Výsledky hledání

sektor: energetika× v celém archivu zrušit filtry

78 karet z 79 položek · strana 1 z 2 CZ · EN/orig

8

Zranitelnost v NetStaX EtherNet/IP Stack od Pyramid Solutions

CISA oznámila kritickou zranitelnost CVE-2026-78012 v NetStaX EtherNet/IP Stack společnosti Pyramid Solutions verze nižší než v5.6.1. Chyba typu stack-based buffer overflow umožňuje velké explicitní zprávy třídy 3 překročit přijímací vyrovnávací paměť bez varování, což by mohlo vést k poškození paměti, pádu zařízení nebo vzdálenému útoku. Oprava v5.6.1 zavádí kontrolu velikosti payloadu a jiná ochranná opatření.

EPSS 0.00 CVSS 9.8 CVE-2026-78012 Pyramid Solutions výroba a průmysl energetika vodárenství obrana US

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnost v klientu IXON VPN

CISA upozorňuje na kritickou zranitelnost CVE-2026-75925 v klientu IXON VPN před verzí 1.4.7, kterou lze zneužít k vzdálenému spuštění kódu s vysokými právy. Zranitelnost vzniká chybou v neutralizaci sekvencí CRLF v souborech konfigurace. Výrobce doporučuje aktualizaci na verzi 1.4.7 nebo novější; od 5. srpna 2026 cloud IXON odmítá připojení starších verzí.

CVSS 9.6 CVE-2026-75925 IXON energetika vodárenství výroba a průmysl US

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost v Rockwell Automation ControlFLASH

CISA oznámila zranitelnost CVE-2026-12663 v ControlFLASH až verze 15.07, která umožňuje arbitrární spuštění kódu přes chybné oprávnění k instalačnímu adresáři. Rockwell Automation opravuje problém ve verzi 15.08 a doporučuje aktualizaci; jako dočasné opatření lze odstranit oprávnění skupiny Everyone.

EPSS 0.00 CVSS 7.3 CVE-2026-12663 Rockwell Automation výroba a průmysl energetika vodárenství US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnosti v produktech Schneider Electric pro kritickou infrastrukturu

Společnost Schneider Electric oznámila zranitelnost CVE-2026-4827 týkající se nedostatečné entropie v řadě svých produktů určených pro elektrické sítě a podstannice, včetně řad Easergy, EcoStruxture, PowerLogic a Saitel. Zranitelnost by mohla umožnit útočníkům v síti provádět neoprávněné operace prostřednictvím převzetí relace. Zdroj uvádí dostupné aktualizace pro postižené verze.

EPSS 0.00 CVSS 8.3 CVE-2026-4827 Schneider Electric energetika vodárenství US

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

Zranitelnosti v Tycon Systems TPDIN-Monitor-WEB3

CISA vydal upozornění na tři zranitelnosti (CVE-2026-77847, CVE-2026-82712, CVE-2026-82684) v monitorovacím zařízení Tycon Systems TPDIN-Monitor-WEB3 verze 2.2.9 a starší. Zneužití by mohlo umožnit útok man-in-the-middle, reset do továrního stavu, vymazání přihlašovacích údajů nebo krádež citlivých informací. Výrobce vydal opravu v podobě firmwaru v2.4.2.

CVSS 8.8 CVE-2026-77847 CVE-2026-82684 CVE-2026-82712 Tycon Systems výroba a průmysl energetika US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Zranitelnost v OPC UA LocalDiscoveryServer od OPCFoundation

Zdroj informuje o zranitelnosti CVE-2026-77477 v instaláčních balíčcích OPC UA LocalDiscoveryServer verze nižší než 1.04.420, která umožňuje útočníkovi převzít kontrolu nad oknem s vysokými právy během instalace a spustit libovolné příkazy. OPCFoundation doporučuje aktualizaci na verzi 1.04.420 nebo novější.

CVSS 4.6 CVE-2026-77477 OPCFoundation energetika vodárenství výroba a průmysl obrana US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost Inductive Automation Ignition umožňuje vytváření projektů

CISA zveřejnila upozornění na zranitelnost CVE-2026-77393 v produktu Inductive Automation Ignition verze 8.1.53 a starší, která má skóre CVSS 8.8. Podle zdroje zranitelnost vznikla nevhodným výchozím nastavením a umožňuje kterémukoli ověřenému uživateli vytvářet projekty. Inductive Automation vydala opravu v podobě verze 8.1.54 a novější, která omezuje vytváření projektů pouze na relace Designeru.

CVSS 8.8 CVE-2026-77393 Inductive Automation výroba a průmysl energetika US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Kritická zranitelnost RCE v přepínačích Cisco Nexus 9000

Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.

CVSS 9.8 CVE-2026-20212 Cisco telekomunikace energetika finance veřejná správa FI US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0020 USD — otevřít originál

1

Bezpečnostní upozornění Schneider Electric na zranitelnosti v řídicích systémech

Kanadské Cyber Centre informuje o zranitelnostech v produktech Schneider Electric NetBotz 5 – 750/755 (verze do 5.5.2) a PowerChute Serial Shutdown (verze do 1.5). Centrum doporučuje uživatelům a správcům provést zmírnění rizik a nainstalovat dostupné aktualizace.

Schneider Electric výroba a průmysl energetika CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

2

Zranitelnosti v Rockwell Automation Redundancy Module Configuration Tool

CISA zveřejnila povinné oznámení o dvou zranitelnostech (CVE-2026-9633 a CVE-2026-9634) v Redundancy Module Configuration Tool od Rockwell Automation. Zranitelnosti způsobené nesprávnými výchozími oprávněními umožňují místnímu útočníkovi eskalovat privilegia a spustit procesy s právami správce. Rockwell Automation vydal opravu ve verzi 10.01.00.

CVSS 7.3 CVE-2026-9633 CVE-2026-9634 Rockwell Automation výroba a průmysl energetika vodárenství doprava US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnosti v Rockwell Automation Historian ME

CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.

CVSS 8.0 CVE-2025-12768 CVE-2026-12661 Rockwell Automation výroba a průmysl energetika vodárenství zdravotnictví US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

1

1

Bezpečnostní porada ke zranitelnostem v National Instruments LabVIEW

Zdroj uvádí, že Cyber Centre Kanada označil zranitelnosti v National Instruments LabVIEW (verze před 23.0.0, 23.3.10, 24.3.7, 25.3.5 a 26.3.1), včetně chyb paměti, chyb konverze celých čísel a přetečení. Vydavatel doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

National Instruments výroba a průmysl energetika vodárenství telekomunikace CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0017 USD — otevřít originál

4

Zranitelnosti v Applied Systems Engineering ASE2000 V2

CISA zveřejnil poradce o kritických zranitelnostech v Applied Systems Engineering ASE2000 verze 2.25 až 2.37. Zdroj uvádí, že úspěšné zneužití by mohlo umožnit útočníkovi číst či zapisovat libovolné místní soubory, způsobit odeslání nežádoucích síťových požadavků nebo zachytit a podvrhnout připojení TLS. Podle zdroje je dostupná opravená verze 2.38.

EPSS 0.17 CVSS 9.8 CVE-2018-1285 CVE-2026-18717 Applied Systems Engineering energetika vodárenství výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Hrozby pro průmyslové automatizační systémy. Q2 2026

Kaspersky ve své zprávě o hrozbách pro průmyslové automatizační systémy uvádí, že podíl počítačů ICS, na kterých bylo blokováno škodlivé software, klesl na 19,15 % - nejnižší úroveň od roku 2022. Globálně bylo zablokováno 10 904 různých malwarových rodin; hrozby se lišily podle regionů a odvětví, přičemž biometrické systémy vykázaly nejvyšší napadení (26,44 %) a Východní Asie zaznamenala největší nárůst hrozeb.

Kaspersky výroba a průmysl energetika RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Ladicí rozhraní je ve výchozím stavu přístupné v softwaru Danfoss iC7

Podle zdroje je v produktech Danfoss iC7-Automation SP, iC7-Marine a iC7-Hybrid GR3 přítomna chyba v řízení přístupu, která útočníkům umožňuje získat přístup ke čtení a zápisu interních hodnot, nahrávat a spouštět neověřené aplikace a měnit firmware prostřednictvím exponovaných servisních rozhraní. Závažnost je klasifikována jako velmi vysoká s CVSS skóre 9,3.

EPSS 0.00 CVSS 9.3 CVE-2026-15203 Danfoss výroba a průmysl energetika FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

PLC dostupné z internetu: riziko pro kritickou infrastrukturu

Národní centrum kybernetické bezpečnosti NBÚ SR upozorňuje na nebezpečí provozování programovatelných logických řadičů (PLC) dostupných veřejně z internetu. PLC by neměly být přímo přístupné z veřejné sítě, jejich vystavení internetu však hrozí zneužitím útočníky, včetně ohrožení kritické infrastruktury.

energetika vodárenství výroba a průmysl telekomunikace SK

SK-CERT (NBÚ SR) ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

3

Zranitelnost v Siemens SIMATIC IoT2050 Advanced

Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED (CVE-2026-58115), která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější.

EPSS 0.01 CVSS 10.0 CVE-2026-58115 Siemens energetika výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Kritické zranitelnosti v zařízeních Ebyte NE2-D11

CISA zveřejnila upozornění na několik kritických zranitelností v zařízeních Ebyte NE2-D11 s firmwarem FW-9167-0-11, které mohou vést k neoprávněnému přístupu, úniku údajů, změně konfigurace a narušení provozu. Výrobce Ebyte potvrdil obdržení hlášení a vyvíjí opravu, ale podle CISA nereaguje na koordinační požadavky.

EPSS 0.01 CVSS 9.8 CVE-2026-71187 CVE-2026-73125 CVE-2026-73809 CVE-2026-73839 CVE-2026-75814 CVE-2026-76179 CVE-2026-76940 Ebyte výroba a průmysl energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0049 USD — otevřít originál

1

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

Check Point Research ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

CISA vydala doporučení k ohrožení průmyslových řídících systémů

Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.

EPSS 0.00 CVSS 5.8 CVE-2026-27875 Johnson Controls výroba a průmysl energetika doprava veřejná správa FI US 2 zdrojů

NCSC-FI · CISA Advisories

shrnutí generováno strojově za 0,0025 USD — otevřít originál

2

Hrozba pro Siemens S7 PLC využívající AI skript

Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.

Siemens veřejná správa energetika vodárenství výroba a průmysl US

Tenable Research ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

4

Obrana proti aktivní hrozbě vůči řídícím jednotkám Siemens S7

Bezpečnostní agentury NSA, CISA, FBI, DOE a EPA vydaly varování před aktivní kybernetickou hrozbou vůči programovatelným logickým řadičům Siemens S7 Series. Útočníci používají umělou inteligenci k vytváření skriptů pro zneužití zranitelností a skenují internet, aby našli vystavené zastaralé jednotky; cílí přitom zejména na kritickou infrastrukturu v sektoru výroby, energetiky, vodárenství a zemědělství.

Siemens výroba a průmysl energetika vodárenství obrana US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

2

Zranitelnost v Siemens Simcenter Nastran

Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.

EPSS 0.00 CVSS 7.8 CVE-2026-59086 Siemens výroba a průmysl obrana energetika zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.25 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

1

Hrozba autonomních AI: sedm incidentů a nová realita útoků

Zdroj uvádí, že skupina výzkumného týmu Tenable sleduje od července 2026 cluster hrozeb spojených s autonomními AI systémy používanými k útokům. Ústředním případem je potvrzený čínský útok na taiwanese vládu v červenci 2026, kdy autonomní agenti namapovali 21 vládních systémů, kompromitovali 85 účtů a vyextrahovali více než 2564 záznamů zaměstnanců během čtyř dní, přičemž se полагают na slabá ověřování a federa identity místo specifických zranitelností CVE.

KEV ✓ EPSS 1.00 CVE-2025-3248 Tenable Palo Alto Networks veřejná správa energetika US

Tenable Research ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

7

Zranitelnosti v produktu Hitachi Energy APM Edge

Zdroj uvádí, že společnost Hitachi Energy je si vědoma zranitelností typu Dirty Frag (CVE-2026-43284, CVE-2026-43500) v produktu APM Edge verze 6.10 a starší. Podle zdroje mohou být místní nezvýšení uživatelé schopni eskalovat oprávnění na root, a zdroj doporučuje zakázat ohrožené moduly jádra Linux.

EPSS 0.93 CVSS 8.8 CVE-2026-43284 CVE-2026-43500 Hitachi Energy energetika US 2 zdrojů

CISA Advisories · Fortinet PSIRT

shrnutí generováno strojově za 0,0042 USD — otevřít originál

Kritická zranitelnost v Haiwell IoT Cloud HMI Gateway

Zdroj uvádí kritickou zranitelnost (CVE-2026-19188) s CVSS skóre 10 v Haiwell IoT Cloud HMI Gateway verze 3.40.1.12. Chyba v sanitaci vstupu na endpointu /setting umožňuje útočníkovi provádět libovolné příkazy operačního systému s právy administrátora. Haiwell vydal opravu ve verzi Scada-v3.50.1.19.

EPSS 0.02 CVSS 10.0 CVE-2026-19188 Haiwell energetika výroba a průmysl vodárenství US

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost v AVEVA Enterprise SCADA

Zdroj uvádí zranitelnost CVE-2025-7639 v AVEVA Enterprise SCADA týkající se deserializace nedůvěryhodných dat, kterou by útočník s příslušným oprávněním mohl zneužít k manipulaci se serializovanými daty a potenciálnímu spuštění kódu. AVEVA doporučuje upgrade na patché verze a konfigurační změny, jako je přechod z binary formáteru na JSON serializaci.

EPSS 0.00 CVSS 7.1 CVE-2025-7639 AVEVA výroba a průmysl energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Zranitelnosti v ANDRITZ HIPASE-250 a 250 SCALA

CISA uvádí čtyři zranitelnosti v zařízeních ANDRITZ HIPASE-250 a 250 SCALA verze 7.20 a starší, které by mohly umožnit útočníkovi získat přístup k citlivým údajům a pracovním stanicím. Podle vydavatele jsou zranitelnosti odstraněny ve verzi V8.00.00 (prosinec 2024) a verzi V8.15.00 (červenec 2026).

EPSS 0.00 CVSS 8.1 CVE-2026-65309 CVE-2026-65310 CVE-2026-65311 CVE-2026-65313 ANDRITZ energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Zranitelnost Cross-Site Scripting v Johnson Controls Metasys

Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.

EPSS 0.00 CVSS 8.0 CVE-2026-34491 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

Zranitelnosti v Johnson Controls Airwall

Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.

EPSS 0.00 CVSS 6.8 CVE-2026-34492 CVE-2026-64887 Johnson Controls výroba a průmysl veřejná správa energetika doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Zranitelnost řadičů Siemens Desigo DXR a PXC

Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.

EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

2

Zranitelnosti v zařízeních Phoenix Contact

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě průmyslových ovládacích systémů Phoenix Contact, konkrétně v produktech řady AXC F, BPC, EPC, RFC, VL3 UPC a VPLCNEXT CONTROL s firmwarem starším než verze 2026.0.3. Zdroj doporučuje uživatelům a správcům prozkoumat poskytnuté odkazů a podle dostupnosti aplikovat potřebné aktualizace.

Phoenix Contact výroba a průmysl energetika vodárenství CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnosti v Siemens RUGGEDCOM APE1808

Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.

EPSS 0.00 CVSS 6.1 CVE-2026-23573 CVE-2026-59839 Siemens Fortinet výroba a průmysl energetika doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

2

Aktualizace bezpečnosti produktů Siemens

Siemens vydal bezpečnostní aktualizace pro řešení více zranitelností ve svých produktech, včetně jedné kritické a třinácti zranitelností s vysokou závažností. Zdroj uvádí, že jejich zneužití by mohlo útočníkům umožnit provést libovolný kód a číst soubory v systémech.

EPSS 0.01 CVE-2026-50058 CVE-2026-50059 CVE-2026-50060 CVE-2026-50061 CVE-2026-50062 CVE-2026-50063 CVE-2026-50064 CVE-2026-58115 CVE-2026-59086 CVE-2026-59700 CVE-2026-59701 CVE-2026-64629 CVE-2026-69108 CVE-2026-69109 Siemens výroba a průmysl energetika IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Skupina Head Mare zneužívá zranitelnosti serveru TrueConf k distribuci backdoorů

Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.

TrueConf Kaspersky Microsoft energetika výroba a průmysl doprava telekomunikace RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

2

DeadLock: Ransomware na bázi Rustu s decentralizovanou infrastrukturou

Zdroj popisuje analýzu ransomwaru DeadLock, který používá decentralizovanou infrastrukturu (Session messaging, blockchain) pro komunikaci s obětmi a únik dat. Od července 2025 operátoři zveřejnili více než 80 kompromitovaných organizací, přičemž více než polovina je v Evropě; ransomware se vyskytl v IT, těžbě, dopravě, logistice, výrobě, pohostinství a dalších sektorech. Malware obsahuje geofencing zaměřený na bývalé sovětské státy, mechanismus pro omezení zátěže při šifrování a post…

Microsoft doprava výroba a průmysl energetika US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Ransomware Gunra – upozornění CISA

Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.

KEV ✓ EPSS 0.98 CVE-2024-55591 CVE-2025-24472 veřejná správa zdravotnictví finance energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

2

Johnson Controls TL280 – zranitelnost v kryptografii

Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.

EPSS 0.00 CVSS 4.1 CVE-2026-27871 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Zranitelnosti v ABB Ability Zenon

CISA uvádí, že ABB Ability Zenon se všemi verzemi IIoT služeb s MongoDB 4.2 obsahuje více zranitelností (CVE-2025-14847, CVE-2020-7928, CVE-2020-7921), které by mohly umožnit útočníkům obejít bezpečnost, poškodit systémy nebo získat přístup k datům. ABB doporučuje nahradit MongoDB podporovanou verzí nebo odinstalovat IIoT služby, pokud nejsou vyžadovány.

KEV ✓ EPSS 0.83 CVSS 7.8 CVE-2020-7921 CVE-2020-7928 CVE-2025-14847 ABB energetika zdravotnictví vodárenství výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

11

Kanadský zákon C-8: Povinnost hlásit kybernetické incidenty do 72 hodin

Kanadský zákon o ochraně kritických kybernetických systémů (Bill C-8) zavádí povinnost hlášení kybernetických incidentů do 72 hodin pro operátory kritické infrastruktury v telekomunikacích, energetice, dopravě a bankovnictví, s pokutami až 15 milionů kanadských dolarů za nedodržení. Zdroj zdůrazňuje, že splnění této lhůty vyžaduje sjednocenou viditelnost across IT a OT prostředí, včetně detekce zahrnující dormantní systémy řízení procesů a nespravované IoT zařízení.

Tenable veřejná správa energetika telekomunikace doprava US

Tenable Research ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

Kritická zranitelnost v systému Siemens Desigo CC

Podle zdroje Siemens vydal bezpečnostní aktualizace pro systém Desigo CC k opravě kritické zranitelnosti (CVSS 9.8), která by mohla umožnit vzdálené spuštění kódu nebo způsobit nedostupnost systému. Zranitelnost se týká organizací využívajících tento Building Management System pro řízení budov.

CVSS 9.8 Siemens energetika výroba a průmysl CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje obejití autentizace

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která síťově blízkým útočníkům umožňuje obejití ověřování bez nutnosti autentizace. Zranitelnosti je přiřazeno CVSS skóre 5,3 a identifikátor CVE-2026-44105.

EPSS 0.00 CVSS 5.3 CVE-2026-44105 Phoenix Contact energetika US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál