VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
5 736 položek
4 596 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

1243 karet z 1267 položek · strana 1 z 21 CZ · EN/orig

29

DNSC a FAN Courier spouštějí kampaň proti podvodným zprávám

Rumunský národní ředitelství pro kybernetickou bezpečnost (DNSC) a společnost FAN Courier představily osvětovou kampaň zaměřenou na boj proti podezřelým zprávám a podvodům. Cílem iniciativy je varovat veřejnost před ukvapenými reakcemi na podvodné výzvy.

FAN Courier doprava RO

tg: varování tg: návod tp: phishing tp: podvod

DNSC Rumunsko ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Austrálie navrhuje zákon umožňující vypnout algoritmický výběr příspěvků

Australská vláda představila návrh zákona o digitální péči, který má uživatelům umožnit vypnout algoritmicky řízený obsah a sledovat pouze příspěvky přátel či vybraných tvůrců. Návrh rovněž ukládá digitálním službám povinnost chránit uživatele mladší 18 let před škodlivým obsahem pod hrozbou vysokých finančních sankcí.

US

tg: regulace tp: soukromí

Malwarebytes Labs ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD — otevřít originál

Zero-day zranitelnost ShieldCrash v Microsoft Defenderu umožňuje získat práva SYSTEM

Podle webu BleepingComputer zveřejnil anonymní bezpečnostní výzkumník vystupující pod jménem Nightmare Eclipse zero-day exploit nazvaný ShieldCrash pro Microsoft Defender. K vydání došlo bezprostředně poté, co Microsoft zpřístupnil své zářijové bezpečnostní aktualizace pro rok 2026.

Microsoft US

tg: zranitelnost

BleepingComputer ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Varování před zranitelnostmi v softwaru Microsoft ze září 2026

Maďarský úřad NKI vydal varování před kritickými chybami v softwaru společnosti Microsoft kvůli jejich závažnosti a aktivnímu zneužívání v praxi. Společnost v měsíčním bezpečnostním balíčku opravila 974 zranitelností včetně dvou zero-day chyb.

Microsoft HU

tg: zneužíváno tg: zranitelnost

NKI Maďarsko ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Bezpečnostní upozornění pro Ivanti Sentry (CVE-2026-83527)

Společnost Ivanti vydala opravy produktu Ivanti Sentry, které řeší závažnou zranitelnost CVE-2026-83527 s CVSS 8.1. Chyba obcházení autentizace ve verzích před R10.8.2, R10.7.3 a R10.6.4 umožňuje vzdálenému neautentizovanému útočníkovi získat přístup na úrovni správce, přičemž v době zveřejnění nebylo hlášeno její aktivní zneužívání.

CVSS 8.1 CVE-2026-83527 Ivanti FI

tg: zranitelnost tg: novinka v produktu tp: identita

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

Zranitelnost v Ivanti Endpoint Manager Mobile (CVE-2026-18851)

Podle oznámení vydala společnost Ivanti aktualizace pro produkt Ivanti Endpoint Manager Mobile, které řeší závažnou zranitelnost CVE-2026-18851. Chyba chybějící autorizace ve verzích před 12.10.0.0, 12.9.0.2 a 12.8.0.4 umožňuje vzdálenému autentizovanému útočníkovi zvýšit svá oprávnění na úroveň administrátora.

CVSS 8.8 CVE-2026-18851 Ivanti FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Bezpečnostní varování: Zranitelnosti v Ivanti Neurons for ITSM

Společnost Ivanti vydala opravy pro produkt Ivanti Neurons for ITSM, které řeší zranitelnosti s vysokou a kritickou závažností včetně CVSS 9.9. Podle zdroje nejsou v době zveřejnění známy žádné případy zneužití těchto chyb v praxi a odhaleny byly díky pokročilým jazykovým modelům.

CVSS 9.9 CVE-2026-12645 CVE-2026-12646 CVE-2026-12647 CVE-2026-12648 CVE-2026-12650 CVE-2026-12651 CVE-2026-12744 CVE-2026-12745 Ivanti FI

tg: zranitelnost tg: novinka v produktu tp: AI

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost typu command injection ve Fortinet FortiSandbox

Zranitelnost typu command injection v produktu FortiSandbox, evidovaná jako CVE-2026-84387 s CVSS skóre 6.7, může umožnit privilegovanému útočníkovi vykonat neautorizovaný kód či příkazy pomocí speciálně vytvořených HTTP požadavků. K dispozici je oficiální oprava.

CVSS 6.7 CVE-2026-84387 Fortinet FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Chyba ověřování certifikátů v systémech FortiOS a FortiProxy

Ve funkcionalitě Agentless ZTNA portal v systémech FortiOS a FortiProxy byla zjištěna zranitelnost nesprávného ověřování certifikátů s označením CVE-2026-84393. Vzdálený neautentizovaný útočník může podle zdroje provést útok typu Man-in-the-Middle na komunikaci mezi ZTNA portálem a cílovým backendovým webem.

CVSS 7.3 CVE-2026-84393 Fortinet FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost ve webovém rozhraní FortiSandbox odhaluje citlivé informace

Chyba nesprávného řízení přístupu CVE-2026-26084 ve webovém rozhraní řešení FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS může neautentizovanému útočníkovi umožnit přístup k citlivým informacím pomocí upravených HTTP požadavků. Zranitelnost dosahuje skóre CVSS 8,9 a k dispozici je oficiální oprava.

CVSS 8.9 CVE-2026-26084 Fortinet FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Kritická zranitelnost ve webovém portálu FortiMonitorOnSight

Finský NCSC informuje o kritické chybě CVE-2026-84390 s CVSS 9.6 ve webovém portálu FortiMonitorOnSight, kde je JWT pro autentizaci podepisován statickým klíčem. Vzdálený neautentizovaný útočník tak může obejít ověření identity pomocí podvrženého nebo znovu použitého tokenu; k dispozici je již oficiální oprava.

CVSS 9.6 CVE-2026-84390 Fortinet FI

tg: zranitelnost tp: identita

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Chyba autentizace ve Fortinet Privileged Access Agent a FortiPAM

Podle NCSC-FI umožňuje kritická zranitelnost nesprávného ověření CVE-2026-84388 v rozšíření Fortinet Privileged Access Agent pro prohlížeč Chrome vzdálenému neautentizovanému útočníkovi přesměrovat provoz uživatele přes vlastní servery při návštěvě škodlivého webu. Náprava vyžaduje aktualizaci FortiPAM na verzi 1.9.1 nebo 1.8.4 a rozšíření pro Chrome na verzi 8.0.1.123 či vyšší.

CVSS 9.1 CVE-2026-84388 Fortinet FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Chyba v UEFI Shell Cisco UCS umožňuje obejít Secure Boot

Zranitelnost CVE-2026-20293 v implementaci rozhraní UEFI Shell u serverů Cisco UCS a odvozených zařízení umožňuje autentizovanému útočníkovi nebo neautentizovanému útočníkovi s fyzickým přístupem obejít kontrolu UEFI Secure Boot. Útočník může pomocí dostupných příkazů pro zápis do paměti upravit proměnné UEFI a spustit neautorizovaný software. Cisco pro tuto chybu vydalo opravné aktualizace softwaru.

CVSS 7.1 CVE-2026-20293 Cisco FI US 2 zdrojů

tg: zranitelnost

NCSC-FI · Cisco PSIRT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Bezpečnostní aktualizace pro Adobe Commerce řeší aktivně zneužívanou zranitelnost

Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Commerce a Magento Open Source řešící kritickou zranitelnost CVE-2026-75650 s CVSS skóre 10.0, která umožňuje spuštění libovolného kódu. Výrobce upozorňuje, že tato chyba je již aktivně zneužívána v praxi.

KEV ✓ CVSS 10.0 CVE-2026-75650 Adobe Magento obchod FI US IT FR 6 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

NCSC-FI · Tenable Research · BleepingComputer · CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zářijové bezpečnostní záplaty SAP řeší kritické chyby v Kernelu a NetWeaveru

Společnost SAP vydala v září 2026 bezpečnostní aktualizace pro 20 zranitelností napříč svými produkty. Zahrnují kritickou chybu CVE-2026-44756 v SAP Kernelu umožňující spuštění libovolných příkazů s právy administrátora a chybu CVE-2026-58240 v SAP NetWeaver Message Server, která neověřeným útočníkům dovoluje vzdáleně ovládnout celý cluster.

CVSS 10.0 SAP FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD — otevřít originál

Zářijový Patch Tuesday Microsoftu opravuje 966 chyb a dva nulté dny

Vydavatel v rámci zářijových aktualizací opravil 966 zranitelností, z nichž 105 označil jako kritické a dvě jako aktivně zneužívané nulté dny. Mezi zneužívané chyby patří eskalace oprávnění ve Windows Update Stack (CVE-2026-81963) a v komponentě Windows ALPC (CVE-2026-85880).

CVSS 10.0 Microsoft FI

tg: zneužíváno tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD — otevřít originál

Aktivně zneužívané zero-day zranitelnosti v systému MikroTik RouterOS

Společnost MikroTik vydala opravy pro šest zranitelností v systému RouterOS s nejvyšším skóre CVSS 9.2. Podle zprávy existují důkazy o aktivním zneužívání v praxi, které se týká chyb CVE-2026-86060, CVE-2026-67277 a CVE-2026-67276.

EPSS 0.00 CVSS 9.2 CVE-2026-67276 CVE-2026-67277 CVE-2026-67278 CVE-2026-67279 CVE-2026-67281 CVE-2026-86060 MikroTik FI

tg: zneužíváno tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

ConnectWise varuje před chybou přenosu souborů v ScreenConnect

Společnost ConnectWise identifikovala problém ovlivňující přenos souborů v relacích Support a Access nástroje ScreenConnect Remote Access, který zasahuje cloudové i on-premise instalace. Výrobce plánuje vydat oficiální opravu a identifikátor CVE během týdne a do té doby doporučuje snížit riziko okamžitým zakázáním přenosu souborů pro techniky.

ConnectWise FI

tg: zranitelnost tg: návod

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Opravy pro N-central řeší kritické chyby včetně RCE

Vydavatel zveřejnil opravy N-central 2026.3 Hotfix 4 a Hotfix 3 pro zranitelnosti CVE-2026-86218, CVE-2026-86206 a CVE-2026-86207. Chyba CVE-2026-86218 s hodnocením CVSS 10.0 umožňuje neautentizované vzdálené spuštění kódu na serveru N-central, zatímco zbývající zranitelnosti dovolují obejít autentizaci. Podle zdroje zatím nebylo zaznamenáno zneužití v produkčním prostředí a zákazníkům s on-premise instalacemi je doporučeno okamžitě přejít na verzi N-central 2026.3 HF4.

KEV ✓ EPSS 0.00 CVSS 10.0 CVE-2026-86206 CVE-2026-86207 CVE-2026-86218 N-able FI

tg: zranitelnost tg: novinka v produktu

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

Aktualizace VMware Workstation a Fusion opravují přetečení celého čísla a bufferu

Společnost Broadcom vydala bezpečnostní opravy pro produkty VMware Workstation a Fusion řešící chyby CVE-2026-59346 a CVE-2026-59347. Útočník s lokálními administrátorskými právy na virtuálním stroji může tyto zranitelnosti zneužít ke spuštění kódu na hostitelském systému.

CVSS 9.3 CVE-2026-59346 CVE-2026-59347 Broadcom VMware FI FR IT 3 zdrojů

tg: zranitelnost tp: malware

NCSC-FI · CERT-FR – avis · CSIRT Itálie (ACN)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

31

Patch Tuesday v září 2026: Microsoft opravil téměř tisíc zranitelností

Microsoft v rámci zářijového Patch Tuesday vydal opravy pro 974 vlastních zranitelností a celkem řeší 999 chyb, což je dosud nejvyšší počet za jediný den. Podle zprávy jsou aktivně zneužívány dvě zero-day zranitelnosti pro zvýšení oprávnění: CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack.

Microsoft Google US

tg: zneužíváno tg: zranitelnost tg: rozbor

Rapid7 ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD — otevřít originál

Útok na zařízení F5 BIG-IP APM a nasazení Linux rootkitu

Zdroj uvádí, že útočníci napadli zařízení F5 BIG-IP APM a nasadili Linux rootkit schopný zachytávat načítání PHP souborů a injektovat bezsoborový webový shell přímo do paměti.

KEV ✓ EPSS 0.02 CVE-2025-53521 F5 US FR 2 zdrojů

tg: incident tg: zneužíváno tp: malware tp: špionáž

BleepingComputer · CERT-FR – alerty

Shrnutí generováno strojově za 0,0013 USD — otevřít originál

Microsoft Patch Tuesday září 2026: 973 zranitelností

Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritických. Dva jsou zneužívány v přírodě, na Patch Tuesday nebyly veřejně zveřejněny. Mezi důležitými opravami figurují eskalace privilegií v systému Windows a kritická vzdálená spuštění kódu v produktech Skype for Business, MSMQ a RRAS.

KEV ✓ CVSS 9.8 CVE-2026-66302 CVE-2026-69579 CVE-2026-69590 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

SANS Internet Storm Ctr. ·

Shrnutí generováno strojově za 0,0035 USD — otevřít originál

Americké sankce nutily italský kolektiv Autistici/Inventati k uzavření

Americké ministerstvo zahraničí označilo italský technologický kolektiv Autistici/Inventati za 'extremistickou skupinu' provozující infrastrukturu pro 'levicové militanty po celém světě' a varuje, že finanční podpora skupině může vést k sankcím. Kolektiv následně oznamuje svůj zánik.

US

tg: vymáhání práva

The Record ·

Shrnutí generováno strojově za 0,0014 USD — otevřít originál

Oprávnění Microsoft a Adobe ze září 2026

Zdroj uvádí, že Microsoft vydal v září 2026 největší opravy bezpečnosti v historii, řešící 974 zranitelností (113 kritických a 860 důležitých), z toho dvě již zneužívané v praxi. Adobe vydalo opravu pro jednu kritickou zranitelnost (CVE-2026-75650) v Adobe Commerce, kterou také CISA zařadila mezi aktivně zneužívané a doporučilo opravit do 22. září 2026.

Microsoft Adobe US

tg: zneužíváno tg: zranitelnost

Qualys ·

Shrnutí generováno strojově za 0,0035 USD — otevřít originál

Microsoft — září 2026, měsíční souhrn (AV26-896)

Microsoft vydal септemberové aktualizace zabezpečení pro řadu produktů včetně .NET, ASP.NET Core, Exchange Server, SQL Server, Office a Windows. Zdroj uvádí, že zranitelnosti CVE-2026-81963 a CVE-2026-85880 se již zneužívají v praxi a byly zapsány do databáze známých zneužívaných zranitelností CISA.

KEV ✓ CVE-2026-81963 CVE-2026-85880 Microsoft CA

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

Opravy pro 666 zranitelností v Microsoft Windows

Microsoft opravil 666 zranitelností v operačním systému Windows. Třicet dva nejzávažnějších chyb v různých komponentech systému má skóre CVSS 9,0 a vyšší; bez předchozího ověření může útočník bez autentizace spustit libovolný kód nebo získat přístup k zranitelným systémům. Zbývajících 634 zranitelností má závažnost od střední až po kritickou.

Microsoft NL

tg: zranitelnost tg: novinka v produktu

NCSC-NL ·

Shrnutí generováno strojově za 0,0031 USD — otevřít originál

Microsoft Office: opravy 114 zranitelností

Microsoft vydal opravy pro 114 zranitelností v produktech Office. Čtyři nejzávažnější zranitelnosti s CVSS skóre 9,8 se nacházejí v Office, Outlooku a Skypu a umožňují vzdálené spuštění kódu bez autentizace. Zbývajících 110 zranitelností se pohybuje od střední po vysokou závažnost. Zneužití vyžaduje, aby oběť otevřela škodlivý soubor nebo odkaz.

CVE-2026-66302 CVE-2026-78505 CVE-2026-78509 CVE-2026-78510 Microsoft NL

tg: zranitelnost tg: novinka v produktu

NCSC-NL ·

Shrnutí generováno strojově za 0,0020 USD — otevřít originál

Jason Haddix: Přestaňte se bát penetračního testování pomocí AI

Podle Jasona Haddixe manuální penetrační testování přestává stačit tempu vývoje a vysvětluje, jaké činnosti zaniknou jako první. Zdroj dále uvádí, že právě lidská metodika je tím prvkem, díky kterému může penetrační testování s využitím umělé inteligence efektivně fungovat.

BE

tg: návod tg: názor tp: AI

Aikido Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Opravy 15 zranitelností v Microsoft Developer Tools

Microsoft oznámil opravu 15 zranitelností v Developer Tools. Nejzávažnější je CVE-2026-81376 se CVSS skóre 9,6 v Visual Studio Code, která umožňuje obejít Workspace Trust a spustit kód bez souhlasu uživatele. Zdroj uvádí, že útočník musí uživatele oklamat k otevření připravené workspace nebo importu kódu.

CVE-2026-57099 CVE-2026-58611 CVE-2026-58649 CVE-2026-69304 CVE-2026-70334 CVE-2026-78461 CVE-2026-78462 CVE-2026-80097 CVE-2026-81356 CVE-2026-81357 CVE-2026-81376 CVE-2026-81377 CVE-2026-81378 CVE-2026-81379 CVE-2026-81380 CVE-2026-81381 CVE-2026-81383 Microsoft NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

Microsoft Exchange Server: opravy 9 zranitelností

Zdroj uvádí, že Microsoft opravil 9 zranitelností v produktu Exchange Server. Nejzávažnější CVE-2026-69380 (CVSS 9,9) umožňuje ověřenému útočníkovi s omezenými právy zvýšit si oprávnění a vydávat se za jiné uživatele, čímž se lze zmocnit jejich poštovních schránek, číst a odesílat e-maily a stahovat přílohy; CVE-2026-69356 (CVSS 9,3) jde o XSS zranitelnost, kterou může neověřený útočník zneužít k provedení skriptů v relaci Outlook on the Web a k přístupu k datům poštovní schránky; CVE-2026…

CVE-2026-55007 CVE-2026-69355 CVE-2026-69356 CVE-2026-69361 CVE-2026-69375 CVE-2026-69378 CVE-2026-69380 CVE-2026-69382 CVE-2026-69641 Microsoft NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově za 0,0029 USD — otevřít originál

Opravy zranitelností v Microsoft Azure

Microsoft opravil čtyři zranitelnosti v Azure komponentách. Nejzávažnější zranitelnost CVE-2026-81961 v Azure Resource Manager má CVSS skóre 9,9 a umožňuje získání zvýšených práv. Dalších zranitelnosti se týkají Spring Cloud Azure (CVE-2026-69854, CVSS 9,0), Azure Arc (CVE-2026-62895, CVSS 8,8) a Azure CycleCloud (CVE-2026-77909, CVSS 7,7).

CVE-2026-62895 CVE-2026-69854 CVE-2026-77909 CVE-2026-81961 Microsoft NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově za 0,0022 USD — otevřít originál

Přehled bezpečnostních záplat za září 2026

Zdroj shrnuje zářijové bezpečnostní opravy od Adobu a Microsoftu. Adobe vydalo 10 bulletinů na 172 chyb, včetně jedné aktivně zneužívané zranitelnosti v Commerce se skóre CVSS 10,0. Microsoft vydal rekordních přes 970 CVE, z toho 114 kritických; aktivně se zneužívá zatím pouze jediná zranitelnost v aktualizačním zásobníku Windows.

KEV ✓ CVSS 10.0 CVE-2026-55007 CVE-2026-65669 CVE-2026-69465 CVE-2026-69525 CVE-2026-75650 CVE-2026-80097 CVE-2026-81963 CVE-2026-85880 Adobe Microsoft US

tg: zranitelnost tg: novinka v produktu

ZDI Blog ·

Shrnutí generováno strojově za 0,0035 USD — otevřít originál

Microsoft září 2026: opraved264 chyb včetně dvou zero-dayů

Firma Microsoft opravila v září 2026 rekordních 964 chyb, z nichž 104 mělo kritickou závažnost. Mezi nimi jsou opravy dvou zero-dayů zneužívaných v terenu: CVE-2026-81963 v Windows Update Stack a CVE-2026-85880 v Windows ALPC. Převážná část oprav (44,7 %) se týkala zvýšení oprávnění, zbylou část (26,8 %) vzdálené spuštění kódu.

KEV ✓ EPSS 0.42 CVSS 7.8 CVE-2023-21674 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

Tenable Research ·

Shrnutí generováno strojově za 0,0036 USD — otevřít originál

Bezpečnostní varování Siemens pro průmyslové systémy

Podle kanadského Cyber Centre jsou zranitelnosti zjištěny v několika produktech Siemens včetně Reyrolle 7SR5, Teamcenteru, Siveillance Control, SIMATIC AX Runtime, Desigo CC, Industrial Edge Management a SIMOVE Fleetmanager. Centrum vyzývá uživatele a administrátory k aplikaci dostupných aktualizací.

Siemens výroba a průmysl energetika obrana CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

Shrnutí generováno strojově za 0,0016 USD — otevřít originál

Claude Mythos 5 rozšíří Tenable One

Tenable integruje model Claude Mythos 5 od Anthropicu do platformy Tenable One, aby pomohl týmům bezpečnosti identifikovat vazby mezi zranitelnostmi a pochopit prostředí z pohledu útočníka. Nová funkce Adversary View, kterou vydavatel plánuje spustit v nadcházejících týdnech, bude využívat pokročilé uvažování modelu k nalezení skrytých řetězců zranitelností a doporučení opatření, která zpomalí postup útočníka.

Tenable Anthropic US

tg: novinka v produktu tg: propagace tp: AI

Tenable Research ·

Shrnutí generováno strojově za 0,0030 USD — otevřít originál