Výsledky hledání

výrobce: SonicWall× v celém archivu zrušit filtry

22 karet z 33 položek CZ · EN/orig

1

Zpráva hrozeb – 7. září

Check Point Research publikuje týdenní přehled kybernetických hrozeb. Mezi hlavní incidenty patří únik dat Thomson Reuters z platformy C-Track zasahující soudy v 11 amerických státech a Kanadě, útok na slovinský operátor Hit Casino, únik údajů o 2,8 milionu pacientů Baylor Genetics a neoprávněný přístup k 5 000 účtům Dropboxu. Zdroj popisuje zneužívání AI při ransomwarových útocích, zranitelnost GitSpawn ovlivňující AI kódovací asistenty a chyby v produktech SonicWall, JFrog a CrowdStrike.…

KEV ✓ EPSS 0.00 CVSS 10.0 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 Thomson Reuters Dropbox SonicWall JFrog veřejná správa finance zdravotnictví IL

tg: incident tg: varování tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: ransomware tp: únik dat tp: AI tp: identita tp: špionáž tp: průmyslové systémy

Check Point Research ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

1

Kritické zranitelnosti v SonicWall SMA1000

Zdroj uvádí dvě zranitelnosti v zařízeních SonicWall SMA1000 (modely 6210, 7210, 8200v). První (CVE-2026-83548) je přístupová SSRF chyba bez autentizace s CVSS 10.0, druhou (CVE-2026-83549) je vzdálené spuštění kódu vyžadující autentizaci s CVSS 7.8. NCSC-FI označuje opravu za oficiální a klasifikuje hrozbu jako kritickou s vysokou zralostí zneužití.

KEV ✓ CVSS 10.0 CVE-2026-83548 CVE-2026-83549 SonicWall FI US CA IT AT FR 6 zdrojů

tg: zneužíváno tg: zranitelnost

NCSC-FI · Rapid7 · Cyber Centre Kanada · CSIRT Itálie (ACN) · CERT.at · CERT-FR – avis

shrnutí generováno strojově za 0,0020 USD — otevřít originál

6

CISA přidala sedm zranitelností do katalogu zneužívaných chyb

CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.

KEV ✓ EPSS 0.02 CVE-2026-48710 CVE-2026-49869 CVE-2026-59822 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 CVE-2026-9586 Sangoma SonicWall JFrog Kestra veřejná správa US

tg: zneužíváno tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0020 USD — otevřít originál

SonicWall varuje před zneužívanými zero-day chybami v SMA1000

Společnost SonicWall upozornila na to, že útočníci zneužívají dvě nové zero-day zranitelnosti v produktu SMA1000 a řetězí je k útokům vedoucím ke vzdálenému spuštění kódu.

KEV ✓ EPSS 0.84 CVE-2025-40602 CVE-2026-15409 CVE-2026-15410 CVE-2026-83548 CVE-2026-83549 SonicWall US

tg: zneužíváno tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0098 USD — otevřít originál

1

Bezpečnostní upozornění SonicWall

Kanadské Cyber Centre oznámilo, že SonicWall NetExtender Linux Client verze 3.5 a starší jsou postiženy zranitelnostmi. Zdroj vyzývá uživatele a správce k přezkoumání dostupných informací a aplikování potřebných aktualizací, až budou k dispozici.

SonicWall CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Zranitelnosti v produktech SonicWall

Zdroj uvádí, že bezpečnostní aktualizace SonicWall řeší dvě zranitelnosti s vysokou závažností v SonicWall NetExtender Linux Client. Podle zdroje by jejich exploatace mohla útočníkům umožnit obejít bezpečnostní mechanismy a manipulovat data na cílových zařízeních.

EPSS 0.00 CVSS 8.8 CVE-2026-66152 CVE-2026-66153 SonicWall IT FI FR 3 zdrojů

CSIRT Itálie (ACN) · NCSC-FI · CERT-FR – avis

shrnutí generováno strojově za 0,0025 USD — otevřít originál

3

Bezpečnostní porada SonicWall

Kanadské Cyber Centre upozorňuje, že zranitelnosti postihují produkty SonicWall Email Security 10.0.35.8405 a dřívější verze, a také GMS 9.5.1 a dřívější verze. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

SonicWall CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Více zranitelností v produktech SonicWall

Zdroj uvádí, že byly objeveny zranitelnosti v produktech SonicWall, z nichž některé umožňují útočníkům provést vzdálené spuštění libovolného kódu, zvýšit oprávnění a ohrozit důvěrnost údajů.

EPSS 0.02 CVE-2026-18634 CVE-2026-66145 CVE-2026-66146 CVE-2026-66147 CVE-2026-66148 CVE-2026-66149 CVE-2026-66150 CVE-2026-66154 SonicWall FR

CERT-FR – avis ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

3

1

1

Zpráva o hrozbách z 20. července

Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…

KEV ✓ EPSS 0.97 CVE-2026-15409 CVE-2026-15410 CVE-2026-56155 CVE-2026-56164 CVE-2026-60137 CVE-2026-63030 Microsoft WordPress SonicWall výroba a průmysl finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1

Zneužití proxy: Nultý den v SonicWall Secure Mobile Access

Podle zdroje Volexity byl v červenci 2026 zjištěn útok na zařízení SonicWall SMA VPN, kde útočník exploitoval řetězec více nultých dní (CVE-2026-15409 SSRF a CVE-2026-15410 Command Injection). Zdroj uvádí, že páchatel identifikovaný jako UTA0533 nasadil vlastní malware a webshelly pro přístup k interním službám a vykonávání příkazů s právy administrátora.

KEV ✓ EPSS 0.84 CVSS 10.0 CVE-2026-15409 CVE-2026-15410 SonicWall US SE AT 3 zdrojů

Volexity · CERT-SE · CERT.at

shrnutí generováno strojově za 0,0050 USD — otevřít originál

1

1

1