Výsledky hledání

výrobce: Cisco× v celém archivu zrušit filtry

100 karet z 137 položek · strana 1 z 2 CZ · EN/orig

2

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Cisco Secure Email Gateway a Secure Email and Web Manager

Společnost Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v produktech Secure Email Gateway a Secure Email and Web Manager. Podle výrobce je jedna ze zranitelností aktivně zneužívána v praxi a neexistují žádná náhradní řešení.

CVSS 9.8 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76442 CVE-2026-76443 Cisco FI US

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026 · Cisco PSIRT · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

SPOJENO PŘES CVE Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

V softwaru Cisco AsyncOS pro brány Cisco Secure Email Gateway byla zjištěna kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8. Chyba při zpracování e-mailů umožňuje neautentizovanému vzdálenému útočníkovi provést libovolné příkazy s právy rootu pomocí speciálně vytvořené zprávy se škodlivými SQL příkazy. Cisco vydalo bezpečnostní opravy a tým Cisco PSIRT uvedl, že v září 2026 zaznamenal aktivní zneužívání této chyby v praxi.

KEV ✓ CVSS 9.8 CVE-2026-76461 Cisco veřejná správa FI CA IT US

tg: zneužíváno tg: zranitelnost tg: regulace

· NCSC-FI · Cisco Secure Email Gateway SQL Injection Vulnerability · Cyber Centre Kanada · Cisco security advisory (AV26-921) · CSIRT Itálie (ACN) · Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway · Cisco PSIRT · Cisco Secure Email Gateway SQL Injection Vulnerability · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

1

Cisco opravilo aktivně zneužívanou zranitelnost v Secure Email Gateway

Cisco vyřešilo zranitelnost v softwaru Cisco AsyncOS pro systém Cisco Secure Email Gateway způsobenou nedostatečnou validací příchozích e-mailů. Neautentizovaný útočník může odesláním podvržené zprávy spustit libovolné SQL příkazy a následně získat práva uživatele root. Cisco uvádí, že již bylo zaznamenáno úspěšné zneužití této chyby v praxi, a NCSC doporučuje co nejdříve nasadit bezpečnostní aktualizaci.

Cisco NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0368 [1.00] [H/H] Kwetsbaarheid verholpen in Cisco Secure Email Gateway

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

4

SPOJENO PŘES CVE Cisco opravilo zranitelnost v Secure Firewall Management Center

Cisco odstranilo zranitelnost CVE-2026-20316 ve webovém rozhraní nástroje Cisco Secure Firewall Management Center, způsobenou pevně zakódovaným statickým heslem. Podle zdroje umožňuje neautentizovaným útočníkům získat přístup k citlivým datům a Cisco potvrdilo, že je tato chyba již aktivně zneužívána v praxi.

KEV ✓ · ransomware EPSS 0.11 CVSS 9.8 CVE-2026-20316 Cisco NL US

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0271 [1.01] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall Management Center · Cisco PSIRT · Cisco Secure Firewall Management Center Software Static Credential Vulnerability · Zero Day Initiative · ZDI-26-533: Cisco Secure Firewall Management Center login.cgi Authentication Bypass Vulnerability · CISA KEV · Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability (CVE-2026-20316)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

SPOJENO PŘES CVE Cisco opravilo zranitelnosti v Secure Firewall Management Center

Cisco opravilo kritické chyby CVE-2026-20079 a CVE-2026-20131 v rozhraní Cisco Secure Firewall Management Center, které neověřeným útočníkům umožňují získat oprávnění uživatele root. Podle bezpečnostních zpráv byl u chyby CVE-2026-20131 zaznamenán aktivní útok šířící ransomware Interlock a u CVE-2026-20079 bylo potvrzeno úspěšné zneužívání v praxi i existence veřejného PoC exploitu.

KEV ✓ · ransomware EPSS 0.76 CVE-2026-20079 CVE-2026-20131 Cisco NL CA

tg: zneužíváno tg: zranitelnost tp: ransomware

· NCSC-NL · NCSC-2026-0076 [1.02] [H/H] Kwetsbaarheden verholpen in Cisco Secure Firewall Management Center · Cyber Centre Kanada · Cisco security advisory (AV26-197) – Update 3

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

Metasploit přidává šestnáct nových modulů včetně exploitů

Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.

KEV ✓ EPSS 0.88 CVE-2025-54988 CVE-2025-66516 CVE-2026-19295 CVE-2026-20079 CVE-2026-20929 CVE-2026-23744 CVE-2026-48558 CVE-2026-63077 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 CVE-2026-83548 CVE-2026-83549 Cisco PaperCut SonicWall JetBrains US

tg: novinka v produktu tg: přehled

· Rapid7 · Metasploit Wrap Up: This One Goes to Sixteen!

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD — otevřít originál

3

SPOJENO PŘES CVE Týdenní přehled Threat Source: syndrom vyhoření a nová kampaň UAT-10820

Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.

KEV ✓ · ransomware EPSS 0.76 CVSS 10.0 CVE-2026-20079 CVE-2026-20316 Cisco US

tg: zneužíváno tg: zranitelnost tg: rozbor tg: názor tg: přehled tp: malware tp: ransomware tp: špionáž

· Cisco Talos · We've got one word for it, and it's usually the wrong one · BleepingComputer · Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

Patch Tuesday v září 2026: Souhrn bezpečnostních aktualizací

CERT-SE přináší souhrnné informace o zářijových bezpečnostních aktualizacích v rámci Patch Tuesday. Přehled pokrývá zranitelnosti v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe.

Cisco Microsoft SAP Ivanti SE

tg: zranitelnost tg: přehled

· CERT-SE · Patchtisdag september 2026 – samlad information om månadens säkerhetsuppdateringar

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

4

SPOJENO PŘES CVE Cisco potvrzuje aktivní zneužívání chyby v Secure FMC

Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána v útocích.

KEV ✓ EPSS 0.76 CVE-2026-20079 Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks · CISA KEV · Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-20079) · Cisco PSIRT · Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Předběžné oznámení bezpečnostních upozornění Cisco na 16. září 2026

Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.

Cisco US

tg: zranitelnost tg: novinka v produktu

· Cisco PSIRT · Cisco Advance Notification for Publication of September 16, 2026, Security Advisories

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

CISA přidala čtyři aktivně zneužívané zranitelnosti do katalogu KEV

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).

KEV ✓ EPSS 0.76 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 Fortinet Citrix Google Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

SPOJENO PŘES CVE Chyba v UEFI Shell Cisco UCS umožňuje obejít Secure Boot

Zranitelnost CVE-2026-20293 v implementaci rozhraní UEFI Shell u serverů Cisco UCS a odvozených zařízení umožňuje autentizovanému útočníkovi nebo neautentizovanému útočníkovi s fyzickým přístupem obejít kontrolu UEFI Secure Boot. Útočník může pomocí dostupných příkazů pro zápis do paměti upravit proměnné UEFI a spustit neautorizovaný software. Cisco pro tuto chybu vydalo opravné aktualizace softwaru.

EPSS 0.00 CVSS 7.1 CVE-2026-20293 Cisco FI FR US

tg: zranitelnost

· NCSC-FI · Cisco UCS and UCS-Based Appliances UEFI Shell Secure Boot Bypass Vulnerability · CERT-FR – avis · Vulnérabilité dans les produits Cisco (09 septembre 2026) · Cisco PSIRT · Cisco UCS and UCS-Based Appliances UEFI Shell Secure Boot Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

7

Bezpečnostní varování pro produkty Cisco (AV26-876)

Kanadské centrum pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktech společnosti Cisco, které zahrnují Cisco IOS XR Software, přepínače řady Nexus 9000 a různé modely IP telefonů. Mezi hrozbami je vzdálené spuštění kódu a odmítnutí služby, přičemž úřad doporučuje aplikovat dostupné aktualizace.

Cisco CA

tg: zranitelnost

· Cyber Centre Kanada · Cisco security advisory (AV26-876)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Opravy zranitelností v Cisco Nexus 9000, IOS XR a Secure Email

Podle nizozemského NCSC opravila společnost Cisco zranitelnosti v přepínačích Nexus 9000 s technologií Silicon One, v systému IOS XR Software a v produktu Cisco Secure Email. Nejzávažnější chyba u přepínačů Nexus 9000 umožňuje neautentizovanému útočníkovi přes porty TCP 43210 nebo 43211 spustit kód s právy roota a zařízení restartovat.

Cisco NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus 9000 Series, IOS XR Software en Secure Email

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

SPOJENO PŘES CVE Cisco opravilo zranitelnosti ve svých produktech

Společnost Cisco vydala bezpečnostní aktualizace, které opravují 9 zranitelností napříč různými produkty. Tři z opravených chyb mají podle zdroje kritickou závažnost a šest vysokou.

EPSS 0.01 CVE-2026-20212 CVE-2026-20274 CVE-2026-20275 CVE-2026-20276 CVE-2026-20277 CVE-2026-20278 CVE-2026-20279 CVE-2026-20280 CVE-2026-20281 Cisco IT FR

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Cisco · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (03 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

SPOJENO PŘES CVE Zranitelnosti dešifrování S/MIME v Cisco Secure Email

Podle zdroje obsahují funkce pro dešifrování S/MIME v Cisco Secure Email více zranitelností kvůli nedostatečnému ověřování integrity zpráv. Neautentizovaný vzdálený útočník může pomocí techniky machine-in-the-middle zachytit a upravit provoz mezi e-mailovými bránami, a získat tak otevřený text ze zašifrované komunikace.

EPSS 0.00 CVSS 5.9 CVE-2026-20354 CVE-2026-20355 Cisco FI US

tg: zranitelnost

· NCSC-FI · Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities · Cisco PSIRT · Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

SPOJENO PŘES CVE DoS zranitelnost v IP telefonech Cisco

Podle zdroje umožňuje zranitelnost CVE-2026-20281 v telefonech Cisco Desk Phone 9800, IP Phone 7800, 8800 a Video Phone 8875 se softwarem SIP neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby (DoS). Chyba způsobená nesprávnou správou paměti při zpracování HTTP paketů vyžaduje zapnutý Web Access a registraci v Cisco Unified CM; společnost Cisco již vydala opravné aktualizace.

EPSS 0.00 CVSS 7.5 CVE-2026-20281 Cisco FI US

tg: zranitelnost tp: DDoS

· NCSC-FI · Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability · Cisco PSIRT · Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Cisco IOS XR Software

Cisco vydalo bezpečnostní aktualizace pro Cisco IOS XR Software včetně Cisco IOS XR7 (LNT), které řeší více interně zjištěných kritických zranitelností s CVSSv3.1 skóre až 9.8. Podle výrobce se chyby týkají všech verzí bez ohledu na konfiguraci a nejsou známy případy jejich aktivního zneužití; pro jejich nápravu neexistují žádná náhradní řešení.

EPSS 0.01 CVSS 9.8 CVE-2026-20274 CVE-2026-20275 CVE-2026-20276 CVE-2026-20277 CVE-2026-20278 CVE-2026-20279 CVE-2026-20280 Cisco FI US

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Cisco IOS XR Software Security Hardening Release: September 2026 · Cisco PSIRT · Cisco IOS XR Software Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

SPOJENO PŘES CVE Kritická chyba v přepínačích Cisco Nexus 9000 umožňuje vzdálené spuštění kódu

V integraci Silicon One pro přepínače Cisco Nexus 9000 Series byla odhalena kritická zranitelnost CVE-2026-20212 s CVSS skóre 9.8. Neověřený vzdálený útočník může odesláním upraveného vstupu na otevřené TCP porty spustit kód s právy root nebo způsobit restart zařízení. Společnost Cisco vydala oficiální opravy a doporučuje také dočasná opatření pomocí iACL.

EPSS 0.01 CVSS 9.8 CVE-2026-20212 Cisco FI US

tg: zranitelnost

· NCSC-FI · Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability · Cisco PSIRT · Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

1

Čínští hackeři Fire Ant mění routery Cisco ve špionážní platformy

Výzkumníci odhalili novou taktiku skupiny Fire Ant poté, co na routeru se systémem Cisco IOS XR nalezli aktivní rozhraní GRE tunelu, které neodpovídalo běžící konfiguraci ani historii změn. Útočníci tato zařízení podle zjištění přetvářejí ve špionážní nástroje.

Cisco US

tg: varování tg: rozbor tp: špionáž

· BleepingComputer · Chinese Fire Ant hackers turn Cisco routers into spying platforms

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

1

Jak vás AI guardraily mohou stát se pomocníkem útočníka

Cisco Talos varuje, že špatně navržené ochranné mechanismy AI modelů mohou oslabovat obranu. Článek vysvětluje, že tzv. 'safety penalty' zpomaluje incident response, a doporučuje, aby si organizace upravily guardraily podle vlastního hrozebního modelu a testovaly vybrané LLM modely na reálných scénářích.

Cisco US

tg: rozbor tg: návod tg: názor tp: AI

· Cisco Talos · “Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend

Shrnutí generováno strojově za 0,0030 USD — otevřít originál

1

Cisco zveřejní bezpečnostní rady k September 2026

Společnost Cisco oznámila, že 2. září 2026 publikuje bezpečnostní rady s informacemi o zranitelnostech a opravných verzích software pro produkty včetně řady telefonů Desk Phone, systému IOS XR, přepínačů Nexus 9000 a služby Secure Email. Zdroj zdůrazňuje, že zákazníci by měli přejít na opravené verze software uvedené v radách.

Cisco US

· Cisco PSIRT · Cisco Advance Notification for Publication of September 2, 2026, Security Advisories

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

SPOJENO PŘES CVE Více zranitelností v Cisco IOS XE

Podle CERT-FR bylo objeveno více zranitelností v produktu Cisco IOS XE, které mohou útočníkovi umožnit obejít bezpečnostní pravidla a způsobit neurčenou bezpečnostní chybu.

EPSS 0.00 CVE-2026-20267 CVE-2026-20268 CVE-2026-20269 CVE-2026-20270 CVE-2026-20271 CVE-2026-20272 CVE-2026-20273 Cisco FR US

· CERT-FR – avis · Multiples vulnérabilités dans Cisco IOS XE (25 août 2026) · Cisco PSIRT · Cisco IOS XE Software Security Hardening Release: August 2026

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ · ransomware EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

· Check Point Research · 24th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

Zranitelnosti opraveny v Cisco Secure Workload

Společnost Cisco opravila několik zranitelností v produktu Cisco Secure Workload, které byly identifikovány interním bezpečnostním auditem týmu Cisco. Mezi nimi jsou problémy s neutralizací speciálních znaků, řízením přístupu, autentizací, validací vstupu a správou paměti; útočník je mohl zneužít k obejití přístupových kontrol nebo způsobení nesprávného zpracování vstupů.

Cisco NL

· NCSC-NL · NCSC-2026-0323 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Secure Workload

Shrnutí generováno strojově za 0,0028 USD — otevřít originál

4

Bezpečnostní varování Cisco (AV26-834)

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů Cisco, včetně BroadWorks Application Delivery Platform, BroadWorks Application Server, BroadWorks Profile Server, BroadWorks Xtended Services Platform (verze starší než RI.2026.07), Cisco Crosswork Planning, Data Gateway a Network Controller (verze starší než 7.2.1-SP) a Cisco Secure Workload (verze 3.10 starší než 3.10.9.1 a verze 4.0 starší než 4.0.4.16). Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

Cisco CA

· Cyber Centre Kanada · Cisco security advisory (AV26-834)

Shrnutí generováno strojově za 0,0031 USD — otevřít originál

SPOJENO PŘES CVE Cisco vydala záplaty pro kritické zranitelnosti

Cisco vydala bezpečnostní aktualizace řešící řadu zranitelností v různých produktech, mezi nimiž je 8 s kritickou závažností a 2 s vysokou závažností.

EPSS 0.01 CVE-2026-20030 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 CVE-2026-20320 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco IT FR

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Cisco · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (20 août 2026)

Shrnutí generováno strojově za 0,0022 USD — otevřít originál

SPOJENO PŘES CVE Cisco Secure Workload: opravy závažných zranitelností z srpna 2026

Zdroj uvádí, že Cisco vydal bezpečnostní aktualizaci pro Cisco Secure Workload Software s opravami zranitelností ovlivňujících SaaS a lokální nasazení produktu. Podle oznámení se jedná o zranitelnosti zjištěné během interního testování, které nejsou v současnosti aktivně zneužívány.

EPSS 0.01 CVSS 10.0 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 Cisco FI US

· NCSC-FI · Cisco Secure Workload Software Security Hardening Release: August 2026 · Cisco PSIRT · Cisco Secure Workload Software Security Hardening Release: August 2026

Shrnutí generováno strojově za 0,0026 USD — otevřít originál

SPOJENO PŘES CVE Cisco Crosswork Security Hardening – srpen 2026

Finský NCSC uvádí závažné zranitelnosti v platformách Cisco Crosswork Data Gateway, Cisco Crosswork Network Controller a Cisco Crosswork Planning. Zranitelnosti byly objeveny při interním testování a nejsou podle zdroje aktivně zneužívány.

EPSS 0.01 CVSS 10.0 CVE-2026-20030 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco FI US

· NCSC-FI · Cisco Crosswork Security Hardening Release: August 2026 · Cisco PSIRT · Cisco Crosswork Security Hardening Release: August 2026

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

6

Zranitelnost XXE v parseru Cisco BroadWorks

Zdroj uvádí zranitelnost v XML parseru Open Client Interface (OCI) služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje.

EPSS 0.00 CVE-2026-20320 Cisco telekomunikace US

· Cisco PSIRT · Cisco BroadWorks Out-of-Band Blind XML External Entity Injection Vulnerability

Shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost přetečení vyrovnávací paměti v Cisco RoomOS

Zdroj uvádí zranitelnost v USB ovladači Cisco RoomOS, kterou může zneužít neověřený místní útočník s fyzickým přístupem k USB portu zařízení. Nedostatečná kontrola hranic dat v USB ovladači umožňuje spojit se zlomyslným USB zařízením a spustit takto libovolný kód s kořenovými oprávněními. Výrobce vydal aktualizace softwaru, není k dispozici obejití zranitelnosti.

EPSS 0.00 CVE-2026-20302 Cisco US

· Cisco PSIRT · Cisco RoomOS Stack Overflow Vulnerability

Shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost typu odmítnutí služby v přepínačích Cisco IE 1000

Zdroj uvádí zranitelnost v přepínačích Cisco Industrial Ethernet 1000 Series, která umožňuje neautentizovanému útočníkovi vzdáleně způsobit nedostupnost správy zařízení, SSH nebo API prostřednictvím zahlcení management plane paketů. Útok neovlivňuje provoz dat zařízením. Výrobce vydal aktualizace softwaru.

EPSS 0.00 CVE-2026-20177 Cisco US

· Cisco PSIRT · Cisco Industrial Ethernet 1000 Series Switches Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost SQL Injection v Cisco Unified Intelligence Center

Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Unified Intelligence Center, která by mohla umožnit ověřenému útočníkovi s lokálním přístupem provést slepou SQL injection. Podle zdroje se jedná o nedostatečnou validaci vstupu a útočník by mohl číst obsah interní databáze. Cisco vydal aktualizace softwaru a nejsou dostupné žádné obejití.

EPSS 0.00 CVE-2026-20327 Cisco US

· Cisco PSIRT · Cisco Unified Intelligence Center SQL Injection Vulnerability

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost SSRF v Cisco Contact Center Enterprise

Cisco oznámil zranitelnost typu server-side request forgery (SSRF) v produktech Packaged Contact Center Enterprise a Unified Contact Center Enterprise. Zranitelnost vyplývá z nedostatečné validace vstupů a umožňuje ověřenému útočníkovi s platnými přihlašovacími údaji provádět SSRF útoky a odesílat libovolné síťové požadavky ze zařízení. Cisco vydal opravy; žádné dočasné řešení není dostupné.

EPSS 0.00 CVE-2026-20314 Cisco US

· Cisco PSIRT · Cisco Packaged Contact Center Enterprise and Cisco Unified Contact Center Enterprise Server-Side Request Forgery Vulnerability

Shrnutí generováno strojově za 0,0028 USD — otevřít originál

Chyba XSS v přepínačích Cisco Industrial Ethernet 1000

Podle Cisco PSIRT existuje zranitelnost 'stored cross-site scripting' ve webovém rozhraní přepínačů Cisco Industrial Ethernet 1000 Series, kterou by ověřený útočník mohl zneužít vložením škodlivého kódu. Cisco vydal aktualizace softwaru; bez platných přihlašovacích údajů k systému není útok možný.

EPSS 0.00 CVE-2026-20232 Cisco US

· Cisco PSIRT · Cisco Industrial Ethernet 1000 Series Switches Stored Cross-Site Scripting Vulnerability

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

Cisco – předběžné oznámení o zranitelnostech ze 19. srpna 2026

Cisco PSIRT oznámil, že 19. srpna 2026 zveřejní bezpečnostní doporučení k zranitelnostem v produktech BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, RoomOS, Secure Workload a Unified Intelligence Center. Cisco doporučuje zákazníkům aktualizovat software na verze uvedené v doporučeních.

Cisco US

· Cisco PSIRT · Cisco Advance Notification for Publication of August 19, 2026, Security Advisories

Shrnutí generováno strojově za 0,0025 USD — otevřít originál

6

Zranitelnosti ClamAV v produktech Cisco

Zdroj uvádí, že více zranitelností v ClamAV by mohlo umožnit vzdálenému útočníkovi způsobit denial of service při operacích skenování. Cisco vydal aktualizace softwaru, které řeší tyto zranitelnosti; neexistují žádné workaroundy. Na platformách Windows je dopad vysoký (ClamAV běží v privilegovaném kontextu), na Linuxu a Macu střední (nižší privilegia).

EPSS 0.01 CVE-2026-20337 CVE-2026-20338 CVE-2026-20339 CVE-2026-20345 CVE-2026-20346 CVE-2026-20347 CVE-2026-20348 Cisco US

· Cisco PSIRT · ClamAV Vulnerabilities Affecting Cisco Products: August 2026

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

SPOJENO PŘES CVE Zranitelnost CVE-2026-20349 v Cisco ASA a Secure Firewall Threat Defense

Kanadské centrum kybernetické bezpečnosti upozorňuje na vysokou závažnost zranitelnosti (CWE-244) v produktech Cisco Secure Firewall ASA a FTD, kterou lze vzdáleně zneužít k odmítnutí služby odesláním speciálně připraveného HTTP požadavku na vystavený SSL VPN port. Cisco oznámil aktivní zneužívání v přírodě 11. srpna 2026 a vydal opravené verze; centrum doporučuje prioritně aktualizovat internetově dostupné brány a monitorovat proxy logy na příznaky pokusů o zneužití.

KEV ✓ EPSS 0.02 CVE-2026-20349 Cisco veřejná správa CA RO IT FR US

· Cyber Centre Kanada · AL26-018 - Vulnerability affecting Cisco ASA and Secure Firewall Threat Defense Software Remote Access SSL VPN - CVE-2026-20349 · DNSC Rumunsko · ALERTĂ: Vulnerabilitate exploatată activ în Cisco · CSIRT Itálie (ACN) · Rilevato sfruttamento di vulnerabilità in prodotti Cisco · CERT-FR – avis · Vulnérabilité dans les produits Cisco (12 août 2026) · Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability · CISA KEV · Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability (CVE-2026-20349)

Shrnutí generováno strojově za 0,0043 USD — otevřít originál

Zranitelnost RCE v Cisco Identity Services Engine

Zdroj uvádí, že zranitelnost v Cisco Identity Services Engine umožňuje ověřeným útočníkům provádět na postižených instalacích vzdálené spuštění kódu. CVSS skóre je 7,2; zranitelnosti je přiřazen identifikátor CVE-2026-20181.

EPSS 0.09 CVSS 7.2 CVE-2026-20181 Cisco US

· Zero Day Initiative · ZDI-26-579: Cisco Identity Services Engine zipFiles Directory Traversal Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD — otevřít originál

Zranitelnost v Cisco Identity Services Engine - chybějící autentizace

Zdroj uvádí zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům bez autentizace získat přístup k citlivým informacím. Společnost ZDI přiřadila CVSS skóre 7,5 a CVE identifikátor CVE-2026-20190.

EPSS 0.01 CVSS 7.5 CVE-2026-20190 Cisco telekomunikace US

· Zero Day Initiative · ZDI-26-580: Cisco Identity Services Engine Missing Authentication for Critical Function Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0022 USD — otevřít originál

Zranitelnost příkazového injektáže v Cisco Identity Services Engine

Podle zdroje jde o zranitelnost v Cisco Identity Services Engine, která umožňuje ověřeným útočníkům spustit libovolný kód na postižených instalacích. Zdroj přidělil zranitelnosti hodnocení CVSS 7.2 a identifikátor CVE-2026-20147.

EPSS 0.10 CVSS 7.2 CVE-2026-20147 Cisco US

· Zero Day Initiative · ZDI-26-581: Cisco Identity Services Engine invokeScript Command Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD — otevřít originál

Cisco Identity Services Engine – zranitelnost Information Disclosure

Zdroj uvádí, že byla nalezena zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům s autentizací přistupovat k citlivým informacím. ZDI přiřadila skóre CVSS 4.9 a CVE-2026-20148.

EPSS 0.07 CVSS 4.9 CVE-2026-20148 Cisco US

· Zero Day Initiative · ZDI-26-582: Cisco Identity Services Engine PatchUpdateListener Directory Traversal Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

Zranitelnost v Cisco Secure Firewall ASA a FTD

Cisco opravila zranitelnost v Cisco Secure Firewall ASA a FTD software v heap inspection služby Remote Access SSL VPN. Zranitelnost vzniká nedostatečnou kontrolou chyb při zpracování HTTP požadavků; neautentizovaný útočník může poslat speciálně vytvořené HTTP požadavky a způsobit nečekaný restart zařízení, což vede k odepření služby.

Cisco NL

· NCSC-NL · NCSC-2026-0295 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall ASA en FTD software

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.94 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

· CISA Advisories · CISA Adds Three Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0029 USD — otevřít originál

2

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.31 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

· Check Point Research · 10th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

Informační únik v Cisco Catalyst SD-WAN Manager

Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Catalyst SD-WAN Manager, která by mohla umožnit ověřenému vzdálenému útočníkovi zobrazit citlivé informace v otevřeném textu. Chyba spočívá v nedostatečné kontrole přístupu k určitým typům šablon. Útočník by mohl zobrazit citlivé přihlašovací údaje prostřednictvím protokolů na místním nebo vzdáleném serveru, což by mohlo vést k ohrožení síťové infrastruktury.

EPSS 0.00 CVE-2026-20294 Cisco US

· Cisco PSIRT · Cisco Catalyst SD-WAN Manager Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

Bezpečnostní aktualizace Cisco (AV26-785)

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů společnosti Cisco, včetně Catalyst SD-WAN, IOS XE Software, Secure FMC Software, NFVIS, UCS Server Software a různých síťových zařízení. Zdroj vyzývá uživatele a správce, aby si prostudovali dostupné informace a aplikovali potřebné aktualizace.

Cisco CA

· Cyber Centre Kanada · Cisco security advisory (AV26-785)

Shrnutí generováno strojově za 0,0034 USD — otevřít originál

10

Cisco oznámil vydání bezpečnostních porad pro srpen 2026

Cisco PSIRT 5. srpna 2026 publikoval řadu bezpečnostních porad týkajících se zranitelností v produktech Catalyst SD-WAN Software, IOS XE Software, Integrated Management Controller, IOS Software a RoomOS. Mezi publikovanými problémy jsou zranitelnosti hodnocené jako Critical s CVSS skóre až 9,9, dále High a Medium zranitelnosti zahrnuté v jednotlivých poradech.

EPSS 0.00 CVE-2026-20028 CVE-2026-20124 CVE-2026-20198 CVE-2026-20263 CVE-2026-20289 CVE-2026-20294 CVE-2026-20301 CVE-2026-20311 Cisco US

· Cisco PSIRT · Cisco Advance Notification for Publication of August 5, 2026, Security Advisories

Shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost v managementu Cisco IOS XE

Zdroj uvádí, že zranitelnost ve webovém rozhraní pro správu Cisco IOS XE Software by mohla autentizovanému útočníkovi s nízkými oprávněními umožnit provést DoS útok na dotčené zařízení. Podle vydavatele je příčinou nedostatečná validace vstupu a útočník by mohl zneužít zranitelnosti odesláním upraveného vstupu do webového rozhraní. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.

EPSS 0.00 CVE-2026-20308 Cisco US

· Cisco PSIRT · Cisco IOS XE Software Web-Based Management Interface Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0026 USD — otevřít originál

Cisco Catalyst SD-WAN – bezpečnostní zpevnění август 2026

Cisco vydal bezpečnostní aktualizace pro Catalyst SD-WAN Software, které řeší více interně objevených zranitelností označených jako kritické. Podle zdroje nebyla zranitelnost dosud aktivně využívána a nejsou dostupné žádné dočasné řešení.

EPSS 0.00 CVE-2026-20303 CVE-2026-20304 CVE-2026-20310 CVE-2026-20312 CVE-2026-20313 Cisco US

· Cisco PSIRT · Cisco Catalyst SD-WAN Software Security Hardening Release: August 2026

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

Obejití firewall pravidel v Cisco Terminal Services Agent

Zdroj uvádí, že chyba v síťovém ovladači Cisco Terminal Service Agent by mohla umožnit ověřenému vzdálenému útočníkovi obejít firewall pravidla asociovaná s jeho účtem. Chyba spočívá v nesprávném mapování síťových spojení na uživatelské účty. Cisco vydal aktualizace.

EPSS 0.00 CVE-2026-20028 Cisco US

· Cisco PSIRT · Cisco Terminal Services Agent Firewall Rules Bypass Vulnerability

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnosti v řídícím systému Cisco IMC

Společnost Cisco zveřejnila bezpečnostní bulletin o více chybách v operačním rozhraní správy Cisco Integrated Management Controller (IMC), které by mohly umožnit ověřenému útočnímu spustit libovolné příkazy a zvýšit oprávnění na root. Cisco vydala aktualizace softwaru; obejití nejsou dostupná.

EPSS 0.06 CVE-2026-20200 CVE-2026-20288 Cisco US

· Cisco PSIRT · Cisco Integrated Management Controller Argument Injection Vulnerabilities

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost odmítnutí služby v protokolu XMCP u Cisco IOS a IOS XE

Cisco PSIRT oznámila zranitelnost v protokolu XMCP (Extensible Messaging Client Protocol) v softwaru Cisco IOS a IOS XE, která by mohla umožnit neověřenému útočníkovi vzdáleně vyvolat odmítnutí služby odesláním malformovaného XMCP paketu. Společnost vydala aktualizace softwaru; podle zdroje neexistují workaroundy, ale je dostupna mírnící opatření.

EPSS 0.00 CVE-2026-20301 Cisco US

· Cisco PSIRT · Cisco IOS Software and IOS XE Software Extensible Messaging Client Protocol Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0026 USD — otevřít originál

Cisco IOS XE – zranitelnost SNMP DoS

Zdroj uvádí zranitelnost v SNMP subsystému Cisco IOS XE Software, kterou by ověřený vzdálený útočník s příslušnými SNMP přihlašovacími údaji mohl zneužít odesláním zformované SNMP žádosti a způsobit reboot zařízení. Cisco vydal aktualizace softwaru; obejití není dostupné.

EPSS 0.00 CVE-2026-20124 Cisco US

· Cisco PSIRT · Cisco IOS XE Software SNMP Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnost denial of service v Cisco IOS XE Software

Zdroj upozorňuje na zranitelnost v protokolu BEEP softwaru Cisco IOS XE, kterou by mohl útočník bez autentizace zneužít k odepření služby na postiženém zařízení. Zranitelnost spočívá v nesprávném zpracování specifického BEEP SOAP požadavku, který by mohl způsobit neplánované restartování zařízení. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.

EPSS 0.00 CVE-2026-20263 Cisco US

· Cisco PSIRT · Cisco IOS XE Software Blocks Extensible Exchange Protocol Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnost úniku informací v systému Cisco RoomOS

Zdroj uvádí, že v subsystému protokolování produktu Cisco RoomOS existuje zranitelnost umožňující lokálnímu ověřenému uživateli se slabými oprávněními přistupovat k citlivým informacím, včetně přihlašovacích údajů. Cisco vydal aktualizace softwaru, které problém řeší.

EPSS 0.00 CVE-2026-20289 Cisco US

· Cisco PSIRT · Cisco RoomOS Logging Subsystem Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost XSS v Cisco Integrated Management Controller

Zdroj uvádí, že ve webovém rozhraní Cisco Integrated Management Controller existuje zranitelnost XSS, kterou by mohl zneužít ověřený útočník vůči uživateli rozhraní. Náchylnost je způsobena nedostatečnou validací vstupu a útočník by ji mohl zneužít přesvědčením uživatele ke kliknutí na připravený odkaz, což by mohlo vést ke spuštění škodlivého kódu v prohlížeči nebo přístupu k citlivým informacím. Cisco vydalo aktualizace softwaru; alternativní řešení nejsou dostupná.

EPSS 0.00 CVE-2026-20198 Cisco US

· Cisco PSIRT · Cisco Integrated Management Controller Cross-Site Scripting Vulnerability

Shrnutí generováno strojově za 0,0028 USD — otevřít originál