Poštovní server Exim opravuje několik zranitelností

21.09.2026 05:20 V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť či 'SMTP smuggling' jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka. EPSS 0,00 · CVE-2026-94054 CVE-2026-94055 CVE-2026-94056 CVE-2026-94057 · zdroje: NCSC-FI

Zranitelnosti routerů D-Link umožňují převzetí správy a injektáž příkazů

21.09.2026 05:20 Bezpečnostní chyby v routerech D-Link umožňují kompromitaci správy a provádění příkazů, přičemž jsou již veřejně dostupné funkční exploity. Chyba CVE-2026-93958 na modelu D-Link R95 dovoluje vzdálené spuštění libovolných příkazů s vysokými oprávněními, zatímco CVE-2026-94036 na modelech DIR-X1860 a DIR-X1860Z umožňuje neověřenému útočníkovi z lokální sítě provádět administrátorské operace. EPSS 0,02 · CVE-2026-93958 CVE-2026-94036 · zdroje: NCSC-FI

REDCap: Neautentizované vzdálené spuštění kódu

21.09.2026 05:20 V systému REDCap byla odhalena kritická zranitelnost CVE-2026-90817 se skóre CVSS 9.8, která neautentizovanému útočníkovi umožňuje vzdálené spuštění libovolného kódu na serveru. K úspěšnému zneužití je nutná znalost platného hashe veřejného průzkumu a zranitelnost postihuje verze od 13.3.0. CVE-2026-90817 · zdroje: NCSC-FI

Suricata opravuje četné zranitelnosti ve verzi 8.0.7

21.09.2026 05:20 Nadace OISF vydala verzi Suricata 8.0.7, která řeší velké množství bezpečnostních chyb včetně kritických. Nově přiřazené zranitelnosti CVE-2026-94083 a CVE-2026-94084 se týkají zpracování HTTP/2 a umožňují chyby typu 'invalid free' a 'use-after-free'. Podle organizace OISF obsahuje vydání dosud nejvyšší počet opravených zranitelností a verze Suricata 7 již dosáhla konce životnosti. EPSS 0,00 · CVE-2026-94083 CVE-2026-94084 · zdroje: NCSC-FI

Škodlivé npm balíčky obcházejí ochranu při spuštění

20.09.2026 17:04 Probíhající kampaň šířící malware v ekosystému npm zneužívá balíček 'indexed-btree' k obcházení obran dodavatelského řetězce. Útočníci škodlivý kód ukrývají do běžného běhového chování balíčku namísto instalačních skriptů. zdroje: BleepingComputer

Výzkumníci prolomili sandbox OpenAI Codex a spustili příkazy na hostiteli

20.09.2026 17:04 Podle zprávy výzkumníci překonali sandbox nástroje OpenAI Codex dvěma způsoby, přičemž jeden umožnil spouštění příkazů na počítači vývojáře i v nejvíce uzamčeném režimu. Společnost OpenAI obě zranitelnosti již opravila. zdroje: BleepingComputer

Tři aktivně zneužívané zranitelnosti v jádře Linuxu

20.09.2026 04:49 Americká agentura CISA zařadila do katalogu KEV tři zranitelnosti Linux kernelu , které jsou aktivně zneužívány. Chyby zahrnují vzdáleně zneužitelné kTLS zpracování bez nutnosti autentizace, lokální souběh v jádře i zápis mimo meze v ebtables. Pro všechny chyby jsou k dispozici oficiální upstream opravy a zdroj doporučuje instalovat bezpečnostní aktualizace distribucí. KEV · EPSS 0,01 · CVE-2025-39682 CVE-2025-39964 CVE-2026-53266 · zdroje: NCSC-FI

Zranitelnost webové konzole Red Hat OpenShift Container Platform

20.09.2026 04:49 Byla zveřejněna závažná zranitelnost CVE-2026-75885 ve webové konzoli platformy Red Hat OpenShift Container Platform se skóre CVSS 9.3. Chyba umožňuje neautentizované SSRF a vyčerpání prostředků a podle zdroje je pro ni dostupná oficiální oprava. EPSS 0,00 · CVE-2026-75885 · zdroje: NCSC-FI

Kritické zranitelnosti routeru Totolink A3002MU umožňují vzdálené spuštění kódu

20.09.2026 04:49 Podle zdroje bylo v bezdrátovém routeru Totolink A3002MU odhaleno několik kritických zranitelností se skóre CVSS 10.0, které zahrnují přetečení vyrovnávací paměti a vkládání příkazů. Chyby lze zneužít vzdáleně a je pro ně dostupný funkční exploit, oprava však zatím není k dispozici. EPSS 0,02 · CVE-2026-93738 CVE-2026-93739 CVE-2026-93740 CVE-2026-93741 CVE-2026-93742 · zdroje: NCSC-FI

Kritické zranitelnosti v IBM Guardium Data Protection

20.09.2026 04:49 Společnost IBM vydala bezpečnostní aktualizaci řešící několik zranitelností v produktu IBM Guardium Data Protection 12.2. Nejvyšší hodnocení CVSSv3.1 dosahuje hodnoty 9.9 a pro chyby je k dispozici oficiální oprava. zdroje: NCSC-FI

Zranitelnosti umožňující eskalaci oprávnění v pg_partman

20.09.2026 04:49 Finský úřad NCSC-FI informoval o několika bezpečnostních zranitelnostech v rozšíření pg_partman pro PostgreSQL. Nejvážnější chyba CVE-2026-61781 s CVSS skóre 9.9 umožňuje SQL injection a eskalaci oprávnění přes konfiguraci oddílů, což může vést až ke spuštění příkazů na úrovni operačního systému. EPSS 0,01 · CVE-2026-61781 CVE-2026-61817 CVE-2026-61818 CVE-2026-61819 CVE-2026-61820 CVE-2026-61821 CVE-2026-61822 · zdroje: NCSC-FI

Severokorejská skupina WaterPlum infikovala po celém světě 30 000 zařízení

19.09.2026 22:20 Společné varování bezpečnostních složek uvádí, že severokorejská hackerská skupina WaterPlum od prosince 2025 do července 2026 kompromitovala nejméně 30 000 zařízení po celém světě. Útočníci podle zdroje převedli do Severní Koreje více než 10,7 milionu dolarů v odcizených kryptoměnách. zdroje: BleepingComputer

Linka AI herečky skenuje obličeje volajících a sleduje jejich náladu

19.09.2026 22:20 Videohovorová služba Talking Tilly využívající AI herečku Tilly Norwood podle zjištění skenuje obličej každého volajícího kvůli ověření věku a během hovoru vyhodnocuje jeho náladu. Provoz této služby má podle zdroje trvale skončit 27. září. zdroje: BleepingComputer

Útok BragJack ovládá AI asistenty v prohlížečích přes škodlivá rozšíření

19.09.2026 22:20 Bezpečnostní výzkumník představil koncept útoku BragJack, který pomocí jediného škodlivého rozšíření dokáže ovládnout AI asistenty v prohlížečích Chrome, Edge, Opera Neon, Perplexity Comet a Claude in Chrome. Metoda nazvaná 'Prompt Forcing' vynesla přes 20 000 dolarů na odměnách za zranitelnosti a získala dvě označení CVE. EPSS 0,07 · CVE-2026-0628 CVE-2026-55945 · zdroje: BleepingComputer

Skupina ShinyHunters napadla web ransomwaru Clop

19.09.2026 16:19 Vyděračská skupina ShinyHunters podle zprávy prolomila web pro úniky dat provozovaný ransomwarem Clop , změnila jeho obsah na síti Tor a údajně odcizila serverová data i soukromé klíče k této onion službě. KEV · EPSS 1,00 · CVE-2025-61882 · zdroje: BleepingComputer