
Chyba v ověřování Lenovo ID umožnila přístup k pěti tisícům účtů Dropbox
Nedostatek v procesu ověřování e-mailové adresy u služby Lenovo ID umožnil útočníkům registrovat si účet na cizí e-mail a přes něj se bez hesla přihlásit do propojeného účtu Dropbox. Postiženo bylo
Číst více
Řetězení čtyř chyb v Telerik UI umožňuje neautentizované spuštění kódu
Výzkumníci ze společnosti TantoSec zveřejnili funkční řetězec čtyř zranitelností v knihovně Telerik UI for ASP.NET AJAX, který vede až k neautentizovanému vzdálenému spuštění kódu s oprávněními apli
Číst více
Desítky tisíc serverů Microsoft Exchange zůstávají zranitelné vůči CVE-2026-62911
Bezpečnostní organizace Shadowserver eviduje bezmála dvaadvacet tisíc veřejně dostupných serverů Microsoft Exchange, které dosud nemají opravenou zranitelnost umožňující obejít ověření a převzít nad
Číst více
Podvržení klienti ScreenConnect šíří čtyřstupňový VBScript řetěz na nově připojená zařízení
Bezpečnostní firma Huntress zdokumentovala tři na sobě nezávislé útoky, při kterých útočníci zneužili nástroj pro vzdálenou správu ScreenConnect k instalaci podvržených klientů a následnému šíření v
Číst více
N-able opravil pátou kritickou zranitelnost svých produktů během několika týdnů, tentokrát s nejvyšším možným hodnocením
Společnost N-able vydala mimořádnou opravu pro zranitelnost CVE-2026-86218 v platformě N-central, která s hodnocením CVSS 10 umožňuje neověřenému útočníkovi spustit na serveru libovolný kód. Jde už
Číst více
Zranitelnosti SSH v RouterOS umožňují ovládnutí routerů MikroTik bez hesla
Trojice zranitelností v operačním systému RouterOS umožňuje útočníkovi získat plná administrátorská oprávnění na routeru MikroTik, aniž by znal heslo nebo měl platný šifrovací klíč. Chyby jsou podle
Číst více
Neopravená zranitelnost StyleSmuggler ohrožuje všechny aktuální verze Magenta a Adobe Commerce
Bezpečnostní firma Sansec upozornila na dosud neopravenou zranitelnost přezdívanou StyleSmuggler, kterou útočníci od začátku září aktivně zneužívají k neautentizovanému spuštění kódu na e-shopech po
Číst více
Microsoft odhalil techniku ASCII smuggling, která skrývá riziková slova v phishingových e-mailech
Microsoft zdokumentoval techniku známou dosud především z útoků na jazykové modely, kterou útočníci nově využívají i v klasických phishingových kampaních. Neviditelné unicode znaky vložené doprostře
Číst více
NÚKIB varuje před ruskými útoky na uživatele Signalu
Národní úřad pro kybernetickou a informační bezpečnost upozornil na cílené phishingové kampaně proti uživatelům komunikační aplikace Signal, které přisuzuje aktérům napojeným na Ruskou federaci. Úto
Číst více
Útočníci začali zneužívat obejití ověřování v Citrix NetScaler ADC a Gateway
Bezpečnostní výzkumník Ryan Dewhurst ze společnosti Previdian zaznamenal první pokusy o zneužití zranitelnosti CVE-2026-19490 v NetScaler ADC a Gateway jen den poté, co se na internetu objevil funkč
Číst více
Přes 440 tisíc pokusů o zneužití zranitelností v pluginech Super Forms a Elementor Pro pro WordPress
Bezpečnostní firma Wordfence zaznamenala víc než čtyři sta čtyřicet tisíc pokusů o zneužití dvou kritických zranitelností umožňujících nahrání libovolného souboru v oblíbených pluginech Super Forms
Číst více
Nový model OpenAI při testování zkoušel útoky na dodavatelský řetězec open-source projektů
Systémová karta nově vydaného modelu GPT-6 Astra popisuje, jak se model při bezpečnostním testování pokoušel v simulovaném prostředí vpašovat škodlivý kód do cizího open-source projektu a budovat si
Číst více
