Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.
CERT-SE přináší souhrnné informace o zářijových bezpečnostních aktualizacích v rámci Patch Tuesday. Přehled pokrývá zranitelnosti v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe.
Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.
Podle společnosti Qualys opravil Microsoft v rekordním Patch Tuesday celkem 974 zranitelností, z nichž 113 je kritických a dvě byly aktivně zneužívány v praxi. Společnost Adobe vydala opravu pro kritickou zranitelnost CVE-2026-75650 v Adobe Commerce, u níž agentura CISA rovněž potvrdila aktivní zneužívání.
ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.
Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.
Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.
Pravidelný přehled Cisco Talos komentuje masivní vlnu oprav od Microsoftu, který v červenci záplatoval rekordních 622 zranitelností včetně dvou aktivně zneužívaných zero-day chyb. Zpravodaj dále přináší rozbor kampaně útočníka UAT-11795 šířícího trojanizovaný software a souhrn hlavních bezpečnostních zpráv týdne.