ACRESIA ACRESIA
  • Domů
  • O nás
  • Expertiza
    • Umělá inteligence
    • Compliance
    • Kybernetická a digitální bezpečnost
    • Ochrana osobních údajů
    • ESG a udržitelnost
  • Software
  • Novinky
    • Novinky Acresia Tools
    • Acresia digest
  • Kontakt
Chyba v ověřování Lenovo ID umožnila přístup k pěti tisícům účtů Dropbox

Chyba v ověřování Lenovo ID umožnila přístup k pěti tisícům účtů Dropbox

Novinky Date: 7. září 2026

Nedostatek v procesu ověřování e-mailové adresy u služby Lenovo ID umožnil útočníkům registrovat si účet na cizí e-mail a přes něj se bez hesla přihlásit do propojeného účtu Dropbox. Postiženo bylo přibližně pět tisíc uživatelů.

Řetězení čtyř chyb v Telerik UI umožňuje neautentizované spuštění kódu

Řetězení čtyř chyb v Telerik UI umožňuje neautentizované spuštění kódu

Novinky Date: 7. září 2026

Výzkumníci ze společnosti TantoSec zveřejnili funkční řetězec čtyř zranitelností v knihovně Telerik UI for ASP.NET AJAX, který vede až k neautentizovanému vzdálenému spuštění kódu s oprávněními aplikačního fondu IIS.

Desítky tisíc serverů Microsoft Exchange zůstávají zranitelné vůči CVE-2026-62911

Desítky tisíc serverů Microsoft Exchange zůstávají zranitelné vůči CVE-2026-62911

Novinky Date: 7. září 2026

Bezpečnostní organizace Shadowserver eviduje bezmála dvaadvacet tisíc veřejně dostupných serverů Microsoft Exchange, které dosud nemají opravenou zranitelnost umožňující obejít ověření a převzít nad poštovním serverem kontrolu. Podle serveru Root.cz se mezi nimi nachází i stovky serverů v Česku.

N-able opravil pátou kritickou zranitelnost svých produktů během několika týdnů, tentokrát s nejvyšším možným hodnocením

N-able opravil pátou kritickou zranitelnost svých produktů během několika týdnů, tentokrát s nejvyšším možným hodnocením

Novinky Date: 7. září 2026

Společnost N-able vydala mimořádnou opravu pro zranitelnost CVE-2026-86218 v platformě N-central, která s hodnocením CVSS 10 umožňuje neověřenému útočníkovi spustit na serveru libovolný kód. Jde už o pátou závažnou zranitelnost jejích produktů zveřejněnou během několika posledních týdnů.

Podvržení klienti ScreenConnect šíří čtyřstupňový VBScript řetěz na nově připojená zařízení

Podvržení klienti ScreenConnect šíří čtyřstupňový VBScript řetěz na nově připojená zařízení

Novinky Date: 7. září 2026

Bezpečnostní firma Huntress zdokumentovala tři na sobě nezávislé útoky, při kterých útočníci zneužili nástroj pro vzdálenou správu ScreenConnect k instalaci podvržených klientů a následnému šíření vícestupňového škodlivého kódu na další zařízení v síti.

  1. Zranitelnosti SSH v RouterOS umožňují ovládnutí routerů MikroTik bez hesla
  2. Neopravená zranitelnost StyleSmuggler ohrožuje všechny aktuální verze Magenta a Adobe Commerce
  3. Microsoft odhalil techniku ASCII smuggling, která skrývá riziková slova v phishingových e-mailech
  4. NÚKIB varuje před ruskými útoky na uživatele Signalu

Strana 1 z 28

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
Image

Společnost ACRESIA Consulting byla založena na základě vzájemné spolupráce několika odborníků z oboru kybernetické bezpečnosti. Práce je pro nás zábavou, protože děláme to, co nás skutečně baví a zajímá. Někteří z nás jsou i aktivní v oblasti odborných publikací a seminářů. Jsme skutečnými odborníky v oboru ochrany dat, osobních údajů a IT bezpečnosti a ESG

Všechny služby

Kontaktní informace

(+420) 321 123 123

info@acresia.com

Kaprova 42/14

Praha 1

110 00

Newsletter

Zůstaňte v obraze s nejnovějšími informacemi a exkluzivním obsahem! Přihlaste se k našemu newsletteru a buďte první, kdo se dozví o našich aktualitách.

ACRESIA 2026

Privacy policy

ACRESIA ACRESIA
  • Domů
  • O nás
  • Expertiza
    • Umělá inteligence
    • Compliance
    • Kybernetická a digitální bezpečnost
    • Ochrana osobních údajů
    • ESG a udržitelnost
  • Software
  • Novinky
    • Novinky Acresia Tools
    • Acresia digest
  • Kontakt