1420 položek49 zdrojů20 zemí78 v KEV391 přečtených originálů
Rychlý průřez týdnem
Týden přinesl rekordní zářijový Patch Tuesday se dvěma zneužívanými zero-day chybami, aktivně napadané routery MikroTik i Cisco Secure FMC a kritickou desítkovou chybu v GitLabu. Souběžně běžely kampaně řízené AI proti PaperCutu a phishing na zákazníky Trezoru po narušení poskytovatele e-mailů.
MikroTik RouterOS: řetězec MikroTrick je aktivně zneužíván
Podle CERT.hr identifikoval a koordinoval zveřejnění šesti chyb v RouterOS polský CERT. Dvojice CVE-2026-67276 (obejití SSH autentizace, CVSS 9.2) a CVE-2026-86060 (eskalace přes tvarované uživatelské jméno, CVSS 9.2) dostala název MikroTrick a útoky na zařízení dostupná z internetu probíhají nejméně od 2. září. Opravy vyšly 3. září ve verzích 7.25beta3, 7.24.2, 7.23.4 a 6.49.21; MikroTik detaily záměrně nezveřejnil. Shadowserver napočítal k 5. září 122 500 zařízení s vystaveným SSH. NÚKIB uvádí, že v Česku jsou stále vystaveny tisíce zranitelných zařízení a útočníci upravují konfiguraci tak, aby přístup přežil aktualizaci firmwaru. CISA zařadila do KEV chyby CVE-2026-67277 a CVE-2026-86060. MikroTik i Malwarebytes varují, že absence příznaku 'Flagged' kompromitaci nevylučuje.
Společnost MikroTik vydala opravy šesti zranitelností v systému RouterOS s nejvyšším hodnocením CVSSv4.0 9.2. Podle zdroje existují důkazy o aktivním zneužívání v praxi, konkrétně u chyb CVE-2026-86060, CVE-2026-67277 a CVE-2026-67276.
CERT Polska varuje před aktivním zneužíváním zranitelností v systému MikroTik RouterOS označovaných jako MikroTrick. Útočníci kombinují chybu obcházení autentizace CVE-2026-67276 a eskalaci privilegií CVE-2026-86060 ve službě SSH, což jim umožňuje získat plnou kontrolu nad vystavenými směrovači bez znalosti hesla.
Kanadské centrum pro kybernetickou bezpečnost varuje před zranitelnostmi v systému MikroTik RouterOS, zejména při vystavení služby SSH do internetu. Americká agentura CISA zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností a úřad doporučuje aktualizaci na opravené verze.
Americká agentura CISA zařadila zranitelnost CVE-2026-67277 v systému MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v chybějícím ověření pro kritickou funkci a termín pro její nápravu byl stanoven na 13. září 2026.
Národní centrum kybernetické bezpečnosti varuje před útoky na routery značky MikroTik. Podle zdroje útočníci řetězením zranitelností v operačním systému MikroTik RouterOS dokážou získat úplnou kontrolu nad zařízením bez nutnosti autentizace.
NÚKIB upozorňuje na zranitelnost ve firmware RouterOS od společnosti MikroTik, která umožňuje neautentizované vzdálené spuštění kódu s administrátorskými právy a je masivně zneužívána. Útočníci upravují konfiguraci zařízení pro zajištění trvalého přístupu a úřad doporučuje aktualizaci, revizi konfigurace či omezení přístupu k SSH.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD —
otevřít originál
Patch Tuesday září 2026: rekordní objem a dva zneužívané zero-daye
Počty oprav se mezi zdroji liší podle metodiky: Tenable uvádí 964 CVE (104 kritických), SANS ISC a Cisco Talos 973 se 113 kritickými, ZDI 972 nových a celkem 997 včetně externích, Rapid7 999, BleepingComputer 966. Zneužívané jsou dvě chyby. CVE-2026-81963 ve Windows Update Stack s CVSS 7.8 vede k oprávněním SYSTEM a podle SANS se týká Windows 11 a Serveru 2025. CVE-2026-85880 je přetečení haldy ve Windows ALPC, rovněž 7.8; podle SANS zasahuje Windows 10 a servery 2012 až 2022 a vyžaduje spuštění kódu v nízkoprivilegovaném AppContaineru. CISA obě přidala do KEV 8. září s termínem 22. září. ZDI napočítalo dvacet potenciálně červovitelných chyb, CrowdStrike 22 kritických oprav v Office zneužitelných přes podokno náhledu.
Microsoft v zářijových aktualizacích opravil rekordních 964 zranitelností, z nichž 104 je hodnoceno jako kritických a 860 jako důležitých. Součástí vydání jsou i záplaty pro dvě zranitelnosti zneužívané jako zero-day, konkrétně CVE-2026-81963 a CVE-2026-85880, které umožňují eskalaci privilegií na úroveň SYSTEM.
Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se platforem Adobe Commerce a Magento (CVE-2026-75650), systému Microsoft Windows (CVE-2026-81963 a CVE-2026-85880) a řešení N-able N-central (CVE-2026-86218). Americkým federálním civilním úřadům ukládá směrnice BOD 26-04 povinnost tato vysoce riziková bezpečnostní rizika prioritně opravit.
ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.
Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritické. Dvě chyby zvyšování oprávnění, CVE-2026-81963 a CVE-2026-85880, jsou podle vydavatele již aktivně zneužívány v praxi.
Zářijové opravy společnosti Microsoft řeší rekordních 964 chyb, mezi nimiž je 104 kritických zranitelností a dvě aktivně zneužívané zero-day chyby. Jedná se o lokální eskalace privilegií CVE-2026-81963 a CVE-2026-85880 s CVSS skóre 7,8, které útočníkům umožňují získat oprávnění na úrovni SYSTEM.
Ve Windows bylo odhaleno více zranitelností, které útočníkovi umožňují vzdálené spuštění kódu, eskalaci privilegií či vzdálené odepření služby. Microsoft uvádí například chybu CVE-2026-81963.
Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.
Zdroj uvádí, že v rámci záplatovacího úterý v září 2026 bylo opraveno 972 CVE, mezi nimiž se nachází dvě aktivně zneužívané zero-day zranitelnosti a 113 kritických chyb.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD —
otevřít originál
Cisco Secure FMC: zneužívání potvrzeno, Sandworm i ransomware Qilin
Cisco Talos popisuje aktivní zneužívání CVE-2026-20079, obejití autentizace s CVSS 10.0, které umožňuje neautentizovaně spouštět skripty jako root. Druhá chyba CVE-2026-20316 jsou statické přihlašovací údaje, hodnocené jako vysoce závažné kvůli možnosti řetězení. Talos rozlišuje tři clustery: UAT-12197 s web shellem v Tomcatu, UAT-11823 s vysokou jistotou překrývající se s ruskou skupinou Sandworm a nasazující implantát Cyclops Blink, a UAT-11988 jako operátora ransomwaru Qilin. Cisco potvrdilo zneužívání 9. září, CISA chybu zařadila do KEV s termínem 12. září pro federální úřady. Talos upozorňuje, že hotfixy zabrání dalšímu zneužití, ale nevyčistí již kompromitovaná zařízení, a odkazuje zákazníky na TAC. Rapid7 vydal modul Metasploitu pro tuto chybu.
Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.
Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.
Cisco opravilo kritické chyby CVE-2026-20079 a CVE-2026-20131 v rozhraní Cisco Secure Firewall Management Center, které neověřeným útočníkům umožňují získat oprávnění uživatele root. Podle bezpečnostních zpráv byl u chyby CVE-2026-20131 zaznamenán aktivní útok šířící ransomware Interlock a u CVE-2026-20079 bylo potvrzeno úspěšné zneužívání v praxi i existence veřejného PoC exploitu.
Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána v útocích.
Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD —
otevřít originál
BlueMoon: čínské skupiny řetězí zero-daye v Chrome a Windows
Volexity detekovala 1. září phishing čínského aktéra UTA0560 na neziskové organizace; odkazy zneužívaly reflected XSS na webu americké univerzity. Řetězec exploitů začíná chybou typu 'type confusion' ve V8 (CVE-2026-85046), pokračuje únikem ze sandboxu V8 přes poškození metadat WebAssembly (CVE-2026-87491) a končí přetečením haldy ve Windows ALPC (CVE-2026-85880). U první chyby vznikl patch gap: oprava byla od 4. srpna ve zdrojovém kódu Chromia, ale ne ve vydaném Chrome. Proofpoint sleduje BlueMoon od 28. srpna a vede čtyři oddělené clustery včetně JungleBamboo a UNK_LateNight. Google opravil CVE-2026-87491 ve verzi Chrome 153.0.8010.36 v rámci celkem 230 oprav; CERT-FR upozorňuje, že CVE-2026-85046 zasahuje i Microsoft Edge před verzí 152.0.4191.62.
Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.
V prohlížeči Microsoft Edge byla odhalena zranitelnost CVE-2026-85046, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Podle společnosti Microsoft je tato chyba aktivně zneužívána v praxi.
Google vydal bezpečnostní aktualizace opravující 230 zranitelností včetně aktivně zneužívané zero-day chyby CVE-2026-87491 v enginu V8. Zranitelnost typu out-of-bounds write umožňuje útočníkovi prostřednictvím speciálně vytvořené HTML stránky spustit libovolný kód uvnitř sandboxu nebo způsobit pád prohlížeče.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD —
otevřít originál
StyleSmuggler: Magento a Adobe Commerce zneužívány před opravou
CVE-2026-75650 má CVSS 10.0 a umožňuje neautentizované vzdálené spuštění kódu přes šablonovací systém. Podle Tenable zasahuje Adobe Commerce 2.4.4 až 2.4.9, Adobe Commerce B2B 1.3.3 až 1.5.3 a Magento Open Source 2.4.6 až 2.4.9. Zneužívání začalo 4. září, tedy tři dny před vydáním hotfixu 7. září; jedna potvrzená oběť běžela na verzi 2.4.6-p15 s nasazenými červencovými i srpnovými záplatami. Vloženy kód se spouští při renderování transakčního e-mailu, vstupním bodem je podle Aikida požadavek GraphQL. Implantát se maskuje jako systémové vlákno a cron jej restartuje každých pět minut. Adobe po instalaci hotfixu doporučuje rotovat šifrovací klíč a všechny jím chráněné údaje. CISA zařadila chybu do KEV 8. září s termínem 11. září.
Kritická zranitelnost CVE-2026-75650 se skóre 10.0 umožňuje neautentizované vzdálené spuštění kódu v produktech Adobe Commerce a Magento Open Source. Podle bezpečnostních výzkumníků byla aktivně zneužívána k útokům na internetové obchody již před vydáním opravy Hotfix VULN-39341.
Zdroj uvádí, že zero-day zranitelnost StyleSmuggler, která postihuje všechny verze platforem Magento a Adobe Commerce, je aktivně zneužívána k nasazování linuxového backdooru.
Podle společnosti Aikido Security ohrožuje platformy Magento a Adobe Commerce neautentizované vzdálené spuštění kódu označované jako StyleSmuggler. Zranitelnost zatím nemá přiřazené CVE ani oficiální opravu od společnosti Adobe, Aikido však již nabízí vlastní řešení.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD —
otevřít originál
GitLab: path traversal s CVSS 10,0 a sondování během hodin
GitLab podle SK-CERT opravil 10. září osmnáct zranitelností, z toho dvě kritické. CVE-2026-85706 je path traversal v API pro commity s hodnocením 10.0, který neautentizovanému uživateli umožňuje číst libovolné soubory ze serveru; týká se Community i Enterprise Edition od verze 18.7 před 19.1.8, 19.2 před 19.2.6 a 19.3 před 19.3.2. Druhá kritická chyba CVE-2026-87719 s hodnocením 9.9 je nebezpečná deserializace v Enterprise Edition. Den po vydání oprav hlásila firma watchTowr sondování první chyby v praxi a doporučila obráncům hledat požadavky POST na rozhraní commitů s parametrem cesty k souboru. CISA přidala chybu do KEV 11. září s termínem 14. září, NCSC-NL uvádí dostupný veřejný exploit. GitLab.com i Dedicated jsou ošetřené, riziko nesou self-managed instalace.
Podle italského CSIRT byly vydány bezpečnostní aktualizace pro platformu GitLab CE/EE. Tyto opravy řeší několik zranitelností, z nichž dvě mají kritickou a šest vysokou závažnost.
GitLab opravil zranitelnost typu path traversal v repository commits API edic GitLab Community a Enterprise, která neautentizovaným uživatelům umožňuje číst libovolné soubory na systému. Agentura CISA zařadila chybu CVE-2026-85706 do katalogu aktivně zneužívaných zranitelností a k dispozici je veřejný exploit kód; podle zdroje se doporučuje aktualizovat na verze 19.1.8, 19.2.6, 19.3.2 nebo novější.
GitLab vydal bezpečnostní aktualizace pro několik zranitelností v GitLab Community Edition (CE) a Enterprise Edition (EE). Podle zdroje jsou dvě z těchto zranitelností, CVE-2026-85706 a CVE-2026-87719, hodnoceny jako kritické.
Společnost GitLab podle zprávy vyzvala uživatele, aby neprodleně záplatovali své servery kvůli zranitelnosti typu 'path traversal' s maximální závažností. Chyba je sledována pod označením CVE-2023-2825.
Národní centrum kybernetické bezpečnosti SK-CERT varuje před kritickými zranitelnostmi v produktech GitLab Community Edition a Enterprise Edition. Podle zprávy mohou útočníci chyby zneužít k získání neoprávněného přístupu k citlivým údajům a k narušení důvěrnosti, integrity i dostupnosti systémů.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD —
otevřít originál
PaperCut: kampaň řízená AI zasáhla 395 organizací
GreyNoise popsal kampaň, která od 31. srpna zneužívala řetězec CVE-2026-81578 a CVE-2026-82078 v PaperCut NG a MF. Zasaženo bylo nejméně 440 instancí u 395 identifikovaných organizací ve 48 zemích, zhruba polovina obětí ve školství, nejvíce v USA, dále ve Velké Británii, Francii, Španělsku a Kanadě. BleepingComputer uvádí, že u 280 obětí byly odcizeny přihlašovací údaje, u 147 systémová nebo doménová tajemství a u dvanácti organizací získal útočník administrátorská práva k doméně. Od prázdného pracovního prostoru k prvnímu vzdálenému spuštění kódu uplynuly necelé čtyři hodiny. GreyNoise upřesňuje, že šlo o Codex jako obálku a model DeepSeek, nikoli o modely OpenAI, a aktéra popisuje jako pravděpodobně ruskojazyčného. V jednom případě útok zastavil WAF od Cloudflare. Rapid7 vydal odpovídající modul Metasploitu.
Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.
Podle zjištění zneužil pravděpodobně ruskojazyčný útočník stovky agentů umělé inteligence k vytvoření a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok zasáhl 395 organizací.
GreyNoise analyzuje kampaň s využitím AI zacílenou na PaperCut NG/MF, která zasáhla 440 instancí ve 48 zemích. Podle zprávy bylo během 26 sekund kompromitováno 11 organizací.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD —
otevřít originál
Trezor: phishing po narušení Brevo a druhá vlna z ShipMonku
Brevo ve svém postmortemu uvádí, že 9. září zjistilo zneužití chyby ve zpracování SAML SSO a přístup ke 138 účtům; ze šesti byl rozeslán phishing, ze 43 útočník exportoval kontakty. Trezor upřesňuje, že phishing mířil na 347 000 adres odběratelů newsletteru a na odkaz kliklo přibližně 2 500 lidí; doménu se podařilo odstavit do dvaceti minut. E-maily z adresy vydávající se za podporu tvrdily, že hardwarová vada mikrokontrolérů STM32 vede k zálohám s nízkou entropií, a žádaly zadání zálohy peněženky do stažené aplikace; jde o smyšlenou záminku. Stejného poskytovatele newsletteru sdílely i CoinTracking a BitBox. Souběžně Trezor oznámil, že únik u logistického partnera ShipMonk zasáhl dalších 67 000 zákazníků a celkový dopad tak vzrostl na 81 000.
Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb.
Společnost Trezor odhalila, že phishingové útoky na její zákazníky cílily na 347 000 e-mailových adres. Podle zdroje kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů.
Společnost Trezor varovala své zákazníky před probíhajícími phishingovými útoky. Útočníci k nim využívají data získaná při narušení bezpečnosti externího poskytovatele e-mailových služeb.
Odběratelé newsletterů společností Trezor, CoinTracking a BitBox obdrželi podvodné zprávy odeslané přes poskytovatele e-mailových služeb, kterého všechny tři firmy využívají. K rozeslání došlo po údajném narušení tohoto poskytovatele.
Online výuková platforma Mathspace oznámila, že útočníci odcizili data více než jednoho milionu studentů, zaměstnanců a rodičů. Podle zdroje došlo k narušení interního reportovacího systému Metabase.
Výrobce kryptoměnových hardwarových peněženek Trezor oznámil, že srpnový únik dat u jeho přepravního a logistického partnera ShipMonk zasáhl dalších 67 000 zákazníků v USA. Celkový dopad incidentu se tak rozšířil na 81 000 klientů.
Společnost ConnectWise zveřejnila dočasná opatření pro zmírnění nové zranitelnosti v nástroji ScreenConnect Remote Access. Podle zprávy plánuje vydavatel bezpečnostní záplatu vydat později v tomto týdnu.
V produktech Siemens bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníkovi umožnit spuštění libovolného kódu a navýšení oprávnění.
V nástroji Progress Software Kemp LoadMaster byla odhalena zranitelnost CVE-2026-8037 s hodnocením CVSS 7.2. Podle organizace Zero Day Initiative umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód prostřednictvím neinicializované paměti.
Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci.
Podle zjištění zůstává více než 36 000 serverů Plex Media vystavených do internetu neopravených proti několika bezpečnostním zranitelnostem. Tyto systémy jsou tak vystaveny riziku potenciálních útoků.
Společnost Rapid7 informovala o dvou nových zranitelnostech CVE-2026-86206 a CVE-2026-86207 v platformě N-able N-central. Jejich řetězením může neautentizovaný vzdálený útočník obejít ověření a vytvořit si vlastní účet správce systému. Výrobce obě chyby opravil v N-central 2026.3 Hotfix 3.
Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.
Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).
Google v úterý opravil 230 zranitelností včetně další aktivně zneužívané zero-day chyby v prohlížeči Chrome. Podle zdroje jde již o sedmou takovou opravenou zranitelnost od začátku roku.
Cisco odstranilo zranitelnost CVE-2026-20316 ve webovém rozhraní nástroje Cisco Secure Firewall Management Center, způsobenou pevně zakódovaným statickým heslem. Podle zdroje umožňuje neautentizovaným útočníkům získat přístup k citlivým datům a Cisco potvrdilo, že je tato chyba již aktivně zneužívána v praxi.
Check Point Research shrnuje nedávné bezpečnostní události včetně úniků dat ve společnostech Thomson Reuters, Baylor Genetics či Dropbox a kyberútoku na slovinského operátora Hit. Zpráva dále zmiňuje ransomware asistovaný umělou inteligencí, zranitelnosti v AI asistentech a produktech SonicWall či JFrog a také špionážní i kriminální kampaně skupin Gambling Goblin a Mirage Kitten.
Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust.
Citrix zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty NetScaler ADC a NetScaler Gateway. Zranitelnost obdržela skóre CVSS v.4 o hodnotě 9.3.
Společnost N-able vydala mimořádnou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central. Podle zdroje je tato chyba v rámci vzdálené správy a monitorování již aktivně zneužívána v probíhajících útocích.
Podle zdroje útočníci napadají prostředí zařízení F5 BIG-IP APM za účelem nasazení linuxového rootkitu. Tento malware dokáže zachytávat načítání PHP souborů a vkládat bezsouborový web shell přímo do paměti, čímž eliminuje potřebu zapisovat škodlivý kód na disk.
shrnutí témat generováno strojově (claude-opus-5) za 5,07 USD
z 1420 položek týdne a 391 stažených originálů;
každé téma odkazuje jen na položky uvedené pod ním. Rozhodující jsou originály.