Výsledky hledání

výrobce: Red Hat v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

12 karet z 12 položek

4

Zranitelnost v Red Hat Multicluster Engine

Zdroj uvádí závažnou zranitelnost (CVSS 9.1) v modulu managedcluster-import-controller produktu Red Hat Multicluster Engine for Kubernetes, kterou lze zneužít k eskalaci oprávnění a získání administrátorských přihlašovacích údajů na hub clusteru. Řešení není dosud definováno.

EPSS 0.00 CVSS 9.1 CVE-2026-66795 Red Hat FI

NCSC-FI ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnosti v Red Hat Advanced Cluster Management for Kubernetes 2

Vydavatel NCSC-FI oznámil vícečetné zranitelnosti v produktu Red Hat Advanced Cluster Management for Kubernetes 2. Zdroj uvádí nejpřísněji vážnost jako závažnou se skóre CVSS 9,9 a identifikuje deset CVE identifikátorů.

EPSS 0.00 CVSS 9.9 CVE-2026-66780 CVE-2026-66781 CVE-2026-66782 CVE-2026-66783 CVE-2026-66793 CVE-2026-70495 CVE-2026-71472 CVE-2026-73834 CVE-2026-75485 CVE-2026-75924 Red Hat FI

NCSC-FI ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

1

Bezpečnostní doporučení Red Hat (AV26-803)

Kanadské kybernetické centrum upozorňuje, že Red Hat Advanced Cluster Management for Kubernetes 2 je od 5. srpna 2026 ohrožen zranitelností CVE-2026-10090 v komponentě multicluster-operators-subscription, která umožňuje uživateli s oprávněním editovat namespace nasadit ClusterRoleBinding v rozsahu clusteru a získat oprávnění cluster-admin. Centrum doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.

EPSS 0.00 CVE-2026-10090 Red Hat CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

1

Postřehy z bezpečnosti: botnety řízené přes Steam

Zdroj informuje o malwaru, který řídil síť infikovaných WordPressů prostřednictvím platformy Steam, o obejití bezpečnostních prvků Google Gemini, o balíčcích Red Hatu ukrádajících přístupové údaje a o českém projektu Phishguard Sentinel zaměřeném na ochranu internetových uživatelů.

WordPress Red Hat Google Steam CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

2

Kompromitované balíčky Red Hat npm šíří krádež přihlašovacích údajů

Podle Aikido Security bylo kompromitováno několik oficiálních npm balíčků Red Hat určených pro cloudové služby, které se nyní používají k šíření malwaru zaměřeného na krádež cloudových přihlašovacích údajů a nástrojů vývojářů v CI/CD pipeline. Útok využívá malware odvozený z otevřeně dostupné aplikace Mini Shai-Hulud.

Red Hat BE

Aikido Security ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

Pwn2Own Berlin 2026: Třetí den a vítěz

Třetí den soutěže Pwn2Own Berlin 2026 uzavřel událost, v níž bezpečnostní výzkumníci předvedli exploity na podnikové systémy. Během všech tří dní bylo rozděleno 1,298,250 dolarů za 47 nových zranitelností; vítězem se stal tým DEVCORE s 505,000 dolary a 50,5 body, na druhém místě skončil STARLabs SG.

Red Hat Microsoft OpenAI VMware US

ZDI Blog ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

1

Pwn2Own Berlin 2026 – výsledky druhého dne

Druhý den soutěže Pwn2Own Berlin 2026 přinesl objevení 15 nových 0-day zranitelností a odměny v celkové výši 385 750 dolarů. Výzkumní pracovníci úspěšně zneužívali zranitelnosti v produktech jako Microsoft Exchange, Cursor a Red Hat Enterprise Linux, přičemž tým DEVCORE si udržuje vedoucí pozici s 40,5 body a 405 000 dolary.

Microsoft Apple Red Hat Mozilla US

ZDI Blog ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál