Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1790 karet z 1920 položek · strana 25 z 30 CZ · EN/orig

60

Zranitelnost vzdáleného spuštění kódu v systému Windows NTFS (CVE-2026-68833)

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v souborovém systému Windows NTFS neoprávněnému útočníkovi spustit kód prostřednictvím fyzického útoku. Chyba je evidována pod označením CVE-2026-68833.

EPSS 0.00 CVE-2026-68833 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68833 Windows NTFS Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací ve službě UPnP Device Host ve Windows

Podle společnosti Microsoft obsahuje služba Windows Universal Plug and Play (UPnP) Device Host zranitelnost CVE-2026-68830 způsobenou nesprávným vyhodnocením odkazů před přístupem k souborům. Autorizovaný útočník může této chyby využít k lokálnímu úniku informací.

EPSS 0.00 CVE-2026-68830 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68830 Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v komponentě Windows Telemetry

Podle společnosti Microsoft umožňuje chyba souběhu ('race condition') ve službě Windows Connected User Experiences and Telemetry autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-68824.

EPSS 0.00 CVE-2026-68824 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68824 Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-68787)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě, která autorizovanému útočníkovi umožňuje lokálně spustit kód. Chyba je evidována pod označením CVE-2026-68787.

EPSS 0.00 CVE-2026-68787 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68787 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-68785.

EPSS 0.01 CVE-2026-68785 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68785 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68781)

Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v SQL Serveru autorizovanému útočníkovi získat informace po síti. Zranitelnost je vedena pod označením CVE-2026-68781.

EPSS 0.01 CVE-2026-68781 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68781 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost způsobující odepření služby v Microsoft SQL Serveru (CVE-2026-67633)

Společnost Microsoft informovala o zranitelnosti CVE-2026-67633 v SQL Serveru způsobené čtením mimo vyhrazenou paměť. Autorizovaný útočník může přes síť způsobit odepření služby.

EPSS 0.01 CVE-2026-67633 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67633 Microsoft SQL Server Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft SQL Serveru (CVE-2026-67631)

Společnost Microsoft informovala o zranitelnosti CVE-2026-67631 v SQL Serveru způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-67631 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67631 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-67629)

V Microsoft SQL Serveru byla zjištěna zranitelnost typu 'out-of-bounds read', evidovaná jako CVE-2026-67629. Podle vydavatele umožňuje autorizovanému útočníkovi získat informace přes síť.

EPSS 0.01 CVE-2026-67629 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67629 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-67370)

Podle společnosti Microsoft obsahuje SQL Server chybu typu SQL injection spočívající v nesprávné neutralizaci speciálních prvků v SQL příkazu (CVE-2026-67370). Autorizovaný útočník může této zranitelnosti zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-67370 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67370 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-67368)

Společnost Microsoft informovala o zranitelnosti CVE-2026-67368 v SQL Serveru způsobené nesprávným zpracováním odkazů před přístupem k souborům. Autorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-67368 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67368 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v ovladači AFD pro WinSock

V ovladači Windows Ancillary Function Driver pro WinSock se nachází zranitelnost typu 'race condition' spojená s nesprávnou synchronizací sdílených prostředků. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-50349 US

tg: zranitelnost

· Microsoft Security · CVE-2026-50349 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Exchange Serveru

Zdroj uvádí, že chyba typu double free v Microsoft Exchange Serveru umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je vedena pod označením CVE-2026-55007.

EPSS 0.01 CVE-2026-55007 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-55007 Microsoft Exchange Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft Remote Desktop pro Windows (CVE-2026-57098)

Podle společnosti Microsoft umožňuje nesprávné ověření kryptografického podpisu v klientu Windows RDP neautorizovanému útočníkovi získat informace přes síť. Chyba je evidována pod označením CVE-2026-57098.

EPSS 0.01 CVE-2026-57098 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-57098 Microsoft Remote Desktop App for Windows Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-77482)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-77482). Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-77482 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-77482 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění v Microsoft Entra ID (CVE-2026-83941)

Podle společnosti Microsoft umožňuje chybějící autorizace v Entra ID autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti. Zranitelnost je evidována pod označením CVE-2026-83941.

EPSS 0.01 CVE-2026-83941 US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-83941 Entra ID Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu ve službě Windows DNS Server (CVE-2026-69782)

Podle společnosti Microsoft obsahuje služba DNS Server zranitelnost typu 'race condition' způsobenou nesprávnou synchronizací při souběžném přístupu ke sdíleným prostředkům. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-69782 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69782 Windows DNS Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost odepření služby v systému Windows DNS (CVE-2026-70091)

Podle společnosti Microsoft způsobuje nesprávná synchronizace při souběžném přístupu ke sdíleným prostředkům v systému Windows DNS zranitelnost typu 'race condition'. Neoprávněný útočník může této chyby zneužít přes síť a vyvolat odepření služby.

EPSS 0.01 CVE-2026-70091 US

tg: zranitelnost tp: DDoS

· Microsoft Security · CVE-2026-70091 Windows DNS Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba vzdáleného spuštění kódu v .NET a Visual Studiu (CVE-2026-69522)

Podle společnosti Microsoft obsahuje Visual Studio zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu po síti.

EPSS 0.01 CVE-2026-69522 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69522 .NET and Visual Studio Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure Arc SQL Server Extension

Podle společnosti Microsoft umožňuje benevolentní cross-domain politika s nedůvěryhodnými doménami v Azure Arc neautorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována pod označením CVE-2026-62895.

EPSS 0.01 CVE-2026-62895 US

tg: zranitelnost

· Microsoft Security · CVE-2026-62895 Azure Arc SQL Server Extension Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v aplikaci Skype for Business (CVE-2026-66306)

Podle společnosti Microsoft obsahuje Skype for Business zranitelnost CVE-2026-66306 spočívající ve generování chybových zpráv s citlivými informacemi. Neautorizovaný útočník může této chyby zneužít přes síť k získání neoprávněného přístupu k datům.

EPSS 0.01 CVE-2026-66306 US

tg: zranitelnost

· Microsoft Security · CVE-2026-66306 Skype for Business Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Skype for Business

Podle společnosti Microsoft umožňuje externí kontrola názvu souboru nebo cesty v aplikaci Skype for Business neautorizovanému útočníkovi spustit kód přes síť. Chyba je evidována pod označením CVE-2026-66302.

EPSS 0.01 CVE-2026-66302 US

tg: zranitelnost

· Microsoft Security · CVE-2026-66302 Skype for Business Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Chyba vyzrazení informací v Skype for Business (CVE-2026-66304)

V aplikaci Skype for Business byla zjištěna zranitelnost typu server-side request forgery (SSRF), evidovaná pod označením CVE-2026-66304. Podle společnosti Microsoft umožňuje neautorizovanému útočníkovi získat informace prostřednictvím sítě.

EPSS 0.01 CVE-2026-66304 US

tg: zranitelnost

· Microsoft Security · CVE-2026-66304 Skype for Business Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Windows Media Foundation

Microsoft informoval o zranitelnosti CVE-2026-62744 v komponentě Windows Media Foundation, která je způsobena přetečením vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-62744 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62744 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v nástroji Windows Installer

Společnost Microsoft informovala o zranitelnosti typu 'use after free' v komponentě Windows Installer, evidované pod označením CVE-2026-62694. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá systémová oprávnění.

EPSS 0.00 CVE-2026-62694 US

tg: zranitelnost

· Microsoft Security · CVE-2026-62694 Windows Installer Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Windows Media Foundation

Podle společnosti Microsoft obsahuje Windows Media Foundation zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-62706. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-62706 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62706 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Siemens opravil zranitelnosti v několika produktových řadách

Podle NCSC-NL společnost Siemens vyřešila zranitelnosti v produktech jako Desigo, Reyrolle, SIMATIC, SCALANCE, SINAMICS a Siveillance. Chyby mohou útočníkovi s přístupem do produkčního prostředí umožnit například spuštění kódu, odmítnutí služby, manipulaci s daty či zvýšení oprávnění.

Siemens NL

tg: zranitelnost tp: průmyslové systémy

· NCSC-NL · NCSC-2026-0346 [1.01] [M/H] Kwetsbaarheden verholpen in Siemens producten

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Opravy zranitelností v TYPO3 CMS

Bezpečnostní aktualizace pro open-source systém TYPO3 CMS opravují dvě zranitelnosti s vysokou závažností. Podle CSIRT Itálie by jejich případné zneužití mohlo autentizovanému útočníkovi umožnit přístup k citlivým informacím a eskalaci oprávnění v zasažených systémech.

EPSS 0.00 CVE-2026-77132 CVE-2026-85400 TYPO3 Typo3 IT FR

tg: zranitelnost

· CSIRT Itálie (ACN) · Sanate vulnerabilità in TYPO3 CMS · CERT-FR – avis · Multiples vulnérabilités dans Typo3 (08 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnosti v produktech Schneider Electric

Schneider Electric vydal bezpečnostní aktualizace pro odstranění vícečetných zranitelností ve svých produktech. Podle oznámení je jedna z chyb hodnocena jako kritická a tři jako vysoce závažné.

EPSS 0.01 CVE-2026-19233 CVE-2026-3869 CVE-2026-77120 CVE-2026-8044 Schneider Electric IT

tg: zranitelnost tp: průmyslové systémy

· CSIRT Itálie (ACN) · Vulnerabilità in prodotti Schneider Electric

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Opravené zranitelnosti v produktech Qualcomm

Bezpečnostní aktualizace společnosti Qualcomm Technologies Inc. opravují 14 vysoce závažných zranitelností v softwarových komponentách čipsetů a platforem. Podle zdroje by jejich zneužití mohlo umožnit přístup k důvěrným informacím nebo narušení dostupnosti služeb.

EPSS 0.00 CVE-2025-59607 CVE-2026-24073 CVE-2026-24074 CVE-2026-24075 CVE-2026-24081 CVE-2026-25275 CVE-2026-25278 CVE-2026-25280 CVE-2026-25281 CVE-2026-25282 CVE-2026-25283 CVE-2026-25284 CVE-2026-25290 CVE-2026-25294 Qualcomm IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Qualcomm Technologies Inc.

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA přidala do katalogu KEV čtyři aktivně zneužívané zranitelnosti

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se platforem Adobe Commerce a Magento (CVE-2026-75650), systému Microsoft Windows (CVE-2026-81963 a CVE-2026-85880) a řešení N-able N-central (CVE-2026-86218). Americkým federálním civilním úřadům ukládá směrnice BOD 26-04 povinnost tato vysoce riziková bezpečnostní rizika prioritně opravit.

KEV ✓ EPSS 0.07 CVE-2026-75650 CVE-2026-81963 CVE-2026-85880 CVE-2026-86218 Adobe Magento Microsoft N-able veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Čínské AI firmy provádějí masivní destilační kampaně proti modelům z USA

Americké agentury NSA, CISA a FBI vydaly varování před systematickou a rozsáhlou destilací proprietárních schopností amerických AI modelů ze strany čínských firem jako DeepSeek či Alibaba. K neoprávněnému vytěžování modelů Claude, GPT či Gemini využívají zprostředkovatelské proxy sítě a obcházejí geografická omezení i podmínky použití.

US

tg: varování tg: zranitelnost tp: AI tp: špionáž

· CISA Advisories · China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Zranitelnost IP kamer CareCam Pro umožňuje jejich plné ovládnutí

Agentura CISA varuje před zranitelností CVE-2026-85083 v IP kamerách CareCam Pro s firmwarem verze linux_linux_202008261138_svn13796_/_Bootloader_U-Boot_2010.06_compiled_2020-08-26. Chyba spočívá v pevných přihlašovacích údajích k zavaděči a útočník s fyzickým přístupem může získat plnou kontrolu nad zařízením. Výrobce na pokusy o koordinaci nereagoval a aktivní zneužívání zatím hlášeno není.

EPSS 0.00 CVSS 6.8 CVE-2026-85083 CareCam US

tg: zranitelnost tp: identita

· CISA Advisories · CareCam Pro IP Cameras

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Obcházení autentizace v N-able N-central

Společnost Rapid7 informovala o dvou nových zranitelnostech CVE-2026-86206 a CVE-2026-86207 v platformě N-able N-central. Jejich řetězením může neautentizovaný vzdálený útočník obejít ověření a vytvořit si vlastní účet správce systému. Výrobce obě chyby opravil v N-central 2026.3 Hotfix 3.

KEV ✓ EPSS 0.54 CVE-2026-18577 CVE-2026-86206 CVE-2026-86207 N-able US

tg: zranitelnost tg: rozbor tp: identita

· Rapid7 · CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Opravy zranitelností v produktech JetBrains

Bezpečnostní aktualizace společnosti JetBrains opravují zranitelnosti v různých produktech, z nichž dvě mají kritickou a sedm vysokou závažnost. Podle CSIRT Itálie by útočníci mohli tyto chyby zneužít k získání přístupu k důvěrným informacím, změně dat, obcházení bezpečnostních mechanismů a ke spuštění libovolného kódu.

EPSS 0.01 CVE-2026-86478 CVE-2026-86479 CVE-2026-86480 CVE-2026-86482 CVE-2026-86492 CVE-2026-86494 CVE-2026-86498 CVE-2026-86502 CVE-2026-86504 JetBrains IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti JetBrains

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Chyby v routerech MikroTik umožňují převzetí zařízení bez hesla

CERT Polska varuje před aktivním zneužíváním zranitelností v systému MikroTik RouterOS označovaných jako MikroTrick. Útočníci kombinují chybu obcházení autentizace CVE-2026-67276 a eskalaci privilegií CVE-2026-86060 ve službě SSH, což jim umožňuje získat plnou kontrolu nad vystavenými směrovači bez znalosti hesla.

KEV ✓ EPSS 0.01 CVSS 9.2 CVE-2026-67276 CVE-2026-86060 MikroTik US HR IT

tg: zneužíváno tg: zranitelnost tg: návod tp: identita

· Malwarebytes Labs · MikroTik router flaws allow takeover without a password · CERT.hr · Upozorenj: kritična ranjivosti u MikroTik RouterOS-u. Preporučuje se hitna nadogradnja. · CSIRT Itálie (ACN) · MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

MikroTik opravil více zranitelností v systému RouterOS, které umožňují neoprávněný přístup přes SSH, eskalaci privilegií nebo pád jádra. Podle informací CERT Polska dochází k aktivnímu zneužívání těchto chyb u routerů s veřejně přístupnou službou SSH, kde útočníci jejich kombinací získávají plnou kontrolu nad zařízeními.

MikroTik NL

tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0345 [1.00] [M/H] Kwetsbaarheden verholpen in MikroTik RouterOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Bezpečnostní aktualizace pro produkty Siemens

Společnost Siemens vydala bezpečnostní aktualizace k odstranění mnoha zranitelností ve svých produktech. Podle zdroje mají dvě z těchto chyb kritickou a osm vysokou závažnost.

EPSS 0.01 CVE-2026-34223 CVE-2026-50093 CVE-2026-62645 CVE-2026-62646 CVE-2026-62647 CVE-2026-62648 CVE-2026-62649 CVE-2026-62650 CVE-2026-67367 Siemens IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti per prodotti Siemens

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Opravená zranitelnost v Adobe Commerce a Magento

Společnost Adobe opravila zranitelnost v produktech Adobe Commerce a Magento, která se nachází v šablonovacím systému a umožňuje vzdálené spuštění kódu bez nutnosti interakce uživatele. Podle Adobe je tato bezpečnostní chyba již aktivně zneužívána v praxi.

Adobe NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0344 [1.00] [H/H] Kwetsbaarheid verholpen in Adobe Commerce en Magento

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba ověřování certifikátů v portálu ZTNA systémů FortiOS a FortiProxy

Podle bezpečnostního oznámení obsahuje bezagentový portál ZTNA v systémech FortiOS a FortiProxy zranitelnost nesprávného ověření certifikátu s hodnocením CVSSv3 7,3. Vzdálený neautentizovaný útočník může této chyby využít k provedení útoku typu Man-in-the-Middle na komunikační kanál mezi portálem ZTNA a cílovým backendovým webem.

CVSS 7.3 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · ZTNA Portal Improper Certificate Validation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Obejití schvalovacího procesu relací workflow ve FortiManageru

Podle bezpečnostního týmu společnosti Fortinet obsahuje produkt FortiManager zranitelnost nesprávného řízení přístupu [CWE-284] s hodnocením CVSSv3 4.7. Chyba může administrátorovi umožnit obejít proces schvalování relací workflow pomocí upravených HTTP nebo HTTPS požadavků.

CVSS 4.7 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Workflow session email approval process bypass

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Nekontrolovaná spotřeba prostředků v SNMP u FortiAnalyzeru

Společnost Fortinet informovala o zranitelnosti typu 'Use of Uninitialized Variable' (CWE-457) v SNMP démonu produktu FortiAnalyzer se skóre CVSSv3 5.9. Vzdálený ověřený útočník s uživatelským oprávněním může chybu zneužít k vyvolání odepření služby pomocí SNMP požadavků GETBULK.

CVSS 5.9 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Uncontrolled Resource Consumption in SNMP

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost ve webovém rozhraní FortiSandbox umožňuje přístup k citlivým datům

Podle bezpečnostního oznámení společnosti Fortinet obsahuje webové rozhraní produktů FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS zranitelnost nesprávného řízení přístupu s hodnocením CVSSv3 8.9. Neautentizovaný útočník může pomocí speciálně vytvořených HTTP požadavků získat přístup k citlivým informacím.

CVSS 8.9 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost typu open redirect ve FortiSIEM

Podle společnosti Fortinet obsahuje produkt FortiSIEM zranitelnost typu 'open redirect' s CVSS skóre 2.8. Přihlášený útočník může pomocí speciálně vytvořených HTTP požadavků způsobit přesměrování uživatele na libovolnou webovou stránku.

CVSS 2.8 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Open Redirect on FortiSIEM

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Dereference nulového ukazatele v produktech Fortinet

Podle společnosti Fortinet může zranitelnost typu 'NULL Pointer Dereference' (CWE-476) v systémech FortiOS, FortiProxy a FortiPAM umožnit autentizovanému útočníkovi shodit démona httpsd pomocí speciálně vytvořených HTTP požadavků. Chyba má přidělené skóre CVSSv3 o hodnotě 2.5.

CVSS 2.5 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Null Pointer Dereference in Log Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kritická chyba ve FortiMonitorOnSight umožňuje obejít ověření přes JWT

Podle bezpečnostního týmu Fortinet PSIRT obsahuje webový portál FortiMonitorOnSight zranitelnost CWE-540 s CVSS skóre 9.6 způsobenou citlivými informacemi ve zdrojovém kódu. Vzdálený neautentizovaný útočník může tuto chybu zneužít k obejití autentizace pomocí podvrženého nebo znovu použitého JWT tokenu.

CVSS 9.6 Fortinet US

tg: zranitelnost tp: identita

· Fortinet PSIRT · JWT used for authentication in web GUI signed with static key

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba autentizace serveru FortiPAM v rozšíření pro Chrome

Zdroj uvádí, že zranitelnost nesprávné autentizace v rozšíření Fortinet Privileged Access Agent pro Chrome má skóre CVSSv3 9.1. Vzdálený neautentizovaný útočník může při návštěvě škodlivého webu uživatelem přesměrovat jeho provoz z prohlížeče přes servery pod svou kontrolou.

CVSS 9.1 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Improper Authentication of FortiPAM Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Injektáž cron úloh ve vzdáleném zálohování FortiSandbox

Podle bezpečnostního varování obsahuje FortiSandbox zranitelnost typu 'command injection' se skóre CVSSv3 6.7. Chyba může privilegovanému útočníkovi umožnit spuštění neautorizovaného kódu nebo příkazů prostřednictvím speciálně vytvořených HTTP požadavků.

CVSS 6.7 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Cron Job Injection in Remote Backup

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba řízení přístupu k WebSocket streamům ve FortiSOAR

Podle vydavatele obsahuje FortiSOAR zranitelnost nesprávného řízení přístupu se skóre CVSSv3 4.9. Přihlášený útočník bez jakýchkoli oprávnění může pomocí upravených WebSocket požadavků odebírat streamy a témata nebo do streamu vkládat vysílané zprávy.

CVSS 4.9 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Broken Access control on Websocket streams

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost v ovladači FortiClient pro Windows umožňuje ukončení libovolného procesu

Podle společnosti Fortinet obsahuje ovladač fortimon3 v aplikaci FortiClient pro Windows zranitelnost neověřeného vlastnictví se skóre CVSSv3 4.7. Chyba může autentizovanému útočníkovi umožnit ukončit libovolné procesy prostřednictvím exponovaného komunikačního portu minifiltru.

CVSS 4.7 Fortinet US

tg: zranitelnost

· Fortinet PSIRT · Arbitrary process termination from exposed minifilter communication port

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD