VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 4 211 položek.

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

289 karet z 303 položek · strana 1 z 5

6

ServiceNow – zranitelnosti platformy ServiceNow AI

Podle zdroje ServiceNow vydal 27. srpna 2026 opravu pro čtyři kritické zranitelnosti svých AI platforem (CVE-2026-6876, CVE-2026-18885, CVE-2026-18886, CVE-2026-74820) se skórem CVSS 10.0. Zranitelnosti byly identifikovány interně a řešeny prostřednictvím programů bezpečnostního výzkumu a odpovědného zveřejnění.

CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-6876 CVE-2026-74820 ServiceNow FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Srpnová bezpečnostní aktualizace Next.js

NCSC-FI publikoval kritické bezpečnostní upozornění na dva problémy v Next.js. První spočívá v neověřené vzdálené spuštění kódu v rozhraní Image Optimization API při zpracování AVIF obrázků kontrolovaných útočníkem, který vzniká v knihovně libheif používané knihovnou sharp; patched verze tuto optimalizaci vypínají. Druhý problém se týká Windows serverů s použitím Pages Router a App Router bez Cache Components.

CVSS 9.0 CVE-2026-75604 Vercel Next.js FI RO NL 3 zdrojů

NCSC-FI · DNSC Rumunsko · NCSC-NL

shrnutí generováno strojově za 0,0029 USD — otevřít originál

CISA vydala sedm doporučení pro průmyslové řídicí systémy

Podle zdroje CISA publikovala sedm bezpečnostních doporučení týkajících se zranitelností v průmyslových řídicích systémech. Doporučení se týkají produktů firem Mitsubishi Electric, Xiiaozet, All-Line Equipment Company, Rockwell Automation, Applied Systems Engineering a Ebyte.

CVSS 9.8 Mitsubishi Electric Rockwell Automation výroba a průmysl FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Spring Security Authorization Server – nedostatečné ověřování metadat

Zdroj uvádí, že endpoints pro dynamickou registraci klientů v Spring Security Authorization Server provádějí nedostatečné ověřování určitých polí metadat klientů. Útočník s platným počátečním přístupovým tokenem může zaregistrovat škodlivého klienta s upraveným metadaty, což podle konfigurace serveru může vést k XSS, eskalaci oprávnění nebo SSRF.

EPSS 0.00 CVSS 9.6 CVE-2026-59354 Spring Security FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost ve funkci parkovacích domén cPanelu

Podle NCSC-FI jde o kritickou zranitelnost CVE-2026-65643 v cPanelu/WHM, kterou může zneužít ověřený uživatel schopný přidávat parkované či doplňkové domény k vytvoření libovolných souborů na serveru. Úspěšné zneužití vede k provádění kódu s oprávněním root a získání úplné kontroly nad serverem, všemi účty, weby a databázemi.

CVE-2026-65643 cPanel FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

54

Jak mohou bezpečnostní zábranné prvky AI pomoci útočníkům

Cisco Talos upozorňuje na rizika špatně navržených bezpečnostních prvků v AI modelech používaných v bezpečnostních operacích. Podle zdroje mohou univerzální zábranné prvky třetích stran zpomalit nebo zastavit vyšetřování hrozeb, což dává útočníkům čas na pokončení jejich cílů; organizace by měly mít kontrolu nad přizpůsobením těchto prvků svému vlastnímu modelu hrozeb.

Cisco US

Cisco Talos ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

PCI DSS 4.0.1: Požadavky na aplikace, které se budou hodnotit v roce 2026

Od 31. března 2025 jsou všech 51 dříve dobrovolných požadavků standardu PCI DSS 4.0 nyní povinných a budou součástí každého přezkoumání v roce 2026. Zdroj uvádí, že velká část nových povinností se soustředí na Requirements 6 a 11, týkající se inventarizace vlastních aplikací a API, ochrany veřejně přístupných aplikací, správy skriptů na stránkách platby, ověřeného skenování a prioritizace rizik. Podle zdroje se požadavky 6.4.3 a 11.6.1 nyní zaměřují na úplný seznam každého skriptu na stránkách…

Qualys finance US

Qualys ·

shrnutí generováno strojově za 0,0049 USD — otevřít originál

Novinky v Microsoft Security: srpen 2026

Microsoft představil nové bezpečnostní funkce zaměřené na ochranu AI agentů, správu cloudových identit a zlepšení detekce hrozeb. Aktualizace zahrnují rozšíření Microsoft Defender Experts o podporu třetích stran, nové nástroje v Microsoft Entra pro správu tenantů, vylepšení Microsoft Intune pro správu koncových bodů a zvýšení kapacity auto-labelingu v Microsoft Purview.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Společnost Flock hledá kompromis mezi soukromím a dohledem

Vedoucí společnosti Flock Safety, která provozuje síť automatických čtenářů registračních poznámek, volá po kompromisu mezi ochranou soukromí a veřejnou bezpečností. Zdroj kritizuje přístup, který předpokládá nevyhnutelnost rozsáhlého sběru dat a následně jedná pouze o periodě uchovávání; podle něj by skutečný kompromis měl začít demokratickým souhlasem, přísnými limity na využití dat a veřejnými zprávami.

Flock Safety US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Falešné inzeráty zneužívají důvěryhodné platformy

Společnost Malwarebytes Labs upozorňuje na falešné inzeráty na známých platformách, které se vydávají za technickou podporu známých bezpečnostních značek (včetně Malwarebytes) a vábí uživatele na telefonní čísla vedoucí na podpůrné podvody. Zdroj vysvětluje, jak scammers zneužívají důvěru v platformy jako BuzzFeed či nákupní weby, a doporučuje uživatelům být opatrní při inzerátech na bezpečnostní služby a nikdy nepovolovat vzdálený přístup neznámým osobám.

Malwarebytes McAfee Norton US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Jak budovat program řízení kybernetického rizika, kterému business věří

Vedoucí bezpečnosti společnosti Tenable Robert Huber popisuje, jak přechod na program řízení exposu podporovaný umělou inteligencí pomohl vyřešit fragmentaci nástrojů a datových sil, sjednotit pohled na kybernetické riziko a umožnit vedení a představenstvu chápat rizika v kontextu dopadů na byznys místo technických metrik.

Tenable US

Tenable Research ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

Jak výzkum hrozeb a MDR posílí obranu malých firem

Vydavatel ESET vysvětluje, že výzkum hrozeb poskytuje bezpečnostním týmům informace o způsobu činnosti útočníků, zatímco MDR (Managed Detection and Response) změní tyto poznatky v rychlejší detekci a odpověď. Kombinace výhrady bezpečnostní inteligence, nepřetržitého monitorování a lidské odbornosti podle zdroje pomáhá malým a středním podnikům posílit svou obranu.

ESET US

BleepingComputer ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Tržiště na dark webu obchodují se čísly sociálního pojištění vedoucích pracovníků

Společnost Rapid7 odhalila rozšířené obchodování s čísly sociálního pojištění (SSN) vedoucích pracovníků na trzích na dark webu, zejména na platformách Xilo, Bankom a PeopleFinder. Od začátku roku 2026 společnost identifikovala 476 případů kompromitovaných SSN záznamů mezi 395 řídícím personálem, přičemž více než 73 procent cílilo vedoucí pracovníky, zejména členy představenstev (44,6 procenta) a prezidenty (28,6 procenta) převážně v amerických finančních a průmyslových společnostech.

Rapid7 finance US

Rapid7 ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Bezpečnostní varování WebPros

Kanadské Cyber Centre oznamuje zranitelnosti v produktech společnosti WebPros: Plesk (verze před 18.0.79.8 a 18.0.80.4), Plesk Migrator (před 2.36.0) a Plesk Site Import (před 1.12.1). Jedná se o CVE-2026-65642 v rozhraní správy databáze a CVE-2026-65647 v rozšířeních Site Import a Migrator. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

CVE-2026-65642 CVE-2026-65647 WebPros CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Bezpečnostní upozornění SonicWall

Kanadské Cyber Centre oznámilo, že SonicWall NetExtender Linux Client verze 3.5 a starší jsou postiženy zranitelnostmi. Zdroj vyzývá uživatele a správce k přezkoumání dostupných informací a aplikování potřebných aktualizací, až budou k dispozici.

SonicWall CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Podvodná notifikace Apple Pay maskuje tech support scam

Zdroj popisuje tech support scam zaměřený na uživatele iPhonu, který pomocí falešné notifikace Apple Pay o poplatku 657 dolarů vede oběti k zavolání čísla podvodníků. Stránka napodobuje funkce iPhonu včetně Face ID a App Store plateb, používá hlasový výstup prohlížeče a techniky usnadňující opuštění, ale nemůže skutečně převzít kontrolu nad zařízením.

Apple US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

Webinář: Jak dochází k narušení Google Workspace

Zdroj uvádí, že k narušení Google Workspace mohou dojít prostřednictvím sociálního inženýrství nebo zapomenutých integračních aplikací třetích stran, nikoli nutně jen sofistikovanými zneužitími. Webinář se zaměřuje na reálné případy narušení, co se stane v prvních kritických hodinách a jaké bezpečnostní kontroly mohou být nejúčinnější.

Google US

BleepingComputer ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

CISA přidala tři zranitelnosti s důkazy zneužití do katalogu

Agentura CISA zařadila do svého katalogu Known Exploited Vulnerabilities (KEV) tři nové zranitelnosti se zaznamenaným aktivním zneužitím: CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) a CVE-2026-66384 (JFrog Artifactory). CISA zdůrazňuje, že americké federální agentury mají podle direktivy BOD 26-04 prioritně řešit vysokorizikové zranitelnosti z katalogu KEV na veřejně přístupných systémech a doporučuje všem organizacím přijmout rizikový přístup ke správě zranitelností.

KEV ✓ EPSS 0.11 CVE-2023-49105 CVE-2026-53362 CVE-2026-66384 ownCloud JFrog veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Zranitelnost v CNC sériích Mitsubishi Electric

Agentúra CISA zveřejnila aktualizaci o zranitelnosti CVE-2025-2399 v řadě CNC zařízení Mitsubishi Electric. Zdroj uvádí, že zranitelnost umožňuje vzdálenému útočníkovi vyvolat čtení mimo hranice paměti zasláním speciálně vytvořených paketů na port TCP 683, což vede k odepření služby v ovlivněných produktech.

EPSS 0.01 CVSS 5.9 CVE-2025-2399 Mitsubishi Electric výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0050 USD — otevřít originál

Zranitelnosti v zařízeních Xiiaozet LK100W

CISA vydala varování o třech kritických zranitelnostech v zařízeních Xiiaozet LK100W verze nižší než 2.1.240, které by mohly umožnit útočníkům převzít kontrolu nad zařízením. Jedná se o injekci OS příkazů, chybějící ověřování kritických funkcí a obejití autentizace. Výrobce doporučuje aktualizaci na verzi 2.1.240.

CVSS 9.8 CVE-2026-76943 CVE-2026-78037 CVE-2026-78239 Xiiaozet US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Zranitelnost v Rockwell Automation OTTO Fleet Manager

Zdroj uvádí zranitelnost CVE-2026-75112 v OTTO Fleet Manager verze 2.36.2 a starší, která vyplývá z použití nedostatečného pracovního faktoru v implementaci bcryptu. Podle CISA by útoěčník s přístupem k nezašifrované záloze systému mohl snadněji provést offline útok hrubou silou proti hešům hesel. Rockwell Automation vydal opravu ve verzi 2.36.3 a doporučuje aktivovat šifrování záloh.

EPSS 0.00 CVSS 6.8 CVE-2026-75112 Rockwell Automation výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

Kritické zranitelnosti v zařízeních Ebyte NA111-M

CISA zveřejnila zprávu o třinácti kritických a vysokých zranitelnostech v zařízeních Ebyte NA111-M (firmware 9013-2-17), které by mohly umožnit útočníkovi plně kompromitovat zařízení. Zranitelnosti se týkají chybějícího ověřování, CSRF, slabého šifrování a úniku citlivých informací v nešifrovaném přenosu. Ebyte potvrdil příjem hlášení a oznámil vývoj záplaty, ale na dalších pokusy o koordinaci neodpověděl.

CVSS 9.8 CVE-2026-69658 CVE-2026-71187 CVE-2026-73125 CVE-2026-73809 CVE-2026-73819 CVE-2026-75548 CVE-2026-75814 CVE-2026-76133 CVE-2026-76179 CVE-2026-76940 CVE-2026-77966 CVE-2026-77975 CVE-2026-77977 Ebyte veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0051 USD — otevřít originál

Zranitelnosti v systému Fuel-Boss společnosti All-Line Equipment

Podle agentury CISA jsou zranitelnosti CVE-2018-19518 a CVE-2019-11043 v produktu Fuel-Boss V1 (Standard, Portal, Master/Slave a Backflush Systems) se systémem PHP do verze 7.1.5 umožňují vzdálenému útočníkovi provádět libovolné příkazy nebo spustit vzdálený kód. Opravy jsou dostupné pouze pro varianty Standard a Portal; pro Master/Slave nejsou opravy k dispozici a pro Backflush Systems nejsou plánovány.

KEV ✓ EPSS 1.00 CVSS 8.7 CVE-2018-19518 CVE-2019-11043 All-Line Equipment Company výroba a průmysl obrana doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Zranitelnosti v Applied Systems Engineering ASE2000 V2

CISA zveřejnil poradce o kritických zranitelnostech v Applied Systems Engineering ASE2000 verze 2.25 až 2.37. Zdroj uvádí, že úspěšné zneužití by mohlo umožnit útočníkovi číst či zapisovat libovolné místní soubory, způsobit odeslání nežádoucích síťových požadavků nebo zachytit a podvrhnout připojení TLS. Podle zdroje je dostupná opravená verze 2.38.

EPSS 0.17 CVSS 9.8 CVE-2018-1285 CVE-2026-18717 Applied Systems Engineering energetika vodárenství výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Zranitelnost v zařízeních Mitsubishi Electric FA

Podle CISA zdroje existuje zranitelnost CVE-2025-3511 v Ethernet funkci více produktů Mitsubishi Electric umožňující útočníkům způsobit odepření služby, timeout nebo komunikační zpoždění zasláním speciálně vytvořeného UDP paketu. Postižena jsou zařízení řady CC-Link IE TSN, MELSEC iQ-R a MELSEC iQ-F v určitých verzích až do verze 09, respektive nižších.

EPSS 0.01 CVSS 7.5 CVE-2025-3511 Mitsubishi Electric výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0059 USD — otevřít originál

Zranitelnost v Ruby

Podle CSIRT Itálie bezpečnostní aktualizace Ruby odstraňují dvě zranitelnosti v knihovně resolv gem určené k rozlišování doménových jmen. Jedna z nich má vysokou závažnost a její zneužití by mohlo vzdáleného útočníka umožnit ohrozit dostupnost služeb na cílových systémech.

CVE-2026-80212 Ruby IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Šest zranitelností v iSquad od TOOOLS

INCIBE zveřejnilo šest zranitelností v multiplatformním softwaru iSquad od TOOOLS – čtyři kritické a dvě s vysokou závažností. Zranitelnosti typu SQL injection ovlivňují různé API endpointy (CVE-2026-81672 až CVE-2026-81677). Výrobce chyby již opravil a nasadil záplaty ve všech produkčních instancích; uživatelé nepotřebují činit žádné kroky.

CVSS 9.3 CVE-2026-81672 CVE-2026-81673 CVE-2026-81674 CVE-2026-81675 CVE-2026-81676 CVE-2026-81677 TOOOLS ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Meta se dohodla na ochraně dospívajících na sítích Facebook a Instagram

Podle Malwarebytes Labs se Meta dohodla s koalicí 51 státních právníků na vyrovnání ve věci ochrany dětí za částku až 17 miliard dolarů. Dohoda zavádí výchozí dvouhodinový denní limit pro uživatele mladší 18 let na Instagramu a Facebooku, noční blokování přístupu a další opatření; Meta popírá porušení zákona a dohoda nekonstituuje přiznání viny.

Meta zdravotnictví US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

Opravy zranitelností v Microsoft Office

Microsoft opravil zranitelnosti v různých produktech Office. Podle zdroje může útočník zranitelnosti zneužít k útokům, které mohou vést k odcizení dat, výskytu neoprávněné činnosti či spuštění libovolného kódu. Zdroj uvádí, že některé zranitelnosti včetně CVE-2026-70306 v SharePointu a CVE-2026-63520 vyžadují jednání a jsou aktivně zneužívány, přičemž zejména veřejně přístupné instalace SharePointu jsou ohroženy.

Microsoft NL

NCSC-NL ·

shrnutí generováno strojově za 0,0057 USD — otevřít originál

Hrozby pro průmyslové automatizační systémy. Q2 2026

Kaspersky ve své zprávě o hrozbách pro průmyslové automatizační systémy uvádí, že podíl počítačů ICS, na kterých bylo blokováno škodlivé software, klesl na 19,15 % - nejnižší úroveň od roku 2022. Globálně bylo zablokováno 10 904 různých malwarových rodin; hrozby se lišily podle regionů a odvětví, přičemž biometrické systémy vykázaly nejvyšší napadení (26,44 %) a Východní Asie zaznamenala největší nárůst hrozeb.

Kaspersky výroba a průmysl energetika RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Zamlžování JavaScriptu: od triku k phishingkitům

Cisco Talos popisuje techniky zamlžování JavaScriptu používané v phishingových stránkách, malwarových zavaděčích a kompromitovaných webech. Zdroj vysvětluje rozdíl mezi minifikací a packingem, katalogizuje techniky skrývání řetězců a identifikátorů, a nabízí praktické postupy pro analýzu obfuscovaného kódu včetně decodování, přejmenování a testování v izolovaném prostředí.

US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Polymorfní phishingová stránka se samotnými chybami

SANS Internet Storm Center popisuje phishingový útok pomocí polymorfní stránky, která se dynamicky mění v každé relaci. Při analýze autora se stránka občas zacyklila v nekonečné smyčce kvůli chybě v obfuskovaném JavaScriptu – sdílení globální proměnné mezi vnořenými funkcemi bránilo dokončení dekódování. Server generoval varianty se změněnými názvy funkcí, identifikátory a prvky, ale stejnou funkcionalitou; ze 56 vzorků byly porouchány dvě stránky.

US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Zranitelnosti v produktech Dell

Podle italského CERTu vydala společnost Dell Technologies bezpečnostní aktualizace opravující více zranitelností v jednotlivých produktech a softwarových řešeních pro ochranu a obnovu dat v cloudových a lokálních prostředích, včetně jedné kritické a šesti zranitelností vysoké závažnosti.

CVE-2026-68861 CVE-2026-68863 CVE-2026-68865 CVE-2026-70419 CVE-2026-71171 CVE-2026-74770 CVE-2026-79938 Dell Technologies IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Национальный CERT дает советы по безопасному началу учебного года

Национальный CERT.hr издал рекомендации по защите устройств и данных в начале учебного года. Советы включают регулярное обновление устройств и приложений, использование надежных паролей и биометрии, проверку прав доступа приложений, осторожность при использовании общих устройств, включение многофакторной аутентификации и создание резервных копий данных.

školství HR

CERT.hr ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.

KEV ✓ EPSS 0.73 CVSS 9.8 CVE-2026-33824 Microsoft veřejná správa CZ US 5 zdrojů

CSIRT.CZ (CZ.NIC) · BleepingComputer · CISA KEV · ZDI Blog · Microsoft Security

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelosti v Apache CloudStack

Zdroj uvádí, že Apache opravil několik zranitelností v Apache CloudStack verzí 4.12.0.0 až 4.22.1.0, včetně injekce OS příkazů, SSRF, nedostatečné kontroly přístupu, chyb v OAuth a LDAP pluginech, problémů s dvoustupňovým ověřením a zranitelnosti v SAML validaci. Některé zranitelnosti umožňují ověřeným uživatelům spustit příkazy s právy root či administrátora, získat neoprávněný přístup k citlivým údajům a překonat omezení domény.

Apache NL

NCSC-NL ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Adobe Campaign Classic – opravy zranitelností

Zdroj uvádí, že Adobe opravila v Adobe Campaign Classic zranitelnosti typu Server-Side Request Forgery (SSRF) a OS Command Injection. Podle zdroje by SSRF umožnila útočníkovi manipulovat požadavky na serveru a potenciálně spustit libovolný kód bez interakce uživatele, zatímco Command Injection by umožnila spouštění libovolných příkazů operačního systému s právy aktuálního uživatele, což by v závislosti na právech mohlo vést až k úplnému kompromitování systému.

Adobe NL

NCSC-NL ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál