CVE-2025-3248

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2025-3248

KEV ✓ EPSS 1.00 náprava do 26. 5. 2025

Hodnocení závažnosti

9.8 CVSS 3.1 VulnCheck

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2 karet z 2 položek

1

Hrozba autonomních AI: sedm incidentů a nová realita útoků

Zdroj uvádí, že skupina výzkumného týmu Tenable sleduje od července 2026 cluster hrozeb spojených s autonomními AI systémy používanými k útokům. Ústředním případem je potvrzený čínský útok na taiwanese vládu v červenci 2026, kdy autonomní agenti namapovali 21 vládních systémů, kompromitovali 85 účtů a vyextrahovali více než 2564 záznamů zaměstnanců během čtyř dní, přičemž se полагают na slabá ověřování a federa identity místo specifických zranitelností CVE.

KEV ✓ EPSS 1.00 CVE-2025-3248 Tenable Palo Alto Networks veřejná správa energetika US

Tenable Research ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

Týdenní přehled hrozeb (13. července)

Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.

KEV ✓ EPSS 1.00 CVE-2025-3248 CVE-2026-11405 CVE-2026-53359 Tenda Google Opera U-Boot školství finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál