Výsledky hledání

výrobce: Cisco× sektor: veřejná správa× v celém archivu zrušit filtry

8 karet z 8 položek CZ · EN/orig

1

Kritická zranitelnost RCE v přepínačích Cisco Nexus 9000

Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.

CVSS 9.8 CVE-2026-20212 Cisco telekomunikace energetika finance veřejná správa FI US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0020 USD — otevřít originál

1

1

Zranitelnost CVE-2026-20349 v Cisco ASA a Secure Firewall Threat Defense

Kanadské centrum kybernetické bezpečnosti upozorňuje na vysokou závažnost zranitelnosti (CWE-244) v produktech Cisco Secure Firewall ASA a FTD, kterou lze vzdáleně zneužít k odmítnutí služby odesláním speciálně připraveného HTTP požadavku na vystavený SSL VPN port. Cisco oznámil aktivní zneužívání v přírodě 11. srpna 2026 a vydal opravené verze; centrum doporučuje prioritně aktualizovat internetově dostupné brány a monitorovat proxy logy na příznaky pokusů o zneužití.

KEV ✓ EPSS 0.02 CVE-2026-20349 Cisco veřejná správa CA RO IT FR US 6 zdrojů

Cyber Centre Kanada · DNSC Rumunsko · CSIRT Itálie (ACN) · CERT-FR – avis · Cisco PSIRT · CISA KEV

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.82 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

Obejití autentizace v Cisco Secure Firewall Management Center

Zdroj uvádí zranitelnost ve webovém rozhraní Cisco Secure Firewall Management Center Software, kterou by mohl vzdálený útočník bez autentizace zneužít odesláním speciálně připravených HTTP požadavků k získání přístupu root k operačnímu systému zařízení. Cisco vydal softwarové aktualizace řešící tuto zranitelnost, která je klasifikována jako kritická.

EPSS 0.36 CVE-2026-20079 Cisco veřejná správa US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

Zpráva o hrozbách: Únor 2026 – Phishing a zneužívání autentizace

Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.

Cisco Microsoft Check Point Zoho zdravotnictví veřejná správa vodárenství US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

1

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Nový persistentní mechanismus proti Cisco Secure Firewall

Zdroj uvádí, že hrozitel ArcaneDoor vyvinul nový persistentní mechanismus v Cisco Firepower eXtensible Operating System, který přetrvává i po aktualizaci na opravené verze z září 2025. Podle CISA (aktualizace směrnice ED 25-03) se počáteční kompromitace děje prostřednictvím CVE-2025-20333 a CVE-2025-20362 v produktech Cisco Secure Firewall ASA a Secure Firewall Threat Defense.

KEV ✓ EPSS 0.87 CVE-2025-20333 CVE-2025-20362 Cisco veřejná správa US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál