Z „Igiho stránky o virech“ se stává agregátor veřejných bezpečnostních zdrojů!

Sleduju 52 zdrojů z 13 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 342 položek.

Umím toho spoustu, třeba i generovat týdenní reporty, přičemž AI se snaží o agregaci informací tak, aby to nebyla úplná nuda. Více na stránce o projektu.

Posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

185 karet z 190 položek · strana 1 z 4

7

Describing attacks with crime script analysis

Crime script analysis is a narrative-driven technique that can be used alongside, or as an alternative to, tactics, techniques, and procedures (TTPs) — creating human-readable stories that describe attacks in a way non-technical audiences can understand. By analyzing the attacker’s workflow, we can identify how AI can be used to industrialize attacks. Through considering a business email compromise (BEC) example, we demonstrate how attackers may scale the attack to target previously…

US

Cisco Talos ·

Your polite reply to that text is worth $2 on the dark web 

Most wrong-number texts are harmless. Some are the first step in a carefully planned scam. By replying, you may be confirming that your number is active and that you’re willing to engage with strangers, making you a more valuable target for future fraud. Here’s why a polite response can be worth money to cybercriminals. The politeness trap Sunday night. You’re on the couch, half-watching Netflix, when your phone buzzes. “Hey! Are we still on for dinner tomorrow? Don’t forget the wine ” You…

US

Malwarebytes Labs ·

Oracle srpen 2026: 925 zranitelností v kritické bezpečnostní aktualizaci

Oracle vydal v srpnu 2026 kritickou bezpečnostní aktualizaci řešící 925 unikátních zranitelností v 943 záplatách, z nichž 154 (16,3 procenta) bylo označeno jako kritických. Aktualizace pokrývá 23 rodin produktů Oracle se soustředěním na Oracle Fusion Middleware a Oracle Hyperion, které získaly po 262 záplatách.

Oracle US

Tenable Research ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

34

CVE-2026-68820 v katalogu CISA: požadavky na nápravu

Zranitelnost CVE-2026-68820 je aktivně zneužívána v systému Windows a figuruje v katalogu Known Exploited Vulnerabilities agentury CISA s lhůtami na nápravu podle BOD 26-04: 3 dny pro veřejně přístupné systémy a 14 dní pro interní koncové body. Podle zdroje je nutné nejen nainstalovat opravu (KB5121003 pro Windows 11, KB5120249 pro Windows 10), ale také zajistit restart zařízení, jelikož oprava vyžaduje výměnu ovladače jádra a bez restartu zůstává systém zranitelný.

KEV ✓ EPSS 0.00 CVSS 7.0 CVE-2026-68820 Microsoft Qualys veřejná správa US FR 5 zdrojů

Qualys · CERT-FR – avis · Tenable Research · Microsoft Security · CISA KEV

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Lovení infrastruktury MacSync Stealer přes chování

Zdroj popisuje analýzu malwaru MacSync Stealer zaměřeného na macOS, který používá rychle rotující infrastrukturu. Microsoft Defender Experts propojil více než 30 domén pomocí analýzy opakujících se síťových a exekučních vzorců (URI cesty, hlavičky, parametry nahrávání), čímž identifikoval aktivity od vyzvednutí payloadu, přes komunikaci C2, sběr přihlašovacích údajů z Keychain a prohlížečů až po exfiltraci dat rozdělených do bloků přes HTTP PUT požadavky.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Berlín odpojil dvě ministerstva od státní sítě po bezpečnostním incidentu

Podle zdroje byl v Berlíně realizován bezpečnostní incident, který se dotknul dvou státních ministerstev – ministerstva městského rozvoje, stavebnictví a bydlení a ministerstva mobility, dopravy, ochrany klimatu a životního prostředí. Obě ministerstva byla od pátku preventivně odpojená od státní sítě.

veřejná správa US

The Record ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Apple opravuje zranitelnost při zpracování obrázků s rizikem spuštění kódu

Společnost Apple vydala bezpečnostní aktualizace řešící přes dvě desítky zranitelností v zařízeních iPhone, iPad a macOS Tahoe. Zvláště kritická je zranitelnost CVE-2026-65346 v komponentě ImageIO, kterou lze zneužít ke spuštění libovolného kódu pouhým zpracováním manipulovaného obrázku. Není známo, že by byla zranitelnost dosud zneužívána v praxi.

EPSS 0.00 CVE-2026-65346 Apple US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Známé útoky blokují vaše kontroly. Ale co chování?

Bezpečnostní kontroly mohou zablokovat známé způsoby útoku, přesto však mohou přehlédnout diskrétnější metody dosahující stejného cíle. Podle zprávy Picus Security Blue Report 2026 se míra prevence dramaticky liší podle techniky a je třeba testovat chování, aby se odhalily mezery.

US

BleepingComputer ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Předcházení rizikům umělé inteligence při kontrole zdrojového kódu

Mandiant a Google představují Agentic Vulnerability Discovery Harness (AVDH), systém na bázi AI určený k analýze zdrojového kódu a detekci zranitelností. Během deseti měsíců jej společnost Mandiant použila k prozkoumání desítek milionů řádků kódu, přičemž při jedné forenzní analýze odhalila více než 100 kritických zranitelností v průběhu dvou dní. AVDH byl příslušný při 12 přiřazených CVE a pomáhá týmům urychlit detekci zranitelností a simulace útoků.

EPSS 0.00 CVE-2026-13242 CVE-2026-55803 Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Tisíce napadených WordPress stránek v jedné operaci: StopAndProtect

Výzkumníci společnosti Check Point Research odhalili operaci StopAndProtect, která kombinuje šifrování souborů s krádeží dat. Útočníci zneužívají tisíce napadených WordPress webů jako infrastrukturu k šíření malwaru, řízení nakaženého vybavení a ukládání ukradených dokumentů. Chyby v operační bezpečnosti odhalily tisíce IP adres zasažených touto operací, převážně z USA, Ruska a Indie.

Check Point IL

Check Point Research ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Hrozby AI a konec tradičních cyklů oprav — zpráva o hrozbách Q2 2026

Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.

CVSS 7.0 Rapid7 Microsoft veřejná správa zdravotnictví finance výroba a průmysl US

Rapid7 ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ EPSS 0.56 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Zranitelnosti v nástroji CISA Malcolm

Podle CISA bylo v síťovém analytickém nástroji Malcolm zjištěno více zranitelností. Verze nižší než 26.06.1 obsahuje chybu umožňující spuštění libovolného kódu při nahrávání souborů, verze nižší než 26.07.0 mají problémy s omezením zdrojů, traversálem cest a kontrolou přístupu, a verze 26.07.1 a starší trpí obcházením ověřování přístupu. Zdroj doporučuje aktualizaci na opravené verze.

EPSS 0.00 CVSS 8.8 CVE-2026-19670 CVE-2026-19671 CVE-2026-55676 CVE-2026-63133 CVE-2026-63134 CVE-2026-63177 CISA US

CISA Advisories ·

shrnutí generováno strojově za 0,0053 USD — otevřít originál

Zranitelnost v Siemens Simcenter Nastran

Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.

EPSS 0.00 CVSS 7.8 CVE-2026-59086 Siemens výroba a průmysl obrana energetika zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Pozor na oprávnění 'kdokoli s odkazem' v Google Docs

Zdroj uvádí případ, kdy zaměstnanec společnosti Pageloot omylem uložil přihlašovací údaje do Google Docs s nastaveným přístupem 'kdokoli s odkazem' a dokumenty se tak dostaly do vyhledávače Google. Článek varuje před nesprávným nastavením oprávnění v online nástrojích pro sdílení a odkazuje na další incidenty podobného typu, kdy došlo k úniku citlivých údajů.

Google US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Únik dat v Heights Finance: Co by měli vědět zákazníci

Podle zdroje se neznámá osoba dostala k cloudové platformě třetí strany používané Heights Finance k ukládání údajů zákazníků. Únik potenciálně ohrožuje citlivé osobní, bankovní a identifikační údaje včetně rodných čísel, čísel účtů a řidičských průkazů; společnost nahlásila texaským regulátorům zhruba 734 tisíc postižených osob.

Heights Finance finance US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

19

Apple vydal aktualizace iOS, iPadOS a macOS

Společnost Apple vydala aktualizace pro iOS, iPadOS a macOS opravující 108 zranitelností. Podle zdroje žádná z těchto zranitelností dosud nebyla zneužita; 87 zranitelností se týká pouze iOS 18, zatímco šest zranitelností postihuje všechny tři operační systémy a všechny se týkají WebKitu.

Apple US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Únik dat z půjčky: SSN a finanční údaje 750 tisíc lidí

Podle zdroje došlo k porušení bezpečnosti v jihokarolínské půjčkové společnosti, kterého se týkalo přibližně 750 tisíc osob. Zdroj uvádí, že údaje obsahovaly sociální čísla a finanční informace a postihly všechny, kteří si u společnosti vzali půjčku nebo se o ní informovali přes třetí stranu.

finance US

The Record ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

iPadOS 18.7.10

Apple vydala aktualizaci iPadOS 18.7.10 (verze 22H374). Zdroj neposkytuje další podrobnosti o obsahu nebo bezpečnostních opravách.

US

Apple Security ·

shrnutí generováno strojově za 0,0019 USD — otevřít originál

iPadOS 26.6.1

Apple vydala aktualizaci iPadOS 26.6.1 (23G83). Zdroj nezmiňuje konkrétní bezpečnostní problémy ani změny.

US

Apple Security ·

shrnutí generováno strojově za 0,0019 USD — otevřít originál