Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

166 karet z 187 položek · strana 1 z 3 CZ · EN/orig

51

HPE opravila kritickou chybu v ArubaOS-CX

Hewlett Packard Enterprise vydala opravu kritické zranitelnosti v operačním systému sítě ArubaOS-CX, která by mohla vést ke vzdálenému spuštění kódu.

EPSS 0.00 CVE-2026-73749 CVE-2026-73750 CVE-2026-73751 CVE-2026-73752 CVE-2026-73753 CVE-2026-73777 CVE-2026-73778 CVE-2026-73779 CVE-2026-73780 CVE-2026-73781 CVE-2026-73782 HPE US

tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Opravy zranitelností v ArubaOS-CX od Aruba Networks

Aruba Networks oznámila opravy více zranitelností v síťovém operačním systému AOS-CX a jeho komponentách, včetně rozhraní příkazového řádku, API koncových bodů a webového rozhraní pro správu. Zranitelnosti umožňují obejití ověřování, vzdálené spuštění kódu, eskalaci práv, odepření služby a další útoky; některé lze zneužít bez ověření.

Aruba Networks NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0018 USD — otevřít originál

Bezpečnostní upozornění F5 (AV26-878)

Cyber Centre Kanady oznámil zranitelnosti v produktech F5, zejména v BIG-IP ve všech modulech a dalších součástech jako BIG-IQ, NGINX Gateway Fabric, NGINX Ingress Controller, NGINX JavaScript a APM Clients. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupný odkaz a aplikovat potřebné aktualizace.

F5 CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Bezpečnostní poradce Jenkins – zranitelnosti v jádru a pluginech

Kanadské Cyber Centre upozornilo, že Jenkins a řada jeho pluginů trpí zranitelnostmi. Zdroj uvádí seznam ovlivněných produktů včetně hlavního balíčku a jednotlivých rozšíření s údaji o granularity verzí a doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.

Jenkins CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0017 USD — otevřít originál

Opravy zranitelností v HPE Networking Fabric Composer

HPE oznámila řadu zranitelností v produktu HPE Networking Fabric Composer, včetně obejití autentizace, eskalace oprávnění, vzdáleného spuštění kódu, command injection, XSS a odmítnutí služby. Některé lze zneužít bez autentizace, jiné vyžadují přihlášeného uživatele; zdroj upozorňuje, že je-li SSH rozhraní dostupné z internetu, hrozí převzetí datového centra.

EPSS 0.00 CVE-2026-76658 HPE NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Cisco opravil zranitelnosti v Nexus 9000, IOS XR a Secure Email

Cisco oznámilo opravy zranitelností v sériích Nexus 9000 Series s technologií Silicon One, v softwaru Cisco IOS XR a v produktu Cisco Secure Email. Nejzávažnější zranitelnost v Nexus 9000 umožňuje bez autentizace spustit kód s rootovými právy a restartovat switch, pokud jsou dostupné porty TCP 43210 nebo 43211. Zranitelnosti v IOS XR mohou oslabovat bezpečnostní funkce v závislosti na platformě a konfiguraci, zatímco zranitelnosti v Secure Email vyžadují pozici man-in-the-middle a použití S…

Cisco NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Zranitelnost v NetStaX EtherNet/IP Stack od Pyramid Solutions

CISA oznámila kritickou zranitelnost CVE-2026-78012 v NetStaX EtherNet/IP Stack společnosti Pyramid Solutions verze nižší než v5.6.1. Chyba typu stack-based buffer overflow umožňuje velké explicitní zprávy třídy 3 překročit přijímací vyrovnávací paměť bez varování, což by mohlo vést k poškození paměti, pádu zařízení nebo vzdálenému útoku. Oprava v5.6.1 zavádí kontrolu velikosti payloadu a jiná ochranná opatření.

EPSS 0.00 CVSS 9.8 CVE-2026-78012 Pyramid Solutions výroba a průmysl energetika vodárenství obrana US

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnost v klientu IXON VPN

CISA upozorňuje na kritickou zranitelnost CVE-2026-75925 v klientu IXON VPN před verzí 1.4.7, kterou lze zneužít k vzdálenému spuštění kódu s vysokými právy. Zranitelnost vzniká chybou v neutralizaci sekvencí CRLF v souborech konfigurace. Výrobce doporučuje aktualizaci na verzi 1.4.7 nebo novější; od 5. srpna 2026 cloud IXON odmítá připojení starších verzí.

CVSS 9.6 CVE-2026-75925 IXON energetika vodárenství výroba a průmysl US

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v Rockwell Automation ArmorStart LT

CISA oznámila dvě zranitelnosti v produktu Rockwell Automation ArmorStart LT verze 2.001 a starší: hromadné útoky XSS umožňující vložení škodlivých skriptů a denial-of-service prostřednictvím upraveného HTTP PUT požadavku. Výrobce zveřejnil opravu ve verzi 2.002 a doporučuje aktualizaci všem uživatelům.

EPSS 0.00 CVSS 7.5 CVE-2026-19471 CVE-2026-19472 Rockwell Automation výroba a průmysl US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnost v Rockwell Automation ControlFLASH

CISA oznámila zranitelnost CVE-2026-12663 v ControlFLASH až verze 15.07, která umožňuje arbitrární spuštění kódu přes chybné oprávnění k instalačnímu adresáři. Rockwell Automation opravuje problém ve verzi 15.08 a doporučuje aktualizaci; jako dočasné opatření lze odstranit oprávnění skupiny Everyone.

EPSS 0.00 CVSS 7.3 CVE-2026-12663 Rockwell Automation výroba a průmysl energetika vodárenství US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnosti v produktech Schneider Electric pro kritickou infrastrukturu

Společnost Schneider Electric oznámila zranitelnost CVE-2026-4827 týkající se nedostatečné entropie v řadě svých produktů určených pro elektrické sítě a podstannice, včetně řad Easergy, EcoStruxture, PowerLogic a Saitel. Zranitelnost by mohla umožnit útočníkům v síti provádět neoprávněné operace prostřednictvím převzetí relace. Zdroj uvádí dostupné aktualizace pro postižené verze.

EPSS 0.00 CVSS 8.3 CVE-2026-4827 Schneider Electric energetika vodárenství US

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

Zranitelnosti v Tycon Systems TPDIN-Monitor-WEB3

CISA vydal upozornění na tři zranitelnosti (CVE-2026-77847, CVE-2026-82712, CVE-2026-82684) v monitorovacím zařízení Tycon Systems TPDIN-Monitor-WEB3 verze 2.2.9 a starší. Zneužití by mohlo umožnit útok man-in-the-middle, reset do továrního stavu, vymazání přihlašovacích údajů nebo krádež citlivých informací. Výrobce vydal opravu v podobě firmwaru v2.4.2.

CVSS 8.8 CVE-2026-77847 CVE-2026-82684 CVE-2026-82712 Tycon Systems výroba a průmysl energetika US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Zranitelnost v OPC UA LocalDiscoveryServer od OPCFoundation

Zdroj informuje o zranitelnosti CVE-2026-77477 v instaláčních balíčcích OPC UA LocalDiscoveryServer verze nižší než 1.04.420, která umožňuje útočníkovi převzít kontrolu nad oknem s vysokými právy během instalace a spustit libovolné příkazy. OPCFoundation doporučuje aktualizaci na verzi 1.04.420 nebo novější.

CVSS 4.6 CVE-2026-77477 OPCFoundation energetika vodárenství výroba a průmysl obrana US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost Inductive Automation Ignition umožňuje vytváření projektů

CISA zveřejnila upozornění na zranitelnost CVE-2026-77393 v produktu Inductive Automation Ignition verze 8.1.53 a starší, která má skóre CVSS 8.8. Podle zdroje zranitelnost vznikla nevhodným výchozím nastavením a umožňuje kterémukoli ověřenému uživateli vytvářet projekty. Inductive Automation vydala opravu v podobě verze 8.1.54 a novější, která omezuje vytváření projektů pouze na relace Designeru.

CVSS 8.8 CVE-2026-77393 Inductive Automation výroba a průmysl energetika US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v Tycon Systems TPDIN-Monitor-WEB2

CISA oznámila dvě zranitelnosti v zařízení Tycon Systems TPDIN-Monitor-WEB2 do verze 2.4.4: chybějící autentizaci webového rozhraní (CVE-2026-61884, CVSS 9.8) a ukládání přihlašovacích údajů v čitelné podobě (CVE-2026-55985, CVSS 4.3). Výrobce vydal opravu ve verzi 2.4.5. Zatím není hlášeno žádné veřejné zneužití.

EPSS 0.01 CVSS 9.8 CVE-2026-55985 CVE-2026-61884 Tycon Systems výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Zranitelnost v modulu Rockwell Automation 1756-ENBT

CISA oznámila zranitelnost typu odmítnutí služby (CVE-2025-10478) v modulu Rockwell Automation 1756-ENBT, kterou lze zneužít odesláním speciálně připraveného paketu CIP a způsobit havárii modulu vyžadující restart. Rockwell Automation doporučuje upgrade na 1756-EN2T nebo 1756-EN4TR; na domluvu s CISA nejsou zatím zprávy o jejím praktickém zneužití.

CVSS 7.5 CVE-2025-10478 Rockwell Automation výroba a průmysl vodárenství doprava US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Opraveny zranitelnosti ve VMware Workstation a Fusion

Broadcom vydal bezpečnostní aktualizace, které řeší dvě zranitelnosti v VMware Workstation a Fusion — jednu kritické a jednu vysoké závažnosti. Podle zdroje by jejich zneužití mohlo útočníkovi s místními administrátorskými oprávněními na virtuálním stroji umožnit spuštění libovolného kódu na postižených systémech.

CVE-2026-59346 CVE-2026-59347 Broadcom IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Opravy zranitelností v produktech Cisco

Zdroj uvádí, že Cisco vydal bezpečnostní aktualizace řešící devět zranitelností v různých svých produktech, z toho tři s kritickou závažností a šest s vysokou závažností.

CVE-2026-20212 CVE-2026-20274 CVE-2026-20275 CVE-2026-20276 CVE-2026-20277 CVE-2026-20278 CVE-2026-20279 CVE-2026-20280 CVE-2026-20281 Cisco IT FR 2 zdrojů

tg: zranitelnost

CSIRT Itálie (ACN) · CERT-FR – avis

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Pět zranitelností v Ocsreports pro OCS Inventory NG

INCIBE koordinoval publikaci pěti zranitelností v Ocsreports 2.12.4 – jedné kritické a čtyř vysoké severity. Jde o chyby v řešení pro správu IT majetku: nekontrolovaný upload souborů, SQL injection, SSRF a uložené XSS. Tým OCS Inventory NG je opravil ve verzi 2.12.6.

CVSS 9.4 CVE-2026-76174 CVE-2026-76175 CVE-2026-76176 CVE-2026-76177 CVE-2026-76178 OCS Inventory ES

tg: zranitelnost

INCIBE-CERT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Kritické zranitelnosti v SonicWall SMA1000

Zdroj uvádí dvě zranitelnosti v zařízeních SonicWall SMA1000 (modely 6210, 7210, 8200v). První (CVE-2026-83548) je přístupová SSRF chyba bez autentizace s CVSS 10.0, druhou (CVE-2026-83549) je vzdálené spuštění kódu vyžadující autentizaci s CVSS 7.8. NCSC-FI označuje opravu za oficiální a klasifikuje hrozbu jako kritickou s vysokou zralostí zneužití.

KEV ✓ CVSS 10.0 CVE-2026-83548 CVE-2026-83549 SonicWall FI US CA IT AT FR 6 zdrojů

tg: zneužíváno tg: zranitelnost

NCSC-FI · Rapid7 · Cyber Centre Kanada · CSIRT Itálie (ACN) · CERT.at · CERT-FR – avis

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Zranitelnosti v produktech Rockwell Automation

Finský NCSC oznámil zranitelnosti v Rockwell Automation FactoryTalk Activation Manager a RSLinx Classic, které by mohly umožnit útočníkům způsobit odepření služby. Vydavatel poskytl oficiální opravy.

CVSS 8.6 CVE-2026-16675 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 CVE-2026-9633 CVE-2026-9634 CVE-2026-9637 Rockwell Automation výroba a průmysl FI

tg: zranitelnost

NCSC-FI ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Hugging Face Transformers ukládá vzdálený kód na disk bez souhlasu

Zdroj uvádí zranitelnost v knihovně Hugging Face Transformers (verze 4.49.0 až 5.8.1), která umožňuje útočníkům zapsat do místního disku Python soubory bez autorizace. Knihovna stáhne vzdálený modul a uloží jej do mezipaměti dříve, než se ověří souhlas uživatele s 'trust_remote_code', čímž dojde k porušení bezpečnostní smlouvy. Zapsané soubory zůstávají na disku i po odmítnutí souhlasu.

EPSS 0.00 CVE-2026-80047 Hugging Face FI

tg: zneužíváno tg: zranitelnost tp: dodavatelský řetězec

NCSC-FI ·

shrnutí generováno strojově za 0,0018 USD — otevřít originál

Kritické zranitelnosti v řadě SOY

Finský NCSC oznámil čtyři kritické zranitelnosti v produktu SOY od společnosti Tsuyoshi Saito. Tři chyby typu XSS mohou vést k provedení libovolného skriptu v prohlížeči přihlášeného uživatele, chyba deseriálizace pak umožňuje spuštění kódu s právy webového serveru. NCSC doporučuje aktualizaci na nejnovější verzi.

EPSS 0.00 CVSS 9.8 CVE-2026-73827 CVE-2026-77838 CVE-2026-78032 CVE-2026-78238 Tsuyoshi Saito FI

tg: zranitelnost

NCSC-FI ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Zranitelnosti v dešifrování S/MIME v Cisco Secure Email

Zdroj uvádí, že více zranitelností v S/MIME dekrypčních funkcích Cisco Secure Email by mohlo umožnit vzdálenému útočníkovi získat otevřený text šifrovaných e-mailů. Zranitelnosti vznikly nedostatečnou validací integrity zpráv; útočník je mohl zneužít technikou man-in-the-middle k zachycení a modifikaci provozu mezi poštovními brány.

CVSS 5.9 CVE-2026-20354 CVE-2026-20355 Cisco FI US 2 zdrojů

tg: zranitelnost tp: identita

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Chyba DoS v telefonech Cisco s SIP softwarem

NCSC-FI uvádí zranitelnost v IP telefonech Cisco 7800/8800 a dalších zařízeních s SIP softwarem, která umožňuje vzdálenému útočníkovi bez autentizace způsobit odepření služby. Chyba spočívá v nesprávné správě paměti při zpracování HTTP paketů; útočník ji může zneužít zasláním nepřetržitého toku upravených paketů. Cisco vydal opravy; problém se týká zařízení registrovaných v Unified CM s povoleným Web Access (implicitně vypnuto).

CVSS 7.5 CVE-2026-20281 Cisco telekomunikace FI US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: DDoS

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Zpevnění bezpečnosti Cisco IOS XR Software – září 2026

Společnost Cisco oznámila kritické zranitelnosti v softwaru IOS XR, které byly objeveny během interního bezpečnostního auditu a nejsou známy jako aktivně zneužívané. Zranitelnosti postihují všechny verze produktu bez ohledu na konfiguraci zařízení a Cisco vydal opravy, žádná dočasná řešení nejsou dostupná.

CVSS 9.8 CVE-2026-20274 CVE-2026-20275 CVE-2026-20276 CVE-2026-20277 CVE-2026-20278 CVE-2026-20279 CVE-2026-20280 Cisco FI US 2 zdrojů

tg: zranitelnost tg: novinka v produktu

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Kritická zranitelnost RCE v přepínačích Cisco Nexus 9000

Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.

CVSS 9.8 CVE-2026-20212 Cisco telekomunikace energetika finance veřejná správa FI US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0020 USD — otevřít originál

9

Útočníci zneužívají chybu v Sangoma Switchvox k nasazení reverzních shellů

Zdroj uvádí, že útočníci aktivně zneužívají CVE-2026-9586, zranitelnost typu SQL injection bez ověření v telefonní platformě Sangoma Switchvox, která může vést ke spuštění vzdáleného kódu.

KEV ✓ EPSS 0.01 CVE-2026-9586 Sangoma telekomunikace US 2 zdrojů

tg: incident tg: zneužíváno tg: zranitelnost tp: malware

BleepingComputer · CISA KEV

shrnutí generováno strojově za 0,0099 USD — otevřít originál

Útočníci zneužívají kritickou chybu JFrog Artifactory k vytváření admin tokenů

Podle zdroje se zranitelnost v ověřování (CVE-2026-82329) v produktu JFrog Artifactory aktivně zneužívá v útocích k vytvoření tokenů s administrátorským přístupem.

KEV ✓ EPSS 0.00 CVE-2026-82329 JFrog US CA 3 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer · CISA KEV · Cyber Centre Kanada

shrnutí generováno strojově za 0,0012 USD — otevřít originál

Bezpečnostní upozornění Progress Software

Cyber Centre Kanady upozorňuje na zranitelnosti v produktu Telerik UI for ASP.NET AJAX verze starší než 2026.3.812. Jde o zranitelnost path traversal v RadImageEditor a zranitelnost tampering v DialogHandler UploadPaths. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

CVE-2026-18672 CVE-2026-19219 Progress Software CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál