Výzkumníci ze SentinelOne odhalili napadení IT společnosti pomocí macOS zadních strátek FLATROOF a ROOFDECK, které využívá severokorejská skupina TraderTraitor. Útočníci cílili na uchazeče o zaměstnání pomocí sociálního inženýrství a podvržených repozitářů na GitHubu, kde zmanipulované soubory projektu Terraform stahovaly škodlivé moduly.
ZDI shrnuje zářijové aktualizace společnosti Apple, které opravují celkem 273 zranitelností napříč operačními systémy a aplikacemi. Mezi nejzávažnější patří aktivně zneužívaná chyba CVE-2026-65400 ve službě Screen Sharing Server a kritická vzdálená zranitelnost CVE-2026-65414 v rozhraní Bluetooth.
Kanadské Cyber Centre informuje o zranitelnostech v produktech Apple, které zasahují například systémy iOS, iPadOS, macOS, tvOS, watchOS, visionOS či Safari. Centrum doporučuje uživatelům a správcům sledovat vydané bezpečnostní informace a aplikovat dostupné aktualizace.
Společnost Apple vydala bezpečnostní aktualizace řešící 273 nových zranitelností. Podle zdroje se záplaty týkají systémů iOS, iPadOS, macOS Golden Gate, macOS Tahoe, macOS Sequoia, tvOS, watchOS, visionOS a aplikací Safari a Xcode.
NCSC-NL informuje o opravách více zranitelností v systémech Apple macOS (konkrétně Golden Gate 27, Sequoia 15.8 a Tahoe 26.7) a Samba. Chyby zahrnují přetečení vyrovnávací paměti, chyby use-after-free či eskalaci oprávnění a mohou vést ke vzdálenému spuštění kódu, odmítnutí služby i neoprávněnému přístupu k citlivým datům.
Podle NCSC-NL společnost Apple opravila v systémech iOS a iPadOS více zranitelností včetně chyb v autentizaci, přetečení vyrovnávací paměti či práce s pamětí. Útočníci by je mohli zneužít k získání neoprávněného přístupu k uživatelským datům, eskalaci privilegií, obcházení sandboxu nebo úniku citlivých údajů.
SANS Internet Storm Center analyzoval síťový provoz systému macOS 27 před přihlášením uživatele. Zaznamenal standardní vyhledávání adres v IPv6, dotazy na servery Apple pro push zprávy a aktivaci zařízení i několik šifrovaných TCP spojení.
Finské centrum NCSC-FI informuje o vydání bezpečnostních aktualizací pro systémy iOS 27 a iPadOS 27, které řeší kritické zranitelnosti včetně CVE-2026-86882 a více než 250 dalších chyb. Společnost Apple vydala opravy také pro starší verze systémů iOS, iPadOS a pro platformy macOS, tvOS, watchOS a visionOS.
V produktech Apple bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo vzdálené odepření služby.
Společnost Apple vydala výroční aktualizace svých operačních systémů, v nichž představila nové funkce a opravila celkem 261 zranitelností. Podle dostupných informací není žádná z opravených chyb v současné době aktivně zneužívána.
Podle zprávy schválila Kalifornie zákon Digital Age Assurance Act, který od 1. ledna 2027 nařizuje systémům Windows, macOS, iOS a Android zjišťovat věkovou kategorii uživatele a předávat signál vývojářům aplikací. Novela AB1856 má z této povinnosti vyjmout open-source systémy, přičemž podobnou legislativu přijaly či připravují i další státy USA.
Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.
Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.
Zdroj popisuje tech support scam zaměřený na uživatele iPhonu, který pomocí falešné notifikace Apple Pay o poplatku 657 dolarů vede oběti k zavolání čísla podvodníků. Stránka napodobuje funkce iPhonu včetně Face ID a App Store plateb, používá hlasový výstup prohlížeče a techniky usnadňující opuštění, ale nemůže skutečně převzít kontrolu nad zařízením.
NCSC-FI oznámil několik zranitelností v produktech Apple s kritickou závažností. Zdroj uvádí pět identifikátorů CVE, z nichž CVE-2026-43798 se týká swift-nio-ssh a umožňuje neověřenému útočníkovi provést zápis mimo hranice zásobníku; ostatní se týkají obejití Content Security Policy, null pointer dereference, buffer overflow a problému s oprávněními. Vydavatel uvádí, že jsou k dispozici oficiální opravy.
Zdroj informuje o nově objevené platformě AnonyMousKIT, která automatizuje krádež přístupových kódů k odemčení odcizených zařízení Apple a deaktivaci funkce Activation Lock.
Zdroj uvádí, že jde o zranitelnost 'use-after-free' v komponentě B3 ReduceStrength Phase JavaScriptCore prohlížeče Apple Safari, která umožňuje vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. ZDI ji ohodnotila CVSS skóre 8,8.
Kanadské Cyber Centre upozornilo na zranitelnosti v produktech Apple – Safari (před verzí 26.6.1), iOS a iPadOS (před verzí 18.7.10), MacOS Tahoe (před verzí 26.6.1) a Safari (před verzí 26.6.2). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.
Společnost Malwarebytes představila svou novou funkci Malwarebytes Firewall pro systém macOS, která staví na jeho vestavěném firewallu. Uživatelům má nabídnout přehlednější a intuitivnější správu příchozích připojení včetně režimů pro veřejné sítě Wi-Fi nebo automatické důvěry pro ověřené aplikace.
Zdroj uvádí, že bezpečnostní aktualizace Apple odstraňují více zranitelností v Safari, včetně jedné se stupněm závažnosti 'vysoká'. Podle zdroje by její zneužití mohlo vést k narušení dostupnosti služby a za určitých podmínek k удálené spuštění libovolného kódu na dotčených systémech.
Apple vydala aktualizace iOS a iPadOS, které řeší četné zranitelnosti v paměťové správě, validaci vstupu a sandboxových omezeních. Podle zdroje se jednalo o chyby jako use-after-free, přetečení vyrovnávacích pamětí, celočíselné přetečení a race conditions, které mohly vést k pádu aplikací, úniku citlivých dat jako OAuth2 tokenů a paměti jádra, obcházení sandboxu a v některých případech spuštění libovolného kódu.
Apple opravila zranitelnosti v macOS Tahoe 26.6.2 týkající se správy paměti, validace vstupů a řízení stavu. Podle zdroje by zranitelnosti mohly vést k poškození paměti, pádu systému, úniku citlivých informací nebo přístupu do kernelové paměti.
Společnost Apple vydala bezpečnostní aktualizace pro iOS a iPadOS (verze 26.6.1, 18.7.10), macOS (26.6.2) a visionOS (26.6.1), které řeší nejméně 132 zranitelností zařazených do kritické kategorie.
Společnost Apple vydala aktualizaci svého bezpečnostního pokynu č. AV26-823 ze 17. srpna 2026. Zranitelnost CVE-2026-65400 postihuje systémy macOS Tahoe (do verze 26.6.1), macOS Sequoia (do verze 15.7.9) a macOS Sonoma (do verze 14.8.9); podle veřejných zpráv je tato zranitelnost aktivně zneužívána. Cyber Centre Canada doporučuje uživatelům a správcům nainstalovat příslušné aktualizace.
Microsoft Defender Experts zveřejnili analýzu chování zlodějského malwaru MacSync Stealer pro systém macOS. Infostealer využívá rotující infrastrukturu více než 30 domén pro doručení payloadu, komunikaci s C2 a odesílání odcizených dat. Podle zjištění malware po počátečním přístupu přes techniky sociálního inženýrství sbírá citlivá data, jako jsou klíčenky macOS, data prohlížečů a přihlašovací údaje, která následně nahrává po částech pomocí nástroje curl.
Společnost Apple vydala bezpečnostní aktualizace řešící přes dvě desítky zranitelností v zařízeních iPhone, iPad a macOS Tahoe. Zvláště kritická je zranitelnost CVE-2026-65346 v komponentě ImageIO, kterou lze zneužít ke spuštění libovolného kódu pouhým zpracováním manipulovaného obrázku. Není známo, že by byla zranitelnost dosud zneužívána v praxi.
CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.
Zdroj uvádí, že byly objeveny vícenásobné zranitelnosti v produktech Apple, z nichž některé umožňují útočníkovi vzdálené spuštění libovolného kódu, zvýšení oprávnění nebo odmítnutí služby.
Společnost Apple vydala aktualizace pro iOS, iPadOS a macOS opravující 108 zranitelností. Podle zdroje žádná z těchto zranitelností dosud nebyla zneužita; 87 zranitelností se týká pouze iOS 18, zatímco šest zranitelností postihuje všechny tři operační systémy a všechny se týkají WebKitu.
Zdroj upozorňuje na dvě nedávno zneužívané kritické zranitelnosti v apple screen sharingu (VNC protokolu), které umožňují neoprávněný přístup. Vydavatel doporučuje omezit přístup ke sdílení obrazovky jen nezbytným uživatelům, správně nakonfigurovat firewall macOS a využívat VPN či SSH forwarding.
Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.
Zdroj uvádí, že Apple rozšířil systém varování pro cíle obchodního špionážního softwaru – nyní zobrazuje upozornění přímo na zamykací obrazovce iPhonu a v Nastavení. Podle vydavatele Apple od spuštění programu v roce 2021 notifikoval cíle v přes 150 zemích a poslední vlna varování se dostala lidem v 110 zemích.
Cisco Talos analyzoval phishingový framework JWR, který útočníkům umožňuje v reálném čase řídit relaci oběti přes šifrované spojení WebSocket. Nástroj slouží k napodobování platebních bran a sběru údajů o platebních kartách, dokladů totožnosti či 2FA kódů a podle výzkumníků jde pravděpodobně o variantu platformy The Outsider.
Elastic Security analyzoval podezřelou aktivitu na vývojářských stanicích se systémem macOS, kde legitimně podepsaní AI agenti jako Claude Code a Cursor spouštěli reverzní tunely a vytvářeli perzistenci pomocí LaunchAgents. Podle výzkumníků procesy pod hlavičkou agentů odesílaly přihlašovací údaje přes tunelovací služby a zprostředkovávaly vzdálený přístup, což výrazně komplikuje bezpečnostní analýzu incidentů.
Společnost Apple vydala aktualizaci macOS, která řeší dvě zranitelnosti v serveru Sdílení obrazovky, včetně jedné umožňující vzdálené spuštění kódu bez autentizace.
Elastic Security analyzoval aktivitu na stanicích s macOS, kde vývojářské AI nástroje Claude Code a Cursor spouštěly zástupné procesy jako zsh. Telemetrie zaznamenala vystavení lokálních služeb přes tunely jako Cloudflare či ngrok, odesílání přihlašovacích údajů a vytváření perzistence přes LaunchAgent. Důvěryhodný podepsaný proces agenta tak maskuje podezřelé operace a ztěžuje jejich vyhodnocování.
Microsoft Threat Intelligence popsal vývoj kampaně ClickFix šířící infostealery MacSync a Atomic Stealer (AMOS) na macOS. Útočníci začali před škodlivé stránky nasazovat fingerprintingovou bránu, která analyzuje prohlížeč oběti a návnadu s příkazem pro Terminál zobrazí pouze skutečným uživatelům macOS. Ostatním návštěvníkům, crawlerům a sandboxům server předkládá neškodný klamný obsah.
Zdroj uvádí, že Apple v červenci 2026 vydal 210 bezpečnostních oprav, což představuje výrazný nárůst oproti 37 CVE z předchozího měsíce. Mezi nejvíce kritické zranitelnosti zdroj řadí CVE-2026-43818 (ImageIO), která umožňuje vzdálené spuštění kódu přes zpracování upravených obrázků, a CVE-2026-64747 (AVEVideoEncoder), která umožňuje spuštění kódu s právy jádra.
Zdroj uvádí zranitelnost v CoreAudio macOS, kterou mohou útočníci zneužít ke spuštění libovolného kódu při návštěvě uživatele na škodlivé stránce nebo otevření škodlivého souboru. Zdroj přiřazuje CVSS skóre 8,8.
Zdroj uvádí zranitelnost v knihovně ImageIO operačního systému macOS, která umožňuje vzdáleným útočníkům spustit libovolný kód. ZDI přiřadila zranitelnosti hodnotu CVSS 7.8 a identifikátor CVE-2026-43780.
Zdroj uvádí, že v Apple macOS existuje zranitelnost umožňující vzdáleným útočníkům spustit libovolný kód prostřednictvím parsování USD souborů. CVSS rating zdroj stanovil na 7,8 a přiřadil CVE-2026-43733.
Zdroj uvádí, že zranitelnost v parsování USD souborů v systému Apple macOS umožňuje vzdáleným útočníkům spustit libovolný kód. Exploatace vyžaduje interakci s USD knihovnou a zranitelnosti je přiřazeno CVSS skóre 7,8.
Zdroj oznámil, že soutěž Pwn2Own Ireland 2026 se uskuteční od 6. do 9. října 2026 v Corku. Registrace se uzavírá 1. října 2026, do soutěže se mohou přihlásit výzkumníci s životním příjmem nejméně 15 000 dolarů z programu ZDI, kapacita je omezena na 80 účastníků. Soutěž nabídne sedm kategorií: mobilní telefony, chytré domácí zařízení, wellness zařízení, tiskárny, messaging aplikace, AI infrastrukturu a AI coding agenty.
Zdroj popisuje rekordem počet bezpečnostních záplat vydaných v červenci 2026. Adobe vydalo 12 bulletinů s 88 CVE (s prioritou na ColdFusion a Commerce), Microsoft pak 621 CVE pokrývajících Windows, Office, Azure, Exchange Server a další produkty, přičemž dva exploity jsou již aktivně využívány v divočině (AD FS, SharePoint) a tři jsou veřejně známé.
Apple v červnu 2026 vydal 37 nových CVE týkajících se iOS 26.5.2, iPadOS 26.5.2, macOS Tahoe 26.5.2 a Safari 26.5.2. Většinu tvoří WebKit a WebRTC chyby způsobující zhroucení nebo odmítnutí služby, kritické jsou však chyby v jádru (CVE-2026-43724 umožňující zapis do paměti jádra a CVE-2026-39868 umožňující korumpci paměti jádra) a sandbox escapes (CVE-2026-43725 a CVE-2026-43701), které představují cestu k úplné kontrole zařízení.
Podle zdroje se objevila nová forma phishingu, která zneužívá legitimní aplikace pro sledování objednávek (zejména Shop od Shopify) k zobrazování falešných účtenek. Útočníci se vydávají za společnosti jako Norton, Apple, McAfee nebo PayPal a snaží se získat přihlašovací údaje, data o kartě nebo nainstalovat software pro vzdálený přístup.
Druhý den soutěže Pwn2Own Berlin 2026 přinesl objevení 15 nových 0-day zranitelností a odměny v celkové výši 385 750 dolarů. Výzkumní pracovníci úspěšně zneužívali zranitelnosti v produktech jako Microsoft Exchange, Cursor a Red Hat Enterprise Linux, přičemž tým DEVCORE si udržuje vedoucí pozici s 40,5 body a 405 000 dolary.
Podle zdroje přednáška z LABScon25 zkoumá, zda lze veřejné indikátory kybernetických incidentů použít k předpovědi tržní reakce na porušení dat před jejich formálním zveřejněním. Autoři analýzují publikované informace o porušeních v USA a testují hypotézu, že obchodování na základě těchto signálů může být ziskové, přičemž dospívají k závěru, že trh oceňuje kybernetické selhání nepředvídatelně a mnohé předpoklady analytiků jsou nejisté.
Zdroj uvádí, že Apple v květnu 2026 vydal 82 jedinečných CVE rozptýlených mezi macOS Tahoe 26.5, Sequoia 15.7.7 a Sonoma 14.8.7. Podle vydavatele vyčnívají zejména CVE-2026-28819 (Wi-Fi) umožňující spuštění libovolného kódu s oprávněními jádra, CVE-2026-43668 (mDNSResponder) umožňující vzdálenému útočníkovi způsobit neočekávané ukončení systému nebo poškození paměti jádra, a CVE-2026-28972 (Kernel) umožňující zápis do paměti jádra, přičemž všechny tři postihují všechny verze operačního systému.