Výsledky hledání

výrobce: Apple× v celém archivu zrušit filtry

52 karet z 55 položek CZ · EN/orig

1

Skupina TraderTraitor šíří macOS zadní vrátka přes falešné projekty v Terraformu

Výzkumníci ze SentinelOne odhalili napadení IT společnosti pomocí macOS zadních strátek FLATROOF a ROOFDECK, které využívá severokorejská skupina TraderTraitor. Útočníci cílili na uchazeče o zaměstnání pomocí sociálního inženýrství a podvržených repozitářů na GitHubu, kde zmanipulované soubory projektu Terraform stahovaly škodlivé moduly.

Apple Terraform GitHub US

tg: incident tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· SentinelLabs · Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

2

Přehled bezpečnostních oprav Apple za září 2026

ZDI shrnuje zářijové aktualizace společnosti Apple, které opravují celkem 273 zranitelností napříč operačními systémy a aplikacemi. Mezi nejzávažnější patří aktivně zneužívaná chyba CVE-2026-65400 ve službě Screen Sharing Server a kritická vzdálená zranitelnost CVE-2026-65414 v rozhraní Bluetooth.

Apple US

tg: zneužíváno tg: zranitelnost tg: rozbor

· ZDI Blog · The Apple Security Update Review for September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

Bezpečnostní upozornění pro produkty Apple (AV26-930)

Kanadské Cyber Centre informuje o zranitelnostech v produktech Apple, které zasahují například systémy iOS, iPadOS, macOS, tvOS, watchOS, visionOS či Safari. Centrum doporučuje uživatelům a správcům sledovat vydané bezpečnostní informace a aplikovat dostupné aktualizace.

Apple CA

tg: zranitelnost

· Cyber Centre Kanada · Apple security advisory (AV26-930)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

6

Opravy zranitelností v systémech Apple macOS a Samba

NCSC-NL informuje o opravách více zranitelností v systémech Apple macOS (konkrétně Golden Gate 27, Sequoia 15.8 a Tahoe 26.7) a Samba. Chyby zahrnují přetečení vyrovnávací paměti, chyby use-after-free či eskalaci oprávnění a mohou vést ke vzdálenému spuštění kódu, odmítnutí služby i neoprávněnému přístupu k citlivým datům.

Apple Samba NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS en Samba door Apple en Samba

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravy zranitelností v Apple iOS a iPadOS

Podle NCSC-NL společnost Apple opravila v systémech iOS a iPadOS více zranitelností včetně chyb v autentizaci, přetečení vyrovnávací paměti či práce s pamětí. Útočníci by je mohli zneužít k získání neoprávněného přístupu k uživatelským datům, eskalaci privilegií, obcházení sandboxu nebo úniku citlivých údajů.

Apple NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Bezpečnostní opravy v iOS 27 a iPadOS 27

Finské centrum NCSC-FI informuje o vydání bezpečnostních aktualizací pro systémy iOS 27 a iPadOS 27, které řeší kritické zranitelnosti včetně CVE-2026-86882 a více než 250 dalších chyb. Společnost Apple vydala opravy také pro starší verze systémů iOS, iPadOS a pro platformy macOS, tvOS, watchOS a visionOS.

Apple FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · About the security content of iOS 27 and iPadOS 27

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

1

Apple vydal rozsáhlé aktualizace napříč všemi operačními systémy

Společnost Apple vydala výroční aktualizace svých operačních systémů, v nichž představila nové funkce a opravila celkem 261 zranitelností. Podle dostupných informací není žádná z opravených chyb v současné době aktivně zneužívána.

Apple US

tg: zranitelnost tg: novinka v produktu

· SANS Internet Storm Ctr. · Apple Updates Everything, (Mon, Sep 14th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

1

Operační systémy budou v Kalifornii vyžadovat ověření věku

Podle zprávy schválila Kalifornie zákon Digital Age Assurance Act, který od 1. ledna 2027 nařizuje systémům Windows, macOS, iOS a Android zjišťovat věkovou kategorii uživatele a předávat signál vývojářům aplikací. Novela AB1856 má z této povinnosti vyjmout open-source systémy, přičemž podobnou legislativu přijaly či připravují i další státy USA.

Microsoft Apple Google US

tg: regulace tp: soukromí

· Malwarebytes Labs · Your phone or computer may soon ask how old you are

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Podvodníci lépe cílí své útoky podle platforem

Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.

Google Microsoft Apple Amazon US

tg: rozbor tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are getting smarter about where they target you 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Podvodná aplikace napodobuje podporu Applu

Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.

Apple CZ

tg: varování tg: návod tp: phishing tp: podvod

· CSIRT.CZ (CZ.NIC) · Sofistikovaný podvod věrohodně napodobuje legitimní aplikace Applu

Shrnutí generováno strojově za 0,0017 USD

2

Podvodná notifikace Apple Pay maskuje tech support scam

Zdroj popisuje tech support scam zaměřený na uživatele iPhonu, který pomocí falešné notifikace Apple Pay o poplatku 657 dolarů vede oběti k zavolání čísla podvodníků. Stránka napodobuje funkce iPhonu včetně Face ID a App Store plateb, používá hlasový výstup prohlížeče a techniky usnadňující opuštění, ale nemůže skutečně převzít kontrolu nad zařízením.

Apple US

· Malwarebytes Labs · Fake Apple Pay charge brings the classic tech support scam to your phone

Shrnutí generováno strojově za 0,0043 USD

Zranitelnosti v produktech Apple

NCSC-FI oznámil několik zranitelností v produktech Apple s kritickou závažností. Zdroj uvádí pět identifikátorů CVE, z nichž CVE-2026-43798 se týká swift-nio-ssh a umožňuje neověřenému útočníkovi provést zápis mimo hranice zásobníku; ostatní se týkají obejití Content Security Policy, null pointer dereference, buffer overflow a problému s oprávněními. Vydavatel uvádí, že jsou k dispozici oficiální opravy.

EPSS 0.00 CVSS 9.8 CVE-2026-43657 CVE-2026-43670 CVE-2026-43798 CVE-2026-64705 CVE-2026-65367 Apple FI

· NCSC-FI · Apple vulnerabilities

Shrnutí generováno strojově za 0,0031 USD

1

1

Chyba v Safari JavaScriptCore umožňuje vzdálené spuštění kódu

Zdroj uvádí, že jde o zranitelnost 'use-after-free' v komponentě B3 ReduceStrength Phase JavaScriptCore prohlížeče Apple Safari, která umožňuje vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. ZDI ji ohodnotila CVSS skóre 8,8.

EPSS 0.00 CVSS 8.8 CVE-2026-64715 Apple US

· Zero Day Initiative · ZDI-26-610: Apple Safari JavaScriptCore B3 ReduceStrength Phase Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0027 USD

1

Bezpečnostní poradce Apple (AV26-839)

Kanadské Cyber Centre upozornilo na zranitelnosti v produktech Apple – Safari (před verzí 26.6.1), iOS a iPadOS (před verzí 18.7.10), MacOS Tahoe (před verzí 26.6.1) a Safari (před verzí 26.6.2). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

Apple CA

· Cyber Centre Kanada · Apple security advisory (AV26-839)

Shrnutí generováno strojově za 0,0026 USD

5

Kybernetické operace soukromých firem pod státní kontrolou

Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.

GitLab Apple Microsoft veřejná správa obrana US

· Cisco Talos · Is Cyber missing the Marque?

Shrnutí generováno strojově za 0,0045 USD

Jak lépe využít vestavěný firewall v systému Mac

Společnost Malwarebytes představila svou novou funkci Malwarebytes Firewall pro systém macOS, která staví na jeho vestavěném firewallu. Uživatelům má nabídnout přehlednější a intuitivnější správu příchozích připojení včetně režimů pro veřejné sítě Wi-Fi nebo automatické důvěry pro ověřené aplikace.

Apple US

tg: novinka v produktu tg: návod tg: propagace

· Malwarebytes Labs · Your Mac already has a built-in firewall. Here’s how to get more from it 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Bezpečnostní aktualizace Apple

Zdroj uvádí, že bezpečnostní aktualizace Apple odstraňují více zranitelností v Safari, včetně jedné se stupněm závažnosti 'vysoká'. Podle zdroje by její zneužití mohlo vést k narušení dostupnosti služby a za určitých podmínek k удálené spuštění libovolného kódu na dotčených systémech.

EPSS 0.00 CVE-2026-43794 Apple IT

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza Apple

Shrnutí generováno strojově za 0,0025 USD

Opravy zranitelností v Apple iOS a iPadOS

Apple vydala aktualizace iOS a iPadOS, které řeší četné zranitelnosti v paměťové správě, validaci vstupu a sandboxových omezeních. Podle zdroje se jednalo o chyby jako use-after-free, přetečení vyrovnávacích pamětí, celočíselné přetečení a race conditions, které mohly vést k pádu aplikací, úniku citlivých dat jako OAuth2 tokenů a paměti jádra, obcházení sandboxu a v některých případech spuštění libovolného kódu.

Apple NL

· NCSC-NL · NCSC-2026-0319 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Shrnutí generováno strojově za 0,0030 USD

1

6

SPOJENO PŘES CVE Aktualizace bezpečnostního pokynu pro Apple (AV26-823)

Společnost Apple vydala aktualizaci svého bezpečnostního pokynu č. AV26-823 ze 17. srpna 2026. Zranitelnost CVE-2026-65400 postihuje systémy macOS Tahoe (do verze 26.6.1), macOS Sequoia (do verze 15.7.9) a macOS Sonoma (do verze 14.8.9); podle veřejných zpráv je tato zranitelnost aktivně zneužívána. Cyber Centre Canada doporučuje uživatelům a správcům nainstalovat příslušné aktualizace.

KEV ✓ EPSS 0.10 CVE-2026-65400 Apple CA US IT

· Cyber Centre Kanada · Apple security advisory (AV26-823) – Update 1 · CISA KEV · Apple macOS Improper Authentication Vulnerability (CVE-2026-65400) · Malwarebytes Labs · Update your Mac: Screen Sharing vulnerability exploited in the wild · CSIRT Itálie (ACN) · Aggiornamenti di sicurezza Apple

Shrnutí generováno strojově za 0,0030 USD

Analýza infrastruktury infostealeru MacSync pro macOS

Microsoft Defender Experts zveřejnili analýzu chování zlodějského malwaru MacSync Stealer pro systém macOS. Infostealer využívá rotující infrastrukturu více než 30 domén pro doručení payloadu, komunikaci s C2 a odesílání odcizených dat. Podle zjištění malware po počátečním přístupu přes techniky sociálního inženýrství sbírá citlivá data, jako jsou klíčenky macOS, data prohlížečů a přihlašovací údaje, která následně nahrává po částech pomocí nástroje curl.

Apple US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita

· Microsoft Security Blog · Hunting MacSync Stealer infrastructure through behavioral pivots

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Apple opravuje zranitelnost při zpracování obrázků s rizikem spuštění kódu

Společnost Apple vydala bezpečnostní aktualizace řešící přes dvě desítky zranitelností v zařízeních iPhone, iPad a macOS Tahoe. Zvláště kritická je zranitelnost CVE-2026-65346 v komponentě ImageIO, kterou lze zneužít ke spuštění libovolného kódu pouhým zpracováním manipulovaného obrázku. Není známo, že by byla zranitelnost dosud zneužívána v praxi.

EPSS 0.00 CVE-2026-65346 Apple US

· Malwarebytes Labs · Apple fixes another image-processing flaw that could allow code execution

Shrnutí generováno strojově za 0,0034 USD

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ · ransomware EPSS 0.73 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0031 USD

4

Apple vydal aktualizace iOS, iPadOS a macOS

Společnost Apple vydala aktualizace pro iOS, iPadOS a macOS opravující 108 zranitelností. Podle zdroje žádná z těchto zranitelností dosud nebyla zneužita; 87 zranitelností se týká pouze iOS 18, zatímco šest zranitelností postihuje všechny tři operační systémy a všechny se týkají WebKitu.

Apple US

· SANS Internet Storm Ctr. · Apple Patches iOS and macOS, (Mon, Aug 17th)

Shrnutí generováno strojově za 0,0044 USD

Bezpečnost sdílení obrazovky v macOS

Zdroj upozorňuje na dvě nedávno zneužívané kritické zranitelnosti v apple screen sharingu (VNC protokolu), které umožňují neoprávněný přístup. Vydavatel doporučuje omezit přístup ke sdílení obrazovky jen nezbytným uživatelům, správně nakonfigurovat firewall macOS a využívat VPN či SSH forwarding.

Apple US

· SANS Internet Storm Ctr. · Apple Screen Sharing Security, (Mon, Aug 17th)

Shrnutí generováno strojově za 0,0030 USD

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.25 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

· Check Point Research · 17th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0036 USD

Týden v bezpečnosti (10.–16. srpna)

Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.

Apple WhatsApp Google Meta US

· Malwarebytes Labs · A week in security (August 10 – August 16)

Shrnutí generováno strojově za 0,0030 USD

1

Apple upozorňuje na útoky špionážního softwaru

Zdroj uvádí, že Apple rozšířil systém varování pro cíle obchodního špionážního softwaru – nyní zobrazuje upozornění přímo na zamykací obrazovce iPhonu a v Nastavení. Podle vydavatele Apple od spuštění programu v roce 2021 notifikoval cíle v přes 150 zemích a poslední vlna varování se dostala lidem v 110 zemích.

Apple US

· Malwarebytes Labs · Apple now uses iPhone alerts for targets of mercenary spyware

Shrnutí generováno strojově za 0,0029 USD

1

Rozbor phishingového frameworku JWR

Cisco Talos analyzoval phishingový framework JWR, který útočníkům umožňuje v reálném čase řídit relaci oběti přes šifrované spojení WebSocket. Nástroj slouží k napodobování platebních bran a sběru údajů o platebních kartách, dokladů totožnosti či 2FA kódů a podle výzkumníků jde pravděpodobně o variantu platformy The Outsider.

Shopify PayPal Apple Klarna US

tg: varování tg: rozbor tp: phishing tp: podvod tp: identita

· Cisco Talos · Dissecting the JWR phishing framework

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Zneužití programovacích AI agentů: tunely a perzistence přes LaunchAgents

Elastic Security analyzoval podezřelou aktivitu na vývojářských stanicích se systémem macOS, kde legitimně podepsaní AI agenti jako Claude Code a Cursor spouštěli reverzní tunely a vytvářeli perzistenci pomocí LaunchAgents. Podle výzkumníků procesy pod hlavičkou agentů odesílaly přihlašovací údaje přes tunelovací služby a zprostředkovávaly vzdálený přístup, což výrazně komplikuje bezpečnostní analýzu incidentů.

Apple US

tg: rozbor tp: AI tp: identita

· Elastic Security · Living off the coding agent: Two tales of tunnels and LaunchAgents

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Zneužití programovacích AI agentů: reverzní tunely a perzistence

Elastic Security analyzoval aktivitu na stanicích s macOS, kde vývojářské AI nástroje Claude Code a Cursor spouštěly zástupné procesy jako zsh. Telemetrie zaznamenala vystavení lokálních služeb přes tunely jako Cloudflare či ngrok, odesílání přihlašovacích údajů a vytváření perzistence přes LaunchAgent. Důvěryhodný podepsaný proces agenta tak maskuje podezřelé operace a ztěžuje jejich vyhodnocování.

Cursor Apple Cloudflare US

tg: rozbor tp: AI tp: identita

· Elastic Security · Living off the coding agent: Two tales of tunnels and LaunchAgents

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Kampaň ClickFix pro macOS skrývá škodlivý obsah pomocí fingerprintingu

Microsoft Threat Intelligence popsal vývoj kampaně ClickFix šířící infostealery MacSync a Atomic Stealer (AMOS) na macOS. Útočníci začali před škodlivé stránky nasazovat fingerprintingovou bránu, která analyzuje prohlížeč oběti a návnadu s příkazem pro Terminál zobrazí pouze skutečným uživatelům macOS. Ostatním návštěvníkům, crawlerům a sandboxům server předkládá neškodný klamný obsah.

Apple US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · From open lures to cloaked gates: How a macOS ClickFix campaign learned to hide

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Červencová bezpečnostní aktualizace Apple 2026

Zdroj uvádí, že Apple v červenci 2026 vydal 210 bezpečnostních oprav, což představuje výrazný nárůst oproti 37 CVE z předchozího měsíce. Mezi nejvíce kritické zranitelnosti zdroj řadí CVE-2026-43818 (ImageIO), která umožňuje vzdálené spuštění kódu přes zpracování upravených obrázků, a CVE-2026-64747 (AVEVideoEncoder), která umožňuje spuštění kódu s právy jádra.

Apple US

· ZDI Blog · The July 2026 Apple Security Update Review

Shrnutí generováno strojově za 0,0049 USD

4

Chyba v Apple macOS CoreAudio umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v CoreAudio macOS, kterou mohou útočníci zneužít ke spuštění libovolného kódu při návštěvě uživatele na škodlivé stránce nebo otevření škodlivého souboru. Zdroj přiřazuje CVSS skóre 8,8.

EPSS 0.00 CVSS 8.8 CVE-2026-43673 Apple US

· Zero Day Initiative · ZDI-26-491: Apple macOS CoreAudio Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost Apple macOS ImageIO umožňující vzdálené spuštění kódu

Zdroj uvádí zranitelnost v knihovně ImageIO operačního systému macOS, která umožňuje vzdáleným útočníkům spustit libovolný kód. ZDI přiřadila zranitelnosti hodnotu CVSS 7.8 a identifikátor CVE-2026-43780.

EPSS 0.00 CVSS 7.8 CVE-2026-43780 Apple US

· Zero Day Initiative · ZDI-26-492: Apple macOS ImageIO Numeric Truncation Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost macOS při parsování USD souborů

Zdroj uvádí, že v Apple macOS existuje zranitelnost umožňující vzdáleným útočníkům spustit libovolný kód prostřednictvím parsování USD souborů. CVSS rating zdroj stanovil na 7,8 a přiřadil CVE-2026-43733.

EPSS 0.00 CVSS 7.8 CVE-2026-43733 Apple US

· Zero Day Initiative · ZDI-26-493: Apple macOS USD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost parsování USD souborů v macOS umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v parsování USD souborů v systému Apple macOS umožňuje vzdáleným útočníkům spustit libovolný kód. Exploatace vyžaduje interakci s USD knihovnou a zranitelnosti je přiřazeno CVSS skóre 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-43729 Apple US

· Zero Day Initiative · ZDI-26-494: Apple macOS USD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

1

Pwn2Own Ireland 2026 – nové cíle a kategorie

Zdroj oznámil, že soutěž Pwn2Own Ireland 2026 se uskuteční od 6. do 9. října 2026 v Corku. Registrace se uzavírá 1. října 2026, do soutěže se mohou přihlásit výzkumníci s životním příjmem nejméně 15 000 dolarů z programu ZDI, kapacita je omezena na 80 účastníků. Soutěž nabídne sedm kategorií: mobilní telefony, chytré domácí zařízení, wellness zařízení, tiskárny, messaging aplikace, AI infrastrukturu a AI coding agenty.

Trend Micro Samsung Apple WhatsApp US

· ZDI Blog · Pwn2Own Ireland 2026 – New Targets and Categories

Shrnutí generováno strojově za 0,0044 USD

1

Přehled bezpečnostních záplat červenec 2026

Zdroj popisuje rekordem počet bezpečnostních záplat vydaných v červenci 2026. Adobe vydalo 12 bulletinů s 88 CVE (s prioritou na ColdFusion a Commerce), Microsoft pak 621 CVE pokrývajících Windows, Office, Azure, Exchange Server a další produkty, přičemž dva exploity jsou již aktivně využívány v divočině (AD FS, SharePoint) a tři jsou veřejně známé.

KEV ✓ EPSS 0.85 CVSS 9.9 CVE-2026-50518 CVE-2026-50522 CVE-2026-55008 CVE-2026-55010 CVE-2026-56155 CVE-2026-56164 CVE-2026-56188 CVE-2026-56190 CVE-2026-57092 Adobe Microsoft Apple US

· ZDI Blog · The July 2026 Security Update Review

Shrnutí generováno strojově za 0,0044 USD

1

Přehled bezpečnostních aktualizací Apple z června 2026

Apple v červnu 2026 vydal 37 nových CVE týkajících se iOS 26.5.2, iPadOS 26.5.2, macOS Tahoe 26.5.2 a Safari 26.5.2. Většinu tvoří WebKit a WebRTC chyby způsobující zhroucení nebo odmítnutí služby, kritické jsou však chyby v jádru (CVE-2026-43724 umožňující zapis do paměti jádra a CVE-2026-39868 umožňující korumpci paměti jádra) a sandbox escapes (CVE-2026-43725 a CVE-2026-43701), které představují cestu k úplné kontrole zařízení.

Apple US

· ZDI Blog · The June 2026 Apple Security Update Review

Shrnutí generováno strojově za 0,0043 USD

1

Phishing zneužívá aplikace pro sledování objednávek

Podle zdroje se objevila nová forma phishingu, která zneužívá legitimní aplikace pro sledování objednávek (zejména Shop od Shopify) k zobrazování falešných účtenek. Útočníci se vydávají za společnosti jako Norton, Apple, McAfee nebo PayPal a snaží se získat přihlašovací údaje, data o kartě nebo nainstalovat software pro vzdálený přístup.

Shopify Norton Apple McAfee obchod CZ

· CSIRT.CZ (CZ.NIC) · Nová forma phishingu zneužívá aplikace pro sledování objednávek

Shrnutí generováno strojově za 0,0028 USD

1

Pwn2Own Berlin 2026 – výsledky druhého dne

Druhý den soutěže Pwn2Own Berlin 2026 přinesl objevení 15 nových 0-day zranitelností a odměny v celkové výši 385 750 dolarů. Výzkumní pracovníci úspěšně zneužívali zranitelnosti v produktech jako Microsoft Exchange, Cursor a Red Hat Enterprise Linux, přičemž tým DEVCORE si udržuje vedoucí pozici s 40,5 body a 405 000 dolary.

Microsoft Apple Red Hat Mozilla US

· ZDI Blog · Pwn2Own Berlin 2026 - Day Two Results

Shrnutí generováno strojově za 0,0039 USD

1

Obchodování na kybernetické incidenty: analýza tržní reakce

Podle zdroje přednáška z LABScon25 zkoumá, zda lze veřejné indikátory kybernetických incidentů použít k předpovědi tržní reakce na porušení dat před jejich formálním zveřejněním. Autoři analýzují publikované informace o porušeních v USA a testují hypotézu, že obchodování na základě těchto signálů může být ziskové, přičemž dospívají k závěru, že trh oceňuje kybernetické selhání nepředvídatelně a mnohé předpoklady analytiků jsou nejisté.

SentinelOne Splunk GitHub Apple US

· SentinelLabs · LABScon25 Replay | Breach Alpha: Trading on Cyber Fallout

Shrnutí generováno strojově za 0,0036 USD

1

Přehled bezpečnostních aktualizací macOS

Zdroj uvádí, že Apple v květnu 2026 vydal 82 jedinečných CVE rozptýlených mezi macOS Tahoe 26.5, Sequoia 15.7.7 a Sonoma 14.8.7. Podle vydavatele vyčnívají zejména CVE-2026-28819 (Wi-Fi) umožňující spuštění libovolného kódu s oprávněními jádra, CVE-2026-43668 (mDNSResponder) umožňující vzdálenému útočníkovi způsobit neočekávané ukončení systému nebo poškození paměti jádra, a CVE-2026-28972 (Kernel) umožňující zápis do paměti jádra, přičemž všechny tři postihují všechny verze operačního systému.

Apple US

· ZDI Blog · The Apple macOS Security Update Review

Shrnutí generováno strojově za 0,0052 USD