Týden 37 · 7. 9. – 13. 9. 2026

1420 položek 49 zdrojů 20 zemí 78 v KEV 391 přečtených originálů

Rychlý průřez týdnem

Týden přinesl rekordní zářijový Patch Tuesday se dvěma zneužívanými zero-day chybami, aktivně napadané routery MikroTik i Cisco Secure FMC a kritickou desítkovou chybu v GitLabu. Souběžně běžely kampaně řízené AI proti PaperCutu a phishing na zákazníky Trezoru po narušení poskytovatele e-mailů.

MikroTik RouterOS: řetězec MikroTrick je aktivně zneužíván

Podle CERT.hr identifikoval a koordinoval zveřejnění šesti chyb v RouterOS polský CERT. Dvojice CVE-2026-67276 (obejití SSH autentizace, CVSS 9.2) a CVE-2026-86060 (eskalace přes tvarované uživatelské jméno, CVSS 9.2) dostala název MikroTrick a útoky na zařízení dostupná z internetu probíhají nejméně od 2. září. Opravy vyšly 3. září ve verzích 7.25beta3, 7.24.2, 7.23.4 a 6.49.21; MikroTik detaily záměrně nezveřejnil. Shadowserver napočítal k 5. září 122 500 zařízení s vystaveným SSH. NÚKIB uvádí, že v Česku jsou stále vystaveny tisíce zranitelných zařízení a útočníci upravují konfiguraci tak, aby přístup přežil aktualizaci firmwaru. CISA zařadila do KEV chyby CVE-2026-67277 a CVE-2026-86060. MikroTik i Malwarebytes varují, že absence příznaku 'Flagged' kompromitaci nevylučuje.

6 karet · 4 v KEV

Aktivně zneužívané zero-day zranitelnosti v MikroTik RouterOS

Společnost MikroTik vydala opravy šesti zranitelností v systému RouterOS s nejvyšším hodnocením CVSSv4.0 9.2. Podle zdroje existují důkazy o aktivním zneužívání v praxi, konkrétně u chyb CVE-2026-86060, CVE-2026-67277 a CVE-2026-67276.

KEV ✓ EPSS 0.01 CVSS 9.2 CVE-2026-67276 CVE-2026-67277 CVE-2026-67278 CVE-2026-67279 CVE-2026-67281 CVE-2026-86060 MikroTik FI

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Actively exploited MikroTik RouterOS zero-day vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

Chyby v routerech MikroTik umožňují převzetí zařízení bez hesla

CERT Polska varuje před aktivním zneužíváním zranitelností v systému MikroTik RouterOS označovaných jako MikroTrick. Útočníci kombinují chybu obcházení autentizace CVE-2026-67276 a eskalaci privilegií CVE-2026-86060 ve službě SSH, což jim umožňuje získat plnou kontrolu nad vystavenými směrovači bez znalosti hesla.

KEV ✓ EPSS 0.01 CVSS 9.2 CVE-2026-67276 CVE-2026-86060 MikroTik US HR IT 3 zdrojů

tg: zneužíváno tg: zranitelnost tg: návod tp: identita

· Malwarebytes Labs · MikroTik router flaws allow takeover without a password · CERT.hr · Upozorenj: kritična ranjivosti u MikroTik RouterOS-u. Preporučuje se hitna nadogradnja. · CSIRT Itálie (ACN) · MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

Kanadské centrum pro kybernetickou bezpečnost varuje před zranitelnostmi v systému MikroTik RouterOS, zejména při vystavení služby SSH do internetu. Americká agentura CISA zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností a úřad doporučuje aktualizaci na opravené verze.

KEV ✓ EPSS 0.01 CVE-2026-67276 CVE-2026-67277 CVE-2026-86060 MikroTik CA US 2 zdrojů

tg: varování tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · AL26-020 - Vulnerabilities Impacting MikroTik RouterOS - CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060 · BleepingComputer · Hackers exploit new MikroTik RouterOS flaws to hijack routers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD — otevřít originál

CISA zařadila zranitelnost v MikroTik RouterOS do katalogu KEV

Americká agentura CISA zařadila zranitelnost CVE-2026-67277 v systému MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v chybějícím ověření pro kritickou funkci a termín pro její nápravu byl stanoven na 13. září 2026.

KEV ✓ EPSS 0.00 CVE-2026-67277 MikroTik US

tg: zneužíváno tg: zranitelnost

· CISA KEV · MikroTik RouterOS Missing Authentication for Critical Function Vulnerability (CVE-2026-67277)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Útočníci aktivně zneužívají zranitelnosti routerů MikroTik

Národní centrum kybernetické bezpečnosti varuje před útoky na routery značky MikroTik. Podle zdroje útočníci řetězením zranitelností v operačním systému MikroTik RouterOS dokážou získat úplnou kontrolu nad zařízením bez nutnosti autentizace.

MikroTik SK

tg: zneužíváno tg: zranitelnost

· SK-CERT (NBÚ SR) · VAROVANIE: Útočníci aktívne zneužívajú zraniteľnosti MIKROTIK smerovačov

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Masivní zneužívání zranitelnosti ve firmware RouterOS na zařízeních MikroTik

NÚKIB upozorňuje na zranitelnost ve firmware RouterOS od společnosti MikroTik, která umožňuje neautentizované vzdálené spuštění kódu s administrátorskými právy a je masivně zneužívána. Útočníci upravují konfiguraci zařízení pro zajištění trvalého přístupu a úřad doporučuje aktualizaci, revizi konfigurace či omezení přístupu k SSH.

MikroTik CZ

tg: zneužíváno tg: zranitelnost tg: návod

· NÚKIB · Upozornění na zranitelnost ve firmware RouterOS v zařízeních MikroTik

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

Patch Tuesday září 2026: rekordní objem a dva zneužívané zero-daye

Počty oprav se mezi zdroji liší podle metodiky: Tenable uvádí 964 CVE (104 kritických), SANS ISC a Cisco Talos 973 se 113 kritickými, ZDI 972 nových a celkem 997 včetně externích, Rapid7 999, BleepingComputer 966. Zneužívané jsou dvě chyby. CVE-2026-81963 ve Windows Update Stack s CVSS 7.8 vede k oprávněním SYSTEM a podle SANS se týká Windows 11 a Serveru 2025. CVE-2026-85880 je přetečení haldy ve Windows ALPC, rovněž 7.8; podle SANS zasahuje Windows 10 a servery 2012 až 2022 a vyžaduje spuštění kódu v nízkoprivilegovaném AppContaineru. CISA obě přidala do KEV 8. září s termínem 22. září. ZDI napočítalo dvacet potenciálně červovitelných chyb, CrowdStrike 22 kritických oprav v Office zneužitelných přes podokno náhledu.

8 karet · 6 v KEV

Patch Tuesday společnosti Microsoft za září 2026 řeší 964 zranitelností

Microsoft v zářijových aktualizacích opravil rekordních 964 zranitelností, z nichž 104 je hodnoceno jako kritických a 860 jako důležitých. Součástí vydání jsou i záplaty pro dvě zranitelnosti zneužívané jako zero-day, konkrétně CVE-2026-81963 a CVE-2026-85880, které umožňují eskalaci privilegií na úroveň SYSTEM.

KEV ✓ EPSS 0.42 CVSS 7.8 CVE-2023-21674 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· Tenable Research · Microsoft’s September 2026 Patch Tuesday addresses 964 CVEs (CVE-2026-81963, CVE-2026-85880)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

CISA přidala do katalogu KEV čtyři aktivně zneužívané zranitelnosti

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se platforem Adobe Commerce a Magento (CVE-2026-75650), systému Microsoft Windows (CVE-2026-81963 a CVE-2026-85880) a řešení N-able N-central (CVE-2026-86218). Americkým federálním civilním úřadům ukládá směrnice BOD 26-04 povinnost tato vysoce riziková bezpečnostní rizika prioritně opravit.

KEV ✓ EPSS 0.00 CVE-2026-75650 CVE-2026-81963 CVE-2026-85880 CVE-2026-86218 Adobe Magento Microsoft N-able veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD — otevřít originál

Přehled bezpečnostních aktualizací za září 2026

ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.

KEV ✓ CVSS 10.0 CVE-2026-55007 CVE-2026-65669 CVE-2026-69465 CVE-2026-69525 CVE-2026-75650 CVE-2026-80097 CVE-2026-81963 CVE-2026-85880 Adobe Microsoft US

tg: zneužíváno tg: zranitelnost tg: přehled

· ZDI Blog · The September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

Patch Tuesday v září 2026 přináší rekordní počet oprav

Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritické. Dvě chyby zvyšování oprávnění, CVE-2026-81963 a CVE-2026-85880, jsou podle vydavatele již aktivně zneužívány v praxi.

KEV ✓ CVSS 9.8 CVE-2026-66302 CVE-2026-69579 CVE-2026-69590 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· SANS Internet Storm Ctr. · September 2026 Microsoft Patch Tuesday, (Tue, Sep 8th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál

Microsoft opravil rekordních 964 zranitelností včetně dvou zero-day chyb

Zářijové opravy společnosti Microsoft řeší rekordních 964 chyb, mezi nimiž je 104 kritických zranitelností a dvě aktivně zneužívané zero-day chyby. Jedná se o lokální eskalace privilegií CVE-2026-81963 a CVE-2026-85880 s CVSS skóre 7,8, které útočníkům umožňují získat oprávnění na úrovni SYSTEM.

KEV ✓ CVSS 7.8 CVE-2026-81963 CVE-2026-85880 Microsoft US CA 2 zdrojů

tg: zneužíváno tg: zranitelnost tg: propagace

· Malwarebytes Labs · Microsoft fixes record 964 flaws, including 2 exploited zero-days · Cyber Centre Kanada · Microsoft security advisory – September 2026 monthly rollup (AV26-896) – Update 1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

Mnohočetné zranitelnosti v Microsoft Windows

Ve Windows bylo odhaleno více zranitelností, které útočníkovi umožňují vzdálené spuštění kódu, eskalaci privilegií či vzdálené odepření služby. Microsoft uvádí například chybu CVE-2026-81963.

KEV ✓ CVE-2026-81963 Microsoft FR US 3 zdrojů

tg: zneužíváno tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Windows (09 septembre 2026) · Microsoft Security · CVE-2026-81963 Windows Update Stack Elevation of Privilege Vulnerability · CISA KEV · Microsoft Windows Link Following Vulnerability (CVE-2026-81963)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Patch Tuesday ze září 2026 přináší rekordních téměř tisíc oprav

Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.

Microsoft Google US

tg: zneužíváno tg: zranitelnost tg: přehled

· Rapid7 · Patch Tuesday - September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD — otevřít originál

Patch Tuesday ze září 2026: dva zero-day dny a 113 kritických chyb

Zdroj uvádí, že v rámci záplatovacího úterý v září 2026 bylo opraveno 972 CVE, mezi nimiž se nachází dvě aktivně zneužívané zero-day zranitelnosti a 113 kritických chyb.

US

tg: zneužíváno tg: zranitelnost tg: přehled

· CrowdStrike · September 2026 Patch Tuesday: Two Exploited Zero-Days and 113 Critical Vulnerabilities Among 972 CVEs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Cisco Secure FMC: zneužívání potvrzeno, Sandworm i ransomware Qilin

Cisco Talos popisuje aktivní zneužívání CVE-2026-20079, obejití autentizace s CVSS 10.0, které umožňuje neautentizovaně spouštět skripty jako root. Druhá chyba CVE-2026-20316 jsou statické přihlašovací údaje, hodnocené jako vysoce závažné kvůli možnosti řetězení. Talos rozlišuje tři clustery: UAT-12197 s web shellem v Tomcatu, UAT-11823 s vysokou jistotou překrývající se s ruskou skupinou Sandworm a nasazující implantát Cyclops Blink, a UAT-11988 jako operátora ransomwaru Qilin. Cisco potvrdilo zneužívání 9. září, CISA chybu zařadila do KEV s termínem 12. září pro federální úřady. Talos upozorňuje, že hotfixy zabrání dalšímu zneužití, ale nevyčistí již kompromitovaná zařízení, a odkazuje zákazníky na TAC. Rapid7 vydal modul Metasploitu pro tuto chybu.

6 karet · 4 v KEV

Metasploit přidává šestnáct nových modulů včetně exploitů

Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.

KEV ✓ EPSS 0.87 CVE-2025-54988 CVE-2025-66516 CVE-2026-19295 CVE-2026-20079 CVE-2026-20929 CVE-2026-23744 CVE-2026-48558 CVE-2026-63077 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 CVE-2026-83548 CVE-2026-83549 Cisco PaperCut SonicWall JetBrains US

tg: novinka v produktu tg: přehled

· Rapid7 · Metasploit Wrap Up: This One Goes to Sixteen!

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD — otevřít originál

Týdenní přehled Threat Source: syndrom vyhoření a nová kampaň UAT-10820

Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.

KEV ✓ EPSS 0.36 CVSS 10.0 CVE-2026-20079 CVE-2026-20316 Cisco US 2 zdrojů

tg: zneužíváno tg: zranitelnost tg: rozbor tg: názor tg: přehled tp: malware tp: ransomware tp: špionáž

· Cisco Talos · We've got one word for it, and it's usually the wrong one · BleepingComputer · Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

Cisco opravilo zranitelnosti v Secure Firewall Management Center

Cisco opravilo kritické chyby CVE-2026-20079 a CVE-2026-20131 v rozhraní Cisco Secure Firewall Management Center, které neověřeným útočníkům umožňují získat oprávnění uživatele root. Podle bezpečnostních zpráv byl u chyby CVE-2026-20131 zaznamenán aktivní útok šířící ransomware Interlock a u CVE-2026-20079 bylo potvrzeno úspěšné zneužívání v praxi i existence veřejného PoC exploitu.

KEV ✓ EPSS 0.36 CVE-2026-20079 CVE-2026-20131 Cisco NL CA 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: ransomware

· NCSC-NL · NCSC-2026-0076 [1.02] [H/H] Kwetsbaarheden verholpen in Cisco Secure Firewall Management Center · Cyber Centre Kanada · Cisco security advisory (AV26-197) – Update 3

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

Cisco potvrzuje aktivní zneužívání chyby v Secure FMC

Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána v útocích.

KEV ✓ EPSS 0.36 CVE-2026-20079 Cisco veřejná správa US 3 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks · CISA KEV · Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-20079) · Cisco PSIRT · Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Předběžné oznámení bezpečnostních upozornění Cisco na 16. září 2026

Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.

Cisco US

tg: zranitelnost tg: novinka v produktu

· Cisco PSIRT · Cisco Advance Notification for Publication of September 16, 2026, Security Advisories

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

BlueMoon: čínské skupiny řetězí zero-daye v Chrome a Windows

Volexity detekovala 1. září phishing čínského aktéra UTA0560 na neziskové organizace; odkazy zneužívaly reflected XSS na webu americké univerzity. Řetězec exploitů začíná chybou typu 'type confusion' ve V8 (CVE-2026-85046), pokračuje únikem ze sandboxu V8 přes poškození metadat WebAssembly (CVE-2026-87491) a končí přetečením haldy ve Windows ALPC (CVE-2026-85880). U první chyby vznikl patch gap: oprava byla od 4. srpna ve zdrojovém kódu Chromia, ale ne ve vydaném Chrome. Proofpoint sleduje BlueMoon od 28. srpna a vede čtyři oddělené clustery včetně JungleBamboo a UNK_LateNight. Google opravil CVE-2026-87491 ve verzi Chrome 153.0.8010.36 v rámci celkem 230 oprav; CERT-FR upozorňuje, že CVE-2026-85046 zasahuje i Microsoft Edge před verzí 152.0.4191.62.

5 karet · 3 v KEV

Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

KEV ✓ EPSS 0.01 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Microsoft Google US 2 zdrojů

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

· BleepingComputer · New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws · Volexity · Mind the (Patch) Gap: Multiple Chinese Threat Actors Chain 0-day Exploits in Chrome & Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost v prohlížeči Microsoft Edge

V prohlížeči Microsoft Edge byla odhalena zranitelnost CVE-2026-85046, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Podle společnosti Microsoft je tato chyba aktivně zneužívána v praxi.

KEV ✓ EPSS 0.01 CVE-2026-85046 Microsoft Google veřejná správa FR CA NL US IT 6 zdrojů

tg: zneužíváno tg: zranitelnost tg: regulace

· CERT-FR – avis · Vulnérabilité dans Microsoft Edge (10 septembre 2026) · Cyber Centre Kanada · Google security advisory (AV26-883) · NCSC-NL · NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CSIRT Itálie (ACN) · Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome · CISA KEV · Google Chromium V8 Type Confusion Vulnerability (CVE-2026-85046)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Google opravil 230 zranitelností v prohlížeči Chrome včetně aktivně zneužívaného zero-day

Google vydal bezpečnostní aktualizace opravující 230 zranitelností včetně aktivně zneužívané zero-day chyby CVE-2026-87491 v enginu V8. Zranitelnost typu out-of-bounds write umožňuje útočníkovi prostřednictvím speciálně vytvořené HTML stránky spustit libovolný kód uvnitř sandboxu nebo způsobit pád prohlížeče.

KEV ✓ CVE-2026-87491 Google Chrome HR US CA NL FR 6 zdrojů

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· CERT.hr · Google je izdao zakrpe za 230 ranjivosti. Ažurirajte Chrome preglednik. · Malwarebytes Labs · Update Chrome now to protect against an actively exploited vulnerability · Cyber Centre Kanada · Google security advisory (AV26-904) · NCSC-NL · NCSC-2026-0354 [1.00] [M/H] Kwetsbaarheid verholpen in Google Chrome · CISA KEV · Google Chromium V8 Out of Bounds Write Vulnerability (CVE-2026-87491) · CERT-FR – avis · Multiples vulnérabilités dans Google Chrome (09 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

StyleSmuggler: Magento a Adobe Commerce zneužívány před opravou

CVE-2026-75650 má CVSS 10.0 a umožňuje neautentizované vzdálené spuštění kódu přes šablonovací systém. Podle Tenable zasahuje Adobe Commerce 2.4.4 až 2.4.9, Adobe Commerce B2B 1.3.3 až 1.5.3 a Magento Open Source 2.4.6 až 2.4.9. Zneužívání začalo 4. září, tedy tři dny před vydáním hotfixu 7. září; jedna potvrzená oběť běžela na verzi 2.4.6-p15 s nasazenými červencovými i srpnovými záplatami. Vloženy kód se spouští při renderování transakčního e-mailu, vstupním bodem je podle Aikida požadavek GraphQL. Implantát se maskuje jako systémové vlákno a cron jej restartuje každých pět minut. Adobe po instalaci hotfixu doporučuje rotovat šifrovací klíč a všechny jím chráněné údaje. CISA zařadila chybu do KEV 8. září s termínem 11. září.

3 karty · 1 v KEV

Otázky a odpovědi k zero-day zranitelnosti StyleSmuggler v Adobe Commerce a Magento

Kritická zranitelnost CVE-2026-75650 se skóre 10.0 umožňuje neautentizované vzdálené spuštění kódu v produktech Adobe Commerce a Magento Open Source. Podle bezpečnostních výzkumníků byla aktivně zneužívána k útokům na internetové obchody již před vydáním opravy Hotfix VULN-39341.

KEV ✓ CVSS 10.0 CVE-2026-75650 Adobe Magento obchod US IT FR FI 6 zdrojů

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware

· Tenable Research · StyleSmuggler (CVE-2026-75650): Frequently asked questions about Adobe Commerce and Magento zero-day · BleepingComputer · Adobe fixes critical Magento zero-day exploited to backdoor servers · CISA KEV · Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability (CVE-2026-75650) · CSIRT Itálie (ACN) · Adobe: rilevato sfruttamento in rete della CVE-2026-75650 · CERT-FR – avis · Vulnérabilité dans les produits Adobe (08 septembre 2026) · NCSC-FI · Security update available for Adobe Commerce | APSB26-146

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

StyleSmuggler: neautentizované RCE v Magento a Adobe Commerce

Podle společnosti Aikido Security ohrožuje platformy Magento a Adobe Commerce neautentizované vzdálené spuštění kódu označované jako StyleSmuggler. Zranitelnost zatím nemá přiřazené CVE ani oficiální opravu od společnosti Adobe, Aikido však již nabízí vlastní řešení.

Adobe Magento BE

tg: zranitelnost tg: propagace

· Aikido Security · StyleSmuggler fix: patch the Magento and Adobe Commerce RCE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

GitLab: path traversal s CVSS 10,0 a sondování během hodin

GitLab podle SK-CERT opravil 10. září osmnáct zranitelností, z toho dvě kritické. CVE-2026-85706 je path traversal v API pro commity s hodnocením 10.0, který neautentizovanému uživateli umožňuje číst libovolné soubory ze serveru; týká se Community i Enterprise Edition od verze 18.7 před 19.1.8, 19.2 před 19.2.6 a 19.3 před 19.3.2. Druhá kritická chyba CVE-2026-87719 s hodnocením 9.9 je nebezpečná deserializace v Enterprise Edition. Den po vydání oprav hlásila firma watchTowr sondování první chyby v praxi a doporučila obráncům hledat požadavky POST na rozhraní commitů s parametrem cesty k souboru. CISA přidala chybu do KEV 11. září s termínem 14. září, NCSC-NL uvádí dostupný veřejný exploit. GitLab.com i Dedicated jsou ošetřené, riziko nesou self-managed instalace.

5 karet · 3 v KEV

Opravy zranitelností v GitLab CE/EE

Podle italského CSIRT byly vydány bezpečnostní aktualizace pro platformu GitLab CE/EE. Tyto opravy řeší několik zranitelností, z nichž dvě mají kritickou a šest vysokou závažnost.

KEV ✓ CVSS 10.0 CVE-2025-14871 CVE-2026-1168 CVE-2026-13210 CVE-2026-78252 CVE-2026-79708 CVE-2026-85706 CVE-2026-87719 CVE-2026-88765 GitLab IT US 2 zdrojů

tg: zranitelnost tg: novinka v produktu

· CSIRT Itálie (ACN) · Risolte vulnerabilità in GitLab CE/EE · GitLab Security · GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

Zranitelnost v GitLab Community a Enterprise Edition

GitLab opravil zranitelnost typu path traversal v repository commits API edic GitLab Community a Enterprise, která neautentizovaným uživatelům umožňuje číst libovolné soubory na systému. Agentura CISA zařadila chybu CVE-2026-85706 do katalogu aktivně zneužívaných zranitelností a k dispozici je veřejný exploit kód; podle zdroje se doporučuje aktualizovat na verze 19.1.8, 19.2.6, 19.3.2 nebo novější.

KEV ✓ CVE-2026-85706 GitLab veřejná správa NL CA US 4 zdrojů

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu

· NCSC-NL · NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions · Cyber Centre Kanada · GitLab security advisory (AV26-917) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

GitLab vyzývá k opravě kritické chyby path traversal

Společnost GitLab podle zprávy vyzvala uživatele, aby neprodleně záplatovali své servery kvůli zranitelnosti typu 'path traversal' s maximální závažností. Chyba je sledována pod označením CVE-2023-2825.

EPSS 0.72 CVE-2023-2825 GitLab US

tg: zranitelnost

· BleepingComputer · GitLab urges users to patch max severity path traversal flaw

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

Kritické zranitelnosti v GitLab CE a EE

Národní centrum kybernetické bezpečnosti SK-CERT varuje před kritickými zranitelnostmi v produktech GitLab Community Edition a Enterprise Edition. Podle zprávy mohou útočníci chyby zneužít k získání neoprávněného přístupu k citlivým údajům a k narušení důvěrnosti, integrity i dostupnosti systémů.

GitLab SK

tg: zranitelnost

· SK-CERT (NBÚ SR) · VAROVANIE: Kritické zraniteľnosti GITLAB CE a EE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

PaperCut: kampaň řízená AI zasáhla 395 organizací

GreyNoise popsal kampaň, která od 31. srpna zneužívala řetězec CVE-2026-81578 a CVE-2026-82078 v PaperCut NG a MF. Zasaženo bylo nejméně 440 instancí u 395 identifikovaných organizací ve 48 zemích, zhruba polovina obětí ve školství, nejvíce v USA, dále ve Velké Británii, Francii, Španělsku a Kanadě. BleepingComputer uvádí, že u 280 obětí byly odcizeny přihlašovací údaje, u 147 systémová nebo doménová tajemství a u dvanácti organizací získal útočník administrátorská práva k doméně. Od prázdného pracovního prostoru k prvnímu vzdálenému spuštění kódu uplynuly necelé čtyři hodiny. GreyNoise upřesňuje, že šlo o Codex jako obálku a model DeepSeek, nikoli o modely OpenAI, a aktéra popisuje jako pravděpodobně ruskojazyčného. V jednom případě útok zastavil WAF od Cloudflare. Rapid7 vydal odpovídající modul Metasploitu.

3 karty · 2 v KEV

Metasploit přidává šestnáct nových modulů včetně exploitů

Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.

KEV ✓ EPSS 0.87 CVE-2025-54988 CVE-2025-66516 CVE-2026-19295 CVE-2026-20079 CVE-2026-20929 CVE-2026-23744 CVE-2026-48558 CVE-2026-63077 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 CVE-2026-83548 CVE-2026-83549 Cisco PaperCut SonicWall JetBrains US

tg: novinka v produktu tg: přehled

· Rapid7 · Metasploit Wrap Up: This One Goes to Sixteen!

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD — otevřít originál

Útok řízený AI zneužil chyby v softwaru PaperCut k napadení 395 organizací

Podle zjištění zneužil pravděpodobně ruskojazyčný útočník stovky agentů umělé inteligence k vytvoření a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok zasáhl 395 organizací.

KEV ✓ EPSS 0.77 CVE-2021-42278 CVE-2021-42287 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: incident tg: varování tg: zneužíváno tp: AI

· BleepingComputer · AI-powered attack exploited PaperCut flaws to hack 395 organizations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Trezor: phishing po narušení Brevo a druhá vlna z ShipMonku

Brevo ve svém postmortemu uvádí, že 9. září zjistilo zneužití chyby ve zpracování SAML SSO a přístup ke 138 účtům; ze šesti byl rozeslán phishing, ze 43 útočník exportoval kontakty. Trezor upřesňuje, že phishing mířil na 347 000 adres odběratelů newsletteru a na odkaz kliklo přibližně 2 500 lidí; doménu se podařilo odstavit do dvaceti minut. E-maily z adresy vydávající se za podporu tvrdily, že hardwarová vada mikrokontrolérů STM32 vede k zálohám s nízkou entropií, a žádaly zadání zálohy peněženky do stažené aplikace; jde o smyšlenou záminku. Stejného poskytovatele newsletteru sdílely i CoinTracking a BitBox. Souběžně Trezor oznámil, že únik u logistického partnera ShipMonk zasáhl dalších 67 000 zákazníků a celkový dopad tak vzrostl na 81 000.

6 karet

Útok na platformu Brevo zasáhl zákazníky kryptoměnových firem phishingem

Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb.

Brevo Trezor CoinTracking BitBox finance US

tg: incident tg: varování tg: zneužíváno tp: phishing tp: podvod tp: únik dat tp: dodavatelský řetězec

· Malwarebytes Labs · Crypto customers targeted by scammers after email marketing provider breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD — otevřít originál

Trezor: Po narušení služby Brevo cílil phishing na 347 000 uživatelů

Společnost Trezor odhalila, že phishingové útoky na její zákazníky cílily na 347 000 e-mailových adres. Podle zdroje kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů.

Trezor Brevo finance US

tg: incident tg: varování tp: phishing tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Trezor: 347,000 users targeted in phishing attacks after Brevo breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Trezor varuje před únikem dat u poskytovatele e-mailů a phishingem

Společnost Trezor varovala své zákazníky před probíhajícími phishingovými útoky. Útočníci k nim využívají data získaná při narušení bezpečnosti externího poskytovatele e-mailových služeb.

Trezor finance US

tg: incident tg: varování tp: phishing tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Trezor warns users of email provider breach, phishing attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Kryptoměnové firmy varují před phishingem po narušení poskytovatele e-mailů

Odběratelé newsletterů společností Trezor, CoinTracking a BitBox obdrželi podvodné zprávy odeslané přes poskytovatele e-mailových služeb, kterého všechny tři firmy využívají. K rozeslání došlo po údajném narušení tohoto poskytovatele.

Trezor CoinTracking BitBox finance US

tg: incident tg: varování tp: phishing tp: dodavatelský řetězec

· The Record · Multiple crypto companies warn customers of phishing emails after alleged provider breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Mathspace oznámil únik dat přesahující 1 milion lidí

Online výuková platforma Mathspace oznámila, že útočníci odcizili data více než jednoho milionu studentů, zaměstnanců a rodičů. Podle zdroje došlo k narušení interního reportovacího systému Metabase.

Mathspace Metabase školství US

tg: incident tp: únik dat

· BleepingComputer · Mathspace discloses data breach affecting over 1 million people

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Únik dat výrobce peněženek Trezor zasáhl 81 000 zákazníků

Výrobce kryptoměnových hardwarových peněženek Trezor oznámil, že srpnový únik dat u jeho přepravního a logistického partnera ShipMonk zasáhl dalších 67 000 zákazníků v USA. Celkový dopad incidentu se tak rozšířil na 81 000 klientů.

Trezor ShipMonk finance US

tg: incident tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Trezor data breach impact now reaches 81,000 customers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Další signály týdne

Položky, na které nezbylo téma.

15 karet · 15 v KEV

ConnectWise varuje před novou neopravenou chybou ve ScreenConnect

Společnost ConnectWise zveřejnila dočasná opatření pro zmírnění nové zranitelnosti v nástroji ScreenConnect Remote Access. Podle zprávy plánuje vydavatel bezpečnostní záplatu vydat později v tomto týdnu.

KEV ✓ EPSS 1.00 CVE-2024-1709 CVE-2025-3935 CVE-2026-3564 ConnectWise US

tg: zranitelnost

· BleepingComputer · ConnectWise warns of new ScreenConnect flaw without patch

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Mnohočetné zranitelnosti v produktech Siemens

V produktech Siemens bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníkovi umožnit spuštění libovolného kódu a navýšení oprávnění.

KEV ✓ EPSS 1.00 CVE-2026-31431 CVE-2026-34223 Siemens FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans les produits Siemens (08 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v Progress Software Kemp LoadMaster

V nástroji Progress Software Kemp LoadMaster byla odhalena zranitelnost CVE-2026-8037 s hodnocením CVSS 7.2. Podle organizace Zero Day Initiative umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód prostřednictvím neinicializované paměti.

KEV ✓ EPSS 1.00 CVSS 7.2 CVE-2026-8037 Progress Software Progress veřejná správa US 3 zdrojů

tg: zranitelnost

· Zero Day Initiative · ZDI-26-646: Progress Software Kemp LoadMaster escape_quotes Uninitialized Memory Remote Code Execution Vulnerability · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Progress LoadMaster Command Injection Vulnerability (CVE-2026-8037)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

CISA: Zranitelnost v zařízeních WatchGuard je zneužívána při ransomware útocích

Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci.

KEV ✓ EPSS 0.91 CVE-2022-23176 CVE-2025-14733 CVE-2025-9242 WatchGuard US

tg: zneužíváno tg: zranitelnost tp: ransomware

· BleepingComputer · CISA: WatchGuard RCE flaw now exploited in ransomware attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Přes 36 000 serverů Plex je zranitelných vůči nedávným chybám

Podle zjištění zůstává více než 36 000 serverů Plex Media vystavených do internetu neopravených proti několika bezpečnostním zranitelnostem. Tyto systémy jsou tak vystaveny riziku potenciálních útoků.

KEV ✓ EPSS 0.73 CVE-2020-5741 CVE-2025-34158 Plex US

tg: zranitelnost tg: rozbor

· BleepingComputer · Over 36,000 exposed Plex servers vulnerable to recent flaws

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Obcházení autentizace v N-able N-central

Společnost Rapid7 informovala o dvou nových zranitelnostech CVE-2026-86206 a CVE-2026-86207 v platformě N-able N-central. Jejich řetězením může neautentizovaný vzdálený útočník obejít ověření a vytvořit si vlastní účet správce systému. Výrobce obě chyby opravil v N-central 2026.3 Hotfix 3.

KEV ✓ EPSS 0.54 CVE-2026-18577 CVE-2026-86206 CVE-2026-86207 N-able US

tg: zranitelnost tg: rozbor tp: identita

· Rapid7 · CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD — otevřít originál

Bezpečnostní varování pro produkty Fortinet (aktualizace)

Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.

KEV ✓ EPSS 0.43 CVE-2025-25249 CVE-2025-47855 CVE-2025-64155 Fortinet CA

tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · Fortinet security advisory (AV26-023) - Update 1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

CISA přidala čtyři aktivně zneužívané zranitelnosti do katalogu KEV

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).

KEV ✓ EPSS 0.36 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 Fortinet Citrix Google Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

Google varuje před další zero-day zranitelností Chromu zneužívanou k útokům

Google v úterý opravil 230 zranitelností včetně další aktivně zneužívané zero-day chyby v prohlížeči Chrome. Podle zdroje jde již o sedmou takovou opravenou zranitelnost od začátku roku.

KEV ✓ EPSS 0.22 CVE-2026-2441 CVE-2026-3909 CVE-2026-3910 CVE-2026-5281 CVE-2026-85046 CVE-2026-87491 Google US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Google warns of new Chrome zero-day bug exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Cisco opravilo zranitelnost v Secure Firewall Management Center

Cisco odstranilo zranitelnost CVE-2026-20316 ve webovém rozhraní nástroje Cisco Secure Firewall Management Center, způsobenou pevně zakódovaným statickým heslem. Podle zdroje umožňuje neautentizovaným útočníkům získat přístup k citlivým datům a Cisco potvrdilo, že je tato chyba již aktivně zneužívána v praxi.

KEV ✓ EPSS 0.10 CVSS 9.8 CVE-2026-20316 Cisco NL US 4 zdrojů

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0271 [1.01] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall Management Center · Cisco PSIRT · Cisco Secure Firewall Management Center Software Static Credential Vulnerability · Zero Day Initiative · ZDI-26-533: Cisco Secure Firewall Management Center login.cgi Authentication Bypass Vulnerability · CISA KEV · Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability (CVE-2026-20316)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Týdenní přehled hrozeb podle Check Point Research k 7. září

Check Point Research shrnuje nedávné bezpečnostní události včetně úniků dat ve společnostech Thomson Reuters, Baylor Genetics či Dropbox a kyberútoku na slovinského operátora Hit. Zpráva dále zmiňuje ransomware asistovaný umělou inteligencí, zranitelnosti v AI asistentech a produktech SonicWall či JFrog a také špionážní i kriminální kampaně skupin Gambling Goblin a Mirage Kitten.

KEV ✓ EPSS 0.08 CVSS 10.0 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 Thomson Reuters Dropbox SonicWall JFrog IL

tg: přehled tp: malware tp: ransomware tp: únik dat tp: AI

· Check Point Research · 7th September – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD — otevřít originál

Chyby v Artifactory jsou zneužívány k nasazení zadních vrátků

Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust.

KEV ✓ EPSS 0.08 CVE-2026-42016 CVE-2026-42018 CVE-2026-82329 JFrog US

tg: varování tg: zneužíváno tp: malware

· BleepingComputer · Artifactory flaws chained in attacks deploying backdoor malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Kritická zranitelnost v Citrix NetScaler ADC a NetScaler Gateway

Citrix zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty NetScaler ADC a NetScaler Gateway. Zranitelnost obdržela skóre CVSS v.4 o hodnotě 9.3.

KEV ✓ EPSS 0.03 CVSS 9.3 CVE-2026-19490 Citrix SE US 4 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

· CERT-SE · Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway · CISA KEV · Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-19490) · BleepingComputer · Critical Citrix NetScaler auth bypass now leveraged in attacks · Rapid7 · CVE-2026-19490: Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

N-able záplatuje kritickou chybu v N-central čelící aktivním útokům

Společnost N-able vydala mimořádnou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central. Podle zdroje je tato chyba v rámci vzdálené správy a monitorování již aktivně zneužívána v probíhajících útocích.

KEV ✓ EPSS 0.03 CVE-2025-8875 CVE-2025-8876 CVE-2026-86206 CVE-2026-86207 CVE-2026-86218 N-able US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · N-able patches max severity N-central flaw amid ongoing attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Útočníci napadají zařízení F5 BIG-IP APM a nasazují linuxový rootkit

Podle zdroje útočníci napadají prostředí zařízení F5 BIG-IP APM za účelem nasazení linuxového rootkitu. Tento malware dokáže zachytávat načítání PHP souborů a vkládat bezsouborový web shell přímo do paměti, čímž eliminuje potřebu zapisovat škodlivý kód na disk.

KEV ✓ EPSS 0.02 CVE-2025-53521 F5 US FR 2 zdrojů

tg: varování tg: rozbor tp: malware

· BleepingComputer · Hackers breach F5 BIG-IP APM devices to deploy Linux rootkit · CERT-FR – alerty · Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Čísla týdne

1 420položek
49zdrojů
1 192s CVE
391originálů
78v KEV
největší zdroje Microsoft Security 967 · Zero Day Initiative 64 · BleepingComputer 47 · CERT-FR – avis 45 · Cyber Centre Kanada 37 · CSIRT Itálie (ACN) 34
výrobci Microsoft 323 · Adobe 44 · Fortinet 25 · Google 19 · Cisco 16 · MikroTik 12
sektory veřejná správa 20 · finance 11 · zdravotnictví 7 · obchod 5 · obrana 3 · doprava 3
CVE ve víc zdrojích 120

shrnutí témat generováno strojově (claude-opus-5) za 5,07 USD z 1420 položek týdne a 391 stažených originálů; každé téma odkazuje jen na položky uvedené pod ním. Rozhodující jsou originály.

archiv: týden 37 · týden 36 · týden 35 · týden 34 · týden 33 · týden 32 · odběr /week/rss