Výsledky hledání

sektor: výroba a průmysl× v celém archivu zrušit filtry

87 karet z 89 položek · strana 1 z 2 CZ · EN/orig

10

Zranitelnost v NetStaX EtherNet/IP Stack od Pyramid Solutions

CISA oznámila kritickou zranitelnost CVE-2026-78012 v NetStaX EtherNet/IP Stack společnosti Pyramid Solutions verze nižší než v5.6.1. Chyba typu stack-based buffer overflow umožňuje velké explicitní zprávy třídy 3 překročit přijímací vyrovnávací paměť bez varování, což by mohlo vést k poškození paměti, pádu zařízení nebo vzdálenému útoku. Oprava v5.6.1 zavádí kontrolu velikosti payloadu a jiná ochranná opatření.

EPSS 0.00 CVSS 9.8 CVE-2026-78012 Pyramid Solutions výroba a průmysl energetika vodárenství obrana US

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnost v klientu IXON VPN

CISA upozorňuje na kritickou zranitelnost CVE-2026-75925 v klientu IXON VPN před verzí 1.4.7, kterou lze zneužít k vzdálenému spuštění kódu s vysokými právy. Zranitelnost vzniká chybou v neutralizaci sekvencí CRLF v souborech konfigurace. Výrobce doporučuje aktualizaci na verzi 1.4.7 nebo novější; od 5. srpna 2026 cloud IXON odmítá připojení starších verzí.

CVSS 9.6 CVE-2026-75925 IXON energetika vodárenství výroba a průmysl US

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v Rockwell Automation ArmorStart LT

CISA oznámila dvě zranitelnosti v produktu Rockwell Automation ArmorStart LT verze 2.001 a starší: hromadné útoky XSS umožňující vložení škodlivých skriptů a denial-of-service prostřednictvím upraveného HTTP PUT požadavku. Výrobce zveřejnil opravu ve verzi 2.002 a doporučuje aktualizaci všem uživatelům.

EPSS 0.00 CVSS 7.5 CVE-2026-19471 CVE-2026-19472 Rockwell Automation výroba a průmysl US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnost v Rockwell Automation ControlFLASH

CISA oznámila zranitelnost CVE-2026-12663 v ControlFLASH až verze 15.07, která umožňuje arbitrární spuštění kódu přes chybné oprávnění k instalačnímu adresáři. Rockwell Automation opravuje problém ve verzi 15.08 a doporučuje aktualizaci; jako dočasné opatření lze odstranit oprávnění skupiny Everyone.

EPSS 0.00 CVSS 7.3 CVE-2026-12663 Rockwell Automation výroba a průmysl energetika vodárenství US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnosti v Tycon Systems TPDIN-Monitor-WEB3

CISA vydal upozornění na tři zranitelnosti (CVE-2026-77847, CVE-2026-82712, CVE-2026-82684) v monitorovacím zařízení Tycon Systems TPDIN-Monitor-WEB3 verze 2.2.9 a starší. Zneužití by mohlo umožnit útok man-in-the-middle, reset do továrního stavu, vymazání přihlašovacích údajů nebo krádež citlivých informací. Výrobce vydal opravu v podobě firmwaru v2.4.2.

CVSS 8.8 CVE-2026-77847 CVE-2026-82684 CVE-2026-82712 Tycon Systems výroba a průmysl energetika US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Zranitelnost v OPC UA LocalDiscoveryServer od OPCFoundation

Zdroj informuje o zranitelnosti CVE-2026-77477 v instaláčních balíčcích OPC UA LocalDiscoveryServer verze nižší než 1.04.420, která umožňuje útočníkovi převzít kontrolu nad oknem s vysokými právy během instalace a spustit libovolné příkazy. OPCFoundation doporučuje aktualizaci na verzi 1.04.420 nebo novější.

CVSS 4.6 CVE-2026-77477 OPCFoundation energetika vodárenství výroba a průmysl obrana US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost Inductive Automation Ignition umožňuje vytváření projektů

CISA zveřejnila upozornění na zranitelnost CVE-2026-77393 v produktu Inductive Automation Ignition verze 8.1.53 a starší, která má skóre CVSS 8.8. Podle zdroje zranitelnost vznikla nevhodným výchozím nastavením a umožňuje kterémukoli ověřenému uživateli vytvářet projekty. Inductive Automation vydala opravu v podobě verze 8.1.54 a novější, která omezuje vytváření projektů pouze na relace Designeru.

CVSS 8.8 CVE-2026-77393 Inductive Automation výroba a průmysl energetika US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v Tycon Systems TPDIN-Monitor-WEB2

CISA oznámila dvě zranitelnosti v zařízení Tycon Systems TPDIN-Monitor-WEB2 do verze 2.4.4: chybějící autentizaci webového rozhraní (CVE-2026-61884, CVSS 9.8) a ukládání přihlašovacích údajů v čitelné podobě (CVE-2026-55985, CVSS 4.3). Výrobce vydal opravu ve verzi 2.4.5. Zatím není hlášeno žádné veřejné zneužití.

EPSS 0.01 CVSS 9.8 CVE-2026-55985 CVE-2026-61884 Tycon Systems výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Zranitelnost v modulu Rockwell Automation 1756-ENBT

CISA oznámila zranitelnost typu odmítnutí služby (CVE-2025-10478) v modulu Rockwell Automation 1756-ENBT, kterou lze zneužít odesláním speciálně připraveného paketu CIP a způsobit havárii modulu vyžadující restart. Rockwell Automation doporučuje upgrade na 1756-EN2T nebo 1756-EN4TR; na domluvu s CISA nejsou zatím zprávy o jejím praktickém zneužití.

CVSS 7.5 CVE-2025-10478 Rockwell Automation výroba a průmysl vodárenství doprava US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnosti v produktech Rockwell Automation

Finský NCSC oznámil zranitelnosti v Rockwell Automation FactoryTalk Activation Manager a RSLinx Classic, které by mohly umožnit útočníkům způsobit odepření služby. Vydavatel poskytl oficiální opravy.

CVSS 8.6 CVE-2026-16675 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 CVE-2026-9633 CVE-2026-9634 CVE-2026-9637 Rockwell Automation výroba a průmysl FI

tg: zranitelnost

NCSC-FI ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

3

Bezpečnostní upozornění Schneider Electric na zranitelnosti v řídicích systémech

Kanadské Cyber Centre informuje o zranitelnostech v produktech Schneider Electric NetBotz 5 – 750/755 (verze do 5.5.2) a PowerChute Serial Shutdown (verze do 1.5). Centrum doporučuje uživatelům a správcům provést zmírnění rizik a nainstalovat dostupné aktualizace.

Schneider Electric výroba a průmysl energetika CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Falešné instalátory v kampani distribuce škodlivého softwaru

Microsoft sleduje aktivní kampaň, která používá falešné stránky ke stažení softwaru napodobující známé výrobce a distribuje škodlivé instalátory. Kampaň zasáhla uživatele v Číně a čínsky mluvící uživatele; škodlivý kód zavádí trvalou přítomnost, oslabuje bezpečnostní ochranu a komunikuje s infrastrukturou útočníka. Microsoft doporučuje blokovat stahování z neoficiálních zdrojů a aktivovat ochranu ve Windows Defender.

Microsoft Razer Kaspersky zdravotnictví výroba a průmysl veřejná správa školství US

tg: varování tg: rozbor tp: malware

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

7

Bezpečnostní poradce Rockwell Automation (AV26-869)

Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Rockwell Automation včetně modulů 1756-ENBT, ArmorStart LT, CompactLogix 5380, ControlLogix 5580 a RSLinx Classic. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupné aktualizace.

Rockwell Automation výroba a průmysl CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Zranitelnost v Rockwell Automation FactoryTalk Activation Manager

CISA publikuje oznámení o zranitelnosti CVE-2026-16675 v FactoryTalk Activation Manager V5.02 a níže. Jde o chybu zvyšování oprávnění v instalačních skriptech, kterou může zneužít ověřený útočník s Windows přihlášením k získání přístupu na úrovni SYSTEM. Rockwell Automation doporučuje aktualizaci na verzi V5.03.

CVSS 7.8 CVE-2026-16675 Rockwell Automation výroba a průmysl US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnosti v Rockwell Automation Redundancy Module Configuration Tool

CISA zveřejnila povinné oznámení o dvou zranitelnostech (CVE-2026-9633 a CVE-2026-9634) v Redundancy Module Configuration Tool od Rockwell Automation. Zranitelnosti způsobené nesprávnými výchozími oprávněními umožňují místnímu útočníkovi eskalovat privilegia a spustit procesy s právami správce. Rockwell Automation vydal opravu ve verzi 10.01.00.

CVSS 7.3 CVE-2026-9633 CVE-2026-9634 Rockwell Automation výroba a průmysl energetika vodárenství doprava US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnost v platformě Rockwell Automation Logix

CISA oznámila zranitelnost (CVE-2026-9637) v průmyslových kontrolérech Rockwell Automation — ControlLogix 5580, CompactLogix 5380, GuardLogix 5580 a Compact GuardLogix 5380. Chyba v ověřování délky zpráv CIP umožňuje útok z internetu bez nutnosti ověření, který způsobí kritickou poruchu vyžadující restart zařízení. Rockwell Automation doporučuje aktualizaci na opravené verze (V37.011, 34.015, 35.014, 36.013).

CVSS 7.5 CVE-2026-9637 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnost v průmyslových řadičích Rockwell Automation

CISA oznámila zranitelnost typu 'infinite loop' v řadičích ControlLogix, CompactLogix, GuardLogix a Compact GuardLogix od Rockwell Automation. Útočník by ji mohl zneužít k odepření služby prostřednictvím manipulovaných dat, což by vedlo k neobnovitelnému selhání systému. Zdroj doporučuje aktualizaci na bezpečnější verze firmwaru.

EPSS 0.03 CVSS 7.5 CVE-2021-42260 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnosti v Rockwell Automation Historian ME

CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.

CVSS 8.0 CVE-2025-12768 CVE-2026-12661 Rockwell Automation výroba a průmysl energetika vodárenství zdravotnictví US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnosti v Rockwell Automation RSLinx Classic

CISA upozorňuje na čtyři zranitelnosti v aplikaci Rockwell Automation RSLinx Classic verze 4.50 a starší, které umožňují útočníkovi způsobit odepření služby prostřednictvím speciálně připraveného paketu CIP. Rockwell Automation vydal opravu ve verzi 4.60.

CVSS 8.6 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

1

3

Bezpečnostní porada ke zranitelnostem v National Instruments LabVIEW

Zdroj uvádí, že Cyber Centre Kanada označil zranitelnosti v National Instruments LabVIEW (verze před 23.0.0, 23.3.10, 24.3.7, 25.3.5 a 26.3.1), včetně chyb paměti, chyb konverze celých čísel a přetečení. Vydavatel doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

National Instruments výroba a průmysl energetika vodárenství telekomunikace CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0017 USD — otevřít originál

PaperCut NG/MF: kritická zranitelnost obcházející autentizaci zneužívána v praxi

Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.

KEV ✓ EPSS 1.00 CVE-2023-27350 PaperCut Software PaperCut školství výroba a průmysl US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

Rapid7 · BleepingComputer

shrnutí generováno strojově za 0,0030 USD — otevřít originál

CISA vydala sedm doporučení pro průmyslové řídicí systémy

Podle zdroje CISA publikovala sedm bezpečnostních doporučení týkajících se zranitelností v průmyslových řídicích systémech. Doporučení se týkají produktů firem Mitsubishi Electric, Xiiaozet, All-Line Equipment Company, Rockwell Automation, Applied Systems Engineering a Ebyte.

CVSS 9.8 Mitsubishi Electric Rockwell Automation výroba a průmysl FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

7

Zranitelnost v CNC sériích Mitsubishi Electric

Agentúra CISA zveřejnila aktualizaci o zranitelnosti CVE-2025-2399 v řadě CNC zařízení Mitsubishi Electric. Zdroj uvádí, že zranitelnost umožňuje vzdálenému útočníkovi vyvolat čtení mimo hranice paměti zasláním speciálně vytvořených paketů na port TCP 683, což vede k odepření služby v ovlivněných produktech.

EPSS 0.01 CVSS 5.9 CVE-2025-2399 Mitsubishi Electric výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0050 USD — otevřít originál

Zranitelnost v Rockwell Automation OTTO Fleet Manager

Zdroj uvádí zranitelnost CVE-2026-75112 v OTTO Fleet Manager verze 2.36.2 a starší, která vyplývá z použití nedostatečného pracovního faktoru v implementaci bcryptu. Podle CISA by útoěčník s přístupem k nezašifrované záloze systému mohl snadněji provést offline útok hrubou silou proti hešům hesel. Rockwell Automation vydal opravu ve verzi 2.36.3 a doporučuje aktivovat šifrování záloh.

EPSS 0.00 CVSS 6.8 CVE-2026-75112 Rockwell Automation výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

Zranitelnosti v systému Fuel-Boss společnosti All-Line Equipment

Podle agentury CISA jsou zranitelnosti CVE-2018-19518 a CVE-2019-11043 v produktu Fuel-Boss V1 (Standard, Portal, Master/Slave a Backflush Systems) se systémem PHP do verze 7.1.5 umožňují vzdálenému útočníkovi provádět libovolné příkazy nebo spustit vzdálený kód. Opravy jsou dostupné pouze pro varianty Standard a Portal; pro Master/Slave nejsou opravy k dispozici a pro Backflush Systems nejsou plánovány.

KEV ✓ EPSS 1.00 CVSS 8.7 CVE-2018-19518 CVE-2019-11043 All-Line Equipment Company výroba a průmysl obrana doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Zranitelnosti v Applied Systems Engineering ASE2000 V2

CISA zveřejnil poradce o kritických zranitelnostech v Applied Systems Engineering ASE2000 verze 2.25 až 2.37. Zdroj uvádí, že úspěšné zneužití by mohlo umožnit útočníkovi číst či zapisovat libovolné místní soubory, způsobit odeslání nežádoucích síťových požadavků nebo zachytit a podvrhnout připojení TLS. Podle zdroje je dostupná opravená verze 2.38.

EPSS 0.17 CVSS 9.8 CVE-2018-1285 CVE-2026-18717 Applied Systems Engineering energetika vodárenství výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Zranitelnost v zařízeních Mitsubishi Electric FA

Podle CISA zdroje existuje zranitelnost CVE-2025-3511 v Ethernet funkci více produktů Mitsubishi Electric umožňující útočníkům způsobit odepření služby, timeout nebo komunikační zpoždění zasláním speciálně vytvořeného UDP paketu. Postižena jsou zařízení řady CC-Link IE TSN, MELSEC iQ-R a MELSEC iQ-F v určitých verzích až do verze 09, respektive nižších.

EPSS 0.01 CVSS 7.5 CVE-2025-3511 Mitsubishi Electric výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0059 USD — otevřít originál

Hrozby pro průmyslové automatizační systémy. Q2 2026

Kaspersky ve své zprávě o hrozbách pro průmyslové automatizační systémy uvádí, že podíl počítačů ICS, na kterých bylo blokováno škodlivé software, klesl na 19,15 % - nejnižší úroveň od roku 2022. Globálně bylo zablokováno 10 904 různých malwarových rodin; hrozby se lišily podle regionů a odvětví, přičemž biometrické systémy vykázaly nejvyšší napadení (26,44 %) a Východní Asie zaznamenala největší nárůst hrozeb.

Kaspersky výroba a průmysl energetika RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Ladicí rozhraní je ve výchozím stavu přístupné v softwaru Danfoss iC7

Podle zdroje je v produktech Danfoss iC7-Automation SP, iC7-Marine a iC7-Hybrid GR3 přítomna chyba v řízení přístupu, která útočníkům umožňuje získat přístup ke čtení a zápisu interních hodnot, nahrávat a spouštět neověřené aplikace a měnit firmware prostřednictvím exponovaných servisních rozhraní. Závažnost je klasifikována jako velmi vysoká s CVSS skóre 9,3.

EPSS 0.00 CVSS 9.3 CVE-2026-15203 Danfoss výroba a průmysl energetika FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

2

PLC dostupné z internetu: riziko pro kritickou infrastrukturu

Národní centrum kybernetické bezpečnosti NBÚ SR upozorňuje na nebezpečí provozování programovatelných logických řadičů (PLC) dostupných veřejně z internetu. PLC by neměly být přímo přístupné z veřejné sítě, jejich vystavení internetu však hrozí zneužitím útočníky, včetně ohrožení kritické infrastruktury.

energetika vodárenství výroba a průmysl telekomunikace SK

SK-CERT (NBÚ SR) ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

2

Zranitelnost v Siemens SIMATIC IoT2050 Advanced

Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED (CVE-2026-58115), která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější.

EPSS 0.01 CVSS 10.0 CVE-2026-58115 Siemens energetika výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Kritické zranitelnosti v zařízeních Ebyte NE2-D11

CISA zveřejnila upozornění na několik kritických zranitelností v zařízeních Ebyte NE2-D11 s firmwarem FW-9167-0-11, které mohou vést k neoprávněnému přístupu, úniku údajů, změně konfigurace a narušení provozu. Výrobce Ebyte potvrdil obdržení hlášení a vyvíjí opravu, ale podle CISA nereaguje na koordinační požadavky.

EPSS 0.01 CVSS 9.8 CVE-2026-71187 CVE-2026-73125 CVE-2026-73809 CVE-2026-73839 CVE-2026-75814 CVE-2026-76179 CVE-2026-76940 Ebyte výroba a průmysl energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0049 USD — otevřít originál

1

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

Check Point Research ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

CISA vydala doporučení k ohrožení průmyslových řídících systémů

Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.

EPSS 0.00 CVSS 5.8 CVE-2026-27875 Johnson Controls výroba a průmysl energetika doprava veřejná správa FI US 2 zdrojů

NCSC-FI · CISA Advisories

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Hrozba pro Siemens S7 PLC využívající AI skript

Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.

Siemens veřejná správa energetika vodárenství výroba a průmysl US

Tenable Research ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

4

Obrana proti aktivní hrozbě vůči řídícím jednotkám Siemens S7

Bezpečnostní agentury NSA, CISA, FBI, DOE a EPA vydaly varování před aktivní kybernetickou hrozbou vůči programovatelným logickým řadičům Siemens S7 Series. Útočníci používají umělou inteligenci k vytváření skriptů pro zneužití zranitelností a skenují internet, aby našli vystavené zastaralé jednotky; cílí přitom zejména na kritickou infrastrukturu v sektoru výroby, energetiky, vodárenství a zemědělství.

Siemens výroba a průmysl energetika vodárenství obrana US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

CISA vydala dvě doporučení pro průmyslové řídicí systémy

Agentura CISA zveřejnila dvě doporučení zaměřená na bezpečnostní problémy v průmyslových řídicích systémech. Doporučení ICSA-26-230-01 se týká produktu Malcolm a doporučení ICSA-26-230-02 se týká Siemens Simcenter Nastran.

EPSS 0.00 CVSS 8.8 CVE-2026-19670 CVE-2026-19671 CVE-2026-55676 CVE-2026-59086 CVE-2026-63133 CVE-2026-63134 CVE-2026-63177 Siemens výroba a průmysl FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

3

Clop vytvořil web shell pro krádeže dat z Windchill

Podle zdroje byla objevena vlastní Java web shell spojovaná se skupinou Clop, která je určena specificky pro servery PTC Windchill a FlexPLM. Shell obsahuje funkce pro dešifrování přihlašovacích údajů, výčet úložišť souborů a krádež dat.

KEV ✓ EPSS 0.41 CVE-2026-12569 PTC General Electric Philips výroba a průmysl US 2 zdrojů

BleepingComputer · Wiz Research

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Hrozby AI a konec tradičních cyklů oprav — zpráva o hrozbách Q2 2026

Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.

CVSS 7.0 Rapid7 Microsoft veřejná správa zdravotnictví finance výroba a průmysl US

Rapid7 ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

Zranitelnost v Siemens Simcenter Nastran

Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.

EPSS 0.00 CVSS 7.8 CVE-2026-59086 Siemens výroba a průmysl obrana energetika zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

10

Kritická zranitelnost v Haiwell IoT Cloud HMI Gateway

Zdroj uvádí kritickou zranitelnost (CVE-2026-19188) s CVSS skóre 10 v Haiwell IoT Cloud HMI Gateway verze 3.40.1.12. Chyba v sanitaci vstupu na endpointu /setting umožňuje útočníkovi provádět libovolné příkazy operačního systému s právy administrátora. Haiwell vydal opravu ve verzi Scada-v3.50.1.19.

EPSS 0.02 CVSS 10.0 CVE-2026-19188 Haiwell energetika výroba a průmysl vodárenství US

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost v AVEVA Enterprise SCADA

Zdroj uvádí zranitelnost CVE-2025-7639 v AVEVA Enterprise SCADA týkající se deserializace nedůvěryhodných dat, kterou by útočník s příslušným oprávněním mohl zneužít k manipulaci se serializovanými daty a potenciálnímu spuštění kódu. AVEVA doporučuje upgrade na patché verze a konfigurační změny, jako je přechod z binary formáteru na JSON serializaci.

EPSS 0.00 CVSS 7.1 CVE-2025-7639 AVEVA výroba a průmysl energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Zranitelnosti v Siemens Solid Edge

Zdroj uvádí, že Siemens Solid Edge SE2025 a SE2026 jsou postiženy více chybami v parsování souborů (PAR, PSM, DFT), které mohou vést k pádu aplikace nebo spuštění libovolného kódu. Siemens vydal aktualizace; dopad se týká kritické infrastruktury v oblasti výroby.

EPSS 0.00 CVSS 7.8 CVE-2026-50058 CVE-2026-50059 CVE-2026-50060 CVE-2026-50061 CVE-2026-50062 CVE-2026-50063 CVE-2026-50064 Siemens výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Zranitelnosti v Siemens LOGO! Soft Comfort

Zdroj uvádí, že Siemens LOGO! Soft Comfort verze starší než V9 obsahuje zranitelnosti v šifrování projektových souborů a správě hesel (CVE-2026-57262, CVE-2026-57263). Lokální útočník by mohl zneužít statický hardkódovaný šifrovací klíč nebo odsolit heslo a získat přístup k citlivým projektovým datům. Siemens doporučuje aktualizovat na verzi V9 nebo novější.

EPSS 0.00 CVSS 6.8 CVE-2026-57262 CVE-2026-57263 Siemens výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Zranitelnost ve Siemens Siveillance Video umožňuje vzdálené spuštění kódu

Zdroj upozorňuje na kritickou zranitelnost (CVE-2026-3014) v serverech Siemens Siveillance Video, která by mohla umožnit vzdálené spuštění kódu. Siemens vydal aktualizované verze pro postižené produkty verze V2023 R3, V2024 R1 a V2025, kterou doporučuje nasadit.

EPSS 0.01 CVSS 9.1 CVE-2026-3014 Siemens výroba a průmysl telekomunikace US

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Zranitelnost Cross-Site Scripting v Johnson Controls Metasys

Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.

EPSS 0.00 CVSS 8.0 CVE-2026-34491 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

Zranitelnosti v Johnson Controls Airwall

Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.

EPSS 0.00 CVSS 6.8 CVE-2026-34492 CVE-2026-64887 Johnson Controls výroba a průmysl veřejná správa energetika doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Zranitelnost řadičů Siemens Desigo DXR a PXC

Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.

EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

Zranitelnost Siemens Parasolid

Podle zdroje je Siemens Parasolid v38.0 a v38.1 zasažen chybou při čtení mimo hranice paměti (CVE-2026-64629) vyskytující se při parsování souborů X_T. Zdroj uvádí, že útočník by mohl aplikaci zhavarovat nebo provést libovolný kód; Siemens vydal opravené verze a doporučuje aktualizaci.

EPSS 0.00 CVSS 7.8 CVE-2026-64629 Siemens výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

2

Zranitelnosti v zařízeních Phoenix Contact

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě průmyslových ovládacích systémů Phoenix Contact, konkrétně v produktech řady AXC F, BPC, EPC, RFC, VL3 UPC a VPLCNEXT CONTROL s firmwarem starším než verze 2026.0.3. Zdroj doporučuje uživatelům a správcům prozkoumat poskytnuté odkazů a podle dostupnosti aplikovat potřebné aktualizace.

Phoenix Contact výroba a průmysl energetika vodárenství CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnosti v Siemens RUGGEDCOM APE1808

Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.

EPSS 0.00 CVSS 6.1 CVE-2026-23573 CVE-2026-59839 Siemens Fortinet výroba a průmysl energetika doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

3

Aktualizace bezpečnosti produktů Siemens

Siemens vydal bezpečnostní aktualizace pro řešení více zranitelností ve svých produktech, včetně jedné kritické a třinácti zranitelností s vysokou závažností. Zdroj uvádí, že jejich zneužití by mohlo útočníkům umožnit provést libovolný kód a číst soubory v systémech.

EPSS 0.01 CVE-2026-50058 CVE-2026-50059 CVE-2026-50060 CVE-2026-50061 CVE-2026-50062 CVE-2026-50063 CVE-2026-50064 CVE-2026-58115 CVE-2026-59086 CVE-2026-59700 CVE-2026-59701 CVE-2026-64629 CVE-2026-69108 CVE-2026-69109 Siemens výroba a průmysl energetika IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Skupina Head Mare zneužívá zranitelnosti serveru TrueConf k distribuci backdoorů

Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.

TrueConf Kaspersky Microsoft energetika výroba a průmysl doprava telekomunikace RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál