Výsledky hledání

téma: identita× typ: zranitelnost× v celém archivu zrušit filtry

94 karet z 104 položek · strana 2 z 2 CZ · EN/orig

8

Zranitelnost zvýšení oprávnění ve Windows Credential Providers

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Credential Providers autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Chyba je sledována pod označením CVE-2026-69790.

EPSS 0.00 CVE-2026-69790 US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-69790 Windows Credential Providers Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění v Microsoft Entra ID (CVE-2026-83941)

Podle společnosti Microsoft umožňuje chybějící autorizace v Entra ID autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti. Zranitelnost je evidována pod označením CVE-2026-83941.

EPSS 0.01 CVE-2026-83941 US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-83941 Entra ID Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost IP kamer CareCam Pro umožňuje jejich plné ovládnutí

Agentura CISA varuje před zranitelností CVE-2026-85083 v IP kamerách CareCam Pro s firmwarem verze linux_linux_202008261138_svn13796_/_Bootloader_U-Boot_2010.06_compiled_2020-08-26. Chyba spočívá v pevných přihlašovacích údajích k zavaděči a útočník s fyzickým přístupem může získat plnou kontrolu nad zařízením. Výrobce na pokusy o koordinaci nereagoval a aktivní zneužívání zatím hlášeno není.

EPSS 0.00 CVSS 6.8 CVE-2026-85083 CareCam US

tg: zranitelnost tp: identita

· CISA Advisories · CareCam Pro IP Cameras

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Obcházení autentizace v N-able N-central

Společnost Rapid7 informovala o dvou nových zranitelnostech CVE-2026-86206 a CVE-2026-86207 v platformě N-able N-central. Jejich řetězením může neautentizovaný vzdálený útočník obejít ověření a vytvořit si vlastní účet správce systému. Výrobce obě chyby opravil v N-central 2026.3 Hotfix 3.

KEV ✓ EPSS 0.54 CVE-2026-18577 CVE-2026-86206 CVE-2026-86207 N-able US

tg: zranitelnost tg: rozbor tp: identita

· Rapid7 · CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

SPOJENO PŘES CVE Chyby v routerech MikroTik umožňují převzetí zařízení bez hesla

CERT Polska varuje před aktivním zneužíváním zranitelností v systému MikroTik RouterOS označovaných jako MikroTrick. Útočníci kombinují chybu obcházení autentizace CVE-2026-67276 a eskalaci privilegií CVE-2026-86060 ve službě SSH, což jim umožňuje získat plnou kontrolu nad vystavenými směrovači bez znalosti hesla.

KEV ✓ EPSS 0.01 CVSS 9.2 CVE-2026-67276 CVE-2026-86060 MikroTik US HR IT

tg: zneužíváno tg: zranitelnost tg: návod tp: identita

· Malwarebytes Labs · MikroTik router flaws allow takeover without a password · CERT.hr · Upozorenj: kritična ranjivosti u MikroTik RouterOS-u. Preporučuje se hitna nadogradnja. · CSIRT Itálie (ACN) · MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

MikroTik opravil více zranitelností v systému RouterOS, které umožňují neoprávněný přístup přes SSH, eskalaci privilegií nebo pád jádra. Podle informací CERT Polska dochází k aktivnímu zneužívání těchto chyb u routerů s veřejně přístupnou službou SSH, kde útočníci jejich kombinací získávají plnou kontrolu nad zařízeními.

MikroTik NL

tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0345 [1.00] [M/H] Kwetsbaarheden verholpen in MikroTik RouterOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Kritická chyba ve FortiMonitorOnSight umožňuje obejít ověření přes JWT

Podle bezpečnostního týmu Fortinet PSIRT obsahuje webový portál FortiMonitorOnSight zranitelnost CWE-540 s CVSS skóre 9.6 způsobenou citlivými informacemi ve zdrojovém kódu. Vzdálený neautentizovaný útočník může tuto chybu zneužít k obejití autentizace pomocí podvrženého nebo znovu použitého JWT tokenu.

CVSS 9.6 Fortinet US

tg: zranitelnost tp: identita

· Fortinet PSIRT · JWT used for authentication in web GUI signed with static key

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Kritická zranitelnost MikroTik se aktivně zneužívá

Společnost MikroTik vydala opravu zranitelnosti umožňující obejití autentizace přes SSH, která je podle zdroje již aktivně zneužívána. Útočníci na napadených zařízeních vytvářejí nové účty pro zachování přístupu i po instalaci záplaty.

MikroTik US

tg: zneužíváno tg: zranitelnost tp: identita

· SANS Internet Storm Ctr. · Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

SPOJENO PŘES CVE Zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti CVE-2026-19490 a CVE-2026-19489 v produktech Citrix NetScaler ADC a NetScaler Gateway. Chyby umožňují neověřenému vzdálenému útočníkovi obejít autentizační mechanismy nebo vyvolat přetečení vyrovnávací paměti vedoucí k odepření služby.

KEV ✓ EPSS 0.06 CVSS 9.3 CVE-2026-19489 CVE-2026-19490 Citrix CA IT NL FI FR

tg: zranitelnost tp: identita

· Cyber Centre Kanada · AL26-019 - Vulnerabilities impacting Citrix NetScaler ADC and NetScaler Gateway - CVE-2026-19490 and CVE-2026-19489 · CSIRT Itálie (ACN) · Vulnerabilità in prodotti Citrix · NCSC-NL · NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway · NCSC-FI · Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia · CERT-FR – avis · Multiples vulnérabilités dans les produits Citrix (20 août 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Autentizační server Casdoor obsahuje chybu umožňující obejití autorizace

Podle zdroje NCSC-FI obsahuje open-source platforma pro správu identit Casdoor ve verzích 3.115.0 a starších kritickou zranitelnost CVE-2026-15630, která umožňuje obejití autorizace. Lokální administrátor organizace v multitenantním prostředí může narušit izolaci a provádět neoprávněné správcovské akce v jiných organizacích. V době vydání varování není k dispozici žádná oficiální záplata a zdroj doporučuje uplatnit dočasná mitigační opatření.

EPSS 0.00 CVE-2026-15630 Casdoor FI

tg: zranitelnost tp: identita

· NCSC-FI · Casdoor authentication server is vulnerable to authorization bypass

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

8

Bezpečnostní upozornění pro produkty Siemens

Kanadské středisko Cyber Centre upozorňuje na bezpečnostní zranitelnost v modulech Siemens Mendix SAML, která se týká verzí kompatibilních s Mendix 10 a 11 před verzí V4.2.3 a Mendix 9.24 před verzí V3.6.27. Zranitelnost umožňuje převzetí účtu a organizace doporučuje uživatelům i správcům aplikovat dostupné aktualizace.

Siemens CA

tg: zranitelnost tp: identita

· Cyber Centre Kanada · [Control Systems] Siemens security advisory (AV26-881)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost navýšení oprávnění v Microsoft Entra ID (CVE-2026-62916)

Podle společnosti Microsoft umožňuje obcházení autentizace přes alternativní cestu či kanál v Microsoft Entra ID neoprávněnému útočníkovi vzdáleně navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-62916 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62916 Microsoft Entra ID Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure Active Directory B2C

Podle společnosti Microsoft obsahuje služba Azure Active Directory B2C zranitelnost CVE-2026-83711 spočívající v obcházení autorizace pomocí uživatelem řízeného klíče. Neautorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-83711 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-83711 Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure AI Language (CVE-2026-70352)

Podle společnosti Microsoft obsahuje služba Azure AI Language zranitelnost CVE-2026-70352 spočívající v chybějící autentizaci pro kritickou funkci. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-70352 US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-70352 Azure AI Language Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Oprava vysoko závažné chyby v Grafaně

Podle italského CSIRT byly vydány bezpečnostní aktualizace řešící vysoko závažnou zranitelnost v produktech Grafana. Útočník by mohl za určitých podmínek tuto chybu zneužít k obejití autentizačních mechanismů na zasažených systémech.

EPSS 0.00 CVE-2026-14199 Grafana IT

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Risolta vulnerabilità in Grafana

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost produktů Schneider Electric Easergy, EcoStruxure a PowerLogic

Podle agentury CISA obsahují vybrané produkty Schneider Electric z řad Easergy, EcoStruxure, PowerLogic a Saitel zranitelnost CVE-2026-4827 s CVSS skóre 8.3. Chyba způsobená nedostatečnou entropií může síťovému útočníkovi umožnit zneužít správu relací, převzít relaci a provádět neoprávněné operace v systému.

EPSS 0.00 CVSS 8.3 CVE-2026-4827 Schneider Electric energetika vodárenství výroba a průmysl US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products (Update A)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0033 USD

4

SPOJENO PŘES CVE Útočníci zneužívají kritickou chybu v JFrog Artifactory k falšování administrátorských tokenů

Podle zjištění je kritická zranitelnost obcházení autentizace CVE-2026-82329 v JFrog Artifactory aktivně zneužívána k vytváření tokenů s administrátorským přístupem.

KEV ✓ EPSS 0.08 CVE-2026-82329 JFrog US CA

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Hackers exploit critical JFrog Artifactory flaw to forge admin tokens · CISA KEV · JFrog Artifactory Improper Authentication Vulnerability (CVE-2026-82329) · Cyber Centre Kanada · JFrog security advisory (AV26-867)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnosti v produktech Schneider Electric NetBotz a PowerChute

Kanadské kybernetické centrum upozorňuje na bezpečnostní zranitelnosti v produktech Schneider Electric NetBotz 5 - 750/755 ve verzích do 5.5.2 a PowerChute Serial Shutdown do verze 1.5. Podle zdroje se u zařízení NetBotz vyskytuje několik chyb, zatímco PowerChute obsahuje zranitelnost spočívající v nedostatečném omezení nadměrného počtu pokusů o autentizaci.

Schneider Electric CA

tg: zranitelnost tp: identita tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] Schneider Electric security advisory (AV26-871)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US

tg: zneužíváno tg: zranitelnost tp: identita

· CSIRT.CZ (CZ.NIC) · Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů · NCSC-NL · NCSC-2026-0289 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Exchange server · Microsoft Security · CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability · Zero Day Initiative · ZDI-26-534: (Pwn2Own) Microsoft Exchange Capture-Replay Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Oprava zranitelnosti v JFrog Artifactory

Společnost JFrog opravila zranitelnost ve výchozí konfiguraci nástroje JFrog Artifactory způsobenou nedostatečnými kontrolami autentizace. Neautentizovaný útočník se síťovým přístupem mohl díky této chybě eskalovat svá oprávnění na úroveň správce a získat plnou kontrolu nad systémem.

JFrog NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0336 [1.00] [M/H] Kwetsbaarheid verholpen in JFrog Artifactory

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Kritická zranitelnost v Langflow je zneužívána ke krádeži klíčů k OpenAI a AWS

Podle zjištění útočníci aktivně zneužívají neautentizovanou chybu vzdáleného spuštění kódu CVE-2026-0768 v open-source frameworku Langflow. Cílem útoků je krádež přihlašovacích údajů, tokenů a API klíčů, například ke službám OpenAI a AWS.

EPSS 0.08 CVE-2026-0768 Langflow US

tg: zneužíváno tg: zranitelnost tp: AI tp: identita

· BleepingComputer · Critical Langflow flaw exploited to steal OpenAI and AWS keys

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Téměř 22 000 serverů Microsoft Exchange čelí riziku převzetí

Podle serveru BleepingComputer zůstává téměř 22 000 internetu vystavených serverů Microsoft Exchange neopravených proti závažné zranitelnosti obcházení autentizace. Tato chyba umožňuje útočníkům převzít kontrolu nad všemi uživatelskými poštovními schránkami.

KEV ✓ EPSS 0.72 CVE-2026-42897 CVE-2026-62911 Microsoft US

tg: zranitelnost tp: identita

· BleepingComputer · Nearly 22,000 Microsoft Exchange servers vulnerable to hijack attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Infostealery přebírají účty k platformě Claude na úkor uživatelů

Společnost Anthropic varovala vybrané uživatele své služby Claude před útočníky, kteří pomocí infostealerů kradou aktivní relace prohlížeče a následně čerpají jejich předplacené kapacity. V reakci na tuto aktivitu poskytovatel postižené účty odhlásil a preventivně z nich odebral uložené platební metody.

Anthropic US

tg: incident tg: varování tg: zranitelnost tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · Infostealers are hijacking Claude accounts at users’ expense

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Bezpečnostní aktualizace pro jazyk Go

Zdroj uvádí bezpečnostní aktualizace pro programovací jazyk Go, které řeší vysokou zranitelnost v mechanismech autentizace. Podle zdroje by jejím zneužitím mohli útočníci obejít autentizační mechanismy na postižených systémech.

EPSS 0.00 CVE-2026-56854 Go IT

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza per il linguaggio di programmazione Go

Shrnutí generováno strojově za 0,0012 USD

1

Zranitelnost v Microsoft Edge umožňuje únik informací

Microsoft uvádí, že zranitelnost CVE-2026-62904 v Microsoft Edge (verzi na bázi Chromium) je způsobena nesprávným ověřováním oprávnění a umožňuje útočníkovi bez autorizace odhalit informace přes síť.

EPSS 0.00 CVE-2026-62904 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62904 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0012 USD

2

SPOJENO PŘES CVE Útočníci zneužívají chyby v doplňku miniOrange pro WordPress k obejití autentizace

Podle NCSC-FI byly v praxi pozorovány pokusy o zneužití zranitelností CVE-2026-61979 a CVE-2026-15981 v doplňku miniOrange SAML SSO pro WordPress. Jejich řetězením může útočník obejít ověřování pravosti, přičemž k dispozici je oficiální oprava.

EPSS 0.01 CVSS 9.8 CVE-2026-15981 CVE-2026-61979 WordPress miniOrange FI US

tg: varování tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-FI · Hackers target WordPress sites in miniOrange auth bypass attacks · BleepingComputer · Hackers target WordPress sites in miniOrange auth bypass attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Kritická chyba v doplňku miniOrange OAuth Client pro Joomla umožňuje převzetí účtů

Podle NCSC-FI obsahuje rozšíření miniOrange OAuth Client pro Joomla ve verzích nižších než 3.2.0 kritickou zranitelnost CVE-2026-77995 s CVSS 10.0. Útočníci mohou manipulací s hodnotou cookie získat přístup k libovolným účtům včetně administrátorských; k dispozici je oficiální oprava.

EPSS 0.00 CVSS 10.0 CVE-2026-77995 Joomla miniOrange FI

tg: zranitelnost tp: identita

· NCSC-FI · miniorange.com - Arbitrary account takeover in miniOrange OAuth Client < 3.2.0

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

SPOJENO PŘES CVE Chybějící autentizace v zařízeních VEGAPULS

Podle bezpečnostního oznámení obsahují zranitelné verze firmwaru zařízení VEGAPULS nezabezpečené konfigurační rozhraní. Uživatelé bez oprávnění nebo s nízkými právy tak mohou získat citlivé informace včetně zahashovaných přihlašovacích údajů a následně se vydávat za oprávněné uživatele.

EPSS 0.00 CVE-2026-3323 VEGA DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · VEGA: Missing Authentication for critical function in VEGAPULS two- and four-wire products

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Chyba autorizace v CODESYS Control

V systému CODESYS Control byla zjištěna chyba nedostatečného ověření oprávnění. Autentizovaný vzdálený útočník s nízkými právy správce vizualizace může mazat účty s vyššími oprávněními, ačkoli nezávislé mechanismy brání smazání posledního hlavního administrátora zařízení. Zranitelnost se projevuje pouze v případě, že je povolena volitelná správa uživatelů vizualizace a existuje příslušný administrátorský účet.

EPSS 0.00 CVE-2026-8046 CODESYS DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · CODESYS Control - Incorrect Authorization

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Nedostatečně chráněné přihlašovací údaje v CODESYS Visualization

V přihlašovacím dialogu CODESYS Visualization byla zjištěna zranitelnost, kvůli níž nemusí být autentizační údaje dostatečně izolovány při souběžném přihlašování více uživatelů. Podle vydavatele tak může přihlášený uživatel vizualizace získat přihlašovací údaje zadané jiným uživatelem, přičemž problém lze vyvolat lokálně i vzdáleně v rámci aktivní relace.

EPSS 0.00 CVE-2026-0393 CODESYS DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · CODESYS Visualization - Insufficiently Protected Credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Početné zranitelnosti v nástrojích WAGO Solution Builder a Device Sphere

Podle bezpečnostního oznámení VDE-2026-010 bylo v produktech WAGO Solution Builder a WAGO Device Sphere identifikováno několik zranitelností. Chyby postihují součásti zodpovědné za autentizaci a systémovou komunikaci.

EPSS 0.66 CVE-2025-55315 CVE-2026-2328 WAGO DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · WAGO: Multiple Vulnerabilities in WAGO Solution Builder and WAGO Device Sphere

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD