Výsledky hledání

sektor: výroba a průmysl v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

44 karet z 44 položek

1

CISA vydala dvě doporučení pro průmyslové řídicí systémy

Agentura CISA zveřejnila dvě doporučení zaměřená na bezpečnostní problémy v průmyslových řídicích systémech. Doporučení ICSA-26-230-01 se týká produktu Malcolm a doporučení ICSA-26-230-02 se týká Siemens Simcenter Nastran.

EPSS 0.00 CVSS 8.8 CVE-2026-19670 CVE-2026-19671 CVE-2026-55676 CVE-2026-59086 CVE-2026-63133 CVE-2026-63134 CVE-2026-63177 Siemens výroba a průmysl FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

3

Hrozby AI a konec tradičních cyklů oprav — zpráva o hrozbách Q2 2026

Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.

CVSS 7.0 Rapid7 Microsoft veřejná správa zdravotnictví finance výroba a průmysl US

Rapid7 ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

Zranitelnost v Siemens Simcenter Nastran

Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.

EPSS 0.00 CVSS 7.8 CVE-2026-59086 Siemens výroba a průmysl obrana energetika zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

10

Kritická zranitelnost v Haiwell IoT Cloud HMI Gateway

Zdroj uvádí kritickou zranitelnost (CVE-2026-19188) s CVSS skóre 10 v Haiwell IoT Cloud HMI Gateway verze 3.40.1.12. Chyba v sanitaci vstupu na endpointu /setting umožňuje útočníkovi provádět libovolné příkazy operačního systému s právy administrátora. Haiwell vydal opravu ve verzi Scada-v3.50.1.19.

EPSS 0.02 CVSS 10.0 CVE-2026-19188 Haiwell energetika výroba a průmysl vodárenství US

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost v AVEVA Enterprise SCADA

Zdroj uvádí zranitelnost CVE-2025-7639 v AVEVA Enterprise SCADA týkající se deserializace nedůvěryhodných dat, kterou by útočník s příslušným oprávněním mohl zneužít k manipulaci se serializovanými daty a potenciálnímu spuštění kódu. AVEVA doporučuje upgrade na patché verze a konfigurační změny, jako je přechod z binary formáteru na JSON serializaci.

EPSS 0.00 CVSS 7.1 CVE-2025-7639 AVEVA výroba a průmysl energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Zranitelnosti v Siemens Solid Edge

Zdroj uvádí, že Siemens Solid Edge SE2025 a SE2026 jsou postiženy více chybami v parsování souborů (PAR, PSM, DFT), které mohou vést k pádu aplikace nebo spuštění libovolného kódu. Siemens vydal aktualizace; dopad se týká kritické infrastruktury v oblasti výroby.

EPSS 0.00 CVSS 7.8 CVE-2026-50058 CVE-2026-50059 CVE-2026-50060 CVE-2026-50061 CVE-2026-50062 CVE-2026-50063 CVE-2026-50064 Siemens výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Zranitelnosti v Siemens LOGO! Soft Comfort

Zdroj uvádí, že Siemens LOGO! Soft Comfort verze starší než V9 obsahuje zranitelnosti v šifrování projektových souborů a správě hesel (CVE-2026-57262, CVE-2026-57263). Lokální útočník by mohl zneužít statický hardkódovaný šifrovací klíč nebo odsolit heslo a získat přístup k citlivým projektovým datům. Siemens doporučuje aktualizovat na verzi V9 nebo novější.

EPSS 0.00 CVSS 6.8 CVE-2026-57262 CVE-2026-57263 Siemens výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Zranitelnost ve Siemens Siveillance Video umožňuje vzdálené spuštění kódu

Zdroj upozorňuje na kritickou zranitelnost (CVE-2026-3014) v serverech Siemens Siveillance Video, která by mohla umožnit vzdálené spuštění kódu. Siemens vydal aktualizované verze pro postižené produkty verze V2023 R3, V2024 R1 a V2025, kterou doporučuje nasadit.

EPSS 0.01 CVSS 9.1 CVE-2026-3014 Siemens výroba a průmysl telekomunikace US

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Zranitelnost Cross-Site Scripting v Johnson Controls Metasys

Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.

CVSS 8.0 CVE-2026-34491 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

Zranitelnosti v Johnson Controls Airwall

Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.

EPSS 0.00 CVSS 6.8 CVE-2026-34492 CVE-2026-64887 Johnson Controls výroba a průmysl veřejná správa energetika doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Zranitelnost řadičů Siemens Desigo DXR a PXC

Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.

EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

Zranitelnost Siemens Parasolid

Podle zdroje je Siemens Parasolid v38.0 a v38.1 zasažen chybou při čtení mimo hranice paměti (CVE-2026-64629) vyskytující se při parsování souborů X_T. Zdroj uvádí, že útočník by mohl aplikaci zhavarovat nebo provést libovolný kód; Siemens vydal opravené verze a doporučuje aktualizaci.

EPSS 0.00 CVSS 7.8 CVE-2026-64629 Siemens výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

2

Zranitelnosti v zařízeních Phoenix Contact

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě průmyslových ovládacích systémů Phoenix Contact, konkrétně v produktech řady AXC F, BPC, EPC, RFC, VL3 UPC a VPLCNEXT CONTROL s firmwarem starším než verze 2026.0.3. Zdroj doporučuje uživatelům a správcům prozkoumat poskytnuté odkazů a podle dostupnosti aplikovat potřebné aktualizace.

Phoenix Contact výroba a průmysl energetika vodárenství CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnosti v Siemens RUGGEDCOM APE1808

Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.

EPSS 0.00 CVSS 6.1 CVE-2026-23573 CVE-2026-59839 Siemens Fortinet výroba a průmysl energetika doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

4

Skupina Head Mare zneužívá zranitelnosti serveru TrueConf k distribuci backdoorů

Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.

TrueConf Kaspersky Microsoft energetika výroba a průmysl doprava telekomunikace RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Zranitelnosti v Johnson Controls C-CURE 9000 a Victor

Zdroj uvádí kritické zranitelnosti (CVE-2026-21655, CVE-2026-21653, CVE-2026-34496) v produktech Johnson Controls C-CURE 9000 a Victor application server, které mohou vést k vzdálenému spuštění kódu nebo porušení bezpečnosti fyzických kontrol. Výrobce doporučuje aktualizaci na nové verze a nasazení obranných opatření.

EPSS 0.00 CVSS 9.6 CVE-2026-21653 CVE-2026-21655 CVE-2026-34496 Johnson Controls výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

DeadLock: Ransomware na bázi Rustu s decentralizovanou infrastrukturou

Zdroj popisuje analýzu ransomwaru DeadLock, který používá decentralizovanou infrastrukturu (Session messaging, blockchain) pro komunikaci s obětmi a únik dat. Od července 2025 operátoři zveřejnili více než 80 kompromitovaných organizací, přičemž více než polovina je v Evropě; ransomware se vyskytl v IT, těžbě, dopravě, logistice, výrobě, pohostinství a dalších sektorech. Malware obsahuje geofencing zaměřený na bývalé sovětské státy, mechanismus pro omezení zátěže při šifrování a post…

Microsoft doprava výroba a průmysl energetika US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

3

Johnson Controls TL280 – zranitelnost v kryptografii

Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.

EPSS 0.00 CVSS 4.1 CVE-2026-27871 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Zranitelnosti v ABB Ability Zenon

CISA uvádí, že ABB Ability Zenon se všemi verzemi IIoT služeb s MongoDB 4.2 obsahuje více zranitelností (CVE-2025-14847, CVE-2020-7928, CVE-2020-7921), které by mohly umožnit útočníkům obejít bezpečnost, poškodit systémy nebo získat přístup k datům. ABB doporučuje nahradit MongoDB podporovanou verzí nebo odinstalovat IIoT služby, pokud nejsou vyžadovány.

KEV ✓ EPSS 0.83 CVSS 7.8 CVE-2020-7921 CVE-2020-7928 CVE-2025-14847 ABB energetika zdravotnictví vodárenství výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

1

ChainDrop: samoreplikující se červ v npm supply chain

Zdroj uvádí, že Microsoft Threat Intelligence identifikoval rozsáhlý útok na npm ekosystém postihující více než 400 balíčků od různých vydavatelů. Malware tzv. Mini Shai-Hulud se šíří prostřednictvím preinstall skriptů, krade přihlašovací údaje z vývojářských stanic a CI/CD prostředí a pomocí získaných tokenů upravuje a znovu publikuje další balíčky, čímž se automaticky šíří.

Microsoft npm GitHub Amazon Web Services výroba a průmysl US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

4

Kritická zranitelnost v systému Siemens Desigo CC

Podle zdroje Siemens vydal bezpečnostní aktualizace pro systém Desigo CC k opravě kritické zranitelnosti (CVSS 9.8), která by mohla umožnit vzdálené spuštění kódu nebo způsobit nedostupnost systému. Zranitelnost se týká organizací využívajících tento Building Management System pro řízení budov.

CVSS 9.8 Siemens energetika výroba a průmysl CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost zvýšení práv v Phoenix Contact CHARX SEC-3150

Zdroj popisuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje místním útočníkům zvýšit své oprávnění. Útok vyžaduje schopnost spustit kód s nízkými oprávněními. ZDI přiřadilo zranitelnosti CVSS skóre 7,8 a identifikátor CVE-2026-44106.

EPSS 0.00 CVSS 7.8 CVE-2026-44106 Phoenix Contact výroba a průmysl US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost Phoenix Contact CHARX SEC-3150 – odmítnutí služby

Zdroj uvádí, že v zařízeních Phoenix Contact CHARX SEC-3150 existuje zranitelnost, kterou mohou zneužít síťově dostupní útočníci bez autentizace k vyvolání odmítnutí služby. Zdroji přidělil CVSS skóre 6,5 a přiřadil CVE-2026-44090.

EPSS 0.00 CVSS 6.5 CVE-2026-44090 Phoenix Contact výroba a průmysl energetika US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti spustit na zařízení libovolný kód bez nutnosti autentizace. Vydavatel jí přiřadil CVSS skóre 7,5 a CVE identifikátor CVE-2026-44099.

EPSS 0.00 CVSS 7.5 CVE-2026-44099 Phoenix Contact výroba a průmysl US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

SQL injection v ERPNext od Frappe

Podle INCIBE se jedná o zranitelnost vysoké závažnosti (CVE-2026-12895, CVSS 7.1) v systému ERPNext společnosti Frappe. Zdroj uvádí, že aplikace konstruuje SQL dotazy přímou interpolací řetězců bez parametrizovaných dotazů, což umožňuje ověřenému uživateli s nižšími právy provádět libovolné SQL dotazy, obcházet kontroly přístupu a extrahovat citlivá data včetně hashů hesel a přihlašovacích údajů. Frappe vydala opravné verze 15.111.0 a 16.22.0.

EPSS 0.00 CVSS 7.1 CVE-2026-12895 Frappe výroba a průmysl ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

3

Zranitelnost v AzeoTech DAQFactory umožňující vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v AzeoTech DAQFactory umožňuje útočníkům vzdáleně spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře škodlivý soubor. Zdroj přiřadil zranitelnosti CVSS skóre 7,8 a identifikátor CVE-2026-12390.

EPSS 0.00 CVSS 7.8 CVE-2026-12390 AzeoTech výroba a průmysl US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Federální agentury varují před pokračujícím zneužíváním PLC v kritické infrastruktuře USA

Podle zdroje CISA vydala aktualizované varovánî ohledně probíhajícího zneužívání PLC (Programmable Logic Controllers) v kritické infrastruktuře USA. Zdroj analyzuje změny v tomto varování a poukazuje, že současná aktivita může být nebezpečnější než podobná kampaň z roku 2023.

veřejná správa energetika vodárenství výroba a průmysl JP

Trend Micro ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Útok Cl0p na zranitelnosti v PTC Windchill a FlexPLM

Zdroj popisuje útočnou kampaň skupiny Cl0p, která zneužívá zranitelnosti v produktech PTC Windchill a FlexPLM. Útok začíná rekognoscí zaměřenou na FlexPLM WSDL endpoint, pokračuje zneužitím zranitelnosti umožňující informační úniky a CVE-2026-12569 (chyby deserialization), která umožňuje neoprávněné vzdálené spuštění kódu.

KEV ✓ EPSS 0.30 CVE-2026-12569 PTC výroba a průmysl US

Wiz Research ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Zpráva o hrozbách z 20. července

Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…

KEV ✓ EPSS 0.96 CVE-2026-15409 CVE-2026-15410 CVE-2026-56155 CVE-2026-56164 CVE-2026-60137 CVE-2026-63030 Microsoft WordPress SonicWall výroba a průmysl finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1

2

Zranitelnost v Rockwell Automation Arena Simulation umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v softwaru Rockwell Automation Arena Simulation umožňuje vzdáleným útočníkům spustit libovolný kód. Podle zdroje je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor.

CVSS 7.8 CVE-2026-6071 Rockwell Automation výroba a průmysl US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Zranitelnost zvýšení oprávnění ve Fuji Electric Tellus

Zdroj uvádí, že existuje zranitelnost v ovladači pcid64 produktu Fuji Electric Tellus, která umožňuje útočníkům se základními právy zvýšit svá oprávnění na postiženém systému. Zdroj jí přidělil CVSS skóre 7,8 a identifikátor CVE-2026-8108.

EPSS 0.00 CVSS 7.8 CVE-2026-8108 Fuji Electric výroba a průmysl US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Týdenní přehled hrozeb z 6. července

Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.

KEV ✓ EPSS 0.99 CVSS 9.6 CVE-2024-1212 CVE-2026-46242 CVE-2026-46817 CVE-2026-8037 CVE-2026-8451 Oracle Citrix Progress Check Point finance obrana výroba a průmysl energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

1

1

1

Německo je znovu terčem kybernetické extorze v Evropě

Podle analýzy Google Threat Intelligence se Německo v roce 2025 stalo primárním cílem kybernetické extorze v Evropě s 92% nárůstem úniků dat oproti roku 2024, což trojnásobně převyšuje evropský průměr. Zdroj uvádí, že za pivotací hacker skupin zpět k německým firmám stojí zlepšená bezpečnost velkých cílů v Severní Americe a Británii, rozpad dominantních skupin jako LockBit a rostoucí využívání AI k lokalizaci, přičemž hlavním terčem zůstává německý průmysl a střední podnikatelé.

Google výroba a průmysl US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

1

1