Výsledky hledání

sektor: veřejná správa× téma: malware× typ: zneužíváno× v celém archivu zrušit filtry

4 karet z 4 položek CZ · EN/orig

Útočník nahrál webshelly na servery platformy pro správu parků a rekreace

Bezpečnostní tým společnosti Huntress zjistil, že útočník zneužil zranitelnost nahrávání souborů v systému pro správu rekreace. Podle zprávy pronikl do tří městských serverů a odcizil platební údaje.

veřejná správa US

tg: incident tg: zneužíváno tp: malware tp: podvod tp: únik dat

· Huntress · Determined Attacker Uploads Malicious Webshells to Parks and Rec Management Platform Servers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Aktivně zneužívané kritické zranitelnosti v Citrix NetScaler ADC a Gateway

Kritické zranitelnosti CVE-2026-88771 a CVE-2026-88772 se skóre CVSS 9,5 umožňují neautentizované vzdálené spuštění kódu v produktech Citrix NetScaler ADC a NetScaler Gateway. Obě chyby byly aktivně zneužívány ještě před vydáním oprav; útočníci při kompromitaci nasazují web shelly a nástroje pro tunelování provozu.

KEV ✓ EPSS 0.01 CVSS 9.5 CVE-2026-88771 CVE-2026-88772 Citrix NetScaler veřejná správa finance školství US HU GB FR IT SE

tg: varování tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: identita

· Mandiant / Google TI · Defending Against Active Exploitation of Citrix NetScaler ADC and Gateway Appliances · Palo Alto Unit 42 · Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772 Exploited in the Wild · NKI Maďarsko · Riasztás a NetScaler ADC és NetScaler Gateway termékeket érintő sérülékenységekről · zachyceno · Sophos Threat Research · Citrix NetScaler vulnerabilities (CVE-2026-88771, CVE-2026-88772) in active exploitation · zachyceno · CERT-FR – alerty · Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026) · CSIRT Itálie (ACN) · Vulnerabilità in prodotti Citrix NetScaler · CERT-SE · Kritiska sårbarheter i Citrix NetScaler ADC and Citrix NetScaler Gateway

Shrnuto strojově ze 7 zpráv (gemini-3.8-flash) za 0,0036 USD

SPOJENO PŘES CVE Skupina ShinyHunters obchází WAF a masivně zneužívá chybu v Oracle PeopleSoft

Útočníci ze skupiny ShinyHunters obnovili rozsáhlé útoky zneužívající kritickou zranitelnost CVE-2026-35273 v Oracle PeopleSoft. Ochranu pomocí pravidel WAF obcházejí URL kódováním cesty k rozhraní PSEMHUB, což jim umožňuje nasazovat web shelly na neopravené servery napříč různými odvětvími.

KEV ✓ · ransomware EPSS 0.09 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství zdravotnictví doprava veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: ransomware

· BleepingComputer · ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks · Mandiant / Google TI · ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft · Zero Day Initiative · ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0047 USD

SPOJENO PŘES CVE Čínští útočníci řetězí zero-day zranitelnosti v Google Chrome a Microsoft Windows

Podle společnosti Volexity nejméně tři čínské kyberšpionážní skupiny zneužívaly řetězec zranitelností v prohlížeči Google Chrome (CVE-2026-85046, CVE-2026-87491) a jádře systému Windows (CVE-2026-85880). Útoky probíhaly prostřednictvím phishingu a podvržených webů k nasazení různého malwaru na cílové stanice.

KEV ✓ EPSS 0.49 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Google Microsoft veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

· Volexity · Mind the (Patch) Gap, Part 2: Fake Websites Used to Deploy Chrome & Windows 0-Day Exploits · BleepingComputer · New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0047 USD