Výsledky hledání

sektor: energetika× v celém archivu zrušit filtry

84 karet z 85 položek · strana 2 z 2 CZ · EN/orig

9

Zranitelnost zvýšení oprávnění v Phoenix Contact CHARX SEC-3150

Zdroj uvádí, že existuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňující místním útočníkům zvýšit svá oprávnění. Exploitace vyžaduje předchozí spuštění kódu s nízkými oprávněními na cílovém systému.

EPSS 0.00 CVSS 7.8 CVE-2026-44096 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-507: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Privilege Defined With Unsafe Actions Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Chyba autentizace v zařízení Phoenix Contact CHARX SEC-3150

Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti měnit konfiguraci bez nutnosti ověření. ZDI přiřadila CVSS rating 5.0 a identifikátor CVE-2026-44101.

EPSS 0.00 CVSS 5.0 CVE-2026-44101 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-509: (Pwn2Own) Phoenix Contact CHARX SEC-3150 OCPP Missing Authentication for Critical Function Authentication Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Chyba při ověřování firmwaru v zařízeních Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování firmwaru bez autentizace. Chybě je přiřazena CVSS hodnota 7.5 a identifikátor CVE-2026-44104.

EPSS 0.00 CVSS 7.5 CVE-2026-44104 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-510: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Missing Cryptographic Signature Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Phoenix Contact CHARX SEC-3150: zranitelnost umožňující odmítnutí služby

Zdroj uvádí, že v zařízení Phoenix Contact CHARX SEC-3150 byla objevena zranitelnost umožňující útočníkům v místní síti vyvolat odmítnutí služby bez nutnosti ověření. Zdroj přiřadil zranitelnosti skóre CVSS 6,5.

EPSS 0.00 CVSS 6.5 CVE-2026-44107 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-512: (Pwn2Own) Phoenix Contact CHARX SEC-3150 ModBus Server Exposed Dangerous Function Denial-of-Service Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost arbitrárního nahrávání souborů v zařízeních Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost umožňující autentizovanému útočníkovi v síti nahrát libovolné soubory na zařízení Phoenix Contact CHARX SEC-3150. Zranitelnost má přiřazeno CVSS skóre 2,4 a identifikátor CVE-2026-44097.

EPSS 0.00 CVSS 2.4 CVE-2026-44097 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-513: (Pwn2Own) Phoenix Contact CHARX SEC-3150 update2-upload Arbitrary File Upload Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Phoenix Contact CHARX SEC-3150 – obejití ověřování

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování bez nutnosti autentizace. Vydavatel přiřadil skóre CVSS 7,5 a identifikátor CVE-2026-44094.

EPSS 0.00 CVSS 7.5 CVE-2026-44094 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-514: (Pwn2Own) Phoenix Contact CHARX SEC-3150 Failing Open Authentication Bypass Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Bezpečnostní zranitelnost v Phoenix Contact CHARX SEC-3150

Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti měnit konfiguraci bez ověření. CVSS rating je 4.2 (CVE-2026-44100).

EPSS 0.00 CVSS 4.2 CVE-2026-44100 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-515: (Pwn2Own) Phoenix Contact CHARX SEC-3150 charx-jupicore Missing Authentication Configuration Modification Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost Phoenix Contact CHARX SEC-3150 – odmítnutí služby

Zdroj uvádí, že v zařízeních Phoenix Contact CHARX SEC-3150 existuje zranitelnost, kterou mohou zneužít síťově dostupní útočníci bez autentizace k vyvolání odmítnutí služby. Zdroji přidělil CVSS skóre 6,5 a přiřadil CVE-2026-44090.

EPSS 0.00 CVSS 6.5 CVE-2026-44090 Phoenix Contact výroba a průmysl energetika US

· Zero Day Initiative · ZDI-26-516: (Pwn2Own) Phoenix Contact CHARX SEC-3150 ModBus Server Exposed Dangerous Function Denial-of-Service Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150

Zdroj uvádí, že se jedná o zranitelnost vzdáleného spuštění kódu v zařízeních Phoenix Contact CHARX SEC-3150 v součásti BackendURL WebSocket. Přestože zranitelnost vyžaduje autentifikaci, lze ověřovací mechanismus obejít.

EPSS 0.01 CVSS 6.8 CVE-2026-44098 Phoenix Contact energetika US

· Zero Day Initiative · ZDI-26-517: (Pwn2Own) Phoenix Contact CHARX SEC-3150 BackendURL WebSocket Command Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD

1

Týdenní přehled hrozeb podle Check Point Research z 27. července

Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.

KEV ✓ EPSS 0.85 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft Zimbra energetika vodárenství doprava veřejná správa IL

tg: incident tg: zneužíváno tg: přehled tp: ransomware tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 27th July – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Federální agentury varují před pokračujícím zneužíváním PLC v kritické infrastruktuře USA

Podle zdroje CISA vydala aktualizované varovánî ohledně probíhajícího zneužívání PLC (Programmable Logic Controllers) v kritické infrastruktuře USA. Zdroj analyzuje změny v tomto varování a poukazuje, že současná aktivita může být nebezpečnější než podobná kampaň z roku 2023.

veřejná správa energetika vodárenství výroba a průmysl JP

· Trend Micro · Federal Agencies Warn of Ongoing PLC Exploitation Against Critical U.S. Infrastructure

Shrnutí generováno strojově za 0,0023 USD

1

SPOJENO PŘES CVE Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US

· Cisco PSIRT · Cisco Catalyst SD-WAN Controller, Catalyst SD-WAN Manager, and Catalyst SD-WAN Validator Authenticated Privilege Escalation Vulnerability · Mandiant / Google TI · Zero-Day Exploitation of Vulnerability (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager

Shrnutí generováno strojově za 0,0031 USD

1

1

Kritická zranitelnost v DHCP serveru Windows

Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.

EPSS 0.01 CVE-2026-50370 veřejná správa zdravotnictví finance energetika US

· Microsoft Security · CVE-2026-50370 DHCP Server Service Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

1

Spojenci vyzývají kritické sektory k posílení obrany proti ruskému špionáži

NCSC UK a spojenci vydali doporučení zaměřené na kritické sektory k posílení obrany. Zdroj upozorňuje na to, že ruští státní hackeři globálně zneužívají špatně nakonfigurované routery.

veřejná správa zdravotnictví finance energetika GB

· NCSC UK · UK and Allies urge critical sectors to improve defences against Russian intelligence targeting

Shrnutí generováno strojově za 0,0022 USD

1

Desítky tisíc firewallů Fortinet kompromitovány

Bezpečnostní výzkumníci upozornili na kampaň, při níž mělo být kompromitováno téměř 74 000 firewallů a VPN bran Fortinet v 194 zemích. Útočníci automatizovaně vyhledávali veřejně dostupná administrační rozhraní, získávali konfigurace a offline prolámávali přístupové údaje; zasaženy jsou nadnárodní společnosti, státní instituce i provozovatelé kritické infrastruktury.

Fortinet veřejná správa energetika vodárenství telekomunikace CZ

· CSIRT.CZ (CZ.NIC) · Útočníci získali přístup k desítkám tisíc firewallů Fortinet

Shrnutí generováno strojově za 0,0028 USD

1

Ředitel NCSC: Ostilné státy za třemi čtvrtinami útoků na britskou kritickou infrastrukturu

Podle údajů britského NCSC jsou nepřátelské státy zodpovědné za přibližně tři čtvrtiny kybernetických útoků cílících na kritickou infrastrukturu Spojeného království.

veřejná správa energetika vodárenství telekomunikace GB

· NCSC UK · NCSC CEO: Hostile states linked to three-quarters of cyber attacks affecting UK's critical systems

Shrnutí generováno strojově za 0,0021 USD

1

CVE-2026-25600 — Únik přihlašovacích údajů v Trac PDBM

Podle zdroje byla v aplikaci Trac Process Database Manager (PDBM) verze 1.0.0.0 identifikována zranitelnost spočívající v hardkódovaném kryptografickém tajemství v spustitelném souboru. Útočník s lokálním vysokoúrovňovým přístupem může toto tajemství extrahovat a použít jej k dešifrování administrativního hesla uloženého v konfiguračním souboru, čímž se ztotožní jako administrátor a získá přístup k aplikaci a propojeným ICS/OT systémům. Zranitelnost byla vyřešena od verze 2.0.0.0.

EPSS 0.00 CVSS 6.4 CVE-2026-25600 Trac energetika výroba a průmysl SI

· SI-CERT · CVE-2026-25600 — Credential Exposure Vulnerability in Trac PDBM

Shrnutí generováno strojově za 0,0040 USD

1

Zranitelnosti tepelných čerpadel Orca – chybějící autentizace a nešifrovaná data

Podle SI-CERT byla identifikována zranitelnost CVE-2026-25599 v komunikaci tepelných čerpadel Orca se serverem – chybějící autentizace, nešifrovaná transmise dat a absence validace vstupu umožňovaly útočníkům zosobit legitimní zařízení a injektovat škodlivý kód do portálu. Zranitelnost se týká starších zařízení komunikujících přes nešifrovaný HTTP; verze portálu 1.19 a novější firmware (2.1+) jsou již opraveny, starší zařízení jsou klasifikována jako end-of-life.

EPSS 0.00 CVSS 6.3 CVE-2026-25599 Orca Energy energetika SI

· SI-CERT · CVE-2026-25599 – Missing authentication and clear‑text data transmission of Orca heat pumps

Shrnutí generováno strojově za 0,0046 USD

2

Hrozba pro průmyslové řídicí systémy v aktivní kampani

Maďarský Národní kybernetický bezpečnostní institut varuje před aktivní útokovou kampaní zaměřenou na kritickou infrastrukturu. Podle zdroje iránští aktéři získali přístup k průmyslovým řídicím systémům včetně PLC zařízení Rockwell Automation a manipulací s nimi způsobili provozní poruchy.

Rockwell Automation energetika výroba a průmysl vodárenství HU

· NKI Maďarsko · Riasztás ipari vezérlőrendszereket érintő kampányról

Shrnutí generováno strojově za 0,0027 USD

Bezpečnostní konference ICS 2026

Japonský JPCERT/CC uspořádal v únoru 2026 konferenci o bezpečnosti průmyslových řídících systémů (ICS), které se zúčastnilo 137 ze 216 registrovaných účastníků. Konference se zaměřila na hrozby v ICS v Japonsku a zahraničí, přičemž příspěvky zdůraznily rostoucí hrozbu ransomwaru, zejména ve výrobě, bezpečnostní implikace digitálních dvojčat v automobilovém průmyslu a důležitost přípravy na kybernetické incidenty.

Claroty TXOne Networks výroba a průmysl energetika JP

· JPCERT/CC – blog · ICS Security Conference 2026

Shrnutí generováno strojově za 0,0044 USD

1

1

Nová americká národní kybernetická strategie

Zdroj uvádí obsah Národní kybernetické strategie Bílého domu, která se podle něj opírá o šest pilířů zaměřených na posílení americké kybernetické bezpečnosti, včetně prevence, regulace, modernizace federálních systémů, ochrany kritické infrastruktury, vedení v oblasti umělé inteligence a rozvoje pracovních sil.

veřejná správa energetika vodárenství telekomunikace JP

· Trend Micro · TrendAI Insight: New U.S. National Cyber Strategy

Shrnutí generováno strojově za 0,0026 USD

1