Kritická zranitelnost deserializace v Apache MINA

22.09.2026 06:19 Dříve vydaná oprava kritické zranitelnosti v Apache MINA nebyla správně přenesena do větví 2.0.x a 2.1.x. Verze dříve považované za opravené tak zůstávají zranitelné vůči obejití povoleného seznamu při zpracování serializovaných objektů Java, což může vést ke vzdálenému spuštění kódu. CVE-2026-94301 · zdroje: NCSC-FI

Mnohočetné závažné zranitelnosti v platformě MISP

22.09.2026 06:19 Podle NCSC-FI vydal projekt MISP verzi 2.5.47, která opravuje 27 potvrzených bezpečnostních zranitelností včetně vzdáleného spuštění kódu, eskalace oprávnění či obejití vícefaktorového ověření. Vývojáři důrazně doporučují provést aktualizaci. CVE-2026-94277 CVE-2026-94372 CVE-2026-94373 CVE-2026-94374 CVE-2026-94379 CVE-2026-94381 CVE-2026-94383 CVE-2026-94393 CVE-2026-94394 CVE-2026-94401 CVE-2026-94404 · zdroje: NCSC-FI

Týdenní přehled hrozeb Check Point Research z 21. září

22.09.2026 06:19 Check Point Research shrnuje bezpečnostní incidenty uplynulého týdne včetně úniku dat japonské Digital Agency či zasažení tankerů kyberútoky. Přehled dále pokrývá AI hrozby jako model Luciferus a techniku BragJack, kritické zranitelnosti u dodavatelů Cisco a Oracle a špionážní kampaně spojované se Severní Koreou a Čínou. KEV · EPSS 0,02 · CVE-2026-76460 CVE-2026-76461 CVE-2026-77692 CVE-2026-91843 · zdroje: Check Point Research

Proofpoint ocenil vítěze globálních partnerských cen za rok 2026

22.09.2026 06:19 Společnost Proofpoint na své hlavní akci ocenila vítěze globálních partnerských cen pro rok 2026. zdroje: Proofpoint

Mnohočetné bezpečnostní zranitelnosti v systému Keycloak

22.09.2026 06:19 Finský úřad NCSC-FI informuje o vydání verze Keycloak 26.7.4, která opravuje několik bezpečnostních chyb ovlivňujících autentizaci a autorizaci. Zranitelnosti zahrnují eskalaci privilegií na správce realmu, neautentizované způsobení odepření služby , obcházení bezpečnostních zásad a problém se zamykáním účtů. EPSS 0,01 · CVE-2026-17526 CVE-2026-18212 CVE-2026-19607 CVE-2026-74909 CVE-2026-79651 CVE-2026-90997 · zdroje: NCSC-FI

Bezpečnostní upozornění pro MISP

22.09.2026 00:04 Kanadské středisko Cyber Centre upozorňuje na zranitelnosti v platformě MISP ve verzích starších než 2.5.47. Problémy zahrnují například možnost, aby API klíče určené pouze pro čtení znovu získaly plná oprávnění role, a úřad doporučuje aplikovat dostupné aktualizace. zdroje: Cyber Centre Kanada

Chyba Click2Shell ve WordPressu umožňuje spuštění PHP kódu na serveru

22.09.2026 00:04 Podle zdroje byly zveřejněny technické podrobnosti a funkční koncept exploitu pro novou CSRF zranitelnost ve WordPressu označovanou jako 'Click2Shell'. Tato chyba postihuje přímo jádro platformy WordPress. zdroje: BleepingComputer

Bezpečnostní upozornění pro MongoDB

22.09.2026 00:04 Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v produktech MongoDB Mongoid a C Driver ve více verzích. Uživatelům a správcům doporučuje sledovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada

Bezpečnostní varování pro produkty Veeam

22.09.2026 00:04 Kanadské kybernetické centrum aktualizovalo varování před zranitelnostmi v produktech Veeam Backup Replication, Veeam ONE a Veeam Service Provider Console. Podle veřejně dostupných zdrojů je zranitelnost CVE-2026-32996 aktivně zneužívána v praxi. EPSS 0,00 · CVE-2026-32996 · zdroje: Cyber Centre Kanada

CISA varuje před aktivním zneužíváním tří zranitelností jádra Linuxu

22.09.2026 00:04 Americká agentura CISA varuje před aktivním zneužíváním tří zranitelností v jádře Linuxu. Jedna z těchto chyb byla podle zdroje vyhodnocena jako kritická. KEV · EPSS 0,01 · CVE-2025-39682 CVE-2025-39964 CVE-2026-53266 · zdroje: BleepingComputer, NCSC-FI

Bezpečnostní upozornění pro přepínače Zyxel GS1900

22.09.2026 00:04 Kanadské centrum pro kybernetickou bezpečnost upozorňuje na aktualizaci varování společnosti Zyxel pro přepínače řady GS1900. Agentura CISA zařadila zranitelnost CVE-2026-7273 do svého katalogu aktivně zneužívaných chyb a centrum doporučuje aplikovat potřebné aktualizace. KEV · EPSS 0,00 · CVE-2026-7273 · zdroje: Cyber Centre Kanada, CISA KEV

Bezpečnostní varování pro Roundcube: zneužívaná chyba

22.09.2026 00:04 Kanadské kybernetické centrum aktualizovalo varování k aplikaci Roundcube Webmail ve verzích před 1.6.16 a 1.7.1. Podle veřejně dostupných zpráv je zranitelnost CVE-2026-48842 aktivně zneužívána v praxi. EPSS 0,01 · CVE-2026-48842 · zdroje: Cyber Centre Kanada

BigCommerce varuje obchodníky před únikem dat přes aplikace Ribon

22.09.2026 00:04 Platforma pro elektronické obchodování BigCommerce varovala několik obchodníků před narušením bezpečnosti dat. Podle zdroje útočníci kompromitovali přihlašovací údaje k aplikacím třetí strany Ribon a využili je k injektáži škodlivých skriptů do internetových obchodů. zdroje: BleepingComputer

Falešné weby šířily zero-day exploity pro Chrome a Windows

22.09.2026 00:04 Společnost Volexity odhalila kampaň čínského aktéra UTA0565, který pomocí podvržených webů zneužíval řetězec zero-day zranitelností v Google Chrome a Microsoft Windows . Cílem phishingových e-mailů byly vládní subjekty v Asii a útoky doručovaly dříve nepopsaný malware CLEANGULP. KEV · EPSS 0,01 · CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 · zdroje: Volexity, BleepingComputer

Plán AI společností skenovat a ničit knihy

22.09.2026 00:04 Podcast se věnuje praktikám technologických firem, které nakupují, rozřezávají a skenují knihy pro trénování modelů umělé inteligence. Z odpečetěných soudních dokumentů vyplynulo, že Anthropic provozoval projekt Panama s cílem destruktivně naskenovat všechny knihy světa, a podobné operace podle zjištění novinářů provádí i Amazon. zdroje: Malwarebytes Labs