Výsledky hledání

sektor: veřejná správa× v celém archivu zrušit filtry

179 karet z 181 položek · strana 1 z 3 CZ · EN/orig

4

Příprava na éru kvantových počítačů: výzva k akci

CISA a Cyber Security Working Group skupiny G7 vydaly dokument podtrhující naléhavou potřebu přechodu organizací a vlád na post-kvantovou kryptografii, aby chránily citlivá data a kritickou infrastrukturu před hrozbami kvantových počítačů. Dokument stanovuje pět priorit: zvyšování povědomí o kvantových rizicích, vývoj národních strategií, pokročilý výzkum, partnerství veřejného a soukromého sektoru a integraci do bezpečnostních požadavků.

veřejná správa US

tg: regulace tg: návod

CISA Advisories ·

shrnutí generováno strojově za 0,0017 USD — otevřít originál

Ransomware útok vydávající se za maďarskou státní zástupkyni

Národní bezpečnostní úřad varuje před kempanií podvodných e-mailů vydávajícího se za Úřad státní zástupkyně. Útočníci posílají falešné oficiální dopisy se jmény zaměstnanců úřadu s cílem přimět uživatele kliknout na škodlivý odkaz vedoucí k ransomware infekci.

veřejná správa HU

tg: varování tg: zneužíváno tp: phishing tp: ransomware

NKI Maďarsko ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Kritická zranitelnost RCE v přepínačích Cisco Nexus 9000

Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.

CVSS 9.8 CVE-2026-20212 Cisco telekomunikace energetika finance veřejná správa FI US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0020 USD — otevřít originál

5

CISA přidala sedm zranitelností do katalogu zneužívaných chyb

CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.

KEV ✓ EPSS 0.02 CVE-2026-48710 CVE-2026-49869 CVE-2026-59822 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 CVE-2026-9586 Sangoma SonicWall JFrog Kestra veřejná správa US

tg: zneužíváno tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Závažná zranitelnost Microsoft Exchange ohrožuje tisíce serverů

Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US 4 zdrojů

tg: zneužíváno tg: zranitelnost

CSIRT.CZ (CZ.NIC) · NCSC-NL · Microsoft Security · Zero Day Initiative

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Čínský útočník přeměňuje brazilské vládní weby na SEO zbraň

Výzkumný tým Check Point Research odhalil kampaň čínsky hovořící skupiny Gambling Goblin proti brazilským organizacím, zejména vládním a vzdělávacím institucím od poloviny roku 2025. Útočníci instalují na kompromitované webservery vlastní moduly Apache, které tiše přesměrovávají návštěvníky na stránky napodobující obchody s aplikacemi a propagující hazardní hry, přitom zneužívají vysokoreputační domény brazilské vlády k manipulaci vyhledávacích výsledků. Nasazují také rozsáhlou sadu obalených…

Check Point veřejná správa školství IL

tg: varování tg: rozbor tp: phishing tp: špionáž

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Falešné instalátory v kampani distribuce škodlivého softwaru

Microsoft sleduje aktivní kampaň, která používá falešné stránky ke stažení softwaru napodobující známé výrobce a distribuje škodlivé instalátory. Kampaň zasáhla uživatele v Číně a čínsky mluvící uživatele; škodlivý kód zavádí trvalou přítomnost, oslabuje bezpečnostní ochranu a komunikuje s infrastrukturou útočníka. Microsoft doporučuje blokovat stahování z neoficiálních zdrojů a aktivovat ochranu ve Windows Defender.

Microsoft Razer Kaspersky zdravotnictví výroba a průmysl veřejná správa školství US

tg: varování tg: rozbor tp: malware

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

1

5

Zpráva o hrozbách ze 31. srpna

Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…

KEV ✓ CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 Check Point PaperCut Ubiquiti Vercel veřejná správa zdravotnictví doprava IL

tg: incident tg: zneužíváno tg: zranitelnost tg: přehled tp: malware tp: phishing tp: ransomware tp: únik dat tp: AI tp: špionáž tp: průmyslové systémy

Check Point Research ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

CISA přidala dva zneužívané zranitelnosti PaperCutu

Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities dva zneužívané zranitelnosti v aplikacích PaperCut NG/MF: CVE-2026-81578 (chybějící autentizace) a CVE-2026-82078 (nebezpečný odraz). CISA doporučuje federálním agentům a ostatním organizacím prioritizovat opravu těchto zranitelností podle rizika a ověřit, zda útočníci nezneužili brány na jejich systémech.

KEV ✓ CVSS 9.4 CVE-2026-81578 CVE-2026-82078 PaperCut veřejná správa US IT FI FR 4 zdrojů

tg: zneužíváno tg: zranitelnost

CISA Advisories · CSIRT Itálie (ACN) · NCSC-FI · CERT-FR – avis

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Varování na zranitelnost CVE-2026-73570 v Zimbra Collaboration Suite

Maďarský Národní institut kybernetické bezpečnosti vydal varování na kritickou zranitelnost CVE-2026-73570 v produktu Zimbra Collaboration Suite. Podle správy se zranitelnost v SNMP-monitorovací součásti softwaru aktivně zneužívá; umožňuje neautentifikovaným útočníkům vzdálené spuštění kódu.

KEV ✓ EPSS 0.21 CVE-2026-73570 Zimbra Synacor veřejná správa HU US IT 5 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

NKI Maďarsko · BleepingComputer · CISA Advisories · CISA KEV · CSIRT Itálie (ACN)

shrnutí generováno strojově za 0,0016 USD — otevřít originál

1

Kryptografický inventář klíčem k obraně proti kvantovým počítačům

Zdroj popisuje hrozbu kvantových počítačů pro současné asymetrické šifrování a taktiku útočníků 'harvest now, decrypt later', při které si dnes ukládají zašifrovaná data k pozdějšímu dešifrování. Podle textu je nezbytné vytvořit komplexní inventář kryptografických prostředků a postupně migrovat na kvantově odolné algoritmy, což mandatují nové regulace včetně amerického Executive Order 14412.

veřejná správa US

tg: rozbor tg: návod tp: soukromí

Tenable Research ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

6

CISA přidala tři zranitelnosti s důkazy zneužití do katalogu

Agentura CISA zařadila do svého katalogu Known Exploited Vulnerabilities (KEV) tři nové zranitelnosti se zaznamenaným aktivním zneužitím: CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) a CVE-2026-66384 (JFrog Artifactory). CISA zdůrazňuje, že americké federální agentury mají podle direktivy BOD 26-04 prioritně řešit vysokorizikové zranitelnosti z katalogu KEV na veřejně přístupných systémech a doporučuje všem organizacím přijmout rizikový přístup ke správě zranitelností.

KEV ✓ EPSS 0.43 CVE-2023-49105 CVE-2026-53362 CVE-2026-66384 ownCloud JFrog veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Kritické zranitelnosti v zařízeních Ebyte NA111-M

CISA zveřejnila zprávu o třinácti kritických a vysokých zranitelnostech v zařízeních Ebyte NA111-M (firmware 9013-2-17), které by mohly umožnit útočníkovi plně kompromitovat zařízení. Zranitelnosti se týkají chybějícího ověřování, CSRF, slabého šifrování a úniku citlivých informací v nešifrovaném přenosu. Ebyte potvrdil příjem hlášení a oznámil vývoj záplaty, ale na dalších pokusy o koordinaci neodpověděl.

EPSS 0.01 CVSS 9.8 CVE-2026-69658 CVE-2026-71187 CVE-2026-73125 CVE-2026-73809 CVE-2026-73819 CVE-2026-75548 CVE-2026-75814 CVE-2026-76133 CVE-2026-76179 CVE-2026-76940 CVE-2026-77966 CVE-2026-77975 CVE-2026-77977 Ebyte veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0051 USD — otevřít originál

Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.

KEV ✓ EPSS 0.73 CVSS 9.8 CVE-2026-33824 Microsoft veřejná správa CZ US 5 zdrojů

CSIRT.CZ (CZ.NIC) · BleepingComputer · CISA KEV · ZDI Blog · Microsoft Security

shrnutí generováno strojově za 0,0029 USD — otevřít originál

5

Kdo má administrátorská práva ve vašem adresáři Entra ID?

Zdroj upozorňuje na nutnost auditování administrátorských práv v platformě Entra ID a varuje před příliš širokým přidělením oprávnění, zejména zbytečnými globálními administrátory nebo zastaralými účty bývalých zaměstnanců. Článek obsahuje praktické skripty PowerShellu pro zjištění, kdo má administrátorská práva.

veřejná správa US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Zneužívání zranitelnosti v Giteě

Italský CSIRT oznámil aktivní zneužívání kritické zranitelnosti v Giteě, open-source platformě pro správu zdrojového kódu a vývoj aplikací. Zranitelnost byla podle sdělení již opravena vývojáři.

KEV ✓ EPSS 0.87 CVE-2026-60004 Gitea veřejná správa IT CA US 4 zdrojů

CSIRT Itálie (ACN) · Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0023 USD — otevřít originál

CISA zařadila šest zranitelností do katalogu exploitovaných chyb

Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.

KEV ✓ EPSS 0.84 CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2021-23758 CVE-2022-0995 CVE-2026-8452 Red Hat Microsoft Citrix veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

5

Porovnání dvou SOC: Poznatky z červených cvičení

CISA provedla současně dvě cvičení s красnými týmy u organizací v sektorech veřejné správy a vodárenství. Zatímco první organizace nedetekovala útok a červený tým dosáhl úplné kompromitace domény a přístupu k citlivým systémům, druhá organizace rychle detekovala počáteční pokus o průnik a izolovala dotčené systémy. Zdroj uvádí, že hlavními problémy jsou nesladěné detekční nástroje, organizační silos bránící efektivní reakci na incidenty a podceňování bezpečnostních rizik cloudových prostředí.

veřejná správa vodárenství US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

2

Bezpečnostní porada Oracle – leden 2026

Kanadské Cyber Centre uvádí, že Oracle publikovala bezpečnostní popravu na zranitelnosti ve více produktech. Zranitelnost CVE-2026-21962 v Oracle HTTP Server a Oracle Weblogic Server Proxy Plug-in umožňuje vzdálenému útočníkovi získat neoprávněný přístup; později byla zařazena do databáze známě zneužívaných zranitelností CISA.

KEV ✓ EPSS 0.42 CVE-2026-21962 Oracle veřejná správa CA US 3 zdrojů

Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Únik údajů z korejské startupové platformy odhalil bezpečnostní selhání

Podle zdroje došlo k porušení bezpečnosti na vládou podporované startupové platformě v Jižní Koreji, při kterém byly vyzrazeny šifrované osobní údaje poté, co byl šifrovací klíč zahrnut do rozhraní API. Zdroj vysvětluje, proč musí být šifrovací klíče bezpečně spravovány a odděleny od dat, která chrání.

veřejná správa US

BleepingComputer ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID

Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.

EPSS 0.02 CVSS 10.0 CVE-2026-69836 Microsoft veřejná správa FI IT US FR 5 zdrojů

NCSC-FI · CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis · Microsoft Security

shrnutí generováno strojově za 0,0026 USD — otevřít originál

3

CISA vydala doporučení k ohrožení průmyslových řídících systémů

Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.

EPSS 0.00 CVSS 5.8 CVE-2026-27875 Johnson Controls výroba a průmysl energetika doprava veřejná správa FI US 2 zdrojů

NCSC-FI · CISA Advisories

shrnutí generováno strojově za 0,0025 USD — otevřít originál

7

Bezpečnostní upozornění TrueConf (AV26-835)

Kanadské Cyber Centre upozorňuje, že TrueConf Server je postižen zranitelnostmi CVE-2026-72529 a CVE-2026-72530 v verzích 5.3.x před 5.3.9, 5.4.x před 5.4.9 a 5.5.x před 5.5.5. Agentura CISA zařadila obě chyby do seznamu známě zneužívaných zranitelností.

KEV ✓ EPSS 0.02 CVE-2026-72529 CVE-2026-72530 TrueConf veřejná správa CA US 2 zdrojů

Cyber Centre Kanada · CISA Advisories

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Kybernetické operace soukromých firem pod státní kontrolou

Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.

GitLab Apple Microsoft veřejná správa obrana US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Hrozba pro Siemens S7 PLC využívající AI skript

Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.

Siemens veřejná správa energetika vodárenství výroba a průmysl US

Tenable Research ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Ruské skupiny zneužívají legitimní autentifikační toky k útokům na jednotlivce

Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.

Microsoft Google veřejná správa obrana školství US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

CISA varuje před zneužitím kritické zranitelnosti v MLflow

Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.

KEV ✓ EPSS 0.16 CVE-2026-64849 MLflow CISA veřejná správa US CA 4 zdrojů

BleepingComputer · Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Čtyři zranitelnosti v produktech T-Systems

INCIBE zveřejnila čtyři zranitelnosti v sadě TAO 2.0 (dva s vysokou a dva se střední závažností), kterou používá veřejná správa. Týkají se produktů Conecta a STA v verzích před 2605.0.0 resp. 2605.0.1. Patří mezi ně zpracování XML bez omezení externích entit, nedostatečná validace hashů, problematické zacházení s identifikátory relací a zranitelnost XSS. Výrobce vydal aktualizované verze, které tyto problémy opravují.

CVSS 8.7 CVE-2026-18224 CVE-2026-18225 CVE-2026-18226 CVE-2026-18227 T-Systems veřejná správa ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

5

5

CVE-2026-68820 v katalogu CISA: požadavky na nápravu

Zranitelnost CVE-2026-68820 je aktivně zneužívána v systému Windows a figuruje v katalogu Known Exploited Vulnerabilities agentury CISA s lhůtami na nápravu podle BOD 26-04: 3 dny pro veřejně přístupné systémy a 14 dní pro interní koncové body. Podle zdroje je nutné nejen nainstalovat opravu (KB5121003 pro Windows 11, KB5120249 pro Windows 10), ale také zajistit restart zařízení, jelikož oprava vyžaduje výměnu ovladače jádra a bez restartu zůstává systém zranitelný.

KEV ✓ EPSS 0.06 CVSS 7.0 CVE-2026-68820 Microsoft Qualys veřejná správa US FR 5 zdrojů

Qualys · CERT-FR – avis · Tenable Research · Microsoft Security · CISA KEV

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Berlín odpojil dvě ministerstva od státní sítě po bezpečnostním incidentu

Podle zdroje byl v Berlíně realizován bezpečnostní incident, který se dotknul dvou státních ministerstev – ministerstva městského rozvoje, stavebnictví a bydlení a ministerstva mobility, dopravy, ochrany klimatu a životního prostředí. Obě ministerstva byla od pátku preventivně odpojená od státní sítě.

veřejná správa US

The Record ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Hrozby AI a konec tradičních cyklů oprav — zpráva o hrozbách Q2 2026

Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.

CVSS 7.0 Rapid7 Microsoft veřejná správa zdravotnictví finance výroba a průmysl US

Rapid7 ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ EPSS 0.73 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

5

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.25 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

CISA přidala zranitelnost s důkazy aktivního zneužívání

CISA zveřejnila CVE-2025-62593 v Ray-Project jako nově potvrzenou zranitelnost se známým zneužíváním. Zdroj zdůrazňuje, že federální agentury mají povinnost podle direktorivy BOD 26-04 prioritizovat nápravy těchto kritických chyb; CISA doporučuje všem organizacím stejný přístup.

KEV ✓ EPSS 0.17 CVE-2025-62593 Ray-Project veřejná správa US 2 zdrojů

CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0026 USD — otevřít originál