Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1790 karet z 1920 položek · strana 29 z 30 CZ · EN/orig

Hvězdička u CVE znamená, že radar to číslo vytáhl z textu článku, ne ze seznamu chyb, který zpráva uvádí — u té zprávy proto neukazuje KEV, EPSS ani CVSS.

38

PaperCut vydal druhou mimořádnou záplatu pro aktivně zneužívané chyby

Společnost PaperCut vydala druhou mimořádnou bezpečnostní aktualizaci pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF. Výzkumníci totiž objevili několik způsobů, jak původní opravy obejít.

CVE-2023-27350 * CVE-2026-81578 * CVE-2026-82078 * PaperCut US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · PaperCut releases second emergency patch for exploited flaws

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Bezpečnostní upozornění pro software cPanel a WHM od WebPros

Kanadské Cyber Centre informuje o zranitelnosti CVE-2026-65643 ve funkci parkování domén v softwaru cPanel a WebHost Manager (WHM) společnosti WebPros. Problém se týká verzí předcházejících 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 a WP2: 11.138.1.7, přičemž autorita doporučuje aplikovat dostupné aktualizace.

EPSS 0.01 CVE-2026-65643 WebPros cPanel CA IT FI

tg: zranitelnost

· Cyber Centre Kanada · WebPros security advisory (AV26-861) · CSIRT Itálie (ACN) · Rilevata vulnerabilità in prodotti cPanel · NCSC-FI · Vulnerability in cPanel’s Domain Parking Functionality

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnost v Microsoft Edge umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost CVE-2026-66323 v Microsoft Edge (Chromium-based) spočívá v nesprávné neutralizaci oddělovačů parametrů a umožňuje útočníkovi spustit kód na vzdáleném počítači.

EPSS 0.00 CVE-2026-66323 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-66323 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0012 USD

Zranitelnost v Microsoft Edge umožňuje únik informací

Microsoft uvádí, že zranitelnost CVE-2026-62904 v Microsoft Edge (verzi na bázi Chromium) je způsobena nesprávným ověřováním oprávnění a umožňuje útočníkovi bez autorizace odhalit informace přes síť.

EPSS 0.00 CVE-2026-62904 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62904 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0012 USD

Zranitelnost úniku informací v Copilot Chat (Microsoft Edge)

Microsoft oznámil zranitelnost CVE-2026-58616 v Copilot Chat pro Microsoft Edge, která spočívá v race condition v synchronizaci sdíleného zdroje. Zranitelnost umožňuje autorizovanému útočníkovi odhalit informace po síti.

EPSS 0.00 CVE-2026-58616 Microsoft US

tg: zranitelnost tp: soukromí

· Microsoft Security · CVE-2026-58616 Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0012 USD

Opraveny zranitelnosti v PaperCut MF a PaperCut NG

Společnost PaperCut vydala opravy pro zranitelnosti v produktech PaperCut MF a PaperCut NG. Podle zdroje by neověřený útočník mohl tyto zranitelnosti postupně zneužít k převzetí prostředí PaperCut a spuštění libovolného kódu odesláním škodlivého síťového provozu na zranitelný systém.

PaperCut NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0334 [1.00] [M/H] Kwetsbaarheden verholpen in PaperCut MF en PaperCut NG van PaperCut

Shrnutí generováno strojově za 0,0015 USD

Oprava zranitelností v GitLab AI Gateway

Zdroj uvádí, že byly vydány bezpečnostní aktualizace, které řeší dvě zranitelnosti vysoké závažnosti v GitLab AI Gateway. Podle zdroje by je autentifikovaný útočník mohl zneužít k přístupu k citlivým informacím na postižených systémech.

EPSS 0.00 CVE-2026-19889 CVE-2026-75871 GitLab IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità su GitLab AI Gateway

Shrnutí generováno strojově za 0,0012 USD

Bezpečnostní porada ke zranitelnostem v National Instruments LabVIEW

Zdroj uvádí, že Cyber Centre Kanada označil zranitelnosti v National Instruments LabVIEW (verze před 23.0.0, 23.3.10, 24.3.7, 25.3.5 a 26.3.1), včetně chyb paměti, chyb konverze celých čísel a přetečení. Vydavatel doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

National Instruments výroba a průmysl energetika vodárenství telekomunikace CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] National Instruments security advisory (AV26-856)

Shrnutí generováno strojově za 0,0017 USD

Zranitelnosti v produktech MongoDB

Zdroj uvádí, že byly zjištěny zranitelnosti v klientských knihovnách MongoDB, včetně šesti s vysokou závažností. Podle zdroje jejich zneužití by mohlo umožnit neoprávněnou úpravu dat či kódu a narušení dostupnosti služby na dotčených systémech.

EPSS 0.00 CVE-2026-75159 CVE-2026-81521 CVE-2026-81522 CVE-2026-81525 CVE-2026-81526 CVE-2026-81529 MongoDB IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevate vulnerabilità in prodotti MongoDB

Shrnutí generováno strojově za 0,0013 USD

Opraveny zranitelnosti v CodeMeter Runtime od Wibu-Systems

Wibu-Systems opravila více zranitelností v CodeMeter Runtime pro verze do 8.41a a 9.10. Zjištěné chyby umožňují místnímu útočníkovi zvýšit oprávnění přes nesprávné ověření NTFS reparse points, vzdálenému útočníkovi získat přístup k citlivým konfiguračním údajům, a dalších problémů včetně injekce formátovacích řetězců a slabé autentifikace.

EPSS 0.00 CVE-2026-81573 Wibu-Systems NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0333 [1.00] [M/H] Kwetsbaarheden verholpen in CodeMeter Runtime van Wibu-Systems

Shrnutí generováno strojově za 0,0019 USD

ServiceNow opravuje tři kritické zranitelnosti AI Platformy

Společnost ServiceNow vydala záplaty pro tři zranitelnosti maximální závažnosti na své AI Platformě, které se mohou zneužít k útokům typu code injection, SQL injection a eskalaci oprávnění.

CVE-2024-4879 * CVE-2024-5178 * CVE-2024-5217 * CVE-2026-18885 * CVE-2026-18886 * CVE-2026-6875 * CVE-2026-6876 * CVE-2026-74820 * ServiceNow US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · ServiceNow warns of three max severity security vulnerabilities

Shrnutí generováno strojově za 0,0011 USD

SPOJENO PŘES CVE PaperCut NG/MF: kritická zranitelnost obcházející autentizaci zneužívána v praxi

Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.

KEV ✓ · ransomware EPSS 1.00 CVE-2023-27350 PaperCut Software PaperCut školství výroba a průmysl US

tg: zneužíváno tg: zranitelnost tp: malware

· Rapid7 · PaperCut NG/MF Critical Zero-Day Exploited in the Wild · BleepingComputer · PaperCut warns of NG, MF flaw exploited in zero-day attacks

Shrnutí generováno strojově za 0,0030 USD

Bezpečnostní aktualizace produktů Synology

Italský CSIRT oznámil bezpečnostní aktualizace sanující kritickou zranitelnost v Synology Chat Server, součásti produktu DiskStation Manager. Podle zdroje by zranitelnost mohla umožnit autentizovanému vzdálenému uživateli číst či zapisovat libovolné soubory a ohrozit dostupnost systému.

EPSS 0.00 CVE-2026-40541 Synology IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza per prodotti Synology

Shrnutí generováno strojově za 0,0095 USD

SPOJENO PŘES CVE ServiceNow: aktualizace odstraňují kritické zranitelnosti

Zdroj uvádí, že byla vydána aktualizace bezpečnosti opravující čtyři zranitelnosti v platformě ServiceNow — jednu se závažností vysokou a tři se závažností kritickou. Podle zdroje by zneužití těchto chyb mohlo umožnit neověřenému útočníkovi spustit libovolný kód, manipulovat data instancí a získat zvýšená oprávnění.

EPSS 0.00 CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-6876 CVE-2026-74820 ServiceNow IT FI

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza sanano molteplici vulnerabilità in ServiceNow · NCSC-FI · ServiceNow - ServiceNow AI platform vulnerabilities

Shrnutí generováno strojově za 0,0064 USD

Zranitelnosti v produktech WatchGuard

Zdroj uvádí, že bezpečnostní aktualizace odstraňují půl druhého desítky zranitelností v produktech WatchGuard, včetně pěti kritických a dvanácti vysoké závažnosti. Podle něj by jejich zneužití mohlo umožnit útočníkovi obejít ověřování, spustit libovolný kód nebo ohrozit dostupnost služeb.

EPSS 0.01 CVE-2026-13086 CVE-2026-13108 CVE-2026-19313 CVE-2026-19314 CVE-2026-19315 CVE-2026-19316 CVE-2026-19317 CVE-2026-19318 CVE-2026-78008 CVE-2026-78009 CVE-2026-78010 CVE-2026-78011 CVE-2026-78174 CVE-2026-78610 CVE-2026-78612 CVE-2026-78613 CVE-2026-78614 WatchGuard IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti WatchGuard

Shrnutí generováno strojově za 0,0064 USD

PaperCut Zero-Day: Aktivní zneužití a RCE bez autentizace

Zdroj uvádí, že produkty PaperCut NG a PaperCut MF jsou aktivně zneužívány v úspivu bezbrannosti, která umožňuje vzdálené spuštění kódu bez autentizace. Huntress reprodukoval útok a vydává pokyny pro naléhavé záplaty a zmapování expozice.

PaperCut US

tg: zneužíváno tg: zranitelnost

· Huntress · PaperCut Zero-Day: Active Exploitation and Pre-Auth RCE

Shrnutí generováno strojově za 0,0013 USD

CISA zařadila zranitelnost v PaperCut NG/MF mezi aktivně zneužívané

Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chybu CVE-2026-81578, která spočívá v chybějící autentizaci u kritické funkce v řešení PaperCut NG/MF. Termín pro nápravu stanovila na 11. září 2026.

KEV ✓ EPSS 0.03 CVE-2026-81578 PaperCut US

tg: zneužíváno tg: zranitelnost

· CISA KEV · PaperCut NG/MF Missing Authentication for Critical Function Vulnerability (CVE-2026-81578)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

CISA zařadila na seznam aktivně zneužívaných chybu v PaperCut NG/MF

Americká agentura CISA zařadila zranitelnost CVE-2026-82078 v aplikaci PaperCut NG/MF do svého katalogu aktivně zneužívaných zranitelností. Termín pro nápravu byl stanoven na 11. září 2026.

KEV ✓ EPSS 0.04 CVE-2026-82078 PaperCut US

tg: zneužíváno tg: zranitelnost

· CISA KEV · PaperCut NG/MF Unsafe Reflection Vulnerability (CVE-2026-82078)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

5

Murrelektronik: Zranitelnost v přepínačích Xelity umožňuje MAC spoofing

Podle CERT@VDE obsahuje webové rozhraní přepínačů Murrelektronik Xelity chybu umožňující únik informací. Pokud administrátor použije funkci 'Copy learned MAC Addresses', zapíší se MAC adresy do systémového logu, odkud je může neautentizovaný útočník s přístupem k síti získat pomocí vývojářských nástrojů prohlížeče. Zranitelnost se objevila ve verzi 2.1.0 a byla opravena ve verzi 2.1.1.

EPSS 0.00 CVE-2026-8173 Murrelektronik výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Murrelektronik: Vulnerability in 'Copy learned MAC Addresses' function enables MAC Spoofing on Xelity Switches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Bezpečnostní routery Weidmüller obsahují více zranitelností

Bezpečnostní routery Weidmüller IE-SR-2TX-WL a IE-SR-2TX-WL-4G obsahují chybu umožňující neautentizované vzdálené spuštění kódu. Model IE-SR-2TX-WL-4G je navíc zasažen zranitelností obcházení autorizace hesel přes SMS. Výrobce vydal nové verze firmwaru, které tyto problémy řeší.

EPSS 0.01 CVE-2026-63586 CVE-2026-63587 Weidmüller DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Weidmueller: Security routers IE-SR-2TX-WL and IE-SR-2TX-WL-4G are affected by multiple vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Útočníci zneužívají chyby v doplňku miniOrange pro WordPress k obejití autentizace

Podle NCSC-FI byly v praxi pozorovány pokusy o zneužití zranitelností CVE-2026-61979 a CVE-2026-15981 v doplňku miniOrange SAML SSO pro WordPress. Jejich řetězením může útočník obejít ověřování pravosti, přičemž k dispozici je oficiální oprava.

EPSS 0.01 CVSS 9.8 CVE-2026-15981 CVE-2026-61979 WordPress miniOrange FI US

tg: varování tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-FI · Hackers target WordPress sites in miniOrange auth bypass attacks · BleepingComputer · Hackers target WordPress sites in miniOrange auth bypass attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Kritická chyba v doplňku miniOrange OAuth Client pro Joomla umožňuje převzetí účtů

Podle NCSC-FI obsahuje rozšíření miniOrange OAuth Client pro Joomla ve verzích nižších než 3.2.0 kritickou zranitelnost CVE-2026-77995 s CVSS 10.0. Útočníci mohou manipulací s hodnotou cookie získat přístup k libovolným účtům včetně administrátorských; k dispozici je oficiální oprava.

EPSS 0.00 CVSS 10.0 CVE-2026-77995 Joomla miniOrange FI

tg: zranitelnost tp: identita

· NCSC-FI · miniorange.com - Arbitrary account takeover in miniOrange OAuth Client < 3.2.0

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Zero-day zranitelnost ShieldBreak v Microsoft Defenderu umožňuje eskalaci

Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.

EPSS 0.11 CVE-2026-50656 CVE-2026-69414 Microsoft US

tg: zranitelnost tg: rozbor tg: propagace

· Qualys · CVE-2026-69414 ShieldBreak Zero-Day: No Patch, and CISA BOD 26-04 Gives You 14 Days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

SPOJENO PŘES CVE Bezpečnostní poradce pro product Malcolm (AV26-841)

Cyber Centre Kanada vydal bezpečnostní poradce týkající se zranitelností v produktu Malcolm. Podle zdroje jsou zasaženy verze před 26.06.1 (CVE-2026-55676), před 26.07.0 (CVE-2026-63133, CVE-2026-63134, CVE-2026-63177) a verze 26.07.1 a starší (CVE-2026-19670, CVE-2026-19671). Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

EPSS 0.00 CVSS 8.8 CVE-2026-19670 CVE-2026-19671 CVE-2026-55676 CVE-2026-63133 CVE-2026-63134 CVE-2026-63177 CISA CA US

tg: zranitelnost

· Cyber Centre Kanada · [Control Systems] CISA security advisory (AV26-841) · CISA Advisories · CISA Malcolm

Shrnutí generováno strojově za 0,0029 USD

2

SPOJENO PŘES CVE CISA varuje před zneužitím kritické zranitelnosti v MLflow

Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.

KEV ✓ EPSS 0.16 CVE-2026-64849 MLflow veřejná správa US CA

tg: zneužíváno tg: zranitelnost tg: regulace

· BleepingComputer · CISA warns of hackers exploiting critical MLflow vulnerability · Cyber Centre Kanada · MLflow security advisory (AV26-832) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · MLflow Server-Side Request Forgery Vulnerability (CVE-2026-64849)

Shrnutí generováno strojově za 0,0023 USD

Frauscher: Systém FDS102 pro FAdC/FAdCi R2 obsahuje vícečetné zranitelnosti

Podle bezpečnostního oznámení VDE-2026-078 obsahuje produkt Frauscher Sensortechnik FDS102 pro FAdC/FAdCi R2 řadu zranitelností. Mezi identifikované chyby patří neomezené nahrávání nebezpečných souborů, procházení adresářů, ukládání citlivých údajů do protokolů, chyby v autorizaci a autentizaci či CSRF.

EPSS 0.01 CVE-2026-14946 CVE-2026-14947 CVE-2026-14948 CVE-2026-14949 CVE-2026-14950 CVE-2026-14951 CVE-2026-14952 CVE-2026-14953 Frauscher Sensortechnik doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Frauscher: FDS102 for FAdC/FAdCi R2 has multiple vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Zranitelnosti ve firmwaru PLCnext od Phoenix Contact

Bezpečnostní upozornění se zabývá několika zranitelnostmi způsobenými nesprávnou validací vstupů ve firmwaru PLCnext před verzí 2026.0.3. Neověření útočníci mohou podle zdroje způsobit odepření služby, vyvolat neočekávané chování systému nebo provádět neoprávněné SQL dotazy na zařízeních PLCnext Control. Všechny problémy řeší verze firmwaru 2026.0.3.

EPSS 0.01 CVE-2025-41769 CVE-2025-41770 CVE-2025-41771 Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Improper Input Validation Vulnerabilities in PLCnext Firmware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Mnohočetné zranitelnosti v softwaru Roundcube

V softwaru Roundcube bylo objeveno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, narušení důvěrnosti dat nebo padělání požadavků na straně serveru (SSRF).

EPSS 0.01 CVE-2026-74997 CVE-2026-74998 CVE-2026-74999 CVE-2026-75000 CVE-2026-75002 CVE-2026-75004 CVE-2026-75006 CVE-2026-75007 CVE-2026-75010 Roundcube FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Roundcube (10 août 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

WAGO: Problém roku 2038

Podle bezpečnostního oznámení VDE-2025-007 ovlivňuje problém roku 2038 systémy používající 32bitové celé číslo pro reprezentaci času od 1. ledna 1970. Dne 19. ledna 2038 v 03:14:07 UTC překročí hodnota času maximum pro 32bitové číslo, což způsobí přetečení a reset na zápornou hodnotu.

EPSS 0.00 CVE-2025-0101 WAGO DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · WAGO: Year 2038 problem

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Pilz: Zranitelnosti průmyslového PC IndustrialPI

Linuxové jádro linux-image-revpi-v8 používané v zařízeních IndustrialPI obsahuje před verzí 6.12.91-revpi0-rpi-v8 více zranitelností. Úspěšné zneužití těchto chyb může podle oznámení poskytnout útočníkovi plnou kontrolu nad zařízením.

KEV ✓ EPSS 1.00 CVE-2026-31431 CVE-2026-43284 CVE-2026-46300 Pilz výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Pilz: Multiple Vulnerabilities affecting industrial PC IndustrialPI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

3

SPOJENO PŘES CVE Analýza zranitelnosti KindaRails2Shell (CVE-2026-66066)

Společnost Rapid7 analyzuje zranitelnost CVE-2026-66066 v Ruby on Rails, kterou projekt Rails zveřejnil 29. července 2026. Zranitelnost umožňuje libovolné čtení souborů v Active Storage aplikacích, které používají Vips s nedůvěryhodnými nahráváními; postihuje verze Rails < 7.2.3.2, >= 8.0 < 8.0.5.1 a >= 8.1 < 8.1.3.1. Analýza ukazuje, jak lze zranitelnost zneužít k získání Rails materiálu pro podepisování a k získání vzdáleného přístupu.

EPSS 0.28 CVSS 9.5 CVE-2026-66066 Ruby on Rails US IT

tg: zranitelnost tg: novinka v produktu

· Rapid7 · Rapid7 Analysis: KindaRails2Shell (CVE-2026-66066) · CSIRT Itálie (ACN) · Rilevata vulnerabilità in Ruby on Rails

Shrnutí generováno strojově za 0,0049 USD

Týdenní přehled hrozeb Check Point Research ze 3. srpna

Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.

KEV ✓ · ransomware EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Cisco Broadcom JetBrains Microsoft vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 3rd August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Endress+Hauser: Chyba ladicího rozhraní iDTM v knihovně FDI Package

Podle bezpečnostního oznámení VDE-2026-065 umožňuje zranitelnost v iDTM FDI útočníkovi se zvýšenými oprávněními a přístupem k hostitelskému systému aktivovat ladicí rozhraní. K aktivaci dojde umístěním speciálně vytvořeného souboru do adresáře aplikace.

EPSS 0.00 CVE-2026-9593 Endress+Hauser DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Endress+Hauser: iDTM Debug Interface Vulnerability in the FDI Package Library

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Phoenix Contact: Zranitelnosti ve firmwaru nabíjecích kontrolérů CHARX SEC3xxx

V bezpečnostním upozornění VDE-2026-008 bylo oznámeno několik zranitelností ve firmwaru EV nabíjecích kontrolérů řady CHARX SEC-3xxx, konkrétně modelů SEC-3000, SEC-3050, SEC-3100 a SEC-3150. Podle zdroje mohou útočníci tyto chyby zneužít k provedení vzdáleného útoku, který může vést k úplné ztrátě důvěrnosti, integrity a dostupnosti zařízení.

Phoenix Contact energetika doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Multiple vulnerabilities in the firmware of CHARX SEC3xxx charging controllers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE Phoenix Contact CHARX SEC-3000 – zranitelnost odhalování citlivých údajů

Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3000 umožňuje útočníkům v lokální síti odhalit citlivé informace bez potřeby autentizace. Vydavatel přiřadil zranitelnosti skóre CVSS 6,5 a identifikátor CVE-2026-41032.

EPSS 0.00 CVSS 6.5 CVE-2026-41032 Phoenix Contact US DE

tg: zranitelnost tp: průmyslové systémy

· Zero Day Initiative · ZDI-26-522: Phoenix Contact CHARX SEC-3000 Insertion of Sensitive Information into Log File Information Disclosure Vulnerability · CERT@VDE · Phoenix Contact: Unauthenticated log download vulnerability in the firmware of CHARX SEC-3xxx charging controllers

Shrnutí generováno strojově za 0,0023 USD

1

Zranitelnost zápisu mimo meze v CODESYS PROFINET Controller

V doplňku CODESYS PROFINET byla zjištěna zranitelnost typu out-of-bounds write při zpracování neplatných komunikačních dat. Podle bezpečnostního oznámení vede její vyvolání k pádu a řízenému zastavení zasažené PLC aplikace v runtime systému CODESYS Control, přičemž vzdálené spuštění kódu se nepředpokládá.

EPSS 0.00 CVE-2026-35226 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS PROFINET Controller - Out-of-bounds Write

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

SPOJENO PŘES CVE Zranitelnosti v produktech ADS-TEC IRF

Podle oznámení VDE-2026-076 obsahují zařízení ADS-TEC IRF1000 a IRF3000 ve verzích firmwaru starších než 2.3.0 řadu zranitelností. Chyby v autorizaci a webovém rozhraní i v komponentách třetích stran dnsmasq, OpenSC a OpenSSL byly opraveny ve firmwaru verze 2.3.0.

EPSS 0.03 CVE-2025-68160 CVE-2025-69418 CVE-2025-69419 CVE-2025-69420 CVE-2025-69421 CVE-2026-14167 CVE-2026-14168 CVE-2026-14169 CVE-2026-14171 CVE-2026-22795 CVE-2026-22796 CVE-2026-2291 CVE-2026-40510 CVE-2026-4893 CVE-2026-5172 ads-tec Industrial IT Weidmüller DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · ads-tec Industrial IT: Multiple Vulnerabilities in ADS-TEC IRF Products

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Chyba ověřování podpisu v produktech Lenze umožňuje neoprávněný SSH přístup

Podle bezpečnostního oznámení VDE-2026-077 obsahují zařízení Lenze z produktových řad Controller a Servo Drive zranitelnost v mechanismu aktivace servisního přístupu. Kvůli chybě při ověřování podpisu souboru pro aktivaci SSH může neoprávněná osoba získat přístup k zařízení.

EPSS 0.00 CVE-2026-14837 Lenze výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Lenze: Incorrect signature validation in the enable SSH routine

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD