Operational Summary - luglio 2026
Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
IT
VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 719 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
IT
Aggiornamenti di sicurezza Apple sanano molteplici vulnerabilità, di cui una con gravità "alta", in Safari. Tale vulnerabilità, qualora sfruttata, potrebbe compromettere la disponibilità del servizioe e, in talune condizioni, consentire l'esecuzione di codice arbitrario remoto sui sistemi interessati.
EPSS 0.00 CVE-2026-43794 IT
A new Android malware named Manic targeting users in multiple European countries has a fallback data exfiltration mechanism that uses nearby infected devices. [...]
US
UAT-10147 is a highly capable Chinese-speaking intrusion actor operating a multi-platform post-exploitation ecosystem targeting IIS and Linux servers, combining search engine optimization (SEO) fraud monetization with advanced persistence and defense evasion techniques. The newly identified SPECTRE implant represents a significant evolution in commodity intrusion tooling, integrating cross-platform command-and-control (C2) operations, process injection, credential theft, anti-analysis…
US
Cisco Talos identifikovala skupinu UAT-10147 cílící na webové servery s Windows a Linuxem celosvětově, zasahující vládní, vzdělávací, mediální a technologické organizace. Útočníci používají zveřejněné zranitelnosti a integrují nástoje řízené AI do průzkumu sítě, generování payloadů a automatizace exploitů, využívajícího open-source frameworky jako Metasploit a ysoserial pro urychlení pokročilých útoků.
EPSS 0.06 CVE-2022-0995 Cisco veřejná správa školství média výroba a průmysl US
shrnutí generováno strojově za 0,0046 USD — otevřít originál
Unit 42 details how attackers exploit enterprise collaboration tools for identity phishing and credential theft. Discover key defense strategies. The post Identity Abuse Through Trusted Communication Channels appeared first on Unit 42.
US
Polský bezpečnostní tým CERT Polska upozornil, že útočníci aktivně zneužívají kritickou zranitelnost v Zimbra Collaboration Suite (ZCS), která umožňuje vzdálené spuštění kódu.
Zimbra US
shrnutí generováno strojově za 0,0023 USD — otevřít originál
Podle italské CSIRT vydala Citrix bezpečnostní aktualizace, které řeší dvě zranitelnosti s vysokou závažností v produktech NetScaler ADC a NetScaler Gateway.
CVSS 9.3 CVE-2026-19489 CVE-2026-19490 Citrix IT NL FI CA 4 zdrojů
shrnutí generováno strojově za 0,0022 USD — otevřít originál
Multiple vulnerabilities in T-Systems Products Thu, 08/20/2026 - 12:11 Aviso Affected Resources The following products in the TAO 2.0 suite, in versions prior to 2602.00, are affected:Conecta: versions prior to 2605.0.0;STA: versions prior to 2605.0.0 and 2605.0.1. Description INCIBE has coordinated the disclosure of four vulnerabilities—two high-severity and two medium-severity—that affect several products in the TAO 2.0 suite, a management platform for public administration. The…
CVSS 8.7 CVE-2026-18224 CVE-2026-18225 CVE-2026-18226 CVE-2026-18227 ES
Zabbix SIA odstranil více zranitelností v různých komponentách Zabbix, včetně chyb v mechanismu blokace přihlášení, OAuth konfiguraci, XSS skrze nevhodné zpracování URL parametrů, DoS chyb přístupných neověřeným nebo ověřeným uživatelům, úniku informací o uživatelských makrech a klíčích pro pre-shared key, chyb při čtení paměti a problémů v instalátoru Windows Agent.
Zabbix NL
shrnutí generováno strojově za 0,0033 USD — otevřít originál
Cisco vydala bezpečnostní aktualizace řešící řadu zranitelností v různých produktech, mezi nimiž je 8 s kritickou závažností a 2 s vysokou závažností.
CVE-2026-20030 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 CVE-2026-20320 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco IT
shrnutí generováno strojově za 0,0022 USD — otevřít originál
Zdroj uvádí, že v případě velké kriminální sítě v hodnotě 187 milionů dolarů byla autorizovaná platba technicky legitimní, ale stala se součástí rozsáhlejší operace, a právě v místě platby nebyl nejlepší bod pro jejího zastavení.
SG
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Apple vydala aktualizace iOS a iPadOS, které řeší četné zranitelnosti v paměťové správě, validaci vstupu a sandboxových omezeních. Podle zdroje se jednalo o chyby jako use-after-free, přetečení vyrovnávacích pamětí, celočíselné přetečení a race conditions, které mohly vést k pádu aplikací, úniku citlivých dat jako OAuth2 tokenů a paměti jádra, obcházení sandboxu a v některých případech spuštění libovolného kódu.
Apple NL
shrnutí generováno strojově za 0,0030 USD — otevřít originál
Apple opravila zranitelnosti v macOS Tahoe 26.6.2 týkající se správy paměti, validace vstupů a řízení stavu. Podle zdroje by zranitelnosti mohly vést k poškození paměti, pádu systému, úniku citlivých informací nebo přístupu do kernelové paměti.
Apple NL
shrnutí generováno strojově za 0,0027 USD — otevřít originál
Vydavatel oznámil řešení více než šedesáti zranitelností v Splunk Enterprise s klasifikací Severe a CVSSv3.1 až 9,4. Zdroj doporučuje aktualizaci na verze 10.4.2, 10.2.6, 10.0.9 či 9.4.14 a další kroky pro řešení specifických zranitelností.
CVSS 9.4 Splunk FI
shrnutí generováno strojově za 0,0028 USD — otevřít originál
Zdroj informuje o dvou závažných zranitelnostech v Etherpadu s hodnocením CVSS 9.9 a 9.6. První (CVE-2026-55089) umožňuje neoprávněným OAuth uživatelům vyvolávat API endpointy díky neúplné kontrole JWT 'admin' claim, druhá (CVE-2026-55085) je chybou type='cross-site scripting' v generování webových stránek.
CVSS 9.9 CVE-2026-55085 CVE-2026-55089 Etherpad FI
shrnutí generováno strojově za 0,0027 USD — otevřít originál
Podle zdroje byla zjištěna zranitelnost v komponentě cluster-proxy-addon Red Hat Multicluster Engine for Kubernetes (CVE-2026-66794, CVSS 9.3). Zranitelnost umožňuje neověřenému útočníkovi s přístupem k uživatelsky orientované trase obejít kontroly ověřování a autorizace.
CVSS 9.3 CVE-2026-66794 Red Hat FI
shrnutí generováno strojově za 0,0025 USD — otevřít originál
Zdroj uvádí, že byly opraveny zranitelnosti v produktu Red Hat Advanced Cluster Management for Kubernetes 2. Jedná se o závažné problémy s CVSS skóre 9,9, týkající se CVE-2026-70496, CVE-2026-71470 a CVE-2026-76139; výrobce vydal oficiální záplatu.
CVSS 9.9 CVE-2026-70496 CVE-2026-71470 CVE-2026-76139 Red Hat FI
shrnutí generováno strojově za 0,0025 USD — otevřít originál
Vydavatel NCSC-FI upozorňuje na pět zranitelností v FFmpeg s hodnotami CVSS 8.1 až 9.8, včetně přetečení vyrovnávací paměti haldy a zásobníku v různých modulech (RIST protokol, DASH demuxer, VC-2/Dirac RTP packetizer, MPEG-PS muxer, HEVC muxing). K dispozici je oficielní oprava.
CVSS 9.8 CVE-2026-75141 CVE-2026-75142 CVE-2026-75143 CVE-2026-75144 CVE-2026-75146 FFmpeg FI
shrnutí generováno strojově za 0,0029 USD — otevřít originál
Finský NCSC upozorňuje na řadu zranitelností v Dell Command Update ve verzích před 5.7.1. Zdroj klasifikuje problém jako důležitý a uvádí CVSS skóre 8,8.
CVSS 8.8 CVE-2026-49816 CVE-2026-49817 CVE-2026-53477 CVE-2026-56796 CVE-2026-56797 CVE-2026-58562 CVE-2026-58564 CVE-2026-58565 CVE-2026-67266 CVE-2026-67267 CVE-2026-67268 Dell FI
shrnutí generováno strojově za 0,0024 USD — otevřít originál
IBM Power Systems Firmware a Power Firmware jsou postiženy více zranitelnostmi klasifikovanými jako důležité. Podle zdroje jsou k dispozici oficiální opravy; nejzávažnější zranitelnosti mají CVSS skóre 8.4 a výše.
CVSS 8.4 CVE-2026-16661 CVE-2026-16707 CVE-2026-16930 CVE-2026-17091 CVE-2026-17093 CVE-2026-17100 CVE-2026-17414 CVE-2026-17429 CVE-2026-17494 CVE-2026-19234 IBM FI
shrnutí generováno strojově za 0,0026 USD — otevřít originál
Několik zranitelností s CVSS skórem 9.6 zasahuje firmware IBM Power Systems. Finský národní kybernetický bezpečnostní středek uvádí, že pro tyto chyby jsou dostupné oficiální opravy.
CVSS 9.6 CVE-2026-16828 CVE-2026-16832 CVE-2026-16835 CVE-2026-18848 IBM FI
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Společnost IBM vydala bezpečnostní aktualizace pro podporované verze operačních systémů AIX a VIOS, které řeší多počet zranitelností v operačním systému, virtualizaci a třetích stranách. Aktualizace jsou dostupné ve formě Service Packů a Fix Packů s nejzávažnějším hodnocením CVSS 9,9.
CVSS 9.9 IBM FI
shrnutí generováno strojově za 0,0027 USD — otevřít originál
Zdroj uvádí, že Apache SkyWalking MCP ve verzi 0.1.0 obsahuje zranitelnost typu SSRF v nástroji set_skywalking_url a zranitelnost injekce v GraphQL výrazech. Podle zdroje je klasifikace jako kritická, je dostupná oficiální oprava a CVSS skóre je 9.8.
EPSS 0.00 CVSS 9.8 CVE-2026-34884 Apache FI
shrnutí generováno strojově za 0,0025 USD — otevřít originál
Podle zdroje vydavatel Wazuh vydal verze 4.14.6 a 5.0.0-beta3, které opravují několik zranitelností, některé hodnocené jako kritické s CVSS 9.1.
CVSS 9.1 CVE-2026-41424 CVE-2026-44901 CVE-2026-48024 CVE-2026-48162 CVE-2026-49441 Wazuh FI
shrnutí generováno strojově za 0,0023 USD — otevřít originál
Zdroj uvádí, že Cisco vydal bezpečnostní aktualizaci pro Cisco Secure Workload Software s opravami zranitelností ovlivňujících SaaS a lokální nasazení produktu. Podle oznámení se jedná o zranitelnosti zjištěné během interního testování, které nejsou v současnosti aktivně zneužívány.
CVSS 10.0 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 Cisco FI US 2 zdrojů
shrnutí generováno strojově za 0,0026 USD — otevřít originál
Finský NCSC uvádí závažné zranitelnosti v platformách Cisco Crosswork Data Gateway, Cisco Crosswork Network Controller a Cisco Crosswork Planning. Zranitelnosti byly objeveny při interním testování a nejsou podle zdroje aktivně zneužívány.
CVSS 10.0 CVE-2026-20030 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco FI US 2 zdrojů
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Atlassian vydal bezpečnostní bulletin týkající se 162 vysokorizikových zranitelností a 10 kritických zranitelností třetích stran, které byly napraveny v nových verzích produktů Confluence, Jira, Jira Service Management, Bamboo, Bitbucket, Crowd a Fisheye/Crucible pro datová centra a serverová prostředí.
Atlassian FI
shrnutí generováno strojově za 0,0028 USD — otevřít originál
Zdroj oznámil vydání aktualizace Chrome pro stabilní kanál (verze 151.0.7922.169/.170 pro Windows a Mac, 151.0.7922.169 pro Linux), která obsahuje 15 bezpečnostních oprav včetně dvou kritických zranitelností s CVSS 9.6.
CVSS 9.6 FI
shrnutí generováno strojově za 0,0026 USD — otevřít originál
Společnost Oracle vydala kritickou bezpečnostní aktualizaci obsahující 943 nových bezpečnostních záplat. Aktualizace řeší zranitelnosti se skóre CVSS 10,0 a má usnadnit nasazení v porovnání se standardními čtvrtletními záplatami.
CVSS 10.0 Oracle FI
shrnutí generováno strojově za 0,0026 USD — otevřít originál
Jedná se o podcast ze série Stormcast od SANS Internet Storm Center, který přináší aktuální bezpečnostní informace a varování.
US
shrnutí generováno strojově za 0,0022 USD — otevřít originál
Vydavatel NCSC-FI oznámil vydání Keycloak verze 26.7.2 s opravami několika zranitelností. Mezi nimi je kritická zranitelnost CVE-2026-18963 (CVSS 9.1), která umožňuje neověřenému útočníkovi vynutit resetování hesla libovolného uživatele bez potřeby ověření e-mailem, čímž může získat plnou kontrolu nad účty uživatelů.
EPSS 0.01 CVSS 9.1 CVE-2026-14613 CVE-2026-15571 CVE-2026-15945 CVE-2026-17048 CVE-2026-18963 CVE-2026-45292 CVE-2026-59888 CVE-2026-59889 Keycloak FI
shrnutí generováno strojově za 0,0028 USD — otevřít originál
Zdroj publikuje kontrolní seznam pro hodnocení prodejců služeb AI penetračního testování na základě validace, přístupu ke kódu, kontroly rozsahu a spolehlivosti, včetně varování, která rozlišují skutečnou platformu od impresivní ukázky.
BE
shrnutí generováno strojově za 0,0023 USD — otevřít originál
Podle zdroje se podezřelý člen ransomwarové skupiny vydává za službu zvanou 'Ransom Busters' a kontaktuje oběti ještě před zveřejněním útoku, přičemž tvrdí, že může poskytnout dešifrovací klíče a smazat krádnutá data za poplatek.
US
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Podle zdroje se podezřelý člen ransomwarové skupiny vydává za službu 'Ransom Busters' a kontaktuje oběti před zveřejněním útoků, přičemž tvrdí, že může za poplatek poskytnout dešifrovací klíče a smazat odcizená data.
US
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Japonský poskytovatel cloudových služeb a datových center Sakura Internet oznámil, že útočníci získali přístup k systému řízení prodeje obsahujícímu informace o zákaznických smlouvách a členství.
shrnutí generováno strojově za 0,0023 USD — otevřít originál
Americká společnost CareCloud oznámila, že incident s únikem dat z letošního roku postihul více než 3,7 milionu osob.
shrnutí generováno strojově za 0,0022 USD — otevřít originál
Kanadské Cyber Centre upozorňuje na zranitelnosti v MLflow starší verzi než 3.15.0. Agentura CISA zaregistrovala CVE-2026-64849 do databáze zneužívaných zranitelností; jedná se o neautentifikovanou chybu typu SSRF v doručování webhooků, kterou lze obejít přes neověřené přesměrování HTTP a DNS rebinding.
KEV ✓ EPSS 0.01 CVE-2026-64849 MLflow CISA veřejná správa CA US 3 zdrojů
shrnutí generováno strojově za 0,0027 USD — otevřít originál
Kanadské Cyber Centre informuje, že Oracle Corporation je postižena zranitelnostmi v řadě svých produktů, včetně databází, middleware, Java SE, MySQL a dalších řešení. Zdroj doporučuje uživatelům a správcům, aby si prohlédli poskytovaný odkaz a aplikovali dostupné aktualizace.
Oracle CA
shrnutí generováno strojově za 0,0025 USD — otevřít originál
Společnost CareCloud, poskytovatel zdravotnického softwaru, oznámila Ministerstvu zdravotnictví a sociálních služeb, že došlo k úniku údajů 3 756 469 lidí. Útočník se během osmi hodin dostal do jednoho z prostředí elektronické zdravotnické dokumentace společnosti.
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Výzkumný tým zdokumentoval velkou kampaň nazvanou CameraSwarm, při níž hackeři kompromitovali více než 14 500 IP kamer firmy Dahua, především v Ukrajině a Rusku.
Dahua US
shrnutí generováno strojově za 0,0023 USD — otevřít originál
Společnost Malwarebytes Labs odhalila síť 41 webů vydávajících se za stránky populárních her a Windows softwaru, které návštěvníky přesměrovávají na instalátor Download Studio. Stránky zobrazují skutečné odkazy a informace o produktech, ale JavaScript na kliknutí přesměruje uživatele jinam. Instalátor Download Studio je podepsán a při instalaci povoluje automatické aktualizace; v minulosti byly aktualizace tohoto softwaru zneužity k distribuci malwaru FakeMBAM.
Malwarebytes US
shrnutí generováno strojově za 0,0043 USD — otevřít originál
Americké bezpečnostní agentury NSA a FBI oznámily, že útočníci používají v kampani nástroje s umělou inteligencí. Cílí přitom na průmyslové automaty Siemens S7 Series a zneužívají známých zranitelností.
Siemens energetika výroba a průmysl vodárenství US
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Americké agentury pro kybernetickou bezpečnost upozorňují, že útočníci používají skrze umělou inteligenci generované skripty k exploitaci Siemens S7 Series programovatelných logických kontrolérů v americké kritické infrastruktuře.
Siemens veřejná správa energetika vodárenství výroba a průmysl US
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Analytická společnost Frost & Sullivan zařadila Microsoft mezi vůdce na trhu cloudové ochrany pracovních zátěží (CWPP), přičemž zdůraznila jeho vedoucí postavení v runtime zabezpečení, hloubce detekce hrozeb a integraci s bezpečnostním ekosystémem. Podle vydavatele Microsoft Defender for Cloud nabízí jednotnou platformu spojující signály z infrastruktury, identit, runtime aktivit a pracovních zátěží s cílem prioritizovat skutečně exploitovatelné rizika.
Microsoft US
shrnutí generováno strojově za 0,0044 USD — otevřít originál
Kanadské kybernetické centrum oznámilo, že NVIDIA je postižena zranitelnostmi v produktech Triton Inference Server (verze před 0.0-26.05), Cumulus Linux (více verzí) a NVOS (verze před 25.0.2.4438 a 25.0.2.6077). Centrum vyzývá uživatele a správce, aby si prostudovali dostupné informace a aplikovali potřebné aktualizace, jakmile budou dostupné.
NVIDIA CA
shrnutí generováno strojově za 0,0028 USD — otevřít originál
Zdroj upozorňuje na kritickou zranitelnost CVE-2026-19490 s CVSS skóre 9,3 v produktech Citrix NetScaler ADC a NetScaler Gateway, která umožňuje obejití autentizace. Postiženy jsou verze 14.1 starší než 14.1-73.32 a verze 13.1 starší než 13.1-63.21; zdroj doporučuje urgentní instalaci oprav, přestože zatím nejsou známy případy aktivního zneužívání.
CVSS 9.3 CVE-2026-19490 Citrix US
shrnutí generováno strojově za 0,0035 USD — otevřít originál
Citrix zveřejnila bezpečnostní poradce zabývající se více kritickými zranitelnostmi v NetScaler ADC a NetScaler Gateway. Zdroj doporučuje co nejdříve aktualizovat postižená zařízení.
Citrix EU
shrnutí generováno strojově za 0,0023 USD — otevřít originál
Zdroj uvádí zranitelnost v XML parseru Open Client Interface (OCI) služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje.
CVE-2026-20320 Cisco telekomunikace US
shrnutí generováno strojově za 0,0028 USD — otevřít originál
Zdroj uvádí zranitelnost v USB ovladači Cisco RoomOS, kterou může zneužít neověřený místní útočník s fyzickým přístupem k USB portu zařízení. Nedostatečná kontrola hranic dat v USB ovladači umožňuje spojit se zlomyslným USB zařízením a spustit takto libovolný kód s kořenovými oprávněními. Výrobce vydal aktualizace softwaru, není k dispozici obejití zranitelnosti.
shrnutí generováno strojově za 0,0028 USD — otevřít originál
Zdroj uvádí zranitelnost v přepínačích Cisco Industrial Ethernet 1000 Series, která umožňuje neautentizovanému útočníkovi vzdáleně způsobit nedostupnost správy zařízení, SSH nebo API prostřednictvím zahlcení management plane paketů. Útok neovlivňuje provoz dat zařízením. Výrobce vydal aktualizace softwaru.
shrnutí generováno strojově za 0,0028 USD — otevřít originál
Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Unified Intelligence Center, která by mohla umožnit ověřenému útočníkovi s lokálním přístupem provést slepou SQL injection. Podle zdroje se jedná o nedostatečnou validaci vstupu a útočník by mohl číst obsah interní databáze. Cisco vydal aktualizace softwaru a nejsou dostupné žádné obejití.
shrnutí generováno strojově za 0,0027 USD — otevřít originál
Cisco oznámil zranitelnost typu server-side request forgery (SSRF) v produktech Packaged Contact Center Enterprise a Unified Contact Center Enterprise. Zranitelnost vyplývá z nedostatečné validace vstupů a umožňuje ověřenému útočníkovi s platnými přihlašovacími údaji provádět SSRF útoky a odesílat libovolné síťové požadavky ze zařízení. Cisco vydal opravy; žádné dočasné řešení není dostupné.
shrnutí generováno strojově za 0,0028 USD — otevřít originál
Podle Cisco PSIRT existuje zranitelnost 'stored cross-site scripting' ve webovém rozhraní přepínačů Cisco Industrial Ethernet 1000 Series, kterou by ověřený útočník mohl zneužít vložením škodlivého kódu. Cisco vydal aktualizace softwaru; bez platných přihlašovacích údajů k systému není útok možný.
shrnutí generováno strojově za 0,0027 USD — otevřít originál
Podle zdroje USA obvinila 17 Íránců, údajné členy hackerské skupiny Mabna Institute, z dlouhodobých operací, při kterých byla ukradena data od amerických organizací.
shrnutí generováno strojově za 0,0023 USD — otevřít originál
Zdroj vysvětluje, co je sideloading (instalace aplikací mimo Google Play) a jaká s sebou nese rizika, včetně sociálního inženýrství a malwaru. Google uvedl, že zavádí Advanced Flow, funkci, která si klade za cíl bezpečnější instalaci aplikací od neověřených vývojářů pomocí požadavku na zapnutí vývojářského režimu, bezpečnostní kontroly a čekací doby jednoho dne.
Google US
shrnutí generováno strojově za 0,0042 USD — otevřít originál
Podle italského CSIRT byly v open-source nástroji Zabbix pro monitorování sítí a systémů zjištěny nové zranitelnosti, včetně dvou s vysokou závažností. Tyto zranitelnosti by mohly umožnit útočníkům obejít bezpečnostní mechanismy a autentizaci na postižených systémech.
CVSS 8.5 CVE-2026-23929 CVE-2026-23933 Zabbix IT FI 2 zdrojů
shrnutí generováno strojově za 0,0025 USD — otevřít originál
Zdroj popisuje rozšířené skenování zaměřené na cloudovou službu metadat dostupnou na adrese 169.254.169.254, kterou využívají virtuální stroje k získání dat o instancích včetně přihlašovacích údajů. Podle textu se jedná o generické pokusy o zneužití 'server-side request forgery' (SSRF) zranitelností k přístupu k takovým údajům, obdobně jako při útoku na Capital One.
US
shrnutí generováno strojově za 0,0033 USD — otevřít originál
Podle CSIRT Itálie vydala společnost Atlassian bezpečnostní aktualizace, které řeší více zranitelností, z nichž tři mají vysokou závažnost v produktech Confluence, Jira, Crowd a Bamboo.
EPSS 0.00 CVE-2026-21580 CVE-2026-21582 CVE-2026-21584 Atlassian IT
shrnutí generováno strojově za 0,0023 USD — otevřít originál
Podle zprávy společnosti Huntress se v první polovině roku 2026 zvýšily útoky typu password spraying o 155krát, přičemž jedna kampaň vygenerovala více než 81 milionů pokusů o přihlášení během dvou týdnů. Útoky zneužívaly starší autentizační metody a mezery v politikách vícefaktorové autentizace, která nechávala některé přihlašovací toky nechráněné.
Huntress US
shrnutí generováno strojově za 0,0027 USD — otevřít originál