Výsledky hledání

typ: zneužíváno× v celém archivu zrušit filtry

136 karet z 201 položek · strana 1 z 3 CZ · EN/orig

7

Redis: Veřejný exploit a aktivní zneužívání chyby CVE-2026-81934

Italský CSIRT upozornil na zveřejnění funkčního konceptu útoku (PoC) a aktivní zneužívání zranitelnosti CVE-2026-81934 v systému Redis. Chyba se týká tohoto řešení pro ukládání a správu dat v paměti.

EPSS 0.00 CVE-2026-81934 Redis IT

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · Redis: PoC pubblico e sfruttamento attivo in rete della CVE-2026-81934

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE CISA přidala na seznam aktivně zneužívaných zranitelnost v Linuxu

Americká agentura CISA zařadila na katalog známých zneužívaných zranitelností (KEV) chybu CVE-2025-39682 v Linux Kernelu. Pro federální civilní agentury z tohoto kroku vyplývá povinnost přednostní nápravy podle závazné směrnice BOD 26-04.

KEV ✓ EPSS 0.01 CVE-2025-39682 Linux veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2025-39682)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

CISA zařadila zranitelnost jádra Linuxu na seznam aktivně zneužívaných chyb

Americká agentura CISA zařadila chybu CVE-2026-53266 spočívající v zápisu mimo hranice paměti v jádře Linux Kernel do svého katalogu aktivně zneužívaných zranitelností. Termín pro provedení nápravy stanovila na 21. září 2026.

KEV ✓ EPSS 0.00 CVE-2026-53266 Linux US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2026-53266)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

9

Zranitelnosti v produktech Cisco ISE a ISE-PIC

Kanadské středisko pro kybernetickou bezpečnost varuje před zranitelnostmi CVE-2026-20192, CVE-2026-76423 a CVE-2026-76460 v Cisco ISE a ISE-PIC, které umožňují obejít autentizaci a získat administrátorská práva. Cisco potvrdilo aktivní zneužívání chyby CVE-2026-76460 v praxi a úřad doporučuje instalaci opravených verzí.

KEV ✓ EPSS 0.01 CVE-2026-20192 CVE-2026-76423 CVE-2026-76460 Cisco CA

tg: zneužíváno tg: zranitelnost tp: identita

· Cyber Centre Kanada · AL26-021 - Vulnerabilities Impacting Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) - CVE-2026-20192, CVE-2026-76423 and CVE-2026-76460

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE Bezpečnostní varování Cisco (AV26-932)

Kanadské centrum pro kybernetickou bezpečnost informovalo o zranitelnostech v produktech Cisco, mimo jiné v systémech Secure Firewall ASA, FTD, FMC, Nexus Dashboard a ISE. Americká agentura CISA navíc zařadila zranitelnost CVE-2026-76460 na seznam aktivně zneužívaných chyb.

KEV ✓ EPSS 0.01 CVE-2026-76460 Cisco CA SE HU IT FR US

tg: zneužíváno tg: zranitelnost tp: identita

· Cyber Centre Kanada · Cisco security advisory (AV26-932) · CERT-SE · Cisco publicerar säkerhetsuppdateringar för flera sårbarheter · NKI Maďarsko · Riasztás Cisco szoftvereket érintő sérülékenységekről · CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Cisco · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (17 septembre 2026) · Cisco PSIRT · Cisco Identity Services Engine Authentication Bypass Vulnerability · CISA KEV · Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability (CVE-2026-76460)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Joomla JCE: zneužívání zranitelnosti CVE-2026-48907 k šíření webshellů

CSIRT Itálie zaznamenal výrazný nárůst aktivního zneužívání zranitelnosti CVE-2026-48907 proti exponovaným webovým serverům za účelem nahrávání webshellů a defacementu. Chyba se týká rozšíření Joomla Content Editor (JCE) pro CMS Joomla a výrobce ji podle zprávy již dříve opravil.

KEV ✓ EPSS 0.78 CVE-2026-48907 Joomla JCE IT

tg: zneužíváno tg: zranitelnost tp: malware

· CSIRT Itálie (ACN) · Joomla JCE: rilevato sfruttamento CVE-2026-48907 al fine di distribuire webshell utilizzate per defacement

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE V síti je zneužívána zranitelnost CVE-2026-59822 v LiteLLM

Podle italského CSIRT bylo zaznamenáno aktivní zneužívání zranitelnosti CVE-2026-59822 v proxy serveru LiteLLM od společnosti BerriAI. Chyba umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizační mechanismy a získat přístup k nástrojům MCP bez platných přihlašovacích údajů.

KEV ✓ EPSS 0.01 CVE-2026-59822 BerriAI IT US

tg: zneužíváno tg: zranitelnost tp: AI tp: identita

· CSIRT Itálie (ACN) · LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822 · CISA KEV · BerriAI LiteLLM Improper Authentication Vulnerability (CVE-2026-59822)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Zranitelnost jádra Linuxu v platformě ABB Ability Edgenius

CISA a společnost ABB upozorňují na zranitelnost Linuxového jádra CVE-2026-31431 v platformě ABB Ability Edgenius. Lokálně přihlášený útočník nebo kompromitovaný kontejner může získat oprávnění uživatele root a plnou kontrolu nad systémem. Chyba je opravena ve verzi Edgenius 3.2.4.1 a výrobce doporučuje instalaci aktualizace.

KEV ✓ EPSS 1.00 CVSS 7.8 CVE-2026-31431 ABB Linux výroba a průmysl energetika vodárenství US EU AT HU

tg: zneužíváno tg: zranitelnost tg: rozbor tp: průmyslové systémy

· CISA Advisories · ABB Ability Edgenius · Fortinet PSIRT · Linux Kernel Vulnerability copy.fail - CVE-2026-31431 · Elastic Security · Copy Fail and DirtyFrag: Linux Page Cache Bugs in the Wild · CERT-EU · 2026-005: High Vulnerability in the Linux Kernel ("Copy Fail") · CERT.at · Copy Fail Update #1: Kritische Linux-Kernel-Schwachstelle ermöglicht lokale Root-Rechte · NKI Maďarsko · Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Cisco opravilo kritické chyby v Identity Services Engine

Cisco opravilo 21 zranitelností v produktech Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC), z nichž 13 je kritických. Zranitelnost CVE-2026-76460 s hodnocením CVSS 10,0, která umožňuje neověřeným útočníkům spustit příkazy s právy rootu, je podle výrobce aktivně zneužívána v praxi.

KEV ✓ EPSS 0.01 CVE-2026-20130 CVE-2026-20192 CVE-2026-76423 CVE-2026-76460 Cisco NL

tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0382 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Cisco varuje před kritickým zero-day v ISE, který je aktivně zneužíván

Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.

KEV ✓ EPSS 0.68 CVE-2025-20337 CVE-2026-20176 CVE-2026-20211 CVE-2026-20284 CVE-2026-20307 CVE-2026-76423 CVE-2026-76460 Cisco US

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Cisco warns of max severity ISE zero-day exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Kritická zranitelnost v Issabel Framework umožňuje vzdálené spuštění kódu

Podle NCSC-FI obsahuje Issabel Framework před commitem b97dbaf pevně zadaný podpisový klíč JWT v souboru index.php pro pbxapi, který je shodný napříč instalacemi. Neautentizovaný útočník může zfalšovat token a přes rozhraní volat příkazy systému pod uživatelem Asterisk. Zranitelnost CVE-2026-89026 má závažnost CVSS 9.3 a Shadowserver Foundation zaznamenala její aktivní zneužívání v praxi.

EPSS 0.01 CVSS 9.3 CVE-2026-89026 Issabel FI

tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-FI · Issabel Framework Hard-coded JWT Key RCE via pbxapi/manager/originate

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE Lokální eskalace oprávnění v doplňcích Acronis pro cPanel a Plesk

Zdroj varuje před zranitelností CVE-2026-87886, která umožňuje lokální eskalaci oprávnění kvůli nezabezpečeným souborovým právům. Podle zdroje je tato chyba aktivně zneužívána v cílených útocích proti nasazením Acronis Backup pluginu pro cPanel a WHM.

KEV ✓ EPSS 0.00 CVSS 7.8 CVE-2026-87886 Acronis cPanel Plesk WebHost Manager FI IT US

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Acronis - Local privilege escalation due to insecure file permissions · CSIRT Itálie (ACN) · Acronis: rilevato sfruttamento in rete della CVE-2026-87886 · CISA KEV · Acronis Backup Incorrect Default Permissions Vulnerability (CVE-2026-87886) · BleepingComputer · Acronis warns of actively exploited flaw in its cPanel backup plugin

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

6

Přehled bezpečnostních oprav Apple za září 2026

ZDI shrnuje zářijové aktualizace společnosti Apple, které opravují celkem 273 zranitelností napříč operačními systémy a aplikacemi. Mezi nejzávažnější patří aktivně zneužívaná chyba CVE-2026-65400 ve službě Screen Sharing Server a kritická vzdálená zranitelnost CVE-2026-65414 v rozhraní Bluetooth.

Apple US

tg: zneužíváno tg: zranitelnost tg: rozbor

· ZDI Blog · The Apple Security Update Review for September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

Bezpečnostní aktualizace pro Cisco ISE a ISE-PIC

Společnost Cisco vydala bezpečnostní aktualizace pro Cisco Identity Services Engine a ISE Passive Identity Connector, které řeší více interně nalezených zranitelností. Podle výrobce je jedna z opravených chyb aktivně zneužívána v praxi a neexistují pro ně žádná alternativní řešení.

EPSS 0.00 CVE-2026-20130 CVE-2026-20192 CVE-2026-20194 CVE-2026-20234 CVE-2026-20237 CVE-2026-20287 Cisco US

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tp: identita

· Cisco PSIRT · Cisco Identity Services Engine Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Cisco vydalo bezpečnostní aktualizace pro ASA, FTD a FMC

Společnost Cisco vydala bezpečnostní aktualizace pro software ASA, FTD a FMC, které řeší vícero interně odhalených zranitelností. Podle výrobce jsou dvě z těchto zranitelností aktivně zneužívány v praxi a neexistují pro ně žádná náhradní řešení.

EPSS 0.00 CVE-2026-20329 CVE-2026-20330 CVE-2026-20331 CVE-2026-20332 CVE-2026-20333 CVE-2026-20334 CVE-2026-20335 CVE-2026-20336 Cisco US

tg: zneužíváno tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE CISA zařadila do katalogu zneužívanou zranitelnost v zařízeních Google Pixel

Agentura CISA přidala do katalogu známých zneužívaných zranitelností (KEV) chybu CVE-2026-58704, která se týká nesprávné autorizace v zařízeních Google Pixel a je podle důkazů aktivně zneužívána. Americké federální úřady mají na základě směrnice BOD 26-04 povinnost upřednostnit nápravu takto evidovaných vysoce rizikových zranitelností.

KEV ✓ EPSS 0.00 CVE-2026-58704 Google veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · Malwarebytes Labs · Google Pixel owners urged to patch actively exploited modem flaw · CISA KEV · Google Pixel Improper Authorization Vulnerability (CVE-2026-58704)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Kritická zranitelnost v ConnectWise ScreenConnect je aktivně zneužívána

Podle americké agentury CISA útočníci v praxi aktivně zneužívají kritickou zranitelnost v softwaru ConnectWise ScreenConnect.

KEV ✓ · ransomware EPSS 1.00 CVE-2024-1709 CVE-2025-3935 CVE-2026-3564 CVE-2026-84869 ConnectWise US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Critical ScreenConnect flaw now actively exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Google opravil aktivně zneužívaný zero-day na zařízeních Pixel

Google vydal bezpečnostní záplaty ze září 2026, které řeší 110 zranitelností v zařízeních Pixel. Mezi opravenými chybami je i jedna zero-day zranitelnost, která je podle zprávy aktivně zneužívána v cílených útocích.

KEV ✓ EPSS 0.02 CVE-2025-48595 CVE-2026-58704 Google US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Google fixes actively exploited Android zero-day on Pixel devices

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

7

SPOJENO PŘES CVE Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

V Cisco Secure Email Gateway se nachází kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8, která neautentizovanému vzdálenému útočníkovi umožňuje spouštět příkazy s právy roota. Podle společnosti Cisco je tato chyba již aktivně zneužívána v praxi a pro zasažené verze systému Cisco AsyncOS jsou k dispozici bezpečnostní aktualizace.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-76461 Cisco veřejná správa AT SE US FI GB FR CA IT

tg: zneužíváno tg: zranitelnost tg: regulace

· CERT.at · Kritische Sicherheitslücke in Cisco Secure Email Gateway - aktiv ausgenutzt - Updates verfügbar · CERT-SE · Kritisk sårbarhet i Cisco Secure Email Gateway utnyttjas aktivt · Rapid7 · CVE-2026-76461: Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild · NCSC-FI · Cisco Secure Email Gateway SQL Injection Vulnerability · Sophos Threat Research · Cisco Secure Email Gateway vulnerability (CVE-2026-76461) in active exploitation · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (15 septembre 2026) · Cyber Centre Kanada · Cisco security advisory (AV26-921) · CSIRT Itálie (ACN) · Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway · Cisco PSIRT · Cisco Secure Email Gateway SQL Injection Vulnerability · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Útočníci napadají WordPress weby přes plugin WooCommerce Wholesale Lead Capture

Podle zjištění útočníci aktivně zneužívají kritickou zranitelnost v prémiovém pluginu WooCommerce Wholesale Lead Capture pro WordPress. Chyba jim umožňuje nahrát do napadeného systému PHP backdoor.

EPSS 0.02 CVE-2026-27540 WordPress WooCommerce Wholesale Lead Capture US

tg: varování tg: zneužíváno tp: malware

· BleepingComputer · Hackers target WordPress sites via third-party WooCommerce plugin

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA: Kritickou chybu ve VMware vCenter zneužívají ransomwarové skupiny

Americká agentura CISA varovala, že ransomwarové gangy začaly zneužívat kritickou zranitelnost pro vzdálené spuštění kódu v systému VMware vCenter, která byla opravena v červenci. Chyba je součástí probíhajících aktivních útoků.

KEV ✓ · ransomware EPSS 0.50 CVE-2024-37079 CVE-2025-22225 CVE-2025-60710 CVE-2026-22719 CVE-2026-59310 VMware US

tg: zneužíváno tg: zranitelnost tp: ransomware

· BleepingComputer · CISA: Critical VMware RCE flaw now exploited by ransomware gangs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat

GitLab vyzval k aktualizaci kvůli kritické chybě typu 'path traversal' označené jako CVE-2026-85706, která neověřenému útočníkovi umožňuje číst libovolná data ze serveru. Společnost watchTowr již zaznamenala skenování zranitelných instancí a GitLab chybu opravil ve verzích 19.3.2, 19.2.6 a 19.1.

KEV ✓ EPSS 0.15 CVE-2026-85706 GitLab veřejná správa CZ NL CA US

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu

· CSIRT.CZ (CZ.NIC) · GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat · NCSC-NL · NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions · Cyber Centre Kanada · GitLab security advisory (AV26-917) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Cisco opravuje zero-day zranitelnost v Secure Email Gateway

Společnost Cisco varovala zákazníky před kritickou zero-day zranitelností v řešení Secure Email Gateway. Podle zdroje útočníci tuto bezpečnostní chybu již aktivně zneužívají k útokům.

KEV ✓ EPSS 0.30 CVE-2025-20393 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76443 CVE-2026-76461 Cisco US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Cisco patches Secure Email Gateway zero-day exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Cisco Secure Email Gateway a Secure Email and Web Manager

Společnost Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v produktech Secure Email Gateway a Secure Email and Web Manager. Podle výrobce je jedna ze zranitelností aktivně zneužívána v praxi a neexistují žádná náhradní řešení.

EPSS 0.00 CVSS 9.8 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76442 CVE-2026-76443 Cisco FI US

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026 · Cisco PSIRT · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

6

Cisco opravilo aktivně zneužívanou zranitelnost v Secure Email Gateway

Cisco vyřešilo zranitelnost v softwaru Cisco AsyncOS pro systém Cisco Secure Email Gateway způsobenou nedostatečnou validací příchozích e-mailů. Neautentizovaný útočník může odesláním podvržené zprávy spustit libovolné SQL příkazy a následně získat práva uživatele root. Cisco uvádí, že již bylo zaznamenáno úspěšné zneužití této chyby v praxi, a NCSC doporučuje co nejdříve nasadit bezpečnostní aktualizaci.

Cisco NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0368 [1.00] [H/H] Kwetsbaarheid verholpen in Cisco Secure Email Gateway

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE GitLab opravuje kritickou chybu CVE-2026-85706 aktivně zneužívanou v útocích

GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.

KEV ✓ EPSS 0.15 CVSS 10.0 CVE-2026-85706 CVE-2026-87719 GitLab US SE

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· Rapid7 · CVE-2026-85706: Critical GitLab Path Traversal Exploited in the Wild · CERT-SE · GitLab rättar kritiska sårbarheter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Aktivní zneužívání chyb CVE-2026-42016 a CVE-2026-42018 v JFrog Artifactory

Italský CSIRT informuje o zjištěném aktivním zneužívání dvou vysoce závažných zranitelností CVE-2026-42016 a CVE-2026-42018 v platformě JFrog Artifactory. Podle zprávy již výrobce obě chyby opravil.

KEV ✓ EPSS 0.01 CVE-2026-42016 CVE-2026-42018 JFrog IT

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · JFrog: rilevato sfruttamento in rete delle vulnerabilità CVE-2026-42016 e CVE-2026-42018 in Artifactory

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zjištěno zneužívání zranitelnosti v ConnectWise ScreenConnect

Italský CSIRT informuje o zjištěném aktivním zneužívání kritické zranitelnosti CVE-2026-84869 v síti, která se týká produktu ConnectWise ScreenConnect. Výrobce tuto chybu již podle oznámení dříve opravil.

KEV ✓ EPSS 0.01 CVE-2026-84869 ConnectWise IT US CA

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect · CISA KEV · ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability (CVE-2026-84869) · Cyber Centre Kanada · ConnectWise security advisory (AV26-903)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA varuje před aktivním zneužíváním kritické zranitelnosti v GitLabu

Americká agentura CISA varovala, že útočníci v praxi aktivně zneužívají kritickou zranitelnost v platformě GitLab s maximální závažností.

KEV ✓ EPSS 0.53 CVE-2021-22175 CVE-2021-39935 CVE-2026-85706 GitLab US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · CISA: Hackers now exploit max severity GitLab flaw in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Mnohočetné zranitelnosti v Microsoft Edge

Ve webovém prohlížeči Microsoft Edge bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit obejít bezpečnostní politiky nebo vyvolat blíže nespecifikovaný bezpečnostní problém. Podle společnosti Microsoft je zranitelnost CVE-2026-87491 již aktivně zneužívána.

KEV ✓ EPSS 0.01 CVE-2026-87491 Microsoft Google Chrome FR HR US CA NL

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Edge (14 septembre 2026) · CERT.hr · Google je izdao zakrpe za 230 ranjivosti. Ažurirajte Chrome preglednik. · Malwarebytes Labs · Update Chrome now to protect against an actively exploited vulnerability · Cyber Centre Kanada · Google security advisory (AV26-904) · NCSC-NL · NCSC-2026-0354 [1.00] [M/H] Kwetsbaarheid verholpen in Google Chrome · CISA KEV · Google Chromium V8 Out of Bounds Write Vulnerability (CVE-2026-87491)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Útočníci zneužívají chybu v aplikaci od Tencentu k šíření malwaru GrayRabbit

Podle zjištění zneužívají útočníci napojení na čínskou špionážní skupinu kritickou zranitelnost CVE-2026-51990 v aplikaci Sogou Input Method for Windows od společnosti Tencent. Bezpečnostní díra slouží k nasazování zadních vrátků GrayRabbit.

EPSS 0.01 CVE-2026-51990 Tencent US

tg: varování tg: zneužíváno tp: malware tp: špionáž

· BleepingComputer · Hackers exploit Tencent app flaw to deploy GrayRabbit malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

7

Chyby v Artifactory jsou zneužívány k nasazení zadních vrátků

Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust.

KEV ✓ EPSS 0.08 CVE-2026-42016 CVE-2026-42018 CVE-2026-82329 JFrog US

tg: varování tg: zneužíváno tp: malware

· BleepingComputer · Artifactory flaws chained in attacks deploying backdoor malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Útok na platformu Brevo zasáhl zákazníky kryptoměnových firem phishingem

Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb.

Brevo Trezor CoinTracking BitBox finance US

tg: incident tg: varování tg: zneužíváno tp: phishing tp: podvod tp: únik dat tp: dodavatelský řetězec

· Malwarebytes Labs · Crypto customers targeted by scammers after email marketing provider breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

SPOJENO PŘES CVE Cisco opravilo zranitelnost v Secure Firewall Management Center

Cisco odstranilo zranitelnost CVE-2026-20316 ve webovém rozhraní nástroje Cisco Secure Firewall Management Center, způsobenou pevně zakódovaným statickým heslem. Podle zdroje umožňuje neautentizovaným útočníkům získat přístup k citlivým datům a Cisco potvrdilo, že je tato chyba již aktivně zneužívána v praxi.

KEV ✓ · ransomware EPSS 0.11 CVSS 9.8 CVE-2026-20316 Cisco NL US

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0271 [1.01] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall Management Center · Cisco PSIRT · Cisco Secure Firewall Management Center Software Static Credential Vulnerability · Zero Day Initiative · ZDI-26-533: Cisco Secure Firewall Management Center login.cgi Authentication Bypass Vulnerability · CISA KEV · Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability (CVE-2026-20316)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Cisco opravilo zranitelnosti v Secure Firewall Management Center

Cisco opravilo kritické chyby CVE-2026-20079 a CVE-2026-20131 v rozhraní Cisco Secure Firewall Management Center, které neověřeným útočníkům umožňují získat oprávnění uživatele root. Podle bezpečnostních zpráv byl u chyby CVE-2026-20131 zaznamenán aktivní útok šířící ransomware Interlock a u CVE-2026-20079 bylo potvrzeno úspěšné zneužívání v praxi i existence veřejného PoC exploitu.

KEV ✓ · ransomware EPSS 0.76 CVE-2026-20079 CVE-2026-20131 Cisco NL CA

tg: zneužíváno tg: zranitelnost tp: ransomware

· NCSC-NL · NCSC-2026-0076 [1.02] [H/H] Kwetsbaarheden verholpen in Cisco Secure Firewall Management Center · Cyber Centre Kanada · Cisco security advisory (AV26-197) – Update 3

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

CISA zařadila do katalogu KEV tři aktivně zneužívané chyby

Americká agentura CISA přidala do svého katalogu zneužívaných zranitelností (KEV) tři nové položky na základě důkazů o jejich aktivním využívání v útocích. Jde o chyby CVE-2026-42016 a CVE-2026-42018 v JFrog Artifactory a CVE-2026-84869 v ConnectWise ScreenConnect. Federální agentury musejí na základě směrnice BOD 26-04 upřednostnit jejich nápravu.

KEV ✓ EPSS 0.01 CVE-2026-42016 CVE-2026-42018 CVE-2026-84869 JFrog ConnectWise veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Three Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

CISA zařadila zranitelnost v JFrog Artifactory do katalogu KEV

Agentura CISA přidala do katalogu aktivně zneužívaných zranitelností chybu CVE-2026-42018, která se týká nesprávného ověřování v produktu JFrog Artifactory. Termín pro zjednání nápravy byl stanoven na 25. září 2026.

KEV ✓ EPSS 0.01 CVE-2026-42018 JFrog US

tg: zneužíváno tg: zranitelnost tp: identita

· CISA KEV · JFrog Artifactory Improper Authentication Vulnerability (CVE-2026-42018)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

13

SPOJENO PŘES CVE Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

Kanadské centrum pro kybernetickou bezpečnost varuje před zranitelnostmi v systému MikroTik RouterOS, zejména při vystavení služby SSH do internetu. Americká agentura CISA zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností a úřad doporučuje aktualizaci na opravené verze.

KEV ✓ EPSS 0.01 CVE-2026-67276 CVE-2026-67277 CVE-2026-86060 MikroTik CA US

tg: varování tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · AL26-020 - Vulnerabilities Impacting MikroTik RouterOS - CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060 · BleepingComputer · Hackers exploit new MikroTik RouterOS flaws to hijack routers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

SPOJENO PŘES CVE Týdenní přehled Threat Source: syndrom vyhoření a nová kampaň UAT-10820

Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.

KEV ✓ · ransomware EPSS 0.76 CVSS 10.0 CVE-2026-20079 CVE-2026-20316 Cisco US

tg: zneužíváno tg: zranitelnost tg: rozbor tg: názor tg: přehled tp: malware tp: ransomware tp: špionáž

· Cisco Talos · We've got one word for it, and it's usually the wrong one · BleepingComputer · Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Útok řízený AI zneužil chyby v softwaru PaperCut k napadení 395 organizací

Podle zjištění zneužil pravděpodobně ruskojazyčný útočník stovky agentů umělé inteligence k vytvoření a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok zasáhl 395 organizací.

KEV ✓ · ransomware EPSS 0.77 CVE-2021-42278 CVE-2021-42287 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: incident tg: varování tg: zneužíváno tp: AI

· BleepingComputer · AI-powered attack exploited PaperCut flaws to hack 395 organizations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Exploit kit BlueMoon útočí přes chyby v Chrome a Windows

Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.

Google Microsoft US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

· Malwarebytes Labs · BlueMoon exploit kit turns Chrome and Windows flaws into attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Opravená zranitelnost ve Fortinet FortiOS je aktivně zneužívána

Fortinet opravil zranitelnost v démonu cw_acd systémů FortiOS a FortiSwitchManager, která neautentizovaným vzdáleným útočníkům umožňuje spouštět libovolný kód. Podle aktualizace zařadila americká agentura CISA tuto chybu do katalogu aktivně zneužívaných zranitelností a doporučuje se okamžitá aplikace oprav.

Fortinet NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0015 [1.01] [M/H] Kwetsbaarheid verholpen in Fortinet FortiOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

KEV ✓ EPSS 0.01 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Microsoft Google US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

· BleepingComputer · New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws · Volexity · Mind the (Patch) Gap: Multiple Chinese Threat Actors Chain 0-day Exploits in Chrome & Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

CISA přidala do katalogu KEV dvě zneužívané zranitelnosti v MikroTik RouterOS

Americká agentura CISA zařadila do svého katalogu známých zneužívaných zranitelností dvě chyby v systému MikroTik RouterOS s označením CVE-2026-67277 a CVE-2026-86060. Důvodem je prokázané aktivní zneužívání v praxi, které představuje významné riziko pro federální instituce.

KEV ✓ EPSS 0.01 CVE-2026-67277 CVE-2026-86060 MikroTik veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Two Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

CISA: Zranitelnost v zařízeních WatchGuard je zneužívána při ransomware útocích

Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci.

KEV ✓ · ransomware EPSS 0.91 CVE-2022-23176 CVE-2025-14733 CVE-2025-9242 WatchGuard US

tg: zneužíváno tg: zranitelnost tp: ransomware

· BleepingComputer · CISA: WatchGuard RCE flaw now exploited in ransomware attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Aktualizace stabilního kanálu Google Chrome opravuje aktivně zneužívanou chybu

Google vydal Chrome 153 pro Windows, Mac a Linux, který obsahuje 230 bezpečnostních oprav. Společnost upozorňuje, že pro zranitelnost CVE-2026-87491 v komponentě V8 již existuje aktivně využívaný exploit.

CVSS 9.6 Google FI

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Google Chrome Stable Channel Update

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

CISA zařadila zranitelnost v MikroTik RouterOS do katalogu KEV

Americká agentura CISA zařadila zranitelnost CVE-2026-67277 v systému MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v chybějícím ověření pro kritickou funkci a termín pro její nápravu byl stanoven na 13. září 2026.

KEV ✓ EPSS 0.01 CVE-2026-67277 MikroTik US

tg: zneužíváno tg: zranitelnost

· CISA KEV · MikroTik RouterOS Missing Authentication for Critical Function Vulnerability (CVE-2026-67277)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

CISA zařadila na seznam zneužívaných chybu v MikroTik RouterOS

Americká agentura CISA zařadila zranitelnost CVE-2026-86060 v MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v nesprávném ošetření oddělovačů argumentů v příkazu a termín pro nápravu byl stanoven na 13. září 2026.

KEV ✓ EPSS 0.01 CVE-2026-86060 MikroTik US

tg: zneužíváno tg: zranitelnost

· CISA KEV · MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability (CVE-2026-86060)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost v prohlížeči Microsoft Edge

V prohlížeči Microsoft Edge byla odhalena zranitelnost CVE-2026-85046, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Podle společnosti Microsoft je tato chyba aktivně zneužívána v praxi.

KEV ✓ EPSS 0.01 CVE-2026-85046 Microsoft Google veřejná správa FR CA NL US IT

tg: zneužíváno tg: zranitelnost tg: regulace

· CERT-FR – avis · Vulnérabilité dans Microsoft Edge (10 septembre 2026) · Cyber Centre Kanada · Google security advisory (AV26-883) · NCSC-NL · NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CSIRT Itálie (ACN) · Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome · CISA KEV · Google Chromium V8 Type Confusion Vulnerability (CVE-2026-85046)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

4

SPOJENO PŘES CVE Cisco potvrzuje aktivní zneužívání chyby v Secure FMC

Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána v útocích.

KEV ✓ EPSS 0.76 CVE-2026-20079 Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks · CISA KEV · Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-20079) · Cisco PSIRT · Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bezpečnostní varování pro produkty Fortinet (aktualizace)

Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.

KEV ✓ EPSS 0.45 CVE-2025-25249 CVE-2025-47855 CVE-2025-64155 Fortinet CA

tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · Fortinet security advisory (AV26-023) - Update 1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD