Výsledky hledání

sektor: výroba a průmysl× v celém archivu zrušit filtry

99 karet z 101 položek · strana 2 z 2 CZ · EN/orig

6

Zranitelnosti v Siemens LOGO! Soft Comfort

Zdroj uvádí, že Siemens LOGO! Soft Comfort verze starší než V9 obsahuje zranitelnosti v šifrování projektových souborů a správě hesel (CVE-2026-57262, CVE-2026-57263). Lokální útočník by mohl zneužít statický hardkódovaný šifrovací klíč nebo odsolit heslo a získat přístup k citlivým projektovým datům. Siemens doporučuje aktualizovat na verzi V9 nebo novější.

EPSS 0.00 CVSS 6.8 CVE-2026-57262 CVE-2026-57263 Siemens výroba a průmysl doprava US

· CISA Advisories · Siemens LOGO! Soft Comfort

Shrnutí generováno strojově za 0,0040 USD

Zranitelnost ve Siemens Siveillance Video umožňuje vzdálené spuštění kódu

Zdroj upozorňuje na kritickou zranitelnost (CVE-2026-3014) v serverech Siemens Siveillance Video, která by mohla umožnit vzdálené spuštění kódu. Siemens vydal aktualizované verze pro postižené produkty verze V2023 R3, V2024 R1 a V2025, kterou doporučuje nasadit.

EPSS 0.01 CVSS 9.1 CVE-2026-3014 Siemens výroba a průmysl telekomunikace US

· CISA Advisories · Siemens Siveillance Video

Shrnutí generováno strojově za 0,0037 USD

Zranitelnost Cross-Site Scripting v Johnson Controls Metasys

Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.

EPSS 0.00 CVSS 8.0 CVE-2026-34491 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

· CISA Advisories · Johnson Controls Metasys

Shrnutí generováno strojově za 0,0038 USD

Zranitelnosti v Johnson Controls Airwall

Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.

EPSS 0.00 CVSS 6.8 CVE-2026-34492 CVE-2026-64887 Johnson Controls výroba a průmysl veřejná správa energetika doprava US

· CISA Advisories · Johnson Controls Inc. Airwall

Shrnutí generováno strojově za 0,0044 USD

Zranitelnost řadičů Siemens Desigo DXR a PXC

Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.

EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US

· CISA Advisories · Siemens Desigo DXR and PXC Controllers

Shrnutí generováno strojově za 0,0039 USD

Zranitelnost Siemens Parasolid

Podle zdroje je Siemens Parasolid v38.0 a v38.1 zasažen chybou při čtení mimo hranice paměti (CVE-2026-64629) vyskytující se při parsování souborů X_T. Zdroj uvádí, že útočník by mohl aplikaci zhavarovat nebo provést libovolný kód; Siemens vydal opravené verze a doporučuje aktualizaci.

EPSS 0.00 CVSS 7.8 CVE-2026-64629 Siemens výroba a průmysl US

· CISA Advisories · Siemens Parasolid

Shrnutí generováno strojově za 0,0036 USD

2

Zranitelnosti v zařízeních Phoenix Contact

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě průmyslových ovládacích systémů Phoenix Contact, konkrétně v produktech řady AXC F, BPC, EPC, RFC, VL3 UPC a VPLCNEXT CONTROL s firmwarem starším než verze 2026.0.3. Zdroj doporučuje uživatelům a správcům prozkoumat poskytnuté odkazů a podle dostupnosti aplikovat potřebné aktualizace.

Phoenix Contact výroba a průmysl energetika vodárenství CA

· Cyber Centre Kanada · [Control Systems] Phoenix Contact security advisory (AV26-811)

Shrnutí generováno strojově za 0,0030 USD

Zranitelnosti v Siemens RUGGEDCOM APE1808

Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.

EPSS 0.00 CVSS 6.1 CVE-2026-23573 CVE-2026-59839 Siemens Fortinet výroba a průmysl energetika doprava US

· CISA Advisories · Siemens RUGGEDCOM APE1808

Shrnutí generováno strojově za 0,0041 USD

4

Aktualizace bezpečnosti produktů Siemens

Siemens vydal bezpečnostní aktualizace pro řešení více zranitelností ve svých produktech, včetně jedné kritické a třinácti zranitelností s vysokou závažností. Zdroj uvádí, že jejich zneužití by mohlo útočníkům umožnit provést libovolný kód a číst soubory v systémech.

EPSS 0.01 CVE-2026-50058 CVE-2026-50059 CVE-2026-50060 CVE-2026-50061 CVE-2026-50062 CVE-2026-50063 CVE-2026-50064 CVE-2026-58115 CVE-2026-59086 CVE-2026-59700 CVE-2026-59701 CVE-2026-64629 CVE-2026-69108 CVE-2026-69109 Siemens výroba a průmysl energetika IT

· CSIRT Itálie (ACN) · Aggiornamenti per prodotti Siemens

Shrnutí generováno strojově za 0,0026 USD

Skupina Head Mare zneužívá zranitelnosti serveru TrueConf k distribuci backdoorů

Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.

TrueConf Kaspersky Microsoft energetika výroba a průmysl doprava telekomunikace RU

· Securelist (Kaspersky) · Head Mare APT is exploiting vulnerabilities in an unpatched TrueConf server to deliver PhantomCore and PhantomGraph to video conference participants

Shrnutí generováno strojově za 0,0046 USD

Zranitelnosti v Johnson Controls C-CURE 9000 a Victor

Zdroj uvádí kritické zranitelnosti (CVE-2026-21655, CVE-2026-21653, CVE-2026-34496) v produktech Johnson Controls C-CURE 9000 a Victor application server, které mohou vést k vzdálenému spuštění kódu nebo porušení bezpečnosti fyzických kontrol. Výrobce doporučuje aktualizaci na nové verze a nasazení obranných opatření.

EPSS 0.00 CVSS 9.6 CVE-2026-21653 CVE-2026-21655 CVE-2026-34496 Johnson Controls výroba a průmysl US

· CISA Advisories · Johnson Controls C-CURE 9000 and Victor application server (Update A)

Shrnutí generováno strojově za 0,0043 USD

1

Rozbor ransomwaru DeadLock napsaného v Rustu

Společnost Microsoft zveřejnila technickou analýzu ransomwaru DeadLock, který využívá decentralizovanou infrastrukturu pro komunikaci s oběťmi a zveřejňování uniklých dat. Malware kombinuje síť Session se službami na bázi blockchainu a uplatňuje dvojité vydírání, přičemž zasažené organizace eviduje mimo jiné v dopravě nebo výrobě.

doprava výroba a průmysl US

tg: rozbor tp: malware tp: ransomware

· Microsoft Security Blog · DeadLock ransomware: Breaking down a Rust-based encryptor with decentralized recovery infrastructure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

3

Zranitelnost zvyšování oprávnění v Azure Kubernetes Service

Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.

EPSS 0.01 CVE-2026-50516 Microsoft veřejná správa telekomunikace finance výroba a průmysl US

· Microsoft Security · CVE-2026-50516 Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0020 USD

Johnson Controls TL280 – zranitelnost v kryptografii

Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.

EPSS 0.00 CVSS 4.1 CVE-2026-27871 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

· CISA Advisories · Johnson Controls Inc. TL280

Shrnutí generováno strojově za 0,0037 USD

Zranitelnosti v ABB Ability Zenon

CISA uvádí, že ABB Ability Zenon se všemi verzemi IIoT služeb s MongoDB 4.2 obsahuje více zranitelností (CVE-2025-14847, CVE-2020-7928, CVE-2020-7921), které by mohly umožnit útočníkům obejít bezpečnost, poškodit systémy nebo získat přístup k datům. ABB doporučuje nahradit MongoDB podporovanou verzí nebo odinstalovat IIoT služby, pokud nejsou vyžadovány.

KEV ✓ EPSS 0.83 CVSS 7.8 CVE-2020-7921 CVE-2020-7928 CVE-2025-14847 ABB energetika zdravotnictví vodárenství výroba a průmysl US

· CISA Advisories · ABB Ability Zenon

Shrnutí generováno strojově za 0,0048 USD

1

Pilz: Zranitelnosti průmyslového PC IndustrialPI

Linuxové jádro linux-image-revpi-v8 používané v zařízeních IndustrialPI obsahuje před verzí 6.12.91-revpi0-rpi-v8 více zranitelností. Úspěšné zneužití těchto chyb může podle oznámení poskytnout útočníkovi plnou kontrolu nad zařízením.

KEV ✓ EPSS 1.00 CVE-2026-31431 CVE-2026-43284 CVE-2026-46300 Pilz výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Pilz: Multiple Vulnerabilities affecting industrial PC IndustrialPI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

4

Kritická zranitelnost v systému Siemens Desigo CC

Podle zdroje Siemens vydal bezpečnostní aktualizace pro systém Desigo CC k opravě kritické zranitelnosti (CVSS 9.8), která by mohla umožnit vzdálené spuštění kódu nebo způsobit nedostupnost systému. Zranitelnost se týká organizací využívajících tento Building Management System pro řízení budov.

CVSS 9.8 Siemens energetika výroba a průmysl CZ

· CSIRT.CZ (CZ.NIC) · Kritická zranitelnost v systému Siemens Desigo CC

Shrnutí generováno strojově za 0,0024 USD

Zranitelnost zvýšení práv v Phoenix Contact CHARX SEC-3150

Zdroj popisuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje místním útočníkům zvýšit své oprávnění. Útok vyžaduje schopnost spustit kód s nízkými oprávněními. ZDI přiřadilo zranitelnosti CVSS skóre 7,8 a identifikátor CVE-2026-44106.

EPSS 0.00 CVSS 7.8 CVE-2026-44106 Phoenix Contact výroba a průmysl US

· Zero Day Initiative · ZDI-26-502: (Pwn2Own) Phoenix Contact CHARX SEC-3150 user-applications Link Following Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Zranitelnost Phoenix Contact CHARX SEC-3150 – odmítnutí služby

Zdroj uvádí, že v zařízeních Phoenix Contact CHARX SEC-3150 existuje zranitelnost, kterou mohou zneužít síťově dostupní útočníci bez autentizace k vyvolání odmítnutí služby. Zdroji přidělil CVSS skóre 6,5 a přiřadil CVE-2026-44090.

EPSS 0.00 CVSS 6.5 CVE-2026-44090 Phoenix Contact výroba a průmysl energetika US

· Zero Day Initiative · ZDI-26-516: (Pwn2Own) Phoenix Contact CHARX SEC-3150 ModBus Server Exposed Dangerous Function Denial-of-Service Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti spustit na zařízení libovolný kód bez nutnosti autentizace. Vydavatel jí přiřadil CVSS skóre 7,5 a CVE identifikátor CVE-2026-44099.

EPSS 0.00 CVSS 7.5 CVE-2026-44099 Phoenix Contact výroba a průmysl US

· Zero Day Initiative · ZDI-26-519: (Pwn2Own) Phoenix Contact CHARX SEC-3150 CharxSystemConfigManager Configuration Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0024 USD

1

SQL injection v ERPNext od Frappe

Podle INCIBE se jedná o zranitelnost vysoké závažnosti (CVE-2026-12895, CVSS 7.1) v systému ERPNext společnosti Frappe. Zdroj uvádí, že aplikace konstruuje SQL dotazy přímou interpolací řetězců bez parametrizovaných dotazů, což umožňuje ověřenému uživateli s nižšími právy provádět libovolné SQL dotazy, obcházet kontroly přístupu a extrahovat citlivá data včetně hashů hesel a přihlašovacích údajů. Frappe vydala opravné verze 15.111.0 a 16.22.0.

EPSS 0.00 CVSS 7.1 CVE-2026-12895 Frappe výroba a průmysl ES

· INCIBE-CERT · Inyección SQL en ERPNext de Frappe

Shrnutí generováno strojově za 0,0033 USD

1

Chyba ověřování podpisu v produktech Lenze umožňuje neoprávněný SSH přístup

Podle bezpečnostního oznámení VDE-2026-077 obsahují zařízení Lenze z produktových řad Controller a Servo Drive zranitelnost v mechanismu aktivace servisního přístupu. Kvůli chybě při ověřování podpisu souboru pro aktivaci SSH může neoprávněná osoba získat přístup k zařízení.

EPSS 0.00 CVE-2026-14837 Lenze výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Lenze: Incorrect signature validation in the enable SSH routine

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

3

Zranitelnost v AzeoTech DAQFactory umožňující vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v AzeoTech DAQFactory umožňuje útočníkům vzdáleně spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře škodlivý soubor. Zdroj přiřadil zranitelnosti CVSS skóre 7,8 a identifikátor CVE-2026-12390.

EPSS 0.00 CVSS 7.8 CVE-2026-12390 AzeoTech výroba a průmysl US

· Zero Day Initiative · ZDI-26-449: AzeoTech DAQFactory CTL File Parsing Type Confusion Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Zranitelnost při analýze CTL souborů v AzeoTech DAQFactory

Zdroj uvádí, že zranitelnost umožňuje vzdáleným útočníkům spustit libovolný kód na postižených instalacích AzeoTech DAQFactory. K zneužití je nutná interakce uživatele. Zdroj přiřadil CVSS hodnocení 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-12921 AzeoTech výroba a průmysl US

· Zero Day Initiative · ZDI-26-450: AzeoTech DAQFactory CTL File Parsing Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Federální agentury varují před pokračujícím zneužíváním PLC v kritické infrastruktuře USA

Podle zdroje CISA vydala aktualizované varovánî ohledně probíhajícího zneužívání PLC (Programmable Logic Controllers) v kritické infrastruktuře USA. Zdroj analyzuje změny v tomto varování a poukazuje, že současná aktivita může být nebezpečnější než podobná kampaň z roku 2023.

veřejná správa energetika vodárenství výroba a průmysl JP

· Trend Micro · Federal Agencies Warn of Ongoing PLC Exploitation Against Critical U.S. Infrastructure

Shrnutí generováno strojově za 0,0023 USD

1

Zpráva o hrozbách z 20. července

Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…

KEV ✓ · ransomware EPSS 0.97 CVE-2026-15409 CVE-2026-15410 CVE-2026-56155 CVE-2026-56164 CVE-2026-60137 CVE-2026-63030 Microsoft WordPress SonicWall výroba a průmysl finance IL

· Check Point Research · 20th July – Threat Intelligence Report

Shrnutí generováno strojově za 0,0039 USD

1

2

Zranitelnost v Rockwell Automation Arena Simulation umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v softwaru Rockwell Automation Arena Simulation umožňuje vzdáleným útočníkům spustit libovolný kód. Podle zdroje je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor.

EPSS 0.00 CVSS 7.8 CVE-2026-6071 Rockwell Automation výroba a průmysl US

· Zero Day Initiative · ZDI-26-438: Rockwell Automation Arena Simulation DOE File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

SPOJENO PŘES CVE Zranitelnost zvýšení oprávnění ve Fuji Electric Tellus

Zdroj uvádí, že existuje zranitelnost v ovladači pcid64 produktu Fuji Electric Tellus, která umožňuje útočníkům se základními právy zvýšit svá oprávnění na postiženém systému. Zdroj jí přidělil CVSS skóre 7,8 a identifikátor CVE-2026-8108.

EPSS 0.00 CVSS 7.8 CVE-2026-8108 Fuji Electric výroba a průmysl US

· Zero Day Initiative · ZDI-26-439: Fuji Electric Tellus pcid64 Driver Exposed Dangerous Method Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

1

1

1

CVE-2026-25600 — Únik přihlašovacích údajů v Trac PDBM

Podle zdroje byla v aplikaci Trac Process Database Manager (PDBM) verze 1.0.0.0 identifikována zranitelnost spočívající v hardkódovaném kryptografickém tajemství v spustitelném souboru. Útočník s lokálním vysokoúrovňovým přístupem může toto tajemství extrahovat a použít jej k dešifrování administrativního hesla uloženého v konfiguračním souboru, čímž se ztotožní jako administrátor a získá přístup k aplikaci a propojeným ICS/OT systémům. Zranitelnost byla vyřešena od verze 2.0.0.0.

EPSS 0.00 CVSS 6.4 CVE-2026-25600 Trac energetika výroba a průmysl SI

· SI-CERT · CVE-2026-25600 — Credential Exposure Vulnerability in Trac PDBM

Shrnutí generováno strojově za 0,0040 USD

1

Pilz: Zranitelnost v softwaru PASvisu Runtime

Podle bezpečnostního upozornění PPSA-2026-002 je systém PASvisu Runtime zasažen zranitelností v komponentě třetí strany. Útočník může tuto chybu zneužít prostřednictvím škodlivých webových požadavků.

EPSS 0.00 CVE-2018-25193 Pilz výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Pilz: Vulnerability affecting PASvisu Runtime

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Německo je znovu terčem kybernetické extorze v Evropě

Podle analýzy Google Threat Intelligence se Německo v roce 2025 stalo primárním cílem kybernetické extorze v Evropě s 92% nárůstem úniků dat oproti roku 2024, což trojnásobně převyšuje evropský průměr. Zdroj uvádí, že za pivotací hacker skupin zpět k německým firmám stojí zlepšená bezpečnost velkých cílů v Severní Americe a Británii, rozpad dominantních skupin jako LockBit a rostoucí využívání AI k lokalizaci, přičemž hlavním terčem zůstává německý průmysl a střední podnikatelé.

Google výroba a průmysl US

· Mandiant / Google TI · The German Cyber Criminal Überfall: Shifts in Europe's Data Leak Landscape

Shrnutí generováno strojově za 0,0045 USD

2

Hrozba pro průmyslové řídicí systémy v aktivní kampani

Maďarský Národní kybernetický bezpečnostní institut varuje před aktivní útokovou kampaní zaměřenou na kritickou infrastrukturu. Podle zdroje iránští aktéři získali přístup k průmyslovým řídicím systémům včetně PLC zařízení Rockwell Automation a manipulací s nimi způsobili provozní poruchy.

Rockwell Automation energetika výroba a průmysl vodárenství HU

· NKI Maďarsko · Riasztás ipari vezérlőrendszereket érintő kampányról

Shrnutí generováno strojově za 0,0027 USD

Bezpečnostní konference ICS 2026

Japonský JPCERT/CC uspořádal v únoru 2026 konferenci o bezpečnosti průmyslových řídících systémů (ICS), které se zúčastnilo 137 ze 216 registrovaných účastníků. Konference se zaměřila na hrozby v ICS v Japonsku a zahraničí, přičemž příspěvky zdůraznily rostoucí hrozbu ransomwaru, zejména ve výrobě, bezpečnostní implikace digitálních dvojčat v automobilovém průmyslu a důležitost přípravy na kybernetické incidenty.

Claroty TXOne Networks výroba a průmysl energetika JP

· JPCERT/CC – blog · ICS Security Conference 2026

Shrnutí generováno strojově za 0,0044 USD

1

1