Výsledky hledání

téma: průmyslové systémy× v celém archivu zrušit filtry

116 karet z 126 položek · strana 1 z 2 CZ · EN/orig

1

SPOJENO PŘES CVE Zranitelnost zápisu mimo meze v přepínačích Moxa řady TN-4500B

Společnost Moxa oznámila zranitelnost typu out-of-bounds write ve webovém přihlašování ethernetových přepínačů řady TN-4500B. Chyba CVE-2026-15579 umožňuje neautentizovanému útočníkovi na dálku způsobit přetečení vyrovnávací paměti a odepření služby zadáním příliš dlouhého uživatelského jména, přičemž oprava vyšla ve firmwaru verze 2.1.

EPSS 0.01 CVSS 8.8 CVE-2026-15579 Moxa FI CA FR

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· NCSC-FI · Moxa TN-4500B Series — Out-of-Bounds Write Vulnerability · Cyber Centre Kanada · [Control Systems] Moxa security advisory (AV26-938) · CERT-FR – avis · Vulnérabilité dans les produits Moxa (18 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

3

Bezpečnostní upozornění pro řídicí systémy ABB

Kanadské kybernetické centrum informovalo o bezpečnostním upozornění společnosti ABB, které řeší zranitelnosti v produktu Freelance Controller u více verzí a modelů. Zranitelnost CVE-2023-5778 se týká chybějící kontroly délky.

CVE-2023-5778 ABB CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] ABB security advisory (AV26-942)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní upozornění pro řídicí systémy Advantech

Podle kanadského Cyber Centre obsahují zařízení Advantech EKI-1242EIMS a EKI-1242IEIMS ve verzích do V2.00.01 včetně bezpečnostní zranitelnosti. Centrum doporučuje správcům seznámit se s podrobnostmi a aplikovat potřebné aktualizace, jakmile budou k dispozici.

Advantech CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] Advantech security advisory (AV26-937)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

CISA vydala osm varování pro průmyslové řídicí systémy

Americká agentura CISA vydala osm bezpečnostních upozornění týkajících se průmyslových řídicích systémů. Zranitelnosti s nejvyšším CVSS skóre 9,9 postihují zařízení a software výrobců Bransys, Mitsubishi Electric, Hitachi Energy, Schneider Electric a ABB.

KEV ✓ EPSS 1.00 CVSS 9.9 CVE-2024-3980 CVE-2024-3982 CVE-2024-4872 CVE-2024-7940 CVE-2024-7941 CVE-2025-6625 CVE-2026-13336 CVE-2026-13337 CVE-2026-13348 CVE-2026-13584 CVE-2026-15688 CVE-2026-31431 CVE-2026-77960 CVE-2026-86520 CVE-2026-86689 Bransys Mitsubishi Electric Hitachi Energy Schneider Electric FI

tg: zranitelnost tp: průmyslové systémy

· NCSC-FI · CISA Releases Eight Industrial Control Systems Advisories

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

9

SPOJENO PŘES CVE Zranitelnost jádra Linuxu v platformě ABB Ability Edgenius

CISA a společnost ABB upozorňují na zranitelnost Linuxového jádra CVE-2026-31431 v platformě ABB Ability Edgenius. Lokálně přihlášený útočník nebo kompromitovaný kontejner může získat oprávnění uživatele root a plnou kontrolu nad systémem. Chyba je opravena ve verzi Edgenius 3.2.4.1 a výrobce doporučuje instalaci aktualizace.

KEV ✓ EPSS 1.00 CVSS 7.8 CVE-2026-31431 ABB Linux výroba a průmysl energetika vodárenství US EU AT HU

tg: zneužíváno tg: zranitelnost tg: rozbor tp: průmyslové systémy

· CISA Advisories · ABB Ability Edgenius · Fortinet PSIRT · Linux Kernel Vulnerability copy.fail - CVE-2026-31431 · Elastic Security · Copy Fail and DirtyFrag: Linux Page Cache Bugs in the Wild · CERT-EU · 2026-005: High Vulnerability in the Linux Kernel ("Copy Fail") · CERT.at · Copy Fail Update #1: Kritische Linux-Kernel-Schwachstelle ermöglicht lokale Root-Rechte · NKI Maďarsko · Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Zranitelnost v Schneider Electric PowerChute Serial Shutdown

Agentura CISA informovala o zranitelnosti CVE-2026-13348 v softwaru PowerChute Serial Shutdown ve verzi 1.5 a starších. Nedostatečné omezení počtu pokusů o autentizaci může útočníkovi umožnit neoprávněný přístup k uživatelskému účtu, výrobce vydal opravu ve verzi 1.6.

EPSS 0.00 CVSS 5.3 CVE-2026-13348 Schneider Electric energetika výroba a průmysl US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Schneider Electric PowerChute Serial Shutdown

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Zranitelnost v kontrolérech a komunikačních modulech Schneider Electric Modicon M340

CISA informuje o zranitelnosti nesprávného ověřování vstupu CVE-2025-6625 v kontrolérech Modicon M340 a souvisejících komunikačních modulech od Schneider Electric. Útočník může odesláním upraveného FTP příkazu způsobit odepření služby a nedostupnost zařízení.

EPSS 0.00 CVSS 7.5 CVE-2025-6625 Schneider Electric energetika vodárenství výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Schneider Electric Modicon M340 Controller and Communication Modules

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

Zranitelnosti v zařízeních Schneider Electric NetBotz 5 750 a 755

CISA upozorňuje na zranitelnosti v monitorovacích zařízeních Schneider Electric NetBotz 5 750 a 755 ve verzích 5.5.2 a starších. Chyby CVE-2026-13336 a CVE-2026-13337 mohou umožnit spuštění příkazů operačního systému a vkládání škodlivých dotazů SQL, přičemž výrobce vydal opravu ve verzi 5.6.0.

EPSS 0.01 CVSS 6.4 CVE-2026-13336 CVE-2026-13337 Schneider Electric výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Schneider Electric NetBotz 5 750/755

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

Zranitelnosti v Bransys ELD ohrožují telemetrická data

Agentura CISA upozornila na zranitelnosti v Bransys ELD pro Android a iOS, které mohou útočníkům umožnit neoprávněný přístup k telemetrickým datům i firmwaru. Chyby zahrnují pevně zakódované přihlašovací údaje a nešifrovaný přenos informací, přičemž výrobce doporučuje aktualizaci na zabezpečené verze.

CVSS 7.5 CVE-2026-77960 CVE-2026-86520 CVE-2026-86689 Bransys doprava US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Bransys ELD

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Zranitelnosti v platformě Hitachi Energy FACTS Control

Podle agentury CISA se v systémech FACTS Control Platform s komponentou GWS nachází několik zranitelností včetně chyb typu path traversal a chybějící autentizace. Útočník může tyto chyby zneužít k narušení důvěrnosti, integrity i dostupnosti zasaženého produktu v energetickém sektoru.

EPSS 0.01 CVSS 9.9 CVE-2024-3980 CVE-2024-3982 CVE-2024-4872 CVE-2024-7940 CVE-2024-7941 Hitachi Energy energetika US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Hitachi Energy FACTS Control Platform (FCP)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Zranitelnost v produktech Mitsubishi Electric GX Works3 a Motion Control Settings

Agentura CISA informuje o chybě ověřovacího algoritmu CVE-2026-15688 v produktech Mitsubishi Electric GX Works3 a Motion Control Settings. Podle zprávy může lokální útočník po spuštění produktu a úpravě modulu v paměti obejít heslo a následně prohlížet, upravovat či mazat řídicí programy.

EPSS 0.00 CVSS 8.8 CVE-2026-15688 Mitsubishi Electric výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Mitsubishi Electric GX Works3 and Motion Control Settings

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Zranitelnost protokolu CC-Link IE TSN u produktů Mitsubishi Electric

Podle bezpečnostního varování může útočník ve stejném síťovém segmentu podvrhnout komunikační data odesláním speciálně vytvořených paketů. To může vést k odmítnutí služby (DoS), narušení řídicích funkcí nebo nesprávnému fungování zasažených zařízení (CVE-2026-13584).

EPSS 0.00 CVE-2026-13584 Mitsubishi Electric výroba a průmysl US

tg: zranitelnost tp: DDoS tp: průmyslové systémy

· CISA Advisories · Mitsubishi Electric CC-Link IE TSN Communication Protocol (Update A)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0034 USD

7

Bezpečnostní varování pro řídicí systémy Phoenix Contact

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v zařízeních značek Phoenix Contact, Pepperl+Fuchs a Carlo Gavazzi Automation ve verzích starších než 1.7.4. Organizace doporučuje správcům zkontrolovat dostupné informace a aplikovat potřebné aktualizace.

Phoenix Contact Pepperl+Fuchs Carlo Gavazzi Automation CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Phoenix Contact security advisory (AV26-927)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Zabezpečení neopravitelných OT systémů v době zranitelností odhalovaných AI

Podle analýzy Cisco Talos umělá inteligence zrychluje odhalování zranitelností, což ohrožuje neopravitelné systémy provozních technologií. Pro jejich ochranu autor doporučuje přehled o zařízeních v síti, mikrosegmentaci a nasazení firewallů nové generace se systémy prevence průniku pro virtuální záplatování.

US

tg: rozbor tg: návod tp: AI tp: průmyslové systémy

· Cisco Talos · Securing the unpatchable in an age of AI-driven vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Zranitelnosti v zařízeních Carlo Gavazzi YL212* a YN115*

Podle oznámení CERT@VDE obsahují zařízení Carlo Gavazzi Automation řad YL212* a YN115* bezpečnostní zranitelnosti umožňující obejití autentizace a spuštění kódu pomocí command injection a local file inclusion. Útočníci mohou rovněž zneužít path traversal k získání citlivých údajů včetně hashů hesel nebo privátních klíčů.

Carlo Gavazzi DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Carlo Gavazzi Automation: YL212* and YN115* are affected by multiple security vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Pepperl+Fuchs: Zařízení ICE2 a ICE3 obsahují více bezpečnostních chyb

V zařízeních Pepperl+Fuchs řad ICE2 a ICE3 byly zjištěny zranitelnosti umožňující obejití autentizace. Podle bezpečnostního oznámení VDE-2026-014 mohou útočníci pomocí vkládání příkazů a lokálních souborů spouštět kód nebo číst citlivá data, jako jsou hashe hesel a privátní klíče.

Pepperl+Fuchs DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Pepperl+Fuchs: ICE2-* and ICE3-* are affected by multiple security vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Phoenix Contact: Zranitelnosti ve firmwaru zařízení IOL MA8

CERT@VDE informuje o bezpečnostních chybách ve firmwaru zařízení Phoenix Contact IOL MA8 EIP DI8 a IOL MA8 PN DI8. Tyto zranitelnosti umožňují obejít autentizaci, provést spuštění kódu nebo získat citlivé informace včetně hashů hesel a soukromých klíčů.

Phoenix Contact DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Multiple vulnerabilities in the firmware of IOL MA8 EIP DI8 and IOL MA8 PN DI8 devices

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Produkty TRUMPF obsahují zranitelnosti v softwaru Wibu CodeMeter

Podle oznámení finského NCSC obsahují některé produkty společnosti TRUMPF běhové prostředí Wibu CodeMeter se závažnými chybami. Zranitelnosti s CVSS 8.6 mohou útočníkům mimo jiné umožnit zvýšení oprávnění, k dispozici je již oficiální oprava.

EPSS 0.00 CVSS 8.6 CVE-2026-81572 CVE-2026-81573 CVE-2026-81574 CVE-2026-81575 CVE-2026-81576 TRUMPF WIBU-SYSTEMS Wibu-Systems výroba a průmysl FI DE

tg: zranitelnost tp: dodavatelský řetězec tp: průmyslové systémy

· NCSC-FI · TRUMPF: Multiple products affected by Wibu CodeMeter vulnerabilities · CERT@VDE · TRUMPF: Multiple products affected by Wibu CodeMeter vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

CISA vydala osm bezpečnostních upozornění pro průmyslové řídicí systémy

Americká agentura CISA vydala osm bezpečnostních upozornění týkajících se průmyslových řídicích systémů (ICS). Upozornění pokrývají zranitelnosti v produktech společností Digital Watchdog, Wärtsilä, mySCADA, Schneider Electric, Siemens a CareCam s maximálním hodnocením CVSS 9.8.

CVSS 9.8 Digital Watchdog Wärtsilä mySCADA Schneider Electric FI

tg: zranitelnost tp: průmyslové systémy

· NCSC-FI · CISA Releases Eight Industrial Control Systems Advisories

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

6

Austrálie nahrazuje rámec Essential Eight novou sérií Essentials

Podle zdroje nahrazuje australská agentura ASD dosavadní bezpečnostní rámec Essential Eight novým modelem Essentials, který se zaměřuje na průběžné prokazování výsledků místo jednorázových kontrol. Nový rámec postupně pokryje podnikové IT, cloud, operační technologie i AI, přičemž plné vyřazení původního standardu se očekává kolem poloviny roku 2028.

veřejná správa US

tg: regulace tg: návod tp: AI tp: identita tp: průmyslové systémy

· Tenable Research · Australia is replacing the Essential Eight with a new cyber framework. Here’s how exposure management can help you get ahead of it.

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Siemens opravil zranitelnosti v zařízeních Reyrolle 7SR5

Zařízení Siemens Reyrolle 7SR5 ve verzích před V2.70 obsahují četné zranitelnosti včetně chyb ve webovém serveru Cesanta Mongoose v7.14. Tyto nedostatky mohou útočníkovi umožnit obejít autentizaci nebo způsobit odepření služby. Výrobce doporučuje aktualizovat na verzi V2.70 nebo novější.

EPSS 0.00 CVSS 9.8 CVE-2024-42384 CVE-2024-42385 CVE-2024-42386 CVE-2024-42391 CVE-2024-42392 CVE-2026-62645 CVE-2026-62646 CVE-2026-62647 CVE-2026-62648 CVE-2026-62649 CVE-2026-62650 CVE-2026-62652 CVE-2026-62653 CVE-2026-62654 Siemens energetika US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Siemens Reyrolle 7SR5

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Kritické zranitelnosti v systému Wärtsilä FOS-Onboard

Agentura CISA upozorňuje na kritické zranitelnosti systému Wärtsilä FOS-Onboard 5.07.0923.01 způsobené pevně zakódovanými kryptografickými klíči. Útočník by mohl doručit neautorizovanou aktualizaci, spustit kód nebo získat přihlašovací údaje k převzetí role privilegovaného klienta.

EPSS 0.00 CVSS 9.1 CVE-2026-78225 CVE-2026-81855 Wärtsilä doprava US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Wärtsilä FOS-Onboard

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnost XSS v Siemens Teamcenter

Agentura CISA informuje o zranitelnosti typu reflected XSS (CVE-2026-58113) v řešení Siemens Teamcenter v přesměrování při autentizaci. Neověřený vzdálený útočník může pomocí podvržené URL vložit JavaScript do relace ověřeného uživatele a provádět v ní neoprávněné akce.

EPSS 0.00 CVSS 6.1 CVE-2026-58113 Siemens výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Siemens Teamcenter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnost produktů Schneider Electric SCADAPack x70

Agentura CISA informuje o zranitelnosti nedostatečně chráněných přihlašovacích údajů v produktech Schneider Electric SCADAPack x70 (CVE-2026-81861 s CVSS 6.5). Chyba může vést k vyzrazení autentizačních informací a neoprávněnému přístupu k funkcím jednotek RTU; výrobce doporučuje nasadit RBAC a síťovou segmentaci.

EPSS 0.00 CVSS 6.5 CVE-2026-81861 Schneider Electric výroba a průmysl energetika US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Schneider Electric SCADAPack x70 Products

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Zranitelnosti v mySCADA myPRO Manager

Agentura CISA informovala o kritických zranitelnostech v nástroji mySCADA myPRO Manager do verze 2.1 včetně. Chyby mohou neautentizovanému útočníkovi umožnit přístup k privilegovaným funkcím správy nebo odesílání libovolných SMS zpráv přes připojený modem; výrobce vydal opravu ve verzi 2.2.

EPSS 0.01 CVSS 9.8 CVE-2026-73807 CVE-2026-82567 mySCADA Technologies výroba a průmysl energetika doprava vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · mySCADA myPRO Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

3

Bezpečnostní upozornění pro produkty National Instruments

Kanadské kybernetické centrum informovalo o zranitelnostech v produktech SystemLink a SystemLink Server od společnosti National Instruments. Problémy se týkají verzí do 2026 Q3 Patch 1 včetně a zahrnují nesprávné řízení přístupu či ukládání citlivých informací v otevřeném textu.

National Instruments CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] National Instruments security advisory (AV26-914)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní varování pro produkty Schneider Electric

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Schneider Electric EcoStruxure IT Data Center Expert a PowerLogic T300. Zařízení PowerLogic T300 je zasaženo chybou typu 'improper neutralization of special elements used in an OS command'.

Schneider Electric CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] Schneider Electric security advisory (AV26-912)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Bezpečnostní upozornění pro průmyslové brány Advantech WISE-6610

Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v průmyslových branách Advantech WISE-6610 vícero verzí a modelů. Organizace doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.

Advantech CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] Advantech security advisory (AV26-907)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnosti v softwaru AVEVA Pipeline Integrity Monitor

Agentura CISA upozorňuje na zranitelnosti CVE-2026-81821, CVE-2026-81822, CVE-2026-81823 a CVE-2026-81824 v aplikaci AVEVA Pipeline Integrity Monitor do verze 2025_SP1_P1_build_7.1.9580.8513. Útočníkům mohou umožnit získat citlivé informace, prolamovat slabé hashe hesel nebo spouštět škodlivý kód v prohlížeči. Dodavatel doporučuje aplikovat bezpečnostní aktualizaci 2025 SP1 P2 a migrovat projektové soubory.

EPSS 0.00 CVSS 8.4 CVE-2026-81821 CVE-2026-81822 CVE-2026-81823 CVE-2026-81824 AVEVA výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · AVEVA Pipeline Integrity Monitor

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

5

Bezpečnostní varování pro systém Ignition od Inductive Automation

Kanadské Cyber Centre informuje o zranitelnosti v systému Ignition společnosti Inductive Automation ve verzích do 8.1.53 včetně. Uživatelům a správcům doporučuje prostudovat poskytnuté odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.

Inductive Automation CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Inductive Automation security advisory (AV26-892)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní upozornění pro řídicí systémy Siemens

Kanadské kybernetické centrum upozornilo na zranitelnosti v řadě produktů společnosti Siemens, mezi něž patří Reyrolle 7SR5 ve verzích před V2.70, Teamcenter, Siveillance Control či rodina Desigo CC. Správcům doporučuje sledovat podrobnosti a aplikovat potřebné aktualizace, jakmile budou dostupné.

Siemens CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Siemens security advisory (AV26-890)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Siemens opravil zranitelnosti v několika produktových řadách

Podle NCSC-NL společnost Siemens vyřešila zranitelnosti v produktech jako Desigo, Reyrolle, SIMATIC, SCALANCE, SINAMICS a Siveillance. Chyby mohou útočníkovi s přístupem do produkčního prostředí umožnit například spuštění kódu, odmítnutí služby, manipulaci s daty či zvýšení oprávnění.

Siemens NL

tg: zranitelnost tp: průmyslové systémy

· NCSC-NL · NCSC-2026-0346 [1.01] [M/H] Kwetsbaarheden verholpen in Siemens producten

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnosti v produktech Schneider Electric

Schneider Electric vydal bezpečnostní aktualizace pro odstranění vícečetných zranitelností ve svých produktech. Podle oznámení je jedna z chyb hodnocena jako kritická a tři jako vysoce závažné.

EPSS 0.01 CVE-2026-19233 CVE-2026-3869 CVE-2026-77120 CVE-2026-8044 Schneider Electric IT

tg: zranitelnost tp: průmyslové systémy

· CSIRT Itálie (ACN) · Vulnerabilità in prodotti Schneider Electric

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Mnohočetné zranitelnosti v Schneider Electric EcoStruxure

Podle bezpečnostního varování CERT-FR bylo v řešení Schneider Electric EcoStruxure odhaleno několik zranitelností. Útočníkům umožňují vzdálené spuštění libovolného kódu a podvržení požadavků na straně serveru (SSRF).

EPSS 0.01 CVE-2026-19233 CVE-2026-8044 Schneider Electric FR

tg: zranitelnost tp: průmyslové systémy

· CERT-FR – avis · Multiples vulnérabilités dans Schneider Electric EcoStruxure (08 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

1

USA nabízejí 10 milionů dolarů za informace o íránském aktérovi útoků na infrastrukturu

Americké ministerstvo zahraničí vypsalo odměnu 10 milionů dolarů za informace o Amiru Yaryabovi. Podle úřadu jde o velitele kybernetické jednotky IRGC, který dohlíží na hackerské skupiny včetně CyberAv3ngers a stojí za útoky na kritickou infrastrukturu.

US

tg: vymáhání práva tp: špionáž tp: průmyslové systémy

· The Record · US offers $10 million for info on Iranian allegedly behind cyberattacks on critical infrastructure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

11

Kritická zranitelnost v Pyramid Solutions NetStaX EtherNet/IP Stack

Podle agentury CISA obsahuje Pyramid Solutions NetStaX EtherNet/IP Stack ve verzích před v5.6.1 zranitelnost přetečení zásobníku CVE-2026-78012 s CVSS 9.8. Úspěšné zneužití může vést k poškození paměti, pádu zařízení nebo vzdálenému útoku, přičemž problém řeší verze v5.6.1.

EPSS 0.00 CVSS 9.8 CVE-2026-78012 Pyramid Solutions výroba a průmysl energetika vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Pyramid Solutions NetStaX EtherNet/IP Stack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Kritická zranitelnost v klientu IXON VPN umožňuje vzdálené spuštění kódu

Agentura CISA varuje před kritickou zranitelností CVE-2026-75925 v aplikaci IXON VPN Client ve verzích starších než 1.4.7. Chyba spočívá v nedostatečném ošetření sekvencí CRLF a umožňuje útočníkovi vzdáleně spustit kód s oprávněními root nebo SYSTEM. Výrobce doporučuje aktualizovat klienta na verzi 1.4.7 nebo novější a od 5. srpna 2026 blokuje připojení starších verzí v cloudu.

EPSS 0.01 CVSS 9.6 CVE-2026-75925 IXON energetika výroba a průmysl vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · IXON VPN Client

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnosti v Rockwell Automation ArmorStart LT

Agentura CISA informuje o zranitelnostech v zařízení Rockwell Automation ArmorStart LT ve verzích do v2.001 včetně (CVE-2026-19471 a CVE-2026-19472). Chyby umožňují způsobit odepření služby vestavěného webového serveru nebo injektovat škodlivé skripty přes uložené XSS. Výrobce problémy opravil ve verzi firmwaru v2.002 a doporučuje aktualizaci.

EPSS 0.00 CVSS 7.5 CVE-2026-19471 CVE-2026-19472 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation ArmorStart LT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Zranitelnost v softwaru Rockwell Automation ControlFLASH

Agentura CISA informuje o zranitelnosti CVE-2026-12663 v nástroji Rockwell Automation ControlFLASH do verze 15.07, která kvůli nesprávným oprávněním instalačního adresáře umožňuje spuštění libovolného kódu. Výrobce vydal opravu ve verzi 15.08 a doporučuje aktualizaci nebo manuální odebrání skupiny 'Everyone' z přístupových práv.

EPSS 0.00 CVSS 7.3 CVE-2026-12663 Rockwell Automation výroba a průmysl energetika vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation ControlFLASH

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Zranitelnost produktů Schneider Electric Easergy, EcoStruxure a PowerLogic

Podle agentury CISA obsahují vybrané produkty Schneider Electric z řad Easergy, EcoStruxure, PowerLogic a Saitel zranitelnost CVE-2026-4827 s CVSS skóre 8.3. Chyba způsobená nedostatečnou entropií může síťovému útočníkovi umožnit zneužít správu relací, převzít relaci a provádět neoprávněné operace v systému.

EPSS 0.00 CVSS 8.3 CVE-2026-4827 Schneider Electric energetika vodárenství výroba a průmysl US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products (Update A)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0033 USD

Zranitelnosti v Tycon Systems TPDIN-Monitor-WEB3

Agentura CISA informovala o zranitelnostech v zařízení Tycon Systems TPDIN-Monitor-WEB3 do verze 2.2.9. Chyby mohou útočníkům umožnit útok typu MitM, obnovení do továrního nastavení nebo získání citlivých údajů. Výrobce vydal opravu ve firmwaru v2.4.2.

EPSS 0.00 CVSS 8.8 CVE-2026-77847 CVE-2026-82684 CVE-2026-82712 Tycon Systems výroba a průmysl energetika US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Tycon Systems TPDIN-Monitor-WEB3

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

Zranitelnost v OPC Foundation OPC UA Local Discovery Serveru

Agentura CISA upozornila na zranitelnost CVE-2026-77477 v instalátorech OPC UA LDS verzí nižších než 1.04.420. Podle zdroje může útočník s přístupem ke klávesnici a obrazovce během instalace ovládnout konzoli s vysokými oprávněními a spouštět libovolné příkazy.

CVSS 4.6 CVE-2026-77477 OPC Foundation energetika vodárenství výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · OPCFoundation OPC UA LocalDiscoveryServer (LDS)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Zranitelnost výchozích oprávnění v Inductive Automation Ignition

Agentura CISA upozorňuje na zranitelnost CVE-2026-77393 v platformě Inductive Automation Ignition verze 8.1.53 a starších. Chyba způsobená prázdným výchozím nastavením role může přihlášenému uživateli umožnit vytvářet projekty, pokud dokáže spouštět skripty brány. Výrobce doporučuje přechod na verzi 8.1.54 nebo manuální konfiguraci příslušného nastavení.

EPSS 0.01 CVSS 8.8 CVE-2026-77393 Inductive Automation výroba a průmysl energetika US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Inductive Automation Ignition

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Zranitelnosti v Tycon Systems TPDIN-Monitor-WEB2

Agentura CISA informovala o zranitelnostech v zařízení Tycon Systems TPDIN-Monitor-WEB2 ve verzích starších než 2.4.5. Chyby mohou útočníkovi umožnit získat přihlašovací údaje, narušit infrastrukturu nebo manipulovat s fyzickým zařízením. Výrobce vydal opravný firmware 2.4.5.

EPSS 0.00 CVSS 9.8 CVE-2026-55985 CVE-2026-61884 Tycon Systems výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Tycon Systems TPDIN-Monitor-WEB2 (Update A)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnost modulu Rockwell Automation 1756-ENBT

CISA varuje před zranitelností modulu Rockwell Automation 1756-ENBT (CVE-2025-10478), která umožňuje útočníkovi vyvolat pád zařízení odesláním speciálně vytvořeného CIP paketu. K obnovení provozu je nutný restart zařízení a výrobce uživatelům doporučuje přechod na moduly 1756-EN2T nebo 1756-EN4TR.

CVSS 7.5 CVE-2025-10478 Rockwell Automation výroba a průmysl doprava vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation 1756-ENBT Module

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Zranitelnosti v produktech Rockwell Automation

Finský úřad NCSC-FI varuje před závažnými zranitelnostmi v produktech Rockwell Automation FactoryTalk Activation Manager a RSLinx Classic. Úspěšné zneužití chyb s CVSS skóre 8.6 může útočníkovi umožnit způsobit odmítnutí služby (DoS). K dispozici je již oficiální oprava.

EPSS 0.00 CVSS 8.6 CVE-2026-16675 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 CVE-2026-9633 CVE-2026-9634 CVE-2026-9637 Rockwell Automation FI

tg: zranitelnost tp: průmyslové systémy

· NCSC-FI · Haavoittuvuuksia Rockwell Automation -tuotteissa

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Zranitelnosti v produktech Schneider Electric NetBotz a PowerChute

Kanadské kybernetické centrum upozorňuje na bezpečnostní zranitelnosti v produktech Schneider Electric NetBotz 5 - 750/755 ve verzích do 5.5.2 a PowerChute Serial Shutdown do verze 1.5. Podle zdroje se u zařízení NetBotz vyskytuje několik chyb, zatímco PowerChute obsahuje zranitelnost spočívající v nedostatečném omezení nadměrného počtu pokusů o autentizaci.

Schneider Electric CA

tg: zranitelnost tp: identita tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] Schneider Electric security advisory (AV26-871)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Doporučené postupy krizové komunikace pro poskytovatele služeb

Agentura CISA společně s FBI a mezinárodními partnery vydala doporučení pro plánování a vedení včasné a přesné komunikace během výpadků IT a operačních technologií. Dokument klade důraz na transparentnost a poskytuje návod, jak informovat zasažené strany i veřejnost bez narušení vyšetřování či obnovy provozu.

US

tg: návod tp: průmyslové systémy

· CISA Advisories · Communicating Under Pressure: Best Practices for Service Providers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnosti v produktech Rockwell Automation

Italský CSIRT informuje o odhalení nových bezpečnostních chyb v různých produktech společnosti Rockwell Automation. Pět z těchto zranitelností dosahuje vysoké závažnosti.

EPSS 0.00 CVE-2025-12768 CVE-2026-12661 CVE-2026-16675 CVE-2026-9633 CVE-2026-9634 CVE-2026-9637 Rockwell Automation IT

tg: zranitelnost tp: průmyslové systémy

· CSIRT Itálie (ACN) · Vulnerabilità in prodotti Rockwell Automation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

8

Bezpečnostní upozornění pro produkty Rockwell Automation

Kanadské kybernetické centrum informovalo o zranitelnostech v produktech společnosti Rockwell Automation, mezi které patří moduly 1756-ENBT, ArmorStart LT, CompactLogix 5380, ControlLogix 5580 a RSLinx Classic v dotčených verzích. Centrum doporučuje uživatelům a správcům prostudovat vydaná bezpečnostní doporučení a aplikovat potřebné aktualizace, jakmile budou dostupné.

Rockwell Automation CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · Rockwell Automation security advisory (AV26-869)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost v Rockwell Automation FactoryTalk Activation Manager

Agentura CISA informuje o zranitelnosti zvýšení oprávnění CVE-2026-16675 v produktu Rockwell Automation FactoryTalk Activation Manager ve verzi V5.02 a starších. Chyba umožňuje přihlášenému útočníkovi s oprávněními v systému Windows zneužít konzolová okna spouštěná instalátorem a získat úroveň oprávnění SYSTEM.

EPSS 0.00 CVSS 7.8 CVE-2026-16675 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation FactoryTalk Activation Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Zranitelnosti v nástroji Rockwell Automation Redundancy Module Configuration Tool

Agentura CISA informovala o zranitelnostech CVE-2026-9633 a CVE-2026-9634 v nástroji Rockwell Automation Redundancy Module Configuration Tool. Chyby způsobené nesprávným výchozím nastavením oprávnění umožňují lokálnímu útočníkovi podvrhnout škodlivou knihovnu DLL a spustit procesy s administrátorskými právy. Výrobce vydal opravnou verzi 10.01.00.

EPSS 0.00 CVSS 7.3 CVE-2026-9633 CVE-2026-9634 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation Redundancy Module Configuration Tool

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Zranitelnost DoS v platformě Rockwell Automation Logix

Agentura CISA informovala o zranitelnosti CVE-2026-9637 v produktech Rockwell Automation Logix Platform, která je způsobena nesprávným ověřením délky vstupu při zpracování zpráv CIP. Chyba může vést k odmítnutí služby a vyžádat si restart zařízení, přičemž výrobce doporučuje aktualizaci na opravené verze firmwaru.

EPSS 0.00 CVSS 7.5 CVE-2026-9637 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation Logix Platform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Zranitelnost způsobuje DoS v kontrolérech Rockwell Automation

CISA varuje před zranitelností CVE-2021-42260 v kontrolérech rodin ControlLogix, CompactLogix a GuardLogix od Rockwell Automation. Chyba typu nekonečné smyčky umožňuje vyvolat odepření služby a neobnovitelnou poruchu zařízení pomocí speciálně upravených dat.

EPSS 0.03 CVSS 7.5 CVE-2021-42260 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation ControlLogix, CompactLogix, CompactLogix 5480, GuardLogix, Compact GuardLogix

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Zranitelnosti v Rockwell Automation Historian ME

Agentura CISA upozorňuje na bezpečnostní chyby v produktech Rockwell Automation Historian ME verzí Series B 5.202 a Series C 7.101. Útočník může zneužitím způsobit pád zařízení nebo vzdálené spuštění kódu.

EPSS 0.00 CVSS 8.0 CVE-2025-12768 CVE-2026-12661 Rockwell Automation výroba a průmysl zdravotnictví vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation Historian ME

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Zranitelnosti DoS v Rockwell Automation RSLinx Classic

Agentura CISA varuje před několika zranitelnostmi v softwaru Rockwell Automation RSLinx Classic do verze 4.50, které umožňují útočníkovi vyvolat odepření služby pomocí speciálně vytvořených paketů CIP. Výrobce vydal opravu ve verzi 4.60.

EPSS 0.00 CVSS 8.6 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: DDoS tp: průmyslové systémy

· CISA Advisories · Rockwell Automation RSLinx Classic

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Zranitelnost mechanismu aktualizace v kontrolerech SAUTER

Podle oznámení VDE-2026-093 byla v procesu aktualizace firmwaru řídicích jednotek budov SAUTER modulo 6 a EY-modulo 5 nalezena zranitelnost. Tato chyba může neoprávněným osobám umožnit vzdálené spuštění kódu na dotčených zařízeních.

EPSS 0.00 CVE-2026-78319 SAUTER DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · SAUTER: modulo 6 and EY-modulo 5 Vulnerability in Firmware update mechanism allowing remote code execution

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD