Výsledky hledání

výrobce: Cisco× v celém archivu zrušit filtry

142 karet z 192 položek · strana 2 z 3 CZ · EN/orig

3

SPOJENO PŘES CVE DoS zranitelnost v IP telefonech Cisco

Podle zdroje umožňuje zranitelnost CVE-2026-20281 v telefonech Cisco Desk Phone 9800, IP Phone 7800, 8800 a Video Phone 8875 se softwarem SIP neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby (DoS). Chyba způsobená nesprávnou správou paměti při zpracování HTTP paketů vyžaduje zapnutý Web Access a registraci v Cisco Unified CM; společnost Cisco již vydala opravné aktualizace.

EPSS 0.00 CVSS 7.5 CVE-2026-20281 Cisco FI US

tg: zranitelnost tp: DDoS

· NCSC-FI · Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability · Cisco PSIRT · Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Cisco IOS XR Software

Cisco vydalo bezpečnostní aktualizace pro Cisco IOS XR Software včetně Cisco IOS XR7 (LNT), které řeší více interně zjištěných kritických zranitelností s CVSSv3.1 skóre až 9.8. Podle výrobce se chyby týkají všech verzí bez ohledu na konfiguraci a nejsou známy případy jejich aktivního zneužití; pro jejich nápravu neexistují žádná náhradní řešení.

EPSS 0.01 CVSS 9.8 CVE-2026-20274 CVE-2026-20275 CVE-2026-20276 CVE-2026-20277 CVE-2026-20278 CVE-2026-20279 CVE-2026-20280 Cisco FI US

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Cisco IOS XR Software Security Hardening Release: September 2026 · Cisco PSIRT · Cisco IOS XR Software Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Kritická chyba v přepínačích Cisco Nexus 9000 umožňuje vzdálené spuštění kódu

V integraci Silicon One pro přepínače Cisco Nexus 9000 Series byla odhalena kritická zranitelnost CVE-2026-20212 s CVSS skóre 9.8. Neověřený vzdálený útočník může odesláním upraveného vstupu na otevřené TCP porty spustit kód s právy root nebo způsobit restart zařízení. Společnost Cisco vydala oficiální opravy a doporučuje také dočasná opatření pomocí iACL.

EPSS 0.01 CVSS 9.8 CVE-2026-20212 Cisco FI US

tg: zranitelnost

· NCSC-FI · Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability · Cisco PSIRT · Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

1

Čínští hackeři Fire Ant mění routery Cisco ve špionážní platformy

Výzkumníci odhalili novou taktiku skupiny Fire Ant poté, co na routeru se systémem Cisco IOS XR nalezli aktivní rozhraní GRE tunelu, které neodpovídalo běžící konfiguraci ani historii změn. Útočníci tato zařízení podle zjištění přetvářejí ve špionážní nástroje.

Cisco US

tg: varování tg: rozbor tp: špionáž

· BleepingComputer · Chinese Fire Ant hackers turn Cisco routers into spying platforms

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Jak vás AI guardraily mohou stát se pomocníkem útočníka

Cisco Talos varuje, že špatně navržené ochranné mechanismy AI modelů mohou oslabovat obranu. Článek vysvětluje, že tzv. 'safety penalty' zpomaluje incident response, a doporučuje, aby si organizace upravily guardraily podle vlastního hrozebního modelu a testovaly vybrané LLM modely na reálných scénářích.

Cisco US

tg: rozbor tg: návod tg: názor tp: AI

· Cisco Talos · “Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend

Shrnutí generováno strojově za 0,0030 USD

1

Cisco zveřejní bezpečnostní rady k September 2026

Společnost Cisco oznámila, že 2. září 2026 publikuje bezpečnostní rady s informacemi o zranitelnostech a opravných verzích software pro produkty včetně řady telefonů Desk Phone, systému IOS XR, přepínačů Nexus 9000 a služby Secure Email. Zdroj zdůrazňuje, že zákazníci by měli přejít na opravené verze software uvedené v radách.

Cisco US

· Cisco PSIRT · Cisco Advance Notification for Publication of September 2, 2026, Security Advisories

Shrnutí generováno strojově za 0,0027 USD

1

SPOJENO PŘES CVE Více zranitelností v Cisco IOS XE

Podle CERT-FR bylo objeveno více zranitelností v produktu Cisco IOS XE, které mohou útočníkovi umožnit obejít bezpečnostní pravidla a způsobit neurčenou bezpečnostní chybu.

EPSS 0.00 CVE-2026-20267 CVE-2026-20268 CVE-2026-20269 CVE-2026-20270 CVE-2026-20271 CVE-2026-20272 CVE-2026-20273 Cisco FR US

· CERT-FR – avis · Multiples vulnérabilités dans Cisco IOS XE (25 août 2026) · Cisco PSIRT · Cisco IOS XE Software Security Hardening Release: August 2026

Shrnutí generováno strojově za 0,0023 USD

1

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ · ransomware EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

· Check Point Research · 24th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0044 USD

1

Zranitelnosti opraveny v Cisco Secure Workload

Společnost Cisco opravila několik zranitelností v produktu Cisco Secure Workload, které byly identifikovány interním bezpečnostním auditem týmu Cisco. Mezi nimi jsou problémy s neutralizací speciálních znaků, řízením přístupu, autentizací, validací vstupu a správou paměti; útočník je mohl zneužít k obejití přístupových kontrol nebo způsobení nesprávného zpracování vstupů.

Cisco NL

· NCSC-NL · NCSC-2026-0323 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Secure Workload

Shrnutí generováno strojově za 0,0028 USD

4

Bezpečnostní varování Cisco (AV26-834)

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů Cisco, včetně BroadWorks Application Delivery Platform, BroadWorks Application Server, BroadWorks Profile Server, BroadWorks Xtended Services Platform (verze starší než RI.2026.07), Cisco Crosswork Planning, Data Gateway a Network Controller (verze starší než 7.2.1-SP) a Cisco Secure Workload (verze 3.10 starší než 3.10.9.1 a verze 4.0 starší než 4.0.4.16). Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

Cisco CA

· Cyber Centre Kanada · Cisco security advisory (AV26-834)

Shrnutí generováno strojově za 0,0031 USD

SPOJENO PŘES CVE Cisco vydala záplaty pro kritické zranitelnosti

Cisco vydala bezpečnostní aktualizace řešící řadu zranitelností v různých produktech, mezi nimiž je 8 s kritickou závažností a 2 s vysokou závažností.

EPSS 0.01 CVE-2026-20030 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 CVE-2026-20320 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco IT FR

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Cisco · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (20 août 2026)

Shrnutí generováno strojově za 0,0022 USD

SPOJENO PŘES CVE Cisco Secure Workload: opravy závažných zranitelností z srpna 2026

Zdroj uvádí, že Cisco vydal bezpečnostní aktualizaci pro Cisco Secure Workload Software s opravami zranitelností ovlivňujících SaaS a lokální nasazení produktu. Podle oznámení se jedná o zranitelnosti zjištěné během interního testování, které nejsou v současnosti aktivně zneužívány.

EPSS 0.01 CVSS 10.0 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 Cisco FI US

· NCSC-FI · Cisco Secure Workload Software Security Hardening Release: August 2026 · Cisco PSIRT · Cisco Secure Workload Software Security Hardening Release: August 2026

Shrnutí generováno strojově za 0,0026 USD

SPOJENO PŘES CVE Cisco Crosswork Security Hardening – srpen 2026

Finský NCSC uvádí závažné zranitelnosti v platformách Cisco Crosswork Data Gateway, Cisco Crosswork Network Controller a Cisco Crosswork Planning. Zranitelnosti byly objeveny při interním testování a nejsou podle zdroje aktivně zneužívány.

EPSS 0.01 CVSS 10.0 CVE-2026-20030 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco FI US

· NCSC-FI · Cisco Crosswork Security Hardening Release: August 2026 · Cisco PSIRT · Cisco Crosswork Security Hardening Release: August 2026

Shrnutí generováno strojově za 0,0024 USD

6

Zranitelnost XXE v parseru Cisco BroadWorks

Zdroj uvádí zranitelnost v XML parseru Open Client Interface (OCI) služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje.

EPSS 0.00 CVE-2026-20320 Cisco telekomunikace US

· Cisco PSIRT · Cisco BroadWorks Out-of-Band Blind XML External Entity Injection Vulnerability

Shrnutí generováno strojově za 0,0028 USD

Zranitelnost přetečení vyrovnávací paměti v Cisco RoomOS

Zdroj uvádí zranitelnost v USB ovladači Cisco RoomOS, kterou může zneužít neověřený místní útočník s fyzickým přístupem k USB portu zařízení. Nedostatečná kontrola hranic dat v USB ovladači umožňuje spojit se zlomyslným USB zařízením a spustit takto libovolný kód s kořenovými oprávněními. Výrobce vydal aktualizace softwaru, není k dispozici obejití zranitelnosti.

EPSS 0.00 CVE-2026-20302 Cisco US

· Cisco PSIRT · Cisco RoomOS Stack Overflow Vulnerability

Shrnutí generováno strojově za 0,0028 USD

Zranitelnost typu odmítnutí služby v přepínačích Cisco IE 1000

Zdroj uvádí zranitelnost v přepínačích Cisco Industrial Ethernet 1000 Series, která umožňuje neautentizovanému útočníkovi vzdáleně způsobit nedostupnost správy zařízení, SSH nebo API prostřednictvím zahlcení management plane paketů. Útok neovlivňuje provoz dat zařízením. Výrobce vydal aktualizace softwaru.

EPSS 0.00 CVE-2026-20177 Cisco US

· Cisco PSIRT · Cisco Industrial Ethernet 1000 Series Switches Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0028 USD

Zranitelnost SQL Injection v Cisco Unified Intelligence Center

Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Unified Intelligence Center, která by mohla umožnit ověřenému útočníkovi s lokálním přístupem provést slepou SQL injection. Podle zdroje se jedná o nedostatečnou validaci vstupu a útočník by mohl číst obsah interní databáze. Cisco vydal aktualizace softwaru a nejsou dostupné žádné obejití.

EPSS 0.00 CVE-2026-20327 Cisco US

· Cisco PSIRT · Cisco Unified Intelligence Center SQL Injection Vulnerability

Shrnutí generováno strojově za 0,0027 USD

Zranitelnost SSRF v Cisco Contact Center Enterprise

Cisco oznámil zranitelnost typu server-side request forgery (SSRF) v produktech Packaged Contact Center Enterprise a Unified Contact Center Enterprise. Zranitelnost vyplývá z nedostatečné validace vstupů a umožňuje ověřenému útočníkovi s platnými přihlašovacími údaji provádět SSRF útoky a odesílat libovolné síťové požadavky ze zařízení. Cisco vydal opravy; žádné dočasné řešení není dostupné.

EPSS 0.00 CVE-2026-20314 Cisco US

· Cisco PSIRT · Cisco Packaged Contact Center Enterprise and Cisco Unified Contact Center Enterprise Server-Side Request Forgery Vulnerability

Shrnutí generováno strojově za 0,0028 USD

Chyba XSS v přepínačích Cisco Industrial Ethernet 1000

Podle Cisco PSIRT existuje zranitelnost 'stored cross-site scripting' ve webovém rozhraní přepínačů Cisco Industrial Ethernet 1000 Series, kterou by ověřený útočník mohl zneužít vložením škodlivého kódu. Cisco vydal aktualizace softwaru; bez platných přihlašovacích údajů k systému není útok možný.

EPSS 0.00 CVE-2026-20232 Cisco US

· Cisco PSIRT · Cisco Industrial Ethernet 1000 Series Switches Stored Cross-Site Scripting Vulnerability

Shrnutí generováno strojově za 0,0027 USD

1

Cisco – předběžné oznámení o zranitelnostech ze 19. srpna 2026

Cisco PSIRT oznámil, že 19. srpna 2026 zveřejní bezpečnostní doporučení k zranitelnostem v produktech BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, RoomOS, Secure Workload a Unified Intelligence Center. Cisco doporučuje zákazníkům aktualizovat software na verze uvedené v doporučeních.

Cisco US

· Cisco PSIRT · Cisco Advance Notification for Publication of August 19, 2026, Security Advisories

Shrnutí generováno strojově za 0,0025 USD

6

Zranitelnosti ClamAV v produktech Cisco

Zdroj uvádí, že více zranitelností v ClamAV by mohlo umožnit vzdálenému útočníkovi způsobit denial of service při operacích skenování. Cisco vydal aktualizace softwaru, které řeší tyto zranitelnosti; neexistují žádné workaroundy. Na platformách Windows je dopad vysoký (ClamAV běží v privilegovaném kontextu), na Linuxu a Macu střední (nižší privilegia).

EPSS 0.01 CVE-2026-20337 CVE-2026-20338 CVE-2026-20339 CVE-2026-20345 CVE-2026-20346 CVE-2026-20347 CVE-2026-20348 Cisco US

· Cisco PSIRT · ClamAV Vulnerabilities Affecting Cisco Products: August 2026

Shrnutí generováno strojově za 0,0027 USD

SPOJENO PŘES CVE Zranitelnost CVE-2026-20349 v Cisco ASA a Secure Firewall Threat Defense

Kanadské centrum kybernetické bezpečnosti upozorňuje na vysokou závažnost zranitelnosti (CWE-244) v produktech Cisco Secure Firewall ASA a FTD, kterou lze vzdáleně zneužít k odmítnutí služby odesláním speciálně připraveného HTTP požadavku na vystavený SSL VPN port. Cisco oznámil aktivní zneužívání v přírodě 11. srpna 2026 a vydal opravené verze; centrum doporučuje prioritně aktualizovat internetově dostupné brány a monitorovat proxy logy na příznaky pokusů o zneužití.

KEV ✓ EPSS 0.02 CVE-2026-20349 Cisco veřejná správa CA RO IT FR US

· Cyber Centre Kanada · AL26-018 - Vulnerability affecting Cisco ASA and Secure Firewall Threat Defense Software Remote Access SSL VPN - CVE-2026-20349 · DNSC Rumunsko · ALERTĂ: Vulnerabilitate exploatată activ în Cisco · CSIRT Itálie (ACN) · Rilevato sfruttamento di vulnerabilità in prodotti Cisco · CERT-FR – avis · Vulnérabilité dans les produits Cisco (12 août 2026) · Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability · CISA KEV · Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability (CVE-2026-20349)

Shrnutí generováno strojově za 0,0043 USD

Zranitelnost RCE v Cisco Identity Services Engine

Zdroj uvádí, že zranitelnost v Cisco Identity Services Engine umožňuje ověřeným útočníkům provádět na postižených instalacích vzdálené spuštění kódu. CVSS skóre je 7,2; zranitelnosti je přiřazen identifikátor CVE-2026-20181.

EPSS 0.09 CVSS 7.2 CVE-2026-20181 Cisco US

· Zero Day Initiative · ZDI-26-579: Cisco Identity Services Engine zipFiles Directory Traversal Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost v Cisco Identity Services Engine - chybějící autentizace

Zdroj uvádí zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům bez autentizace získat přístup k citlivým informacím. Společnost ZDI přiřadila CVSS skóre 7,5 a CVE identifikátor CVE-2026-20190.

EPSS 0.01 CVSS 7.5 CVE-2026-20190 Cisco telekomunikace US

· Zero Day Initiative · ZDI-26-580: Cisco Identity Services Engine Missing Authentication for Critical Function Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost příkazového injektáže v Cisco Identity Services Engine

Podle zdroje jde o zranitelnost v Cisco Identity Services Engine, která umožňuje ověřeným útočníkům spustit libovolný kód na postižených instalacích. Zdroj přidělil zranitelnosti hodnocení CVSS 7.2 a identifikátor CVE-2026-20147.

EPSS 0.10 CVSS 7.2 CVE-2026-20147 Cisco US

· Zero Day Initiative · ZDI-26-581: Cisco Identity Services Engine invokeScript Command Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Cisco Identity Services Engine – zranitelnost Information Disclosure

Zdroj uvádí, že byla nalezena zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům s autentizací přistupovat k citlivým informacím. ZDI přiřadila skóre CVSS 4.9 a CVE-2026-20148.

EPSS 0.07 CVSS 4.9 CVE-2026-20148 Cisco US

· Zero Day Initiative · ZDI-26-582: Cisco Identity Services Engine PatchUpdateListener Directory Traversal Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0022 USD

1

Zranitelnost v Cisco Secure Firewall ASA a FTD

Cisco opravila zranitelnost v Cisco Secure Firewall ASA a FTD software v heap inspection služby Remote Access SSL VPN. Zranitelnost vzniká nedostatečnou kontrolou chyb při zpracování HTTP požadavků; neautentizovaný útočník může poslat speciálně vytvořené HTTP požadavky a způsobit nečekaný restart zařízení, což vede k odepření služby.

Cisco NL

· NCSC-NL · NCSC-2026-0295 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall ASA en FTD software

Shrnutí generováno strojově za 0,0027 USD

1

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.94 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

· CISA Advisories · CISA Adds Three Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0029 USD

2

Bezpečnostní doporučení Cisco (AV26-794)

Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Cisco Secure Endpoint Connector pro Linux, Mac a Windows, jakož i v Cisco Secure Endpoint Private Cloud v verzích před 8.4.5.30483. Vydavatel doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

Cisco CA

· Cyber Centre Kanada · Cisco security advisory (AV26-794)

Shrnutí generováno strojově za 0,0025 USD

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.31 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

· Check Point Research · 10th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0041 USD

1

Informační únik v Cisco Catalyst SD-WAN Manager

Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Catalyst SD-WAN Manager, která by mohla umožnit ověřenému vzdálenému útočníkovi zobrazit citlivé informace v otevřeném textu. Chyba spočívá v nedostatečné kontrole přístupu k určitým typům šablon. Útočník by mohl zobrazit citlivé přihlašovací údaje prostřednictvím protokolů na místním nebo vzdáleném serveru, což by mohlo vést k ohrožení síťové infrastruktury.

EPSS 0.00 CVE-2026-20294 Cisco US

· Cisco PSIRT · Cisco Catalyst SD-WAN Manager Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0027 USD

1

Bezpečnostní aktualizace Cisco (AV26-785)

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů společnosti Cisco, včetně Catalyst SD-WAN, IOS XE Software, Secure FMC Software, NFVIS, UCS Server Software a různých síťových zařízení. Zdroj vyzývá uživatele a správce, aby si prostudovali dostupné informace a aplikovali potřebné aktualizace.

Cisco CA

· Cyber Centre Kanada · Cisco security advisory (AV26-785)

Shrnutí generováno strojově za 0,0034 USD

11

Cisco oznámil vydání bezpečnostních porad pro srpen 2026

Cisco PSIRT 5. srpna 2026 publikoval řadu bezpečnostních porad týkajících se zranitelností v produktech Catalyst SD-WAN Software, IOS XE Software, Integrated Management Controller, IOS Software a RoomOS. Mezi publikovanými problémy jsou zranitelnosti hodnocené jako Critical s CVSS skóre až 9,9, dále High a Medium zranitelnosti zahrnuté v jednotlivých poradech.

EPSS 0.00 CVE-2026-20028 CVE-2026-20124 CVE-2026-20198 CVE-2026-20263 CVE-2026-20289 CVE-2026-20294 CVE-2026-20301 CVE-2026-20311 Cisco US

· Cisco PSIRT · Cisco Advance Notification for Publication of August 5, 2026, Security Advisories

Shrnutí generováno strojově za 0,0028 USD

Zranitelnost v managementu Cisco IOS XE

Zdroj uvádí, že zranitelnost ve webovém rozhraní pro správu Cisco IOS XE Software by mohla autentizovanému útočníkovi s nízkými oprávněními umožnit provést DoS útok na dotčené zařízení. Podle vydavatele je příčinou nedostatečná validace vstupu a útočník by mohl zneužít zranitelnosti odesláním upraveného vstupu do webového rozhraní. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.

EPSS 0.00 CVE-2026-20308 Cisco US

· Cisco PSIRT · Cisco IOS XE Software Web-Based Management Interface Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0026 USD

Cisco Catalyst SD-WAN – bezpečnostní zpevnění август 2026

Cisco vydal bezpečnostní aktualizace pro Catalyst SD-WAN Software, které řeší více interně objevených zranitelností označených jako kritické. Podle zdroje nebyla zranitelnost dosud aktivně využívána a nejsou dostupné žádné dočasné řešení.

EPSS 0.00 CVE-2026-20303 CVE-2026-20304 CVE-2026-20310 CVE-2026-20312 CVE-2026-20313 Cisco US

· Cisco PSIRT · Cisco Catalyst SD-WAN Software Security Hardening Release: August 2026

Shrnutí generováno strojově za 0,0024 USD

Obejití firewall pravidel v Cisco Terminal Services Agent

Zdroj uvádí, že chyba v síťovém ovladači Cisco Terminal Service Agent by mohla umožnit ověřenému vzdálenému útočníkovi obejít firewall pravidla asociovaná s jeho účtem. Chyba spočívá v nesprávném mapování síťových spojení na uživatelské účty. Cisco vydal aktualizace.

EPSS 0.00 CVE-2026-20028 Cisco US

· Cisco PSIRT · Cisco Terminal Services Agent Firewall Rules Bypass Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Zranitelnosti v řídícím systému Cisco IMC

Společnost Cisco zveřejnila bezpečnostní bulletin o více chybách v operačním rozhraní správy Cisco Integrated Management Controller (IMC), které by mohly umožnit ověřenému útočnímu spustit libovolné příkazy a zvýšit oprávnění na root. Cisco vydala aktualizace softwaru; obejití nejsou dostupná.

EPSS 0.06 CVE-2026-20200 CVE-2026-20288 Cisco US

· Cisco PSIRT · Cisco Integrated Management Controller Argument Injection Vulnerabilities

Shrnutí generováno strojově za 0,0024 USD

Zranitelnost odmítnutí služby v protokolu XMCP u Cisco IOS a IOS XE

Cisco PSIRT oznámila zranitelnost v protokolu XMCP (Extensible Messaging Client Protocol) v softwaru Cisco IOS a IOS XE, která by mohla umožnit neověřenému útočníkovi vzdáleně vyvolat odmítnutí služby odesláním malformovaného XMCP paketu. Společnost vydala aktualizace softwaru; podle zdroje neexistují workaroundy, ale je dostupna mírnící opatření.

EPSS 0.00 CVE-2026-20301 Cisco US

· Cisco PSIRT · Cisco IOS Software and IOS XE Software Extensible Messaging Client Protocol Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0026 USD

Cisco IOS XE – zranitelnost SNMP DoS

Zdroj uvádí zranitelnost v SNMP subsystému Cisco IOS XE Software, kterou by ověřený vzdálený útočník s příslušnými SNMP přihlašovacími údaji mohl zneužít odesláním zformované SNMP žádosti a způsobit reboot zařízení. Cisco vydal aktualizace softwaru; obejití není dostupné.

EPSS 0.00 CVE-2026-20124 Cisco US

· Cisco PSIRT · Cisco IOS XE Software SNMP Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0025 USD

Zranitelnost denial of service v Cisco IOS XE Software

Zdroj upozorňuje na zranitelnost v protokolu BEEP softwaru Cisco IOS XE, kterou by mohl útočník bez autentizace zneužít k odepření služby na postiženém zařízení. Zranitelnost spočívá v nesprávném zpracování specifického BEEP SOAP požadavku, který by mohl způsobit neplánované restartování zařízení. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.

EPSS 0.00 CVE-2026-20263 Cisco US

· Cisco PSIRT · Cisco IOS XE Software Blocks Extensible Exchange Protocol Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0026 USD

Zranitelnost úniku informací v systému Cisco RoomOS

Zdroj uvádí, že v subsystému protokolování produktu Cisco RoomOS existuje zranitelnost umožňující lokálnímu ověřenému uživateli se slabými oprávněními přistupovat k citlivým informacím, včetně přihlašovacích údajů. Cisco vydal aktualizace softwaru, které problém řeší.

EPSS 0.00 CVE-2026-20289 Cisco US

· Cisco PSIRT · Cisco RoomOS Logging Subsystem Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Zranitelnost XSS v Cisco Integrated Management Controller

Zdroj uvádí, že ve webovém rozhraní Cisco Integrated Management Controller existuje zranitelnost XSS, kterou by mohl zneužít ověřený útočník vůči uživateli rozhraní. Náchylnost je způsobena nedostatečnou validací vstupu a útočník by ji mohl zneužít přesvědčením uživatele ke kliknutí na připravený odkaz, což by mohlo vést ke spuštění škodlivého kódu v prohlížeči nebo přístupu k citlivým informacím. Cisco vydalo aktualizace softwaru; alternativní řešení nejsou dostupná.

EPSS 0.00 CVE-2026-20198 Cisco US

· Cisco PSIRT · Cisco Integrated Management Controller Cross-Site Scripting Vulnerability

Shrnutí generováno strojově za 0,0028 USD

Zranitelnost správy Cisco IOS XE - odmítnutí služby

Zdroj uvádí zranitelnost ve webovém rozhraní správy Cisco IOS XE Software, kterou by autentifikovaný útočník s nízkými oprávněními mohl zneužít k odmítnutí služby. Útok je možný prostřednictvím autentifikace se znetvořeným certifikátem, která by mohla způsobit restartování zařízení. Cisco vydal opravy; žádná řešení bez aktualizace nejsou dostupná.

EPSS 0.00 CVE-2026-20311 Cisco US

· Cisco PSIRT · Cisco IOS XE Software Web-Based Management Interface Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0026 USD

2

Webinář Cisco Talos k incidentům za druhé čtvrtletí

Cisco Talos zve na třicetiminutový webinář věnovaný nejvýznamnějším bezpečnostním incidentům z druhého čtvrtletí roku 2026. Tým pro reakci na incidenty probere praktické zkušenosti s řešením phishingových a ransomwarových kampaní i dopady na organizace.

Cisco US

tg: propagace tp: phishing tp: ransomware

· Cisco Talos · [Webinar] Tales from the Frontlines: An exclusive briefing on Q2 incidents

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Týdenní přehled hrozeb Check Point Research ze 3. srpna

Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.

KEV ✓ · ransomware EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Cisco Broadcom JetBrains Microsoft vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 3rd August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

SPOJENO PŘES CVE Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US

· Cisco PSIRT · Cisco Catalyst SD-WAN Controller, Catalyst SD-WAN Manager, and Catalyst SD-WAN Validator Authenticated Privilege Escalation Vulnerability · Mandiant / Google TI · Zero-Day Exploitation of Vulnerability (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager

Shrnutí generováno strojově za 0,0031 USD

1

Zranitelnosti XSS v Cisco Identity Services Engine

Zdroj uvádí, že ve webovém rozhraní pro správu Cisco Identity Services Engine by mohly existovat zranitelnosti typu stored cross-site scripting (XSS). Útočník s platným administrátorským přístupem by mohl vložit škodlivý kód a vykonat libovolný skript v kontextu rozhraní nebo získat citlivé informace. Cisco vydal aktualizace software, workaround neexistuje.

EPSS 0.00 CVE-2025-20204 CVE-2025-20205 Cisco US

· Cisco PSIRT · Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities

Shrnutí generováno strojově za 0,0025 USD

3

SPOJENO PŘES CVE Oznámení bezpečnostních porad Cisco ze 15. července 2026

Cisco PSIRT zveřejnilo bezpečnostní poradenství z 15. července 2026 obsahující zranitelnosti v produktech RoomOS a Identity Services Engine. Zdroj uvádí, že zákazníci by měli upgradovat na opravené verze softwaru uvedené v poradenstvích.

EPSS 0.00 CVSS 5.5 CVE-2026-20146 Cisco US

· Cisco PSIRT · Cisco Advance Notification for Publication of July 15, 2026, Security Advisories · Zero Day Initiative · ZDI-26-421: Cisco Identity Services Engine validFileNameOrPath Directory Traversal Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Cisco RoomOS – zesílení bezpečnosti z července 2026

Cisco vydal aktualizaci RoomOS, která řeší více interně zjištěných zranitelností v kategoriích Common Weakness Enumeration. Zranitelnosti nebyly dosud zneužívány v praxi. Cisco doporučuje záplatu; obejití nejsou k dispozici.

EPSS 0.00 CVE-2026-20150 CVE-2026-20153 CVE-2026-20156 CVE-2026-20157 CVE-2026-20158 CVE-2026-20187 Cisco US

· Cisco PSIRT · Cisco RoomOS Security Hardening Release: July 2026

Shrnutí generováno strojově za 0,0024 USD

Červencové záplaty – přehled měsíčních bezpečnostních aktualizací

Zdroj uvádí, že v červenci vydali své měsíční bezpečnostní aktualizace společnosti Cisco, Microsoft, SAP, Ivanti, Fortinet a Adobe. Článek obsahuje přehled těchto aktualizací a odkazuje na detaily od jednotlivých výrobců.

Cisco Microsoft SAP Ivanti SE

· CERT-SE · Patchtisdag juli 2026 – samlad information om månadens säkerhetsuppdateringar

Shrnutí generováno strojově za 0,0026 USD

2

Kritické zranitelnosti v Cisco Identity Services Engine

Zdroj uvádí, že více zranitelností v Cisco Identity Services Engine (ISE) a Cisco ISE Passive Identity Connector umožňuje vzdálenému útočníkovi dosáhnout vzdáleného spuštění kódu nebo provést útoky na zveřejnění informací. Cisco vydal aktualizace softwaru, které tyto zranitelnosti řeší; bez obejití nejsou dostupná.

EPSS 0.09 CVE-2026-20181 CVE-2026-20190 Cisco US

· Cisco PSIRT · Cisco Identity Services Engine Remote Code Execution and Information Disclosure Vulnerabilities

Shrnutí generováno strojově za 0,0024 USD

SPOJENO PŘES CVE Cisco Catalyst Center – zranitelnost při čtení souborů

Zdroj uvádí, že zranitelnost v Cisco Catalyst Center umožňuje neověřenému vzdálenému útočníkovi číst libovolné soubory z omezeného kontejneru. Příčinou je nedostatečná validace vstupu, kterou lze zneužít zasláním zvláštního HTTP požadavku. Cisco vydal aktualizace softwaru, není dostupné žádné dočasné řešení.

EPSS 0.01 CVE-2026-20191 Cisco US

· Cisco PSIRT · Cisco Catalyst Center Arbitrary File Read Vulnerability

Shrnutí generováno strojově za 0,0025 USD

1

Zranitelnosti ClamAV v produktech Cisco

Podle Cisco PSIRT existuje více zranitelností v ClamAV, které by mohly umožnit vzdálenému útočníkovi způsobit odmítnutí služby a přerušit operace skenování. Cisco vydala aktualizace softwaru, které tyto zranitelnosti řeší; žádná řešení bez aktualizace nejsou k dispozici.

EPSS 0.01 CVE-2026-20213 CVE-2026-20214 CVE-2026-20215 CVE-2026-20216 CVE-2026-20217 CVE-2026-20243 CVE-2026-20244 Cisco US

· Cisco PSIRT · ClamAV Vulnerabilities Affecting Cisco Products: July 2026

Shrnutí generováno strojově za 0,0026 USD

2

Zranitelnost SSRF v Cisco Unified Communications Manager

Zdroj uvádí, že zranitelnost v Cisco Unified Communications Manager a Cisco Unified Communications Manager Session Management Edition umožňuje neověřenému útočníkovi provádět útoky typu server-side request forgery. Exploitace by mohla vést k zápisu souborů do operačního systému a následné eskalaci oprávnění na root úroveň, pokud je povolena služba WebDialer (která je standardně vypnutá).

KEV ✓ EPSS 0.88 CVE-2026-20230 Cisco US

· Cisco PSIRT · Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability

Shrnutí generováno strojově za 0,0026 USD

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

· Check Point Research · 22nd June – Threat Intelligence Report

Shrnutí generováno strojově za 0,0040 USD

1

Zranitelnost vzdáleného načítání souborů v Cisco Finesse

Zdroj uvádí zranitelnost v Cisco Finesse, která by mohla umožnit neověřenému útočníkovi načíst libovolné soubory ze vzdálených umístění do relace aktivního uživatele. Zranitelnost vzniká nedostatečnou validací vstupů HTTP požadavků; útočník by mohl exploitovat chybu přesvědčením uživatele kliknout na připravený odkaz a tak provádět útoky v prohlížeči nebo spouštět libovolný kód. Cisco vydala aktualizace; obejití zranitelnosti není dostupné.

EPSS 0.00 CVE-2026-20175 Cisco US

· Cisco PSIRT · Cisco Finesse Remote File Inclusion Vulnerability

Shrnutí generováno strojově za 0,0028 USD

1

Chyby XSS v Cisco Packaged CCE a Unified CCE

Zdroj uvádí, že více zranitelností cross-site scriptingu v rozhraní Cisco Packaged Contact Center Enterprise a Cisco Unified Contact Center Enterprise by mohlo umožnit ověřenému útočníkovi provést XSS útok. Zranitelnosti existují kvůli nedostatečné validaci vstupu; jejich zneužití vyžaduje platné administrativní přihlašovací údaje. Cisco vydal aktualizace.

EPSS 0.00 CVE-2026-20055 CVE-2026-20109 Cisco US

· Cisco PSIRT · Cisco Packaged Contact Center Enterprise and Cisco Unified Contact Center Enterprise Cross-Site Scripting Vulnerabilities

Shrnutí generováno strojově za 0,0026 USD

3

Zranitelnost Server-Side Template Injection v Cisco Crosswork Network Controller

Zdroj uvádí, že zranitelnost v rozhraní správy Cisco Crosswork Network Controller umožňuje ověřenému útočníkovi vzdáleně spustit libovolné příkazy na zařízení. Příčinou je nedostatečné ověřování vstupu v šablonovacím enginu. Cisco vydal aktualizace softwaru, které zranitelnost řeší.

EPSS 0.00 CVE-2026-20220 Cisco US

· Cisco PSIRT · Cisco Crosswork Network Controller Server-Side Template Injection Vulnerability

Shrnutí generováno strojově za 0,0025 USD

Zranitelnost v Cisco Umbrella Virtual Appliance umožňuje zvýšení oprávnění

Zdroj uvádí zranitelnost v rozhraní vmadmin CLI produktu Cisco Umbrella Virtual Appliance, která by mohla umožnit ověřenému místnímu útočníkovi se zvýšenými právy zvýšit svá oprávnění na root. Cisco vydal aktualizace opravující tuto zranitelnost.

EPSS 0.00 CVE-2026-20246 Cisco US

· Cisco PSIRT · Cisco Umbrella Virtual Appliance Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0024 USD