Výsledky hledání

výrobce: Oracle v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

19 karet z 22 položek

12

Oracle vyřešil zranitelnosti v PeopleSoft Enterprise

Oracle oznámil opravu více zranitelností v Oracle PeopleSoft Enterprise PeopleTools a souvisejících modulech (Integration Broker, Data Mover, Configuration Manager a dalších) v verzích 8.61 až 8.63 a 9.1 až 9.2. Podle zdroje umožňují tyto zranitelnosti útočníkům bez autentizace nebo s nízkými oprávněními přístup přes síť ohrožovat důvěrnost, integritu a dostupnost systému; CVSS skóre se pohybují od 4.4 do 9.8.

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Opravené zranitelnosti v Oracle MySQL

Oracle vydal záplaty pro zranitelnosti v Oracle MySQL Cluster a Oracle MySQL Connector/ODBC. Podle zdroje se zranitelnosti v MySQL Cluster týkají verzí 8.0.0 až 8.0.48, 8.4.0 až 8.4.11 a 9.7.0 až 9.7.2 a umožňují neoprávněným útočníkům prostřednictvím síťového přístupu způsobit odepření služby, neoprávněně měnit data nebo převzít systém. MySQL Connector/ODBC verze 26.7.0 obsahuje zranitelnosti, které mohou vést k selhání systému nebo neoprávněnému přístupu k datům.

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Opraveny zranitelnosti v Oracle Java SE

Oracle vydal opravy pro zranitelnosti v Oracle Java SE, Oracle GraalVM for JDK a Oracle GraalVM Enterprise Edition. Podle vydavatele mohou vzdálení útočníci bez ověření exploitovat tyto chyby k neoprávněnému přístupu k datům, eskalaci oprávnění, spuštění neautorizovaných akcí nebo způsobení výpadku služby.

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Oracle Business Intelligence Enterprise Edition a BI Publisher

Oracle vydala opravy pro více zranitelností v Oracle Business Intelligence Enterprise Edition a Oracle BI Publisher (verze 8.2.0.0.0, 12.2.1.4.0 a 26.01.0.0.0). Podle zdroje mohou útočníci s nízkými právy a přístupem přes HTTP nebo SOAP získat neoprávněný přístup k citlivým datům, obejít ověřovací kontroly, eskalovat práva, měnit nebo mazat data a v některých případech získat plnou kontrolu nad systémem; CVSS skóre se pohybují od 7.0 do 9.9.

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Opraveny zranitelnosti v Oracle Financial Services

Zdroj uvádí, že Oracle opravil zranitelnosti v různých modulech Oracle Financial Services Enterprise. Zranitelnosti se nacházely v třetích produktech včetně Apache Kafka, Log4j a Spring Framework, pro které vývojáři dříve vydali aktualizace. Zdroj upozorňuje, že zneužitím by mohlo dojít k přístupu k citlivým údajům, odepření služby nebo spuštění kódu na ohroženém systému.

Oracle Apache Log4j Spring finance NL

NCSC-NL ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v Oracle Enterprise Manager

Oracle vydal záplaty pro více zranitelností v Oracle Enterprise Manager Base Platform a Oracle Enterprise Manager pro Systems Infrastructure. Podle zdroje umožňují některé z nich útočníkům s nízkými oprávněními či bez autentizace dosáhnout plné kontroly nad systémem, manipulovat data a přistupovat k citlivým informacím; některé zranitelnosti také umožňují eskalaci oprávnění.

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Oracle záplata pro E-Business Suite

Společnost Oracle oznámila opravy zranitelností v různých komponentách E-Business Suite verzí 12.2.3 až 12.2.15, včetně modulů General Ledger, Payments, Workflow, Sales a dalších. Zranitelnosti umožňují útočníkům s nízkou až vysokou úrovní oprávnění provést neoprávněné akce jako vytváření, mazání či čtení kritických dat, získání přístupu k citlivým informacím a v některých případech převzetí systému. Část zranitelností vyžaduje interakci uživatele, některé lze zneužít bez ověření a dopad se…

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Oracle Communications - zranitelnosti v různých modulech

Oracle vydal aktualizace odstraňující zranitelnosti v Communications Cloud Native Core Network Exposure Function, Commerce Guided Search a Communications Unified Inventory Management. Podle zdroje se jedná o chyby zahrnující buffer overflowy, nedostatečnou validaci, prototype pollution a další, které mohou vést k DoS útokům, neoprávněnému přístupu, krádeži dat, vzdálenému spouštění kódu a eskalaci oprávnění.

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Opravy zranitelností v Oracle Commerce Platform

Oracle napravil více zranitelností v Oracle Commerce Platform verzi 11.4.0, které umožňují neoprávněným útočníkům s přístupem k síti provádět kritické akce bez ověření. Zranitelnosti podle zdroje umožňují neoprávněný přístup k citlivým údajům, jejich změnu či smazání, DoS útoky a eskalaci oprávnění, což může vést k úplnému ohrožení systému.

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Opravy zranitelostí v produktech Oracle Database

Oracle vydal opravy pro zranitelosti v Database Server, Essbase, Autonomous Health Framework a Application Testing Suite. Zranitelosti v Database Server (verze 19.3 až 23.26.3) umožňují neautentizovaným útočníkům se síťovým nebo fyzickým přístupem získat kontrolu nad clusterware a RDBMS nebo provádět neoprávněné operace. Essbase a Autonomous Health Framework obsahují zranitelosti vedoucí k kompromitaci systému, neoprávněnému přístupu a manipulaci dat. Application Testing Suite verze 13.3.0.1 je…

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Oracle opravil 262 zranitelostí v produktech Fusion Middleware

Oracle oznámil opravu 262 zranitelostí v různých produktech včetně WebLogic Server, Identity Manager, WebCenter Portal a dalších komponent Fusion Middleware. Zranitelosti umožňují neautentifikovaným a nízko-privilegovaným útočníkům provádět neoprávněné akce jako získání kontroly systému, spuštění libovolného kódu, manipulace dat nebo způsobení DoS; 182 z nich lze zneužít vzdáleně bez autentifikace, s CVSS skóre až 10,0.

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Oracle srpen 2026: 925 zranitelností v kritické bezpečnostní aktualizaci

Oracle vydal v srpnu 2026 kritickou bezpečnostní aktualizaci řešící 925 unikátních zranitelností v 943 záplatách, z nichž 154 (16,3 procenta) bylo označeno jako kritických. Aktualizace pokrývá 23 rodin produktů Oracle se soustředěním na Oracle Fusion Middleware a Oracle Hyperion, které získaly po 262 záplatách.

Oracle US

Tenable Research ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

1

1

Zpráva o hrozbách ze 27. července

Zdroj uvádí týdenní přehled kybernetických hrozeb. Mezi hlavními incidenty byly ransomwarové útoky na japonskou prodejnu potravin Nichirei a švýcarského výrobce kolejových vozidel Stadler Rail, únik dat u australského energetického operátora Origin Energy a kybernetický útok na rumunskou katastrální agenturu. Zdroj dále popisuje hrozby související s umělou inteligencí, ohlašuje záplaty pro zranitelnosti v produktech společností Check Point, Oracle a Microsoft a zpracovává analytické zprávy o…

KEV ✓ EPSS 0.77 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft OpenAI energetika vodárenství veřejná správa doprava IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1

Týdenní přehled hrozeb z 6. července

Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.

KEV ✓ EPSS 0.99 CVSS 9.6 CVE-2024-1212 CVE-2026-46242 CVE-2026-46817 CVE-2026-8037 CVE-2026-8451 Oracle Citrix Progress Check Point finance obrana výroba a průmysl energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

1

Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

KEV ✓ EPSS 0.95 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství US 2 zdrojů

Zero Day Initiative · Mandiant / Google TI

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

1

Pwn2Own Berlin 2026 – výsledky prvního dne

Na prvním dni soutěže Pwn2Own Berlin 2026 se 22 týmů pokusily exploitovat zranitelnosti v AI databázích, coding agentech, lokálních inferencích a produktech NVIDIA. Zdroj hlásí, že byly odměněny 24 unikátní zero-day exploity v celkové hodnotě 523 000 dolarů; tým DEVCORE vede v žebříčku Master of Pwn.

Microsoft OpenAI NVIDIA Oracle US

ZDI Blog ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1