Výsledky hledání

téma: průmyslové systémy× v celém archivu zrušit filtry

116 karet z 126 položek · strana 2 z 2 CZ · EN/orig

1

Bezpečnostní upozornění pro systémy Siemens

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnost v produktech Siemens Element maps-ng verzí V47 starších než V47.12.3, V48 starších než V48.11.3 a V49 starších než V49.16.1. Centrum doporučuje správcům seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace.

Siemens CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Siemens security advisory (AV26-864)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Bezpečnostní porada ke zranitelnostem v National Instruments LabVIEW

Zdroj uvádí, že Cyber Centre Kanada označil zranitelnosti v National Instruments LabVIEW (verze před 23.0.0, 23.3.10, 24.3.7, 25.3.5 a 26.3.1), včetně chyb paměti, chyb konverze celých čísel a přetečení. Vydavatel doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

National Instruments výroba a průmysl energetika vodárenství telekomunikace CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] National Instruments security advisory (AV26-856)

Shrnutí generováno strojově za 0,0017 USD

2

Murrelektronik: Zranitelnost v přepínačích Xelity umožňuje MAC spoofing

Podle CERT@VDE obsahuje webové rozhraní přepínačů Murrelektronik Xelity chybu umožňující únik informací. Pokud administrátor použije funkci 'Copy learned MAC Addresses', zapíší se MAC adresy do systémového logu, odkud je může neautentizovaný útočník s přístupem k síti získat pomocí vývojářských nástrojů prohlížeče. Zranitelnost se objevila ve verzi 2.1.0 a byla opravena ve verzi 2.1.1.

EPSS 0.00 CVE-2026-8173 Murrelektronik výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Murrelektronik: Vulnerability in 'Copy learned MAC Addresses' function enables MAC Spoofing on Xelity Switches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Bezpečnostní routery Weidmüller obsahují více zranitelností

Bezpečnostní routery Weidmüller IE-SR-2TX-WL a IE-SR-2TX-WL-4G obsahují chybu umožňující neautentizované vzdálené spuštění kódu. Model IE-SR-2TX-WL-4G je navíc zasažen zranitelností obcházení autorizace hesel přes SMS. Výrobce vydal nové verze firmwaru, které tyto problémy řeší.

EPSS 0.01 CVE-2026-63586 CVE-2026-63587 Weidmüller DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Weidmueller: Security routers IE-SR-2TX-WL and IE-SR-2TX-WL-4G are affected by multiple vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Frauscher: Systém FDS102 pro FAdC/FAdCi R2 obsahuje vícečetné zranitelnosti

Podle bezpečnostního oznámení VDE-2026-078 obsahuje produkt Frauscher Sensortechnik FDS102 pro FAdC/FAdCi R2 řadu zranitelností. Mezi identifikované chyby patří neomezené nahrávání nebezpečných souborů, procházení adresářů, ukládání citlivých údajů do protokolů, chyby v autorizaci a autentizaci či CSRF.

EPSS 0.01 CVE-2026-14946 CVE-2026-14947 CVE-2026-14948 CVE-2026-14949 CVE-2026-14950 CVE-2026-14951 CVE-2026-14952 CVE-2026-14953 Frauscher Sensortechnik doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Frauscher: FDS102 for FAdC/FAdCi R2 has multiple vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Rapid7: Zpráva o hrozbách za 2. čtvrtletí 2026

Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.

CVSS 7.0 Microsoft veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

· Rapid7 · New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Zranitelnosti ve firmwaru PLCnext od Phoenix Contact

Bezpečnostní upozornění se zabývá několika zranitelnostmi způsobenými nesprávnou validací vstupů ve firmwaru PLCnext před verzí 2026.0.3. Neověření útočníci mohou podle zdroje způsobit odepření služby, vyvolat neočekávané chování systému nebo provádět neoprávněné SQL dotazy na zařízeních PLCnext Control. Všechny problémy řeší verze firmwaru 2026.0.3.

EPSS 0.01 CVE-2025-41769 CVE-2025-41770 CVE-2025-41771 Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Improper Input Validation Vulnerabilities in PLCnext Firmware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

WAGO: Problém roku 2038

Podle bezpečnostního oznámení VDE-2025-007 ovlivňuje problém roku 2038 systémy používající 32bitové celé číslo pro reprezentaci času od 1. ledna 1970. Dne 19. ledna 2038 v 03:14:07 UTC překročí hodnota času maximum pro 32bitové číslo, což způsobí přetečení a reset na zápornou hodnotu.

EPSS 0.00 CVE-2025-0101 WAGO DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · WAGO: Year 2038 problem

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Pilz: Zranitelnosti průmyslového PC IndustrialPI

Linuxové jádro linux-image-revpi-v8 používané v zařízeních IndustrialPI obsahuje před verzí 6.12.91-revpi0-rpi-v8 více zranitelností. Úspěšné zneužití těchto chyb může podle oznámení poskytnout útočníkovi plnou kontrolu nad zařízením.

KEV ✓ EPSS 1.00 CVE-2026-31431 CVE-2026-43284 CVE-2026-46300 Pilz výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Pilz: Multiple Vulnerabilities affecting industrial PC IndustrialPI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Týdenní přehled hrozeb Check Point Research ze 3. srpna

Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.

KEV ✓ · ransomware EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Cisco Broadcom JetBrains Microsoft vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 3rd August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Endress+Hauser: Chyba ladicího rozhraní iDTM v knihovně FDI Package

Podle bezpečnostního oznámení VDE-2026-065 umožňuje zranitelnost v iDTM FDI útočníkovi se zvýšenými oprávněními a přístupem k hostitelskému systému aktivovat ladicí rozhraní. K aktivaci dojde umístěním speciálně vytvořeného souboru do adresáře aplikace.

EPSS 0.00 CVE-2026-9593 Endress+Hauser DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Endress+Hauser: iDTM Debug Interface Vulnerability in the FDI Package Library

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Kanadský zákon Bill C-8 zavádí 72hodinovou lhůtu pro hlášení incidentů

Kanadský zákon o ochraně kritických kybernetických systémů (Bill C-8) ukládá provozovatelům kritické infrastruktury povinnost nahlásit kybernetický incident do 72 hodin od jeho vzniku. Společnost Tenable uvádí, že splnění těchto požadavků vyžaduje sjednocení viditelnosti v IT i OT prostředích, a prezentuje svá řešení pro správu zranitelností a inventarizaci aktiv.

Tenable telekomunikace energetika doprava finance US

tg: regulace tg: návod tg: propagace tp: průmyslové systémy

· Tenable Research · Canada’s Bill C-8 is here: Why the 72-hour reporting rule will redefine critical infrastructure security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Phoenix Contact: Zranitelnosti ve firmwaru nabíjecích kontrolérů CHARX SEC3xxx

V bezpečnostním upozornění VDE-2026-008 bylo oznámeno několik zranitelností ve firmwaru EV nabíjecích kontrolérů řady CHARX SEC-3xxx, konkrétně modelů SEC-3000, SEC-3050, SEC-3100 a SEC-3150. Podle zdroje mohou útočníci tyto chyby zneužít k provedení vzdáleného útoku, který může vést k úplné ztrátě důvěrnosti, integrity a dostupnosti zařízení.

Phoenix Contact energetika doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Multiple vulnerabilities in the firmware of CHARX SEC3xxx charging controllers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE Phoenix Contact CHARX SEC-3000 – zranitelnost odhalování citlivých údajů

Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3000 umožňuje útočníkům v lokální síti odhalit citlivé informace bez potřeby autentizace. Vydavatel přiřadil zranitelnosti skóre CVSS 6,5 a identifikátor CVE-2026-41032.

EPSS 0.00 CVSS 6.5 CVE-2026-41032 Phoenix Contact US DE

tg: zranitelnost tp: průmyslové systémy

· Zero Day Initiative · ZDI-26-522: Phoenix Contact CHARX SEC-3000 Insertion of Sensitive Information into Log File Information Disclosure Vulnerability · CERT@VDE · Phoenix Contact: Unauthenticated log download vulnerability in the firmware of CHARX SEC-3xxx charging controllers

Shrnutí generováno strojově za 0,0023 USD

1

Zranitelnost zápisu mimo meze v CODESYS PROFINET Controller

V doplňku CODESYS PROFINET byla zjištěna zranitelnost typu out-of-bounds write při zpracování neplatných komunikačních dat. Podle bezpečnostního oznámení vede její vyvolání k pádu a řízenému zastavení zasažené PLC aplikace v runtime systému CODESYS Control, přičemž vzdálené spuštění kódu se nepředpokládá.

EPSS 0.00 CVE-2026-35226 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS PROFINET Controller - Out-of-bounds Write

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

SPOJENO PŘES CVE Zranitelnosti v produktech ADS-TEC IRF

Podle oznámení VDE-2026-076 obsahují zařízení ADS-TEC IRF1000 a IRF3000 ve verzích firmwaru starších než 2.3.0 řadu zranitelností. Chyby v autorizaci a webovém rozhraní i v komponentách třetích stran dnsmasq, OpenSC a OpenSSL byly opraveny ve firmwaru verze 2.3.0.

EPSS 0.03 CVE-2025-68160 CVE-2025-69418 CVE-2025-69419 CVE-2025-69420 CVE-2025-69421 CVE-2026-14167 CVE-2026-14168 CVE-2026-14169 CVE-2026-14171 CVE-2026-22795 CVE-2026-22796 CVE-2026-2291 CVE-2026-40510 CVE-2026-4893 CVE-2026-5172 ads-tec Industrial IT Weidmüller DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · ads-tec Industrial IT: Multiple Vulnerabilities in ADS-TEC IRF Products

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

2

Týdenní přehled hrozeb podle Check Point Research z 27. července

Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.

KEV ✓ EPSS 0.85 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft Zimbra energetika vodárenství doprava veřejná správa IL

tg: incident tg: zneužíváno tg: přehled tp: ransomware tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 27th July – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Chyba ověřování podpisu v produktech Lenze umožňuje neoprávněný SSH přístup

Podle bezpečnostního oznámení VDE-2026-077 obsahují zařízení Lenze z produktových řad Controller a Servo Drive zranitelnost v mechanismu aktivace servisního přístupu. Kvůli chybě při ověřování podpisu souboru pro aktivaci SSH může neoprávněná osoba získat přístup k zařízení.

EPSS 0.00 CVE-2026-14837 Lenze výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Lenze: Incorrect signature validation in the enable SSH routine

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Analýza kybernetických hrozeb spojených s Íránem v kontextu konfliktu

Podle analýzy SentinelLabs představují největší strategické riziko íránských aktérů dlouhodobé přístupy, které lze flexibilně využít ke špionáži i k narušení provozu. Výzkumníci uvádějí, že íránský kybernetický ekosystém tvoří různé skupiny napojené na MOIS či IRGC, přičemž jejich reálné dopady často zaostávají za veřejnými prohlášeními a útočníci také využívají generativní AI ke zrychlení své činnosti.

US

tg: rozbor tp: AI tp: špionáž tp: průmyslové systémy

· SentinelLabs · Iran War Cyber Threat Landscape | A Midyear Assessment on What Matters

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

1

1

Zařízení Murrelektronik obsahují výchozí názvy SNMP komunit

Podle bezpečnostního varování VDE-2026-062 jsou některá zařízení Murrelektronik využívající Profinet dodávána s výchozími SNMP komunitami 'public' pro čtení a 'private' pro zápis. Pokud zůstanou tyto řetězce nezměněny, neautentizovaný útočník se síťovým přístupem k zařízení může číst jeho konfiguraci a případně upravovat jeho nastavení.

EPSS 0.27 CVE-1999-0517 Murrelektronik DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Several Murrelektronik Devices use Default SNMP Community Names

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Chyba při zpracování časových limitů v CODESYS EtherNet/IP

Podle bezpečnostního oznámení obsahuje knihovna protokolu CODESYS EtherNet/IP adapter zranitelnost v obsluze časových limitů u aktivních TCP spojení. Za nestandardních provozních podmínek systém neuvolňuje vypršená spojení, což po vyčerpání dostupných spojení brání navázání nových.

EPSS 0.00 CVE-2026-35225 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS EtherNetIP - Improper timeout handling

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

WAGO: Zpřístupnění diagnostiky při startu zařízení System I/O Field

Podle bezpečnostního oznámení VDE-2026-031 povolují některá zařízení řady WAGO System I/O Field během počáteční fáze spouštění interní diagnostické funkce. Toto chování může za určitých podmínek krátkodobě umožnit přístup k systémovým funkcím a komponentám, které jsou za běžného provozu chráněny.

EPSS 0.01 CVE-2026-4769 WAGO DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · WAGO: Early-Boot Diagnostic Exposure in WAGO System I/O Field Devices

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Zranitelnost webového serveru Allegro RomPager v zařízeních JUMO

Podle bezpečnostního varování CERT@VDE obsahují zařízení JUMO mTRONT, DICON touch a AQUIS touch chyby webového serveru CVE-2013-6786, CVE-2014-9222 a CVE-2014-9223. Tyto zranitelnosti umožňují odepření služby (DoS) prostřednictvím zranitelnosti typu 'misfortune cookie' a útoky reflected XSS.

EPSS 0.64 CVE-2013-6786 CVE-2014-9222 CVE-2014-9223 JUMO Allegro DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · JUMO: Allegro RomPager webserver vulnerability in JUMO mTRONT, DICON touch, AQUIS touch devices

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

2

MBS: Zranitelnosti ve webovém rozhraní bran UGW

V bránách MBS Universal Gateways řad UGW-A a UGW-X ve verzi V6_0_0_5 a starších bylo nalezeno několik bezpečnostních chyb. Podle zdroje nedostatky zahrnují nedostatečnou validaci vstupů v metodách CGI, přetečení zásobníku umožňující spuštění kódu s právy rootu a pevně zakódované výchozí heslo servisního účtu.

EPSS 0.00 CVE-2026-35075 CVE-2026-35076 CVE-2026-35077 CVE-2026-35078 CVE-2026-35079 CVE-2026-35080 CVE-2026-35081 CVE-2026-35082 CVE-2026-35083 CVE-2026-35084 CVE-2026-35085 MBS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · MBS: Several security vulnerabilities in the UGW web GUI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Wiesemann & Theis: Zařízení Motherbox 3 umožňuje neověřený přístup k databázi

Podle bezpečnostního oznámení VDE-2025-067 umožňuje zařízení Motherbox 3 s firmwarem 1.44 až 1.48 neověřenému vzdálenému útočníkovi přístup pro čtení k interní databázi. Ta obsahuje naměřené hodnoty ze senzorických zařízení značky Wiesemann & Theis.

EPSS 0.00 CVE-2025-41689 Wiesemann & Theis DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Wiesemann & Theis: Motherbox 3 allows unauthenticated read-only DB access

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Zranitelnosti v zařízeních Balluff BNI a BAV

Bezpečnostní upozornění VDE-2026-049 informuje o více zranitelnostech v zařízeních Balluff BNI EGW-720-007-K095 a BAV MA-NC-00025-01. Podle zprávy tyto chyby postihují softwarové komponenty ve verzích firmwaru starších než 2.4.1.

Balluff DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Balluff GmbH: Multiple Vulnerabilities Affecting BNI EGW-720-007-K095 and BAV MA-NC-00025-01

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

SPOJENO PŘES CVE Chybějící autentizace v zařízeních VEGAPULS

Podle bezpečnostního oznámení obsahují zranitelné verze firmwaru zařízení VEGAPULS nezabezpečené konfigurační rozhraní. Uživatelé bez oprávnění nebo s nízkými právy tak mohou získat citlivé informace včetně zahashovaných přihlašovacích údajů a následně se vydávat za oprávněné uživatele.

EPSS 0.00 CVE-2026-3323 VEGA DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · VEGA: Missing Authentication for critical function in VEGAPULS two- and four-wire products

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

SPOJENO PŘES CVE Helmholz: Neoprávněný přístup ke kritickým parametrům v myREX24V2

CERT@VDE informuje o zranitelnosti VDE-2026-070 v produktech Helmholz myREX24V2 a myREX24V2.virtual. Chyba umožňuje autentizovanému vzdálenému útočníkovi získat přístup ke skryté konfigurační metodě a upravovat kritické parametry programu.

EPSS 0.01 CVE-2026-10521 Helmholz MB connect line DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Helmholz: Authenticated unintended access to critical program parameters in myREX24V2/myREX24V2.virtual

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

4

CODESYS Control V3: Zranitelnost při nahrávání zaváděcí aplikace

Bezpečnostní upozornění uvádí zranitelnost v komponentě CmpApp běhového prostředí CODESYS Control, která uživatelům ve skupině Service umožňuje nainstalovat novou zaváděcí aplikaci bez kryptografického ověření, pokud není vynuceno podepisování aplikací. Uživatelé s těmito oprávněními tak mohou nahrát libovolný kód a získat kontrolu nad aplikacemi spouštěnými na řídicí jednotce.

EPSS 0.00 CVE-2025-41660 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Control V3 - Untrusted boot application

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

CODESYS Control V3: Zranitelnost formátovacího řetězce v Auditlog

Podle bezpečnostního upozornění obsahuje komponenta CmpAuditLog systému CODESYS Control zranitelnost typu format string. Neověřený vzdálený útočník může ovlivnit formátovací řetězec zpracovávaných zpráv protokolu, což má podle zdroje za následek pád běhového prostředí CODESYS Control.

EPSS 0.00 CVE-2026-3509 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Control V3 - Externally-controlled format string in Auditlog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba autorizace v CODESYS Control

V systému CODESYS Control byla zjištěna chyba nedostatečného ověření oprávnění. Autentizovaný vzdálený útočník s nízkými právy správce vizualizace může mazat účty s vyššími oprávněními, ačkoli nezávislé mechanismy brání smazání posledního hlavního administrátora zařízení. Zranitelnost se projevuje pouze v případě, že je povolena volitelná správa uživatelů vizualizace a existuje příslušný administrátorský účet.

EPSS 0.00 CVE-2026-8046 CODESYS DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · CODESYS Control - Incorrect Authorization

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zápis mimo meze v CODESYS Control

V komponentě CmpWebServer běhového prostředí CODESYS Control byla zjištěna zranitelnost způsobená nesprávnou kontrolou mezí. Neautentizovaný vzdálený útočník může pomocí speciálně upraveného HTTP požadavku vyvolat zápis mimo meze a způsobit odmítnutí služby zařízení, pokud je aktivní webový server.

EPSS 0.00 CVE-2026-8047 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Control - Out-of-bounds Write

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Zranitelnosti v přepínačích Managed Ethernet od společnosti TURCK

Podle oznámení VDE-2026-038 bylo v řízených ethernetových přepínačích odhaleno několik zranitelností. Chyby postihují firmware TBEN-Lx-SE-M2 ve verzích starších než 2.1.2.0.

EPSS 0.42 CVE-2025-68615 CVE-2026-5416 TURCK DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · TURCK: Multiple Vulnerabilities in Managed Ethernet Switches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Phoenix Contact: Bezpečnostní chyby ve firmwaru PLCnext

Podle bezpečnostního varování CERT@VDE obsahují verze firmwaru PLCnext starší než 2026.0.3 zranitelnosti týkající se instalace aplikací a zpracování konfiguračních souborů. Přihlášení útočníci mohou narušit integritu, dostupnost i celkovou bezpečnost zařízení PLCnext Control. Problémy jsou opraveny od verze 2026.0.3.

EPSS 0.00 CVE-2025-41669 CVE-2025-41670 Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: PLCnext Firmware Security Issues Related to APPs and Configuration Files

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

2

Zranitelnosti v CODESYS Development System umožňují eskalaci oprávnění

Podle bezpečnostního varování obsahuje CODESYS Development System dvě zranitelnosti umožňující lokální eskalaci oprávnění v nástrojích PackageManager a IPM. Nástroje při spuštění s administrátorskými právy vytvářejí dočasné adresáře s nezabezpečenými výchozími oprávněními, což lokálním uživatelům s nízkými právy dovoluje upravit zaváděcí soubory nebo nahradit ověřené instalační soubory škodlivými.

EPSS 0.00 CVE-2026-44468 CVE-2026-44469 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Development System - Incorrect Default Permissions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost v Node.js ohrožuje více produktů značky JUMO

Podle bezpečnostního oznámení VDE-2026-009 obsahuje REST API zařízení JUMO chybu umožňující útok na odepření služby (DoS). Nesprávná implementace volby arrayLimit v modulu qs pro Node.js umožňuje útočníkovi odeslat požadavky s velkými či vnořenými poli, což vede k pádu webového serveru a restartu zařízení.

EPSS 0.00 CVE-2025-15284 JUMO DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · JUMO: Multiple products affected by nodejs vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

SPOJENO PŘES CVE Početné zranitelnosti v produktech Helmholz myREX24V2

V produktech Helmholz myREX24V2 a myREX24V2.virtual bylo odhaleno několik zranitelností. Podle bezpečnostního oznámení mohou chyby útočníkům umožnit vzdálené spuštění kódu, SQL injection nebo únik informací.

EPSS 0.01 CVE-2026-33613 CVE-2026-33614 CVE-2026-33615 CVE-2026-33616 CVE-2026-33617 Helmholz MB connect line DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Helmholz: Multiple Vulnerabilities in myREX24V2/myREX24V2.virtual

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Nedostatečně chráněné přihlašovací údaje v CODESYS Visualization

V přihlašovacím dialogu CODESYS Visualization byla zjištěna zranitelnost, kvůli níž nemusí být autentizační údaje dostatečně izolovány při souběžném přihlašování více uživatelů. Podle vydavatele tak může přihlášený uživatel vizualizace získat přihlašovací údaje zadané jiným uživatelem, přičemž problém lze vyvolat lokálně i vzdáleně v rámci aktivní relace.

EPSS 0.00 CVE-2026-0393 CODESYS DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · CODESYS Visualization - Insufficiently Protected Credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Pepperl+Fuchs: Zařízení řad ICE2 a ICE3 obsahují více zranitelností

Podle bezpečnostního oznámení VDE-2024-017 obsahují produkty Pepperl+Fuchs řad ICE2 a ICE3 kritické zranitelnosti způsobené zastaralými softwarovými komponentami. Chyby mohou vést k odmítnutí služby, obejití autentizace a úniku informací.

EPSS 0.80 CVE-1999-0524 CVE-2002-20001 CVE-2004-0230 CVE-2011-3389 CVE-2020-7070 CVE-2021-21707 CVE-2022-31629 CVE-2022-40735 Pepperl+Fuchs DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Pepperl+Fuchs: ICE2- * and ICE3- * are affected by multiple vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Chyba správy prostředků v CODESYS Modbus TCP Server

Podle bezpečnostního oznámení obsahuje knihovna protokolu CODESYS Modbus TCP Server chybu ve správě prostředků spojenou se souběhem při zpracování spojení. Útočník může vyčerpat maximální povolený počet připojení a zabránit navazování nových spojení, stávající relace však zůstávají funkční.

EPSS 0.00 CVE-2026-35227 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Modbus TCP Server - Improper resource management

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

1

Pilz: Zranitelnost v softwaru PASvisu Runtime

Podle bezpečnostního upozornění PPSA-2026-002 je systém PASvisu Runtime zasažen zranitelností v komponentě třetí strany. Útočník může tuto chybu zneužít prostřednictvím škodlivých webových požadavků.

EPSS 0.00 CVE-2018-25193 Pilz výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Pilz: Vulnerability affecting PASvisu Runtime

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Phoenix Contact: Zranitelnosti OpenSSL v několika produktech

Několik produktů společnosti Phoenix Contact je zasaženo zranitelnostmi v knihovně OpenSSL. Podle bezpečnostního oznámení VDE-2026-023 jsou útoky možné při instalaci souborů klíčů a digitálně podepsaných objektů, vyžadují však jejich nahrání přihlášeným uživatelem s vysokými oprávněními.

EPSS 0.48 CVE-2025-15467 CVE-2025-69419 Phoenix Contact OpenSSL DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Several products are affected by vulnerabilities found in OpenSSL

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

SPOJENO PŘES CVE Helmholz: Použití slabého nebo rizikového kryptografického algoritmu

Bezpečnostní upozornění VDE-2026-015 informuje o zranitelnostech v zařízeních Helmholz WALL IE souvisejících s firmwarem. Podle zdroje problém spočívá v použití prolomeného nebo rizikového kryptografického algoritmu.

EPSS 0.96 CVE-2016-2183 Helmholz DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Helmholz: Use of a Broken or Risky Cryptographic Algorithm

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

1

Produkty Endress+Hauser zasáhly zranitelnosti v komponentě Qualcomm

VDE informuje o bezpečnostním upozornění VDE-2025-107, které se týká vícečetných zranitelností v komponentě od společnosti Qualcomm. Tato komponenta je nedílnou součástí rádiového čipu používaného v několika produktech výrobce Endress+Hauser.

Endress+Hauser Qualcomm DE

tg: zranitelnost tp: dodavatelský řetězec tp: průmyslové systémy

· CERT@VDE · Endress+Hauser: Multiple products affected by Qualcomm vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Zranitelnosti v zařízeních Endress+Hauser s běhovými prostředími e!Runtime a CODESYS V3

Organizace CERT@VDE informovala o několika zranitelnostech v zařízeních společnosti Endress+Hauser. Chyby souvisejí s běhovým prostředím e!Runtime a frameworkem CODESYS V3.

EPSS 0.02 CVE-2022-47378 CVE-2022-47379 CVE-2022-47380 CVE-2022-47381 CVE-2022-47382 CVE-2022-47383 CVE-2022-47384 CVE-2022-47385 CVE-2022-47386 CVE-2022-47387 CVE-2022-47388 CVE-2022-47389 CVE-2022-47390 CVE-2022-47391 CVE-2022-47392 CVE-2022-47393 Endress+Hauser DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Endress+Hauser: Multiple products prone to multiple vulnerabilities in e!Runtime and CODESYS V3 Runtime

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Početné zranitelnosti v nástrojích WAGO Solution Builder a Device Sphere

Podle bezpečnostního oznámení VDE-2026-010 bylo v produktech WAGO Solution Builder a WAGO Device Sphere identifikováno několik zranitelností. Chyby postihují součásti zodpovědné za autentizaci a systémovou komunikaci.

EPSS 0.66 CVE-2025-55315 CVE-2026-2328 WAGO DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · WAGO: Multiple Vulnerabilities in WAGO Solution Builder and WAGO Device Sphere

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

WAGO: Vícečetné zranitelnosti ve WAGO VC Hub

Podle bezpečnostního oznámení VDE-2026-021 obsahuje nástroj WAGO VC Hub zranitelnosti v komponentě Magick.NET-Q16-AnyCPU, která vychází z ImageMagick a slouží ke zpracování nahraných obrázků. Nahrávat obrázky mohou pouze autentizovaní uživatelé s oprávněním 'Design Project Permission'.

WAGO DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · WAGO: Multiple Vulnerabilities in WAGO VC Hub

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

SPOJENO PŘES CVE Početné zranitelnosti v produktech Helmholz myREX24V2

V produktech Helmholz myREX24V2 a myREX24V2.virtual bylo odhaleno několik zranitelností pod označením VDE-2026-025. Tyto chyby mohou podle vydavatele neověřenému útočníkovi umožnit vzdálené spuštění kódu nebo vložení SQL dotazu.

EPSS 0.01 CVE-2026-32968 CVE-2026-32969 Helmholz MB connect line DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Helmholz: Multiple Vulnerabilities in myREX24V2 / myREX24V2.virtual

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD