CVEs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

5

Opravena zranitelnost v N-able N-central

Společnost N-able opravila ve verzích nástroje N-central starších než 2026.3.1.14 zranitelnost umožňující vzdálené spuštění kódu bez předchozí autentizace. Výrobce uvádí, že již byly zaznamenány pokusy o zneužití v praxi, a doporučuje provést aktualizaci na verzi N-central 2026.3 HF4.

N-able NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0342 [1.00] [H/H] Kwetsbaarheid verholpen in N-central van N-able

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Útočníci aktivně zneužívají zranitelnosti routerů MikroTik

Národní centrum kybernetické bezpečnosti varuje před útoky na routery značky MikroTik. Podle zdroje útočníci řetězením zranitelností v operačním systému MikroTik RouterOS dokážou získat úplnou kontrolu nad zařízením bez nutnosti autentizace.

MikroTik SK

tg: zneužíváno tg: zranitelnost

· SK-CERT (NBÚ SR) · VAROVANIE: Útočníci aktívne zneužívajú zraniteľnosti MIKROTIK smerovačov

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Masivní zneužívání zranitelnosti ve firmware RouterOS na zařízeních MikroTik

NÚKIB upozorňuje na zranitelnost ve firmware RouterOS od společnosti MikroTik, která umožňuje neautentizované vzdálené spuštění kódu s administrátorskými právy a je masivně zneužívána. Útočníci upravují konfiguraci zařízení pro zajištění trvalého přístupu a úřad doporučuje aktualizaci, revizi konfigurace či omezení přístupu k SSH.

MikroTik CZ

tg: zneužíváno tg: zranitelnost tg: návod

· NÚKIB · Upozornění na zranitelnost ve firmware RouterOS v zařízeních MikroTik

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

N-able záplatuje kritickou chybu v N-central čelící aktivním útokům

Společnost N-able vydala mimořádnou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central. Podle zdroje je tato chyba v rámci vzdálené správy a monitorování již aktivně zneužívána v probíhajících útocích.

KEV ✓ EPSS 0.03 CVE-2025-8875 CVE-2025-8876 CVE-2026-86206 CVE-2026-86207 CVE-2026-86218 N-able US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · N-able patches max severity N-central flaw amid ongoing attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Kritická zranitelnost MikroTik se aktivně zneužívá

Společnost MikroTik vydala opravu zranitelnosti umožňující obejití autentizace přes SSH, která je podle zdroje již aktivně zneužívána. Útočníci na napadených zařízeních vytvářejí nové účty pro zachování přístupu i po instalaci záplaty.

MikroTik US

tg: zneužíváno tg: zranitelnost tp: identita

· SANS Internet Storm Ctr. · Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Kritické zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

CERT Polska informuje o koordinovaném odhalení šesti zranitelností v systému MikroTik RouterOS, z nichž dvě jsou kritické. Chyby jsou podle organizace aktivně zneužívány k ovládnutí zařízení s dostupnou službou SSH z internetu a doporučuje se jejich bezodkladná aktualizace.

MikroTik PL

tg: zneužíváno tg: zranitelnost

· CERT Polska · Critical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommended

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní aktualizace pro stabilní verzi Google Chrome

Prohlížeč Google Chrome byl aktualizován na verzi 152.0.7977.82/.83 pro Windows a Mac a 152.0.7977.82 pro Linux. Aktualizace obsahuje 12 bezpečnostních oprav a společnost Google uvádí, že pro zranitelnost CVE-2026-85046 typu 'type confusion' ve V8 již existuje aktivně zneužívaný exploit.

KEV ✓ EPSS 0.01 CVE-2026-85042 CVE-2026-85043 CVE-2026-85044 CVE-2026-85045 CVE-2026-85046 CVE-2026-85047 CVE-2026-85048 CVE-2026-85049 CVE-2026-85050 CVE-2026-85051 CVE-2026-85052 CVE-2026-85053 Google FI

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Google Chrome Stable Channel Update

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Google varuje před zneužívanou zero-day chybou v prohlížeči Chrome

Google aktualizoval prohlížeč Chrome a opravil aktivně zneužívanou vysoce závažnou zero-day zranitelnost ve stroji V8 spolu s dalšími 11 chybami.

KEV ✓ EPSS 0.22 CVE-2026-11645 CVE-2026-2441 CVE-2026-3909 CVE-2026-3910 CVE-2026-5281 CVE-2026-85046 Google US

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· BleepingComputer · Google warns of new Chrome zero-day flaw exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

SPOJENO PŘES CVE Kritická chyba v Elementor Pro je zneužívána k ovládnutí webů na WordPressu

Podle serveru BleepingComputer je nedávno opravená kritická zranitelnost CVE-2026-32475 v pluginu Elementor Pro pro WordPress aktivně zneužívána v útocích. Útočníci na napadené servery nahrávají webshell a spouštějí libovolné příkazy.

EPSS 0.02 CVE-2026-32475 WordPress Elementor US

tg: zneužíváno tg: zranitelnost tp: malware

· BleepingComputer · Critical Elementor Pro flaw exploited to take over WordPress sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zařízení SonicWall SMA1000 obsahují kritické zranitelnosti

NCSC-FI informuje o zranitelnostech v zařízeních SonicWall SMA1000 modelů 6210, 7210 a 8200v. Chyba CVE-2026-83548 s hodnocením CVSS 10.0 umožňuje neautentizovanému útočníkovi provést SSRF a získat neoprávněný přístup, zatímco CVE-2026-83549 umožňuje autentizovanému administrátorovi vzdálené spuštění kódu. K dispozici je oficiální oprava.

KEV ✓ EPSS 0.09 CVSS 10.0 CVE-2026-83548 CVE-2026-83549 SonicWall FI US CA IT AT FR

tg: zneužíváno tg: zranitelnost

· NCSC-FI · SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities 10 · Rapid7 · Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild · Cyber Centre Kanada · SonicWall security advisory (AV26-872) · CSIRT Itálie (ACN) · SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549 · CERT.at · Kritische Sicherheitslücken in SonicWall SMA1000 Series - aktiv ausgenutzt - Updates verfügbar · CERT-FR – avis · Multiples vulnérabilités dans les produits SonicWall (02 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

11

SPOJENO PŘES CVE Útočníci zneužívají chybu v Sangoma Switchvox k nasazení reverzních shellů

Podle zprávy útočníci aktivně zneužívají neautentizovanou SQL injection zranitelnost CVE-2026-9586 v platformě VoIP Sangoma Switchvox. Tato chyba může vést ke vzdálenému spuštění kódu.

KEV ✓ EPSS 0.12 CVE-2026-9586 Sangoma telekomunikace US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Hackers exploit Sangoma Switchvox flaw to deploy reverse shells · CISA KEV · Sangoma Switchvox SQL Injection Vulnerability (CVE-2026-9586)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Útočníci zneužívají kritickou chybu v JFrog Artifactory k falšování administrátorských tokenů

Podle zjištění je kritická zranitelnost obcházení autentizace CVE-2026-82329 v JFrog Artifactory aktivně zneužívána k vytváření tokenů s administrátorským přístupem.

KEV ✓ EPSS 0.08 CVE-2026-82329 JFrog US CA

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Hackers exploit critical JFrog Artifactory flaw to forge admin tokens · CISA KEV · JFrog Artifactory Improper Authentication Vulnerability (CVE-2026-82329) · Cyber Centre Kanada · JFrog security advisory (AV26-867)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Účty Dropboxu byly napadeny kvůli chybě v ověřování e-mailů u Lenova

Dropbox varuje část uživatelů, že neoprávněná strana získala přístup k jejich účtům. Útočníci podle zdroje zneužili chybu v procesu ověřování e-mailů společnosti Lenovo k registraci podvodných Lenovo ID.

Dropbox Lenovo US

tg: incident tg: zneužíváno tp: identita

· BleepingComputer · Dropbox accounts breached through Lenovo email verification flaw

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA zařadila do katalogu KEV sedm aktivně zneužívaných zranitelností

Agentura CISA přidala do svého katalogu KEV sedm nových zranitelností na základě důkazů o jejich aktivním zneužívání. Týkají se produktů Sangoma Switchvox, Kludex Starlette, Kestra OSS, BerriAI LiteLLM, JFrog Artifactory a zařízení SonicWall SMA1000.

KEV ✓ EPSS 0.36 CVE-2026-48710 CVE-2026-49869 CVE-2026-59822 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 CVE-2026-9586 Sangoma JFrog SonicWall BerriAI veřejná správa US

tg: zneužíváno tg: zranitelnost

· CISA Advisories · CISA Adds Seven Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US

tg: zneužíváno tg: zranitelnost tp: identita

· CSIRT.CZ (CZ.NIC) · Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů · NCSC-NL · NCSC-2026-0289 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Exchange server · Microsoft Security · CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability · Zero Day Initiative · ZDI-26-534: (Pwn2Own) Microsoft Exchange Capture-Replay Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SonicWall opravil zero-day zranitelnosti v zařízení SMA1000

Podle NCSC-NL opravila společnost SonicWall dvě zranitelnosti v zařízení SMA1000 Appliance. Chyby zahrnují SSRF před autentizací v rozhraní Work Place a vzdálené spuštění kódu po autentizaci, přičemž obě byly v praxi zneužity jako zero-day. Organizacím se doporučuje řídit se pokyny z bezpečnostního oznámení SonicWall.

SonicWall NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000

Společnost SonicWall varovala zákazníky, že útočníci řetězí dvě nové zero-day zranitelnosti v zařízeních SMA1000 k útokům se vzdáleným spuštěním kódu.

KEV ✓ · ransomware EPSS 0.85 CVE-2025-40602 CVE-2026-15409 CVE-2026-15410 CVE-2026-83548 CVE-2026-83549 SonicWall US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · SonicWall warns of actively exploited SMA1000 zero-day flaws

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA zařadila zneužívanou chybu v SonicWall SMA1000 do katalogu KEV

Americká agentura CISA zařadila zranitelnost CVE-2026-83549 do katalogu známých zneužívaných zranitelností. Chyba typu OS command injection postihuje zařízení SonicWall SMA1000 a termín pro její nápravu byl stanoven na 2026-09-05.

KEV ✓ EPSS 0.09 CVE-2026-83549 SonicWall US

tg: zneužíváno tg: zranitelnost

· CISA KEV · SonicWall SMA1000 Appliances OS Command Injection Vulnerability (CVE-2026-83549)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost SSRF v zařízeních SonicWall SMA1000

Americká agentura CISA zařadila zranitelnost CVE-2026-83548 do katalogu aktivně zneužívaných chyb. Problém typu Server-Side Request Forgery se týká zařízení SonicWall SMA1000 Appliances a termín pro nápravu byl stanoven na 2026-09-05.

KEV ✓ EPSS 0.05 CVE-2026-83548 SonicWall US FR

tg: zneužíváno tg: zranitelnost

· CISA KEV · SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability (CVE-2026-83548) · CERT-FR – alerty · Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Kludex Starlette zařazena do katalogu CISA KEV (CVE-2026-48710)

Americká agentura CISA zařadila zranitelnost CVE-2026-48710 v produktu Kludex Starlette do katalogu známých zneužívaných chyb. Jedná se o zranitelnost typu HTTP request/response smuggling s termínem nápravy do 16. září 2026.

KEV ✓ EPSS 0.36 CVE-2026-48710 Kludex US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Kludex Starlette HTTP Request/Response Smuggling Vulnerability (CVE-2026-48710)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Kritická zranitelnost v Langflow je zneužívána ke krádeži klíčů k OpenAI a AWS

Podle zjištění útočníci aktivně zneužívají neautentizovanou chybu vzdáleného spuštění kódu CVE-2026-0768 v open-source frameworku Langflow. Cílem útoků je krádež přihlašovacích údajů, tokenů a API klíčů, například ke službám OpenAI a AWS.

EPSS 0.08 CVE-2026-0768 Langflow US

tg: zneužíváno tg: zranitelnost tp: AI tp: identita

· BleepingComputer · Critical Langflow flaw exploited to steal OpenAI and AWS keys

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Nedávno opravené zero-day zranitelnosti v PaperCut slouží ke krádežím dat

Dvě bezpečnostní zranitelnosti v tiskovém softwaru PaperCut NG a MF, opravené minulý týden poté, co byly zneužity jako zero-day, jsou podle zdroje nyní využívány k útokům zaměřeným na krádeže dat.

KEV ✓ EPSS 0.29 CVE-2023-2533 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: zneužíváno tg: zranitelnost tp: únik dat

· BleepingComputer · Recently patched PaperCut zero-days used in data theft attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE JetBrains Cadence byl kompromitován přes zranitelnost v TeamCity

Podle bezpečnostních výzkumníků byl kompromitován systém JetBrains Cadence prostřednictvím zranitelnosti CVE-2026-63077 na serveru api.cadence.jetbrains.com. Útočníci tuto chybu v softwaru JetBrains TeamCity začali zneužívat 8. srpna k získání neoprávněného přístupu.

KEV ✓ EPSS 0.87 CVSS 9.8 CVE-2026-63077 JetBrains veřejná správa US

tg: incident tg: zneužíváno tg: zranitelnost tg: rozbor

· Wiz Research · JetBrains Cadence Compromised via Exploitation of TeamCity Vulnerability (Incident) · Rapid7 · Rapid7 Analysis: Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · JetBrains TeamCity Deserialization of Untrusted Data Vulnerability (CVE-2026-63077)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

4

Týdenní přehled hrozeb podle Check Point Research z 31. srpna

Zpráva přináší přehled nedávných kybernetických útoků na organizace jako Manchester Airports Group, McKesson nebo ATF a upozorňuje na aktivně zneužívané zranitelnosti v PaperCut. Dále informuje o bezpečnostních záplatách od společností Ubiquiti, Vercel a ServiceNow a popisuje nové techniky obcházení ochranných mechanismů v AI asistentech.

KEV ✓ EPSS 0.04 CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 PaperCut Ubiquiti Vercel ServiceNow IL

tg: incident tg: zneužíváno tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI

· Check Point Research · 31th August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE CISA přidala dvě aktivně zneužívané chyby v PaperCut NG/MF do katalogu KEV

Americká agentura CISA zařadila do svého katalogu KEV dvě nové zranitelnosti CVE-2026-81578 a CVE-2026-82078 v řešení PaperCut NG/MF na základě důkazů o jejich aktivním zneužívání. Tyto chyby představují častý vektor útoků a federální civilní agentury mají povinnost podle směrnice BOD 26-04 přednostně zabezpečit vysoce riziková zařízení.

KEV ✓ EPSS 0.04 CVSS 9.4 CVE-2026-81578 CVE-2026-82078 PaperCut veřejná správa US IT FI FR

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Two Known Exploited Vulnerabilities to Catalog · CSIRT Itálie (ACN) · PaperCut: rilevato sfruttamento in rete delle CVE-2026-82078 e CVE-2026-81578 · NCSC-FI · URGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026) · CERT-FR – avis · Multiples vulnérabilités dans Papercut (28 août 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Varování před zranitelností CVE-2026-73570 v softwaru Zimbra Collaboration Suite

Maďarský národní institut pro kybernetickou bezpečnost NKI varuje před kritickou zranitelností CVE-2026-73570 v produktu Zimbra Collaboration Suite (ZCS), kterou útočníci aktivně zneužívají. Chyba v komponentě SNMP monitoringu umožňuje neautentizovaným útočníkům vzdálené spuštění kódu.

KEV ✓ EPSS 0.32 CVE-2026-73570 Zimbra Synacor veřejná správa HU US IT

tg: zneužíváno tg: zranitelnost

· NKI Maďarsko · Riasztás a CVE-2026-73570 Zimbra Collaboration Suite szoftvert érintő sérülékenységről · BleepingComputer · Hackers breached over 270 Zimbra servers in ongoing attacks · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability (CVE-2026-73570) · CSIRT Itálie (ACN) · Risolta vulnerabilità su Zimbra Collaboration

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Next.js: k dispozici PoC pro 2 zranitelnosti

Podle CSIRT Itálie jsou k dispozici proof-of-concept kódy pro zneužití dvou zranitelností v Next.js, které jsou již opraveny výrobcem. Jde o framework JavaScript pro tvorbu webových aplikací.

EPSS 0.02 CVSS 9.0 CVE-2026-75604 Next.js Vercel IT FI RO NL

tg: zneužíváno

· CSIRT Itálie (ACN) · Next.js: disponibili PoC per 2 vulnerabilità · NCSC-FI · August 2026 Security Release for Next.js · DNSC Rumunsko · ALERTĂ: Vulnerabilități critice la nivelul NextJS · NCSC-NL · NCSC-2026-0329 [1.00] [H/M] Kwetsbaarheden verholpen in Next.js

Shrnutí generováno strojově za 0,0012 USD

1

Pět kritických chyb v pluginech a motivech WordPressu umožňují převzetí webu

Bezpečnostní výzkumníci zjistili pět kritických zranitelností v populárních WordPressových pluginech a motivech (WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP), které by mohly umožnit útočníkům neoprávnený přístup, převzetí účtu či vzdálené spuštění kódu. Zdroj uvádí, že jsou dostupné oficiální opravy a všechny chyby mají hodnotu CVSS 9,8 nebo 10,0.

EPSS 0.03 CVSS 10.0 CVE-2026-18431 CVE-2026-19598 CVE-2026-19632 CVE-2026-76581 CVE-2026-82222 WordPress WPMU DEV Avada TranslatePress FI

tg: zneužíváno tg: zranitelnost tp: dodavatelský řetězec

· NCSC-FI · Five Critical WordPress Plugin and Theme Flaws Enable Site Takeover or RCE

Shrnutí generováno strojově za 0,0024 USD

5

Generátor kódu pro TanStack Query napadla supply chain červ

Zdroj uvádí, že populární generátor kódu @7nohe/openapi-react-query-codegen obsahoval supply chain červ, který kradl přihlašovací údaje a šířil se na všechny balíčky, které oběť spravuje.

TanStack BE

tg: incident tg: zneužíváno tp: malware tp: dodavatelský řetězec tp: identita

· Aikido Security · Popular code generator for TanStack Query hit by supply chain worm

Shrnutí generováno strojově za 0,0098 USD

PaperCut vydal druhou mimořádnou záplatu pro aktivně zneužívané chyby

Společnost PaperCut vydala druhou mimořádnou bezpečnostní aktualizaci pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF. Výzkumníci totiž objevili několik způsobů, jak původní opravy obejít.

KEV ✓ · ransomware EPSS 1.00 CVE-2023-27350 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · PaperCut releases second emergency patch for exploited flaws

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Přes 8 300 nezpevněných serverů Gitea ohroženo útoky

Podle bezpečnostního organizmu Shadowserver je více než 8 300 internetově dostupných instancí Gitea stále bez záplaty na kritickou zranitelnost zneužívanou v probíhajících útocích s cílem dosáhnout vzdáleného provedení kódu.

KEV ✓ EPSS 0.87 CVE-2026-20896 CVE-2026-60004 Gitea US

tg: incident tg: zneužíváno tp: malware

· BleepingComputer · Over 8,300 Gitea servers vulnerable to code execution attacks

Shrnutí generováno strojově za 0,0013 USD