Zdroj uvádí, že Zohocorp vydal bezpečnostní aktualizace pro produkty ManageEngine Password Manager Pro, PAM360 a Access Manager Plus, které řeší zranitelnost s vysokou závažností. Podle zdrojového popisu by autentizovaný útočník mohl vylepšit své oprávnění a obejít bezpečnostní mechanismy na postižených systémech.
Kanadské Cyber Centre informuje o zranitelnostech v produktech Schneider Electric NetBotz 5 – 750/755 (verze do 5.5.2) a PowerChute Serial Shutdown (verze do 1.5). Centrum doporučuje uživatelům a správcům provést zmírnění rizik a nainstalovat dostupné aktualizace.
CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.
Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.
Zdroj uvádí, že Google vydal aktualizaci Chrome 152.0.7977.75/.76 obsahující 26 bezpečnostních oprav, z nichž dvě kritické chyby jsou use-after-free zranitelnosti (CVE-2026-84353 v Shared Tab Groups a CVE-2026-84352 ve WebGL). Obě zranitelnosti by mohly umožnit útočníkovi spustit libovolný kód mimo sandbox prohlížeče prostřednictvím vytvořené HTML stránky.
Italský CSIRT oznámil objevení jedenácti vysokodůležitých zranitelností v Erlang/OTP, platformě pro vývoj distribuovaných systémů. Zranitelnosti se nacházejí v různých komponentech open-source projektu.
SonicWall opravil dvě zranitelnosti v appliance SMA1000: SSRF v rozhraní Workplace umožňující neoprávněné akce bez autentizace a remote code execution po přihlášení. Obě se zneužívaly jako zero-days. NCSC doporučuje organizacím sledovat příslušné sdělení SonicWall.
Podle zdroje vydala Dell Technologies bezpečnostní aktualizace řešící 17 zranitelností v produktu Dell PowerStore, z nichž 3 jsou kritické a 13 vysoké závažnosti.
JFrog oznámil opravu zranitelnosti ve svém produktu Artifactory, která se nachází ve výchozí konfiguraci a chybí v ní dostatečné ověřovací kontroly. Zdroj uvádí, že neověřený útočník s přístupem do sítě by mohl zvýšit své oprávnění na úroveň administrátora a získat tak plnou administrativní kontrolu nad systémem.
Zdroj uvádí, že bezpečnostní aktualizace produktů Firefox, Firefox ESR a Thunderbird odstraňují 11 zranitelností, z nichž 3 mají kritickou závažnost a 8 vysokou závažnost.
Společnost SonicWall upozornila na to, že útočníci zneužívají dvě nové zero-day zranitelnosti v produktu SMA1000 a řetězí je k útokům vedoucím ke vzdálenému spuštění kódu.
CISA zařadila zranitelnost CVE-2026-83549 do katalogu známě zneužívaných zranitelností. Týká se zařízení SonicWall SMA1000 Appliances s termínem nápravy do 5. září 2026.
CISA zařadila zranitelnost CVE-2026-83548 do katalogu Known Exploited Vulnerabilities. Týká se zařízení SonicWall SMA1000 a podle CISA by měla být odstraněna do 5. září 2026.
CISA zařadila zranitelnost CVE-2026-49869 do katalogu známých zneužitých zranitelností. Dotčeným produktem je Kestra OSS, termín nápravy je stanoven na 5. září 2026.
CISA zařadila zranitelnost CVE-2026-48710 v produktu Kludex Starlette do katalogu známých zneužívaných zranitelností. Lhůta na nápravu je 16. září 2026.
CISA zařadila zranitelnost CVE-2026-59822 do katalogu Known Exploited Vulnerabilities. Týká se produktu BerriAI LiteLLM a je doporučen termín nápravy do 16. září 2026.
Zdroj uvádí, že byly objeveny zranitelnosti v produktech Elastic, některé z nich umožňují vzdálené spuštění kódu, zvýšení práv a ohrožení důvěrnosti dat.
Zdroj uvádí, že v produktech Mozilla byly zjištěny zranitelnosti, z nichž některé umožňují zvýšení oprávnění, narušení důvěrnosti dat a obejití bezpečnostní politiky.
Francouzský CERT oznámil více zranitelností v produktech HPE Aruba Networking. Některé z nich umožňují vzdálené spuštění kódu, zvýšení oprávnění a odmítnutí služby.
Kanadské Cyber Centre upozorňuje na zranitelnosti v produktu OTP ve více verzích Erlangu a doporučuje uživatelům a správcům aplikovat potřebné aktualizace.
Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Rockwell Automation včetně modulů 1756-ENBT, ArmorStart LT, CompactLogix 5380, ControlLogix 5580 a RSLinx Classic. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupné aktualizace.
Centrum kybernetické bezpečnosti Kanady informuje o zranitelnostech v prohlížeči Firefox a jeho verzích ESR. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace: Firefox ESR na verzi 115.40, 140.15 nebo 153.2 a Firefox na verzi 155.
Cyber Centre Kanada oznámilo zranitelnosti v produktu Plesk společnosti WebPros. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí, že WatchGuard opravil zranitelnosti v procesech iked a epm-service své Fireware OS. Procesem iked lze zneužít k přenosu speciálně vytvořeného síťového provozu bez autentizace, což vede k vykonání libovolného kódu a převzetí kontroly nad systémem.
Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.
CISA publikuje oznámení o zranitelnosti CVE-2026-16675 v FactoryTalk Activation Manager V5.02 a níže. Jde o chybu zvyšování oprávnění v instalačních skriptech, kterou může zneužít ověřený útočník s Windows přihlášením k získání přístupu na úrovni SYSTEM. Rockwell Automation doporučuje aktualizaci na verzi V5.03.
CISA zveřejnila povinné oznámení o dvou zranitelnostech (CVE-2026-9633 a CVE-2026-9634) v Redundancy Module Configuration Tool od Rockwell Automation. Zranitelnosti způsobené nesprávnými výchozími oprávněními umožňují místnímu útočníkovi eskalovat privilegia a spustit procesy s právami správce. Rockwell Automation vydal opravu ve verzi 10.01.00.
CISA oznámila zranitelnost (CVE-2026-9637) v průmyslových kontrolérech Rockwell Automation — ControlLogix 5580, CompactLogix 5380, GuardLogix 5580 a Compact GuardLogix 5380. Chyba v ověřování délky zpráv CIP umožňuje útok z internetu bez nutnosti ověření, který způsobí kritickou poruchu vyžadující restart zařízení. Rockwell Automation doporučuje aktualizaci na opravené verze (V37.011, 34.015, 35.014, 36.013).
CISA oznámila zranitelnost typu 'infinite loop' v řadičích ControlLogix, CompactLogix, GuardLogix a Compact GuardLogix od Rockwell Automation. Útočník by ji mohl zneužít k odepření služby prostřednictvím manipulovaných dat, což by vedlo k neobnovitelnému selhání systému. Zdroj doporučuje aktualizaci na bezpečnější verze firmwaru.
CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.
CISA upozorňuje na čtyři zranitelnosti v aplikaci Rockwell Automation RSLinx Classic verze 4.50 a starší, které umožňují útočníkovi způsobit odepření služby prostřednictvím speciálně připraveného paketu CIP. Rockwell Automation vydal opravu ve verzi 4.60.
Zdroj uvádí, že bezpečnostní aktualizace opravují zranitelnost v knihovně libexpat pro zpracování XML dokumentů. Podle zdroje by zneužití zranitelnosti mohlo vést k porušení paměti nebo pádu aplikace a ohrozit dostupnost služby.
INCIBE informuje o kritické chybě v OpenNebule od OpenNebula Systems týkající se nesprávné kontroly přístupu. Zranitelnost CVE-2026-84165 s skóre CVSS 8.7 umožňuje ověřenému uživateli s nízkými právy spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec'. Zdroj doporučuje aktualizaci na verzi 7.4.
Zdroj uvádí, že dva patches v softwaru PaperCut NG a MF, které byly na začátku minulého týdne zveřejněny po zneužívání jako zero-days, se nyní zneužívají v útocích zaměřených na krádež dat.
INCIBE zveřejnila kritickou zranitelnost CVE-2026-4813 v Lutece Core 7.1.7 a starších verzích. Zranitelnost v modulu XSL export umožňuje ověřeným správcům vzdálené spuštění kódu kvůli zapnutí rozšíření Java v XSLT zpracování; výrobce vydal opravu v 7.1.9.
Zdroj uvádí, že v SPIP byla objevena několik zranitelností umožňujících vzdálenému útočníkovi provést libovolné spuštění kódu a neobjasněný bezpečnostní problém.
Francouzský CERT oznámil vícenásobné zranitelnosti v JFrog Artifactory, které umožňují útočníkům ohrožovat důvěrnost dat, provádět SSRF útoky a obcházet bezpečnostní politiky.
Cyber Centre Kanady oznámil, že produkty WatchGuard Dimension a Fireware OS obsahují zranitelnosti. Zdroj doporučuje uživatelům a správcům, aby si přečetli podrobnosti a aplikovali dostupné aktualizace.
Siemens oznámil zranitelnost v produktu Element maps-ng v verzích V47 (před V47.12.3), V48 (před V48.11.3) a V49 (před V49.16.1). Kanadské Cyber Centre doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Kanadské Cyber Centre upozorňuje, že společnost Dell vydala bezpečnostní aktualizace pro zranitelnosti v produktech Dell PowerEdge Server for Intel Processor Firmware a Dell AppSync (verze 4.6.0.4 a 4.6.1.0 a starší). Centrum vyzývá uživatele a administrátory, aby si přečetli vydané informace a aplikovali dostupné aktualizace.
Centrum kybernetické bezpečnosti Kanady uvádí, že IBM informovalo o zranitelnostech v rozsáhlé řadě svých produktů, včetně SPSS, MQ, Maximo, WebSphere a dalších. Centrum doporučuje uživatelům a správcům zkontrolovat aktualizace a aplikovat potřebné opravy.
Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…
Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities dva zneužívané zranitelnosti v aplikacích PaperCut NG/MF: CVE-2026-81578 (chybějící autentizace) a CVE-2026-82078 (nebezpečný odraz). CISA doporučuje federálním agentům a ostatním organizacím prioritizovat opravu těchto zranitelností podle rizika a ověřit, zda útočníci nezneužili brány na jejich systémech.
Maďarský Národní institut kybernetické bezpečnosti vydal varování na kritickou zranitelnost CVE-2026-73570 v produktu Zimbra Collaboration Suite. Podle správy se zranitelnost v SNMP-monitorovací součásti softwaru aktivně zneužívá; umožňuje neautentifikovaným útočníkům vzdálené spuštění kódu.
Zdroj uvádí, že v platformě LangFlow byly odhaleny nové zranitelnosti, z nichž dvě mají kritickou závažnost a čtyři vysokou závažnost. LangFlow je open-source platforma určená pro vývoj, testování a nasazování aplikací a agentů založených na umělé inteligenci.
Italský CSIRT oznámil vysokou závažností zranitelnost v Sudo, která by mohla umožnit ověřenému místnímu uživateli obejít bezpečnostní mechanismy a spustit neoprávněné programy s vyššími právy, než kterých mu přísluší.
Zdroj uvádí bezpečnostní aktualizace pro programovací jazyk Go, které řeší vysokou zranitelnost v mechanismech autentizace. Podle zdroje by jejím zneužitím mohli útočníci obejít autentizační mechanismy na postižených systémech.
Podle ZDI je ve verzi pdfforge PDF Architect přítomna zranitelnost typu 'out-of-bounds read', kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Exploitace vyžaduje interakci uživatele (návštěvu škodlivé stránky nebo otevření škodlivého souboru).
Zero Day Initiative oznámila zranitelnost typu out-of-bounds write v parseru PDF Architect od pdfforge umožňující útočníkům spustit libovolný kód. Zneužití vyžaduje interakci uživatele — otevření maliciózního souboru nebo návštěva škodlivé stránky. CVSS skóre je 7,8.
Zdroj uvádí zranitelnost v PDF Architect společnosti pdfforge, která umožňuje vzdáleným útočníkům spustit libovolný kód na oběťovém systému. Exploitace vyžaduje interakci uživatele – oběť musí navštívit podvržené webové stránky nebo otevřít podvržený soubor. ZDI jí přidělila CVSS skóre 7,8.