Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1784 karet z 1914 položek · strana 2 z 30 CZ · EN/orig

42

Zranitelnost úniku informací v Azure Machine Learning

Podle společnosti Microsoft obsahuje služba Azure Machine Learning chybu v autorizaci identifikovanou jako CVE-2026-68791. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.

EPSS 0.01 CVE-2026-68791 US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-68791 Azure Machine Learning Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Dataverse

Podle oznámení společnosti Microsoft obsahuje Microsoft Dataverse zranitelnost CVE-2026-77903 spočívající v obejití autentizace pomocí spoofingu. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.00 CVE-2026-77903 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-77903 Microsoft Dataverse Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost eskalace oprávnění v Microsoft Container Registry

Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-69865 v Microsoft Container Registry neoprávněnému útočníkovi zvýšit oprávnění po síti. Příčinou je obejití autorizace pomocí uživatelem řízeného klíče.

EPSS 0.00 CVE-2026-69865 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69865 Microsoft Container Registry Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Opravy zranitelností v Apache NiFi

Apache Software Foundation vydala bezpečnostní aktualizace pro Apache NiFi a Apache NiFi Registry, které opravují několik chyb včetně dvou s vysokou závažností. Podle CSIRT Itálie mohou tyto zranitelnosti útočníkovi umožnit operace se soubory mimo určený adresář, manipulaci s daty, obcházení bezpečnostních opatření nebo kompromitaci systému prostřednictvím speciálně upravených HTTP požadavků.

EPSS 0.00 CVE-2026-70469 CVE-2026-87976 Apache IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Apache NiFi

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

HP opravuje kritické zranitelnosti ve tiskovém softwaru

Společnost HP vydala bezpečnostní aktualizace řešící několik zranitelností, z nichž čtyři mají kritickou a pět vysokou závažnost. Chyby se týkají softwarových řešení HP AC Print & Scan, HP Output Central a HP Linux Imaging and Printing Software (HPLIP) určených pro správu tisku a skenování.

EPSS 0.01 CVE-2026-89082 CVE-2026-89083 CVE-2026-89084 CVE-2026-91097 CVE-2026-91098 CVE-2026-91102 CVE-2026-91104 CVE-2026-91105 CVE-2026-91106 HP IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti HP

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost obnovy hesel v aplikaci MobiAPParc

INCIBE koordinoval zveřejnění zranitelnosti CVE-2026-14850 v aplikaci MobiAPParc od společnosti SMAP. Chyba v mechanismu obnovy hesla kvůli nesprávné validaci parametru user_id umožňuje útočníkovi manipulovat s číselným identifikátorem a resetovat hesla libovolným uživatelům.

EPSS 0.00 CVSS 8.1 CVE-2026-14850 SMAP doprava ES

tg: zranitelnost tp: identita

· INCIBE-CERT · Mecanismo deficiente de recuperación de contraseñas olvidadas en MobiAPParc

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE Zranitelnost jádra Linuxu v platformě ABB Ability Edgenius

CISA a společnost ABB upozorňují na zranitelnost Linuxového jádra CVE-2026-31431 v platformě ABB Ability Edgenius. Lokálně přihlášený útočník nebo kompromitovaný kontejner může získat oprávnění uživatele root a plnou kontrolu nad systémem. Chyba je opravena ve verzi Edgenius 3.2.4.1 a výrobce doporučuje instalaci aktualizace.

KEV ✓ EPSS 1.00 CVSS 7.8 CVE-2026-31431 ABB Linux výroba a průmysl energetika vodárenství US EU AT HU

tg: zneužíváno tg: zranitelnost tg: rozbor tp: průmyslové systémy

· CISA Advisories · ABB Ability Edgenius · Fortinet PSIRT · Linux Kernel Vulnerability copy.fail - CVE-2026-31431 · Elastic Security · Copy Fail and DirtyFrag: Linux Page Cache Bugs in the Wild · CERT-EU · 2026-005: High Vulnerability in the Linux Kernel ("Copy Fail") · CERT.at · Copy Fail Update #1: Kritische Linux-Kernel-Schwachstelle ermöglicht lokale Root-Rechte · NKI Maďarsko · Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Zranitelnost v Schneider Electric PowerChute Serial Shutdown

Agentura CISA informovala o zranitelnosti CVE-2026-13348 v softwaru PowerChute Serial Shutdown ve verzi 1.5 a starších. Nedostatečné omezení počtu pokusů o autentizaci může útočníkovi umožnit neoprávněný přístup k uživatelskému účtu, výrobce vydal opravu ve verzi 1.6.

EPSS 0.00 CVSS 5.3 CVE-2026-13348 Schneider Electric energetika výroba a průmysl US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Schneider Electric PowerChute Serial Shutdown

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Zranitelnost v kontrolérech a komunikačních modulech Schneider Electric Modicon M340

CISA informuje o zranitelnosti nesprávného ověřování vstupu CVE-2025-6625 v kontrolérech Modicon M340 a souvisejících komunikačních modulech od Schneider Electric. Útočník může odesláním upraveného FTP příkazu způsobit odepření služby a nedostupnost zařízení.

EPSS 0.00 CVSS 7.5 CVE-2025-6625 Schneider Electric energetika vodárenství výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Schneider Electric Modicon M340 Controller and Communication Modules

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

Zranitelnosti v zařízeních Schneider Electric NetBotz 5 750 a 755

CISA upozorňuje na zranitelnosti v monitorovacích zařízeních Schneider Electric NetBotz 5 750 a 755 ve verzích 5.5.2 a starších. Chyby CVE-2026-13336 a CVE-2026-13337 mohou umožnit spuštění příkazů operačního systému a vkládání škodlivých dotazů SQL, přičemž výrobce vydal opravu ve verzi 5.6.0.

EPSS 0.01 CVSS 6.4 CVE-2026-13336 CVE-2026-13337 Schneider Electric výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Schneider Electric NetBotz 5 750/755

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

Zranitelnosti v Bransys ELD ohrožují telemetrická data

Agentura CISA upozornila na zranitelnosti v Bransys ELD pro Android a iOS, které mohou útočníkům umožnit neoprávněný přístup k telemetrickým datům i firmwaru. Chyby zahrnují pevně zakódované přihlašovací údaje a nešifrovaný přenos informací, přičemž výrobce doporučuje aktualizaci na zabezpečené verze.

CVSS 7.5 CVE-2026-77960 CVE-2026-86520 CVE-2026-86689 Bransys doprava US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Bransys ELD

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Zranitelnosti v platformě Hitachi Energy FACTS Control

Podle agentury CISA se v systémech FACTS Control Platform s komponentou GWS nachází několik zranitelností včetně chyb typu path traversal a chybějící autentizace. Útočník může tyto chyby zneužít k narušení důvěrnosti, integrity i dostupnosti zasaženého produktu v energetickém sektoru.

EPSS 0.01 CVSS 9.9 CVE-2024-3980 CVE-2024-3982 CVE-2024-4872 CVE-2024-7940 CVE-2024-7941 Hitachi Energy energetika US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Hitachi Energy FACTS Control Platform (FCP)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Zranitelnost v produktech Mitsubishi Electric GX Works3 a Motion Control Settings

Agentura CISA informuje o chybě ověřovacího algoritmu CVE-2026-15688 v produktech Mitsubishi Electric GX Works3 a Motion Control Settings. Podle zprávy může lokální útočník po spuštění produktu a úpravě modulu v paměti obejít heslo a následně prohlížet, upravovat či mazat řídicí programy.

EPSS 0.00 CVSS 8.8 CVE-2026-15688 Mitsubishi Electric výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Mitsubishi Electric GX Works3 and Motion Control Settings

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Zranitelnost protokolu CC-Link IE TSN u produktů Mitsubishi Electric

Podle bezpečnostního varování může útočník ve stejném síťovém segmentu podvrhnout komunikační data odesláním speciálně vytvořených paketů. To může vést k odmítnutí služby (DoS), narušení řídicích funkcí nebo nesprávnému fungování zasažených zařízení (CVE-2026-13584).

EPSS 0.00 CVE-2026-13584 Mitsubishi Electric výroba a průmysl US

tg: zranitelnost tp: DDoS tp: průmyslové systémy

· CISA Advisories · Mitsubishi Electric CC-Link IE TSN Communication Protocol (Update A)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0034 USD

SPOJENO PŘES CVE Opravené zranitelnosti v nástroji Docker

Podle italského CSIRT vyšly bezpečnostní aktualizace pro Docker Sandboxes, které opravují dvě zranitelnosti. Jedna z chyb dosahuje kritické a druhá vysoké závažnosti.

EPSS 0.00 CVE-2026-77179 CVE-2026-79994 Docker IT FR

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Docker · CERT-FR – avis · Multiples vulnérabilités dans Docker (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Oracle opravil 19 zranitelností v nástroji Oracle VM VirtualBox

Společnost Oracle opravila 19 bezpečnostních chyb v aplikaci Oracle VM VirtualBox, z nichž žádná nebyla vyhodnocena jako kritická. Nejzávažnější zranitelnost CVE-2026-87273 s CVSS 8,6 vyžaduje místní přístup a interakci uživatele, zatímco chybu CVE-2026-87277 s CVSS 7,5 lze zneužít vzdáleně přes RDP bez autentizace k narušení dostupnosti.

EPSS 0.00 CVE-2026-87273 CVE-2026-87277 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0383 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VM VirtualBox

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Opravy zranitelností v systému Craft CMS

Podle CSIRT Itálie byly vydány bezpečnostní aktualizace pro Craft CMS, které řeší několik zranitelností včetně čtyř s vysokou závažností. Chyby by mohly útočníkovi umožnit přístup k citlivým informacím, obejití bezpečnostních omezení, navýšení oprávnění nebo spuštění libovolného kódu.

EPSS 0.01 CVE-2026-92591 CVE-2026-92592 CVE-2026-92593 CVE-2026-92594 Craft CMS IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Craft CMS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Cisco opravilo kritické chyby v Identity Services Engine

Cisco opravilo 21 zranitelností v produktech Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC), z nichž 13 je kritických. Zranitelnost CVE-2026-76460 s hodnocením CVSS 10,0, která umožňuje neověřeným útočníkům spustit příkazy s právy rootu, je podle výrobce aktivně zneužívána v praxi.

KEV ✓ EPSS 0.01 CVE-2026-20130 CVE-2026-20192 CVE-2026-76423 CVE-2026-76460 Cisco NL

tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0382 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Opravy zranitelností v DNS serveru ISC BIND 9

Organizace ISC vydala bezpečnostní aktualizace pro BIND 9 a BIND Supported Preview Edition, které opravují několik chyb včetně sedmi se závažností 'alta'. Podle CSIRT Itálie mohou tyto zranitelnosti způsobit pád procesů nebo nadměrné vyčerpání systémových prostředků, což může vést k narušení dostupnosti služby DNS.

EPSS 0.00 CVE-2026-19666 CVE-2026-19667 CVE-2026-76163 CVE-2026-77692 CVE-2026-80274 CVE-2026-81563 CVE-2026-81736 ISC IT

tg: zranitelnost tp: DDoS

· CSIRT Itálie (ACN) · Risolte vulnerabilità in ISC BIND 9

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Cisco varuje před kritickým zero-day v ISE, který je aktivně zneužíván

Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.

KEV ✓ EPSS 0.68 CVE-2025-20337 CVE-2026-20176 CVE-2026-20211 CVE-2026-20284 CVE-2026-20307 CVE-2026-76423 CVE-2026-76460 Cisco US

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Cisco warns of max severity ISE zero-day exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost přetečení zásobníku v knihovně Samsung rlottie

V knihovně Samsung rlottie byla odhalena zranitelnost CVE-2026-91826 s hodnocením CVSS 7.8, která spočívá v přetečení vyrovnávací paměti na zásobníku. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž ke zneužití je vyžadována interakce s knihovnou.

EPSS 0.00 CVSS 7.8 CVE-2026-91826 Samsung US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-714: Samsung rlottie Stack-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní aktualizace pro Mozilla Thunderbird 153.3

Podle oznámení byly v aplikaci Thunderbird 153.3 opraveny desítky bezpečnostních chyb včetně CVE-2026-92238 a CVE-2026-92239. Tyto zranitelnosti obecně nelze zneužít přímo přes e-mail kvůli vypnutým skriptům při čtení pošty, představují však riziko v kontextu prohlížeče.

Mozilla FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Mozilla Foundation Security Advisory 2026-96

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Bezpečnostní upozornění Jenkins pro vybrané pluginy

Bezpečnostní oznámení informuje o zranitelnostech v řadě pluginů pro Jenkins, mezi něž patří například GitLab Plugin, Gradle Plugin či Script Security Plugin. Nejvyšší hodnocení závažnosti dosahuje skóre CVSSv3.1 8.8 a pro chyby jsou dostupné oficiální opravy.

CVSS 8.8 Jenkins FI

tg: zranitelnost

· NCSC-FI · Jenkins Security Advisory 2026-09-16

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Mnohočetné zranitelnosti v HPE EdgeConnect SD-WAN Gateways a Orchestrator

Podle oznámení vydala společnost HPE Networking bezpečnostní opravy pro produkty EdgeConnect SD-WAN Gateways a SD-WAN Orchestrator. Aktualizace řeší několik zranitelností s kritickým skóre CVSSv3.1 až 9.9.

CVSS 9.9 HPE FI

tg: zranitelnost

· NCSC-FI · HPESBNW05135 rev.1 - Multiple Vulnerabilities in HPE Networking EdgeConnect SD-WAN Gateways & Orchestrator

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

MLflow obchází kontrolu deserializace pickle u dspy a statsmodels

Podle zdroje umožňuje zranitelnost v příchutích modelů dspy a statsmodels v nástroji MLflow neoprávněné spuštění deserializace pickle navzdory bezpečnostní kontrole. Útočník s přístupem pro zápis do umístění modelů tak může dosáhnout vzdáleného spuštění libovolného kódu, přičemž chyba byla potvrzena ve verzi MLflow 3.12.0.

MLflow FI

tg: zranitelnost tp: AI

· NCSC-FI · MLflow dspy and statsmodels flavors bypass pickle deserialization control

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Chyba v Sentry Seer umožňuje spuštění kódu v prostředí kódovacího agenta

Podle NCSC-FI obsahuje Sentry Seer zranitelnost CVE-2026-90999, která se projevuje při automatickém předávání problémů kódovacímu agentovi k nápravě. Úspěšné zneužití může útočníkovi umožnit vykonání libovolného kódu v prostředí agenta a přístup k připojeným repozitářům zdrojového kódu.

EPSS 0.00 CVE-2026-90999 Sentry FI

tg: zranitelnost tp: AI

· NCSC-FI · Sentry Seer vulnerability allows attacker-controlled input to be executed in a privileged environment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost CKEditoru v jádře Drupalu

Projekt Drupal využívá pro WYSIWYG úpravy knihovnu CKEditor, pro kterou byla vydána bezpečnostní oprava. Podle oznámení může útočník s právem vytvářet či upravovat obsah zneužít zranitelnost typu XSS a zacílit na uživatele s přístupem ke CKEditoru, včetně administrátorů webu.

Drupal CKEditor FI

tg: zranitelnost

· NCSC-FI · Drupal core - Moderately critical - Third-party libraries - SA-CORE-2026-013

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kritická zranitelnost v Issabel Framework umožňuje vzdálené spuštění kódu

Podle NCSC-FI obsahuje Issabel Framework před commitem b97dbaf pevně zadaný podpisový klíč JWT v souboru index.php pro pbxapi, který je shodný napříč instalacemi. Neautentizovaný útočník může zfalšovat token a přes rozhraní volat příkazy systému pod uživatelem Asterisk. Zranitelnost CVE-2026-89026 má závažnost CVSS 9.3 a Shadowserver Foundation zaznamenala její aktivní zneužívání v praxi.

EPSS 0.01 CVSS 9.3 CVE-2026-89026 Issabel FI

tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-FI · Issabel Framework Hard-coded JWT Key RCE via pbxapi/manager/originate

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Cisco vydalo četná bezpečnostní upozornění pro ISE i Secure Firewall

NCSC-FI informuje o vydání řady bezpečnostních upozornění společnosti Cisco řešících desítky chyb včetně kritických se skóre CVSS 10.0. Zranitelnosti postihují mimo jiné systémy Cisco Identity Services Engine, Secure Firewall nebo ThousandEyes Virtual Appliance.

CVSS 10.0 Cisco FI

tg: zranitelnost

· NCSC-FI · Cisco - Multiple security advisories 2026-09-16

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Lokální eskalace oprávnění v doplňcích Acronis pro cPanel a Plesk

Zdroj varuje před zranitelností CVE-2026-87886, která umožňuje lokální eskalaci oprávnění kvůli nezabezpečeným souborovým právům. Podle zdroje je tato chyba aktivně zneužívána v cílených útocích proti nasazením Acronis Backup pluginu pro cPanel a WHM.

KEV ✓ EPSS 0.00 CVSS 7.8 CVE-2026-87886 Acronis cPanel Plesk WebHost Manager FI IT US

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Acronis - Local privilege escalation due to insecure file permissions · CSIRT Itálie (ACN) · Acronis: rilevato sfruttamento in rete della CVE-2026-87886 · CISA KEV · Acronis Backup Incorrect Default Permissions Vulnerability (CVE-2026-87886) · BleepingComputer · Acronis warns of actively exploited flaw in its cPanel backup plugin

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Kritické bezpečnostní záplaty Oracle pro září 2026

Podle oznámení vydala společnost Oracle sadu kritických bezpečnostních aktualizací obsahující 673 nových záplat pro širokou škálu produktů. Nejvyšší závažnost dosahuje skóre CVSSv3.1 10.0 a celkem se týká více než 800 identifikátorů CVE.

CVSS 10.0 Oracle FI

tg: zranitelnost

· NCSC-FI · Oracle Critical Security Patch Update Advisory - September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Mnohočetné zranitelnosti v nástroji ISC BIND

V nástroji ISC BIND bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkům umožnit vzdálené vyvolání odmítnutí služby, narušení integrity dat nebo obejití bezpečnostních politik.

EPSS 0.00 CVE-2026-75029 CVE-2026-76163 CVE-2026-77119 CVE-2026-77692 CVE-2026-78301 CVE-2026-80274 CVE-2026-81563 CVE-2026-81736 ISC FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans ISC BIND (17 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

18

Íránští hackeři špehují cíle pomocí malwaru CHOSEN BRICK pro Windows

Vládní agentury varují před íránskými státem podporovanými hackery, kteří používají malware CHOSEN BRICK pro systém Windows ke špehování disidentů, aktivistů a novinářů po celém světě.

média US

tg: varování tg: zranitelnost tp: malware tp: špionáž

· BleepingComputer · Iranian hackers use CHOSEN BRICK Windows malware to spy on targets

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Přehled bezpečnostních oprav Apple za září 2026

ZDI shrnuje zářijové aktualizace společnosti Apple, které opravují celkem 273 zranitelností napříč operačními systémy a aplikacemi. Mezi nejzávažnější patří aktivně zneužívaná chyba CVE-2026-65400 ve službě Screen Sharing Server a kritická vzdálená zranitelnost CVE-2026-65414 v rozhraní Bluetooth.

Apple US

tg: zneužíváno tg: zranitelnost tg: rozbor

· ZDI Blog · The Apple Security Update Review for September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

Bezpečnostní upozornění pro produkty Apple (AV26-930)

Kanadské Cyber Centre informuje o zranitelnostech v produktech Apple, které zasahují například systémy iOS, iPadOS, macOS, tvOS, watchOS, visionOS či Safari. Centrum doporučuje uživatelům a správcům sledovat vydané bezpečnostní informace a aplikovat dostupné aktualizace.

Apple CA

tg: zranitelnost

· Cyber Centre Kanada · Apple security advisory (AV26-930)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní upozornění pro produkty Oracle

Kanadské kybernetické centrum upozorňuje na zranitelnosti v desítkách produktů společnosti Oracle, mezi které patří například Oracle Database Server, WebLogic Server či balík PeopleSoft. Správcům doporučuje prostudovat oficiální přehled oprav a aplikovat potřebné aktualizace.

Oracle CA

tg: zranitelnost

· Cyber Centre Kanada · Oracle Corporation security advisory (AV26-929)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní varování pro řídicí systémy Phoenix Contact

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v zařízeních značek Phoenix Contact, Pepperl+Fuchs a Carlo Gavazzi Automation ve verzích starších než 1.7.4. Organizace doporučuje správcům zkontrolovat dostupné informace a aplikovat potřebné aktualizace.

Phoenix Contact Pepperl+Fuchs Carlo Gavazzi Automation CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Phoenix Contact security advisory (AV26-927)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Chyba typu DoS v Cisco Secure Firewall ASA a Threat Defense Software

Podle společnosti Cisco způsobuje zranitelnost CVE-2024-20260 ve VPN a webových serverech pro správu systémů ASA a FTD Software nedostatečnou správu paměti při příchozích SSL/TLS spojeních. Neověřený vzdálený útočník může odesláním velkého množství požadavků vyčerpat paměť zařízení a vyvolat odepření služby, přičemž Cisco již vydalo opravné aktualizace.

EPSS 0.01 CVE-2024-20260 Cisco US

tg: zranitelnost tp: DDoS

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software SSL VPN Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Kritická zranitelnost v Cisco Secure FMC umožňuje spuštění kódu jako root

Zranitelnost protokolu sftunnel v softwaru Cisco Secure Firewall Management Center umožňuje autentizovanému vzdálenému útočníkovi spustit libovolné příkazy s oprávněním root. Chyba spočívá v nesprávných oprávněních registrovaného uzlu zapisovat soubory na libovolné místo v zařízení a Cisco pro ni již vydalo bezpečnostní aktualizace.

EPSS 0.00 CVE-2026-20324 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Management Center Software sftunnel Root Arbitrary Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti typu SQL injection v Cisco Identity Services Engine

Společnost Cisco oznámila více zranitelností typu SQL injection v řešení Cisco Identity Services Engine, které mohou vzdálenému útočníkovi umožnit provést útok na zasažené zařízení. Výrobce pro chyby s označením CVE-2026-20247 a CVE-2026-20300 vydal softwarové aktualizace a uvádí, že nejsou k dispozici žádná náhradní řešení.

EPSS 0.00 CVE-2026-20247 CVE-2026-20300 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine SQL Injection Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti SQL a HQL injection v Cisco ISE

Společnost Cisco oznámila zranitelnosti v nástrojích Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC), které umožňují autentizovanému útočníkovi provádět útoky typu SQL a HQL injection. Útočník s platnými administrátorskými údaji může zneužitím chyb v API spouštět libovolné databázové dotazy a prohlížet či upravovat neautorizovaná data. Vydavatel vydal bezpečnostní opravy.

EPSS 0.00 CVE-2026-76448 CVE-2026-76449 CVE-2026-76450 CVE-2026-76451 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine SQL and HQL Injection Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Chyba typu DoS v Cisco ASA a FTD při ověřování certifikátů IKEv2

Podle společnosti Cisco způsobuje logická chyba při ověřování certifikátu v rámci inicializace IKEv2 možnost pádu procesu a neočekávaného restartu zařízení. Neautentizovaný vzdálený útočník může zranitelnost zneužít pokusem o navázání IKEv2 VPN spojení s upraveným certifikátem, přičemž výrobce již vydal opravné aktualizace.

EPSS 0.00 CVE-2026-20249 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software IKEv2 Certificate Authentication Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Chyby obcházení autentizace v Cisco ISE

Podle společnosti Cisco obsahují produkty Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC) několik zranitelností, které mohou vzdálenému útočníkovi umožnit přístup k datům nebo jejich manipulaci, získání citlivých informací či vyvolání opětovného načtení certifikátů a klíčů. Výrobce již vydal softwarové aktualizace, které chyby řeší, přičemž žádná náhradní řešení nejsou k dispozici.

EPSS 0.00 CVE-2026-76439 CVE-2026-76444 CVE-2026-76446 CVE-2026-76447 Cisco US

tg: zranitelnost tp: identita

· Cisco PSIRT · Cisco Identity Services Engine Authentication Bypass Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

DoS zranitelnost v softwaru Cisco Secure Firewall ASA a Threat Defense

Podle společnosti Cisco zranitelnost v omezování rychlosti syslog zpráv 419002 v systémech Cisco Secure Firewall ASA a FTD umožňuje neověřenému vzdálenému útočníkovi vyvolat vysoké vytížení procesoru a způsobit odepření služby. Útočník může chybu zneužít odesláním záplavy TCP SYN paketů. Společnost Cisco vydala softwarové aktualizace a jsou k dispozici také náhradní řešení.

EPSS 0.00 CVE-2026-20154 Cisco US

tg: zranitelnost tp: DDoS

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Logging Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Chyba typu DoS v protokolu EIGRP pro Cisco Secure Firewall ASA a FTD

Zranitelnost v implementaci protokolu EIGRP v softwaru Cisco Secure Firewall ASA a FTD umožňuje neautentizovanému sousednímu útočníkovi vyvolat neočekávaný restart zařízení a způsobit odepření služby. Podle výrobce je problém způsoben nesprávnou správou prostředků při zpracování zpráv EIGRP, přičemž Cisco již k chybě CVE-2026-20222 vydalo opravné aktualizace.

EPSS 0.00 CVE-2026-20222 Cisco US

tg: zranitelnost tp: DDoS

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software EIGRP Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnost obcházení autorizace v softwaru Cisco BroadWorks CommPilot

Zranitelnost webového rozhraní pro správu v softwaru Cisco BroadWorks CommPilot Application Software umožňuje přihlášenému vzdálenému útočníkovi s nízkými oprávněními upravovat konfigurace na vybraných stránkách. Příčinou je chybějící kontrola autorizace při zpracování speciálně vytvořených požadavků HTTP. Společnost Cisco vydala aktualizace softwaru, které tento problém řeší.

EPSS 0.00 CVE-2026-76438 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco BroadWorks CommPilot Application Software Authorization Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní aktualizace pro Cisco Nexus Dashboard

Společnost Cisco vydala bezpečnostní aktualizace pro software Nexus Dashboard, které řeší několik interně zjištěných zranitelností s kritickou závažností. Podle výrobce nejsou tyto chyby v praxi aktivně zneužívány a neexistují pro ně žádná náhradní řešení.

EPSS 0.00 CVE-2026-20322 CVE-2026-20325 CVE-2026-20326 CVE-2026-20360 CVE-2026-20361 CVE-2026-76409 Cisco US

tg: zranitelnost tg: novinka v produktu

· Cisco PSIRT · Cisco Nexus Dashboard Software Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD