Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

166 karet z 187 položek · strana 2 z 3 CZ · EN/orig

25

Opravy zranitelností v produktech Zoho ManageEngine

Zdroj uvádí, že Zohocorp vydal bezpečnostní aktualizace pro produkty ManageEngine Password Manager Pro, PAM360 a Access Manager Plus, které řeší zranitelnost s vysokou závažností. Podle zdrojového popisu by autentizovaný útočník mohl vylepšit své oprávnění a obejít bezpečnostní mechanismy na postižených systémech.

CVE-2026-14828 Zohocorp IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Bezpečnostní upozornění Schneider Electric na zranitelnosti v řídicích systémech

Kanadské Cyber Centre informuje o zranitelnostech v produktech Schneider Electric NetBotz 5 – 750/755 (verze do 5.5.2) a PowerChute Serial Shutdown (verze do 1.5). Centrum doporučuje uživatelům a správcům provést zmírnění rizik a nainstalovat dostupné aktualizace.

Schneider Electric výroba a průmysl energetika CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

CISA přidala sedm zranitelností do katalogu zneužívaných chyb

CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.

KEV ✓ EPSS 0.02 CVE-2026-48710 CVE-2026-49869 CVE-2026-59822 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 CVE-2026-9586 Sangoma SonicWall JFrog Kestra veřejná správa US

tg: zneužíváno tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Závažná zranitelnost Microsoft Exchange ohrožuje tisíce serverů

Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US 4 zdrojů

tg: zneužíváno tg: zranitelnost

CSIRT.CZ (CZ.NIC) · NCSC-NL · Microsoft Security · Zero Day Initiative

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Dvě kritické chyby v Chrome ohrožují uživatele

Zdroj uvádí, že Google vydal aktualizaci Chrome 152.0.7977.75/.76 obsahující 26 bezpečnostních oprav, z nichž dvě kritické chyby jsou use-after-free zranitelnosti (CVE-2026-84353 v Shared Tab Groups a CVE-2026-84352 ve WebGL). Obě zranitelnosti by mohly umožnit útočníkovi spustit libovolný kód mimo sandbox prohlížeče prostřednictvím vytvořené HTML stránky.

CVE-2026-84352 CVE-2026-84353 Google US

tg: zranitelnost

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Zranitelnosti v Erlang/OTP

Italský CSIRT oznámil objevení jedenácti vysokodůležitých zranitelností v Erlang/OTP, platformě pro vývoj distribuovaných systémů. Zranitelnosti se nacházejí v různých komponentech open-source projektu.

CVE-2026-55951 CVE-2026-66357 CVE-2026-66835 CVE-2026-69664 CVE-2026-70399 CVE-2026-71380 CVE-2026-73270 CVE-2026-73276 CVE-2026-73812 CVE-2026-74835 CVE-2026-75538 Erlang/OTP IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0012 USD — otevřít originál

Bezpečnostní aktualizace Dell Technologies

Podle zdroje vydala Dell Technologies bezpečnostní aktualizace řešící 17 zranitelností v produktu Dell PowerStore, z nichž 3 jsou kritické a 13 vysoké závažnosti.

EPSS 0.01 CVE-2026-58566 CVE-2026-58567 CVE-2026-58569 CVE-2026-58571 CVE-2026-58572 CVE-2026-58574 CVE-2026-58575 CVE-2026-67262 CVE-2026-67271 CVE-2026-70415 CVE-2026-76111 CVE-2026-79682 CVE-2026-79683 CVE-2026-79684 CVE-2026-79686 CVE-2026-79687 Dell Technologies IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Oprava zranitelnosti v JFrog Artifactory

JFrog oznámil opravu zranitelnosti ve svém produktu Artifactory, která se nachází ve výchozí konfiguraci a chybí v ní dostatečné ověřovací kontroly. Zdroj uvádí, že neověřený útočník s přístupem do sítě by mohl zvýšit své oprávnění na úroveň administrátora a získat tak plnou administrativní kontrolu nad systémem.

JFrog NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Opravy zranitelností v produktech Mozilla

Zdroj uvádí, že bezpečnostní aktualizace produktů Firefox, Firefox ESR a Thunderbird odstraňují 11 zranitelností, z nichž 3 mají kritickou závažnost a 8 vysokou závažnost.

EPSS 0.00 CVE-2026-16365 CVE-2026-75874 CVE-2026-84117 CVE-2026-84119 CVE-2026-84121 CVE-2026-84123 CVE-2026-84143 CVE-2026-84144 CVE-2026-84145 CVE-2026-84639 CVE-2026-84640 Mozilla IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

SonicWall varuje před zneužívanými zero-day chybami v SMA1000

Společnost SonicWall upozornila na to, že útočníci zneužívají dvě nové zero-day zranitelnosti v produktu SMA1000 a řetězí je k útokům vedoucím ke vzdálenému spuštění kódu.

KEV ✓ EPSS 0.84 CVE-2025-40602 CVE-2026-15409 CVE-2026-15410 CVE-2026-83548 CVE-2026-83549 SonicWall US

tg: zneužíváno tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0098 USD — otevřít originál

22

Bezpečnostní poradce Rockwell Automation (AV26-869)

Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Rockwell Automation včetně modulů 1756-ENBT, ArmorStart LT, CompactLogix 5380, ControlLogix 5580 a RSLinx Classic. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupné aktualizace.

Rockwell Automation výroba a průmysl CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Téměř 22 tisíc nezáplatovaných serverů Exchange hrozí krádeží poštovních schránek

Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.

KEV ✓ EPSS 0.71 CVE-2026-42897 CVE-2026-62911 Microsoft US

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Zranitelnost v Rockwell Automation FactoryTalk Activation Manager

CISA publikuje oznámení o zranitelnosti CVE-2026-16675 v FactoryTalk Activation Manager V5.02 a níže. Jde o chybu zvyšování oprávnění v instalačních skriptech, kterou může zneužít ověřený útočník s Windows přihlášením k získání přístupu na úrovni SYSTEM. Rockwell Automation doporučuje aktualizaci na verzi V5.03.

CVSS 7.8 CVE-2026-16675 Rockwell Automation výroba a průmysl US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnosti v Rockwell Automation Redundancy Module Configuration Tool

CISA zveřejnila povinné oznámení o dvou zranitelnostech (CVE-2026-9633 a CVE-2026-9634) v Redundancy Module Configuration Tool od Rockwell Automation. Zranitelnosti způsobené nesprávnými výchozími oprávněními umožňují místnímu útočníkovi eskalovat privilegia a spustit procesy s právami správce. Rockwell Automation vydal opravu ve verzi 10.01.00.

CVSS 7.3 CVE-2026-9633 CVE-2026-9634 Rockwell Automation výroba a průmysl energetika vodárenství doprava US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnost v platformě Rockwell Automation Logix

CISA oznámila zranitelnost (CVE-2026-9637) v průmyslových kontrolérech Rockwell Automation — ControlLogix 5580, CompactLogix 5380, GuardLogix 5580 a Compact GuardLogix 5380. Chyba v ověřování délky zpráv CIP umožňuje útok z internetu bez nutnosti ověření, který způsobí kritickou poruchu vyžadující restart zařízení. Rockwell Automation doporučuje aktualizaci na opravené verze (V37.011, 34.015, 35.014, 36.013).

CVSS 7.5 CVE-2026-9637 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnost v průmyslových řadičích Rockwell Automation

CISA oznámila zranitelnost typu 'infinite loop' v řadičích ControlLogix, CompactLogix, GuardLogix a Compact GuardLogix od Rockwell Automation. Útočník by ji mohl zneužít k odepření služby prostřednictvím manipulovaných dat, což by vedlo k neobnovitelnému selhání systému. Zdroj doporučuje aktualizaci na bezpečnější verze firmwaru.

EPSS 0.03 CVSS 7.5 CVE-2021-42260 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnosti v Rockwell Automation Historian ME

CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.

CVSS 8.0 CVE-2025-12768 CVE-2026-12661 Rockwell Automation výroba a průmysl energetika vodárenství zdravotnictví US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnosti v Rockwell Automation RSLinx Classic

CISA upozorňuje na čtyři zranitelnosti v aplikaci Rockwell Automation RSLinx Classic verze 4.50 a starší, které umožňují útočníkovi způsobit odepření služby prostřednictvím speciálně připraveného paketu CIP. Rockwell Automation vydal opravu ve verzi 4.60.

CVSS 8.6 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Chyba autorizace v OpenNebula

INCIBE informuje o kritické chybě v OpenNebule od OpenNebula Systems týkající se nesprávné kontroly přístupu. Zranitelnost CVE-2026-84165 s skóre CVSS 8.7 umožňuje ověřenému uživateli s nízkými právy spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec'. Zdroj doporučuje aktualizaci na verzi 7.4.

CVSS 8.7 CVE-2026-84165 OpenNebula ES

tg: zranitelnost

INCIBE-CERT ·

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Opravené nuly v PaperCutu se zneužívají v útocích na data

Zdroj uvádí, že dva patches v softwaru PaperCut NG a MF, které byly na začátku minulého týdne zveřejněny po zneužívání jako zero-days, se nyní zneužívají v útocích zaměřených na krádež dat.

KEV ✓ EPSS 0.29 CVE-2023-2533 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: zneužíváno tg: zranitelnost tp: únik dat

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

13

Bezpečnostní poradce Dellu (AV26-863)

Kanadské Cyber Centre upozorňuje, že společnost Dell vydala bezpečnostní aktualizace pro zranitelnosti v produktech Dell PowerEdge Server for Intel Processor Firmware a Dell AppSync (verze 4.6.0.4 a 4.6.1.0 a starší). Centrum vyzývá uživatele a administrátory, aby si přečetli vydané informace a aplikovali dostupné aktualizace.

Dell CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Zpráva o hrozbách ze 31. srpna

Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…

KEV ✓ CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 Check Point PaperCut Ubiquiti Vercel veřejná správa zdravotnictví doprava IL

tg: incident tg: zneužíváno tg: zranitelnost tg: přehled tp: malware tp: phishing tp: ransomware tp: únik dat tp: AI tp: špionáž tp: průmyslové systémy

Check Point Research ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

CISA přidala dva zneužívané zranitelnosti PaperCutu

Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities dva zneužívané zranitelnosti v aplikacích PaperCut NG/MF: CVE-2026-81578 (chybějící autentizace) a CVE-2026-82078 (nebezpečný odraz). CISA doporučuje federálním agentům a ostatním organizacím prioritizovat opravu těchto zranitelností podle rizika a ověřit, zda útočníci nezneužili brány na jejich systémech.

KEV ✓ CVSS 9.4 CVE-2026-81578 CVE-2026-82078 PaperCut veřejná správa US IT FI FR 4 zdrojů

tg: zneužíváno tg: zranitelnost

CISA Advisories · CSIRT Itálie (ACN) · NCSC-FI · CERT-FR – avis

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Varování na zranitelnost CVE-2026-73570 v Zimbra Collaboration Suite

Maďarský Národní institut kybernetické bezpečnosti vydal varování na kritickou zranitelnost CVE-2026-73570 v produktu Zimbra Collaboration Suite. Podle správy se zranitelnost v SNMP-monitorovací součásti softwaru aktivně zneužívá; umožňuje neautentifikovaným útočníkům vzdálené spuštění kódu.

KEV ✓ EPSS 0.21 CVE-2026-73570 Zimbra Synacor veřejná správa HU US IT 5 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

NKI Maďarsko · BleepingComputer · CISA Advisories · CISA KEV · CSIRT Itálie (ACN)

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Osm nových zranitelností v LangFlow

Zdroj uvádí, že v platformě LangFlow byly odhaleny nové zranitelnosti, z nichž dvě mají kritickou závažnost a čtyři vysokou závažnost. LangFlow je open-source platforma určená pro vývoj, testování a nasazování aplikací a agentů založených na umělé inteligenci.

EPSS 0.01 CVE-2026-18729 CVE-2026-18891 CVE-2026-18899 CVE-2026-18904 CVE-2026-19286 CVE-2026-19295 LangFlow IT

tg: zranitelnost tp: AI

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Zranitelnost v PDF Architect umožňuje vzdálené spuštění kódu

Podle ZDI je ve verzi pdfforge PDF Architect přítomna zranitelnost typu 'out-of-bounds read', kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Exploitace vyžaduje interakci uživatele (návštěvu škodlivé stránky nebo otevření škodlivého souboru).

CVSS 7.8 pdfforge US

tg: zneužíváno tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Zranitelnost PDF Architect umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v PDF Architect společnosti pdfforge, která umožňuje vzdáleným útočníkům spustit libovolný kód na oběťovém systému. Exploitace vyžaduje interakci uživatele – oběť musí navštívit podvržené webové stránky nebo otevřít podvržený soubor. ZDI jí přidělila CVSS skóre 7,8.

CVSS 7.8 pdfforge US

tg: zneužíváno tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál