Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1790 karet z 1920 položek · strana 30 z 30 CZ · EN/orig

2

1

3

Zařízení Murrelektronik jsou zranitelná vůči SNMP reflektivním DDoS útokům

Podle bezpečnostního oznámení VDE-2026-063 odpovídá řada síťových zařízení Murrelektronik na požadavky SNMPv2c 'GETBULK' s vysokou hodnotou 'max-repetitions' nepřiměřeně velkými pakety. Tento zesilovací efekt umožňuje zneužít zasažená zařízení jako reflektory při distribuovaných DDoS útocích proti libovolným cílům.

EPSS 0.05 CVE-2008-4309 Murrelektronik DE

tg: zranitelnost tp: DDoS

· CERT@VDE · Murrelektronik Devices Vulnerable to SNMP GETBULK Reflection DDoS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

METTLER TOLEDO vydává kumulativní opravy Microsoftu pro FreshWay B/D

Společnost METTLER TOLEDO podle bezpečnostního oznámení VDE-2026-066 nasazuje kumulativní bezpečnostní záplaty Microsoft Windows vydané do března 2026. Aktualizace se týkají systémů LTSB 2016, LTSC 2019 a LTSC 2021 v zařízeních FreshWay B/D.

EPSS 0.01 CVE-2026-23673 CVE-2026-25171 CVE-2026-25172 CVE-2026-25174 CVE-2026-25175 CVE-2026-25179 CVE-2026-25181 CVE-2026-25185 CVE-2026-26111 CVE-2026-26128 METTLER TOLEDO Microsoft DE

tg: zranitelnost tg: novinka v produktu

· CERT@VDE · METTLER TOLEDO: Microsoft cumulative patches until March for FreshWay B/D

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zařízení Murrelektronik obsahují výchozí názvy SNMP komunit

Podle bezpečnostního varování VDE-2026-062 jsou některá zařízení Murrelektronik využívající Profinet dodávána s výchozími SNMP komunitami 'public' pro čtení a 'private' pro zápis. Pokud zůstanou tyto řetězce nezměněny, neautentizovaný útočník se síťovým přístupem k zařízení může číst jeho konfiguraci a případně upravovat jeho nastavení.

EPSS 0.27 CVE-1999-0517 Murrelektronik DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Several Murrelektronik Devices use Default SNMP Community Names

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Chyba při zpracování časových limitů v CODESYS EtherNet/IP

Podle bezpečnostního oznámení obsahuje knihovna protokolu CODESYS EtherNet/IP adapter zranitelnost v obsluze časových limitů u aktivních TCP spojení. Za nestandardních provozních podmínek systém neuvolňuje vypršená spojení, což po vyčerpání dostupných spojení brání navázání nových.

EPSS 0.00 CVE-2026-35225 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS EtherNetIP - Improper timeout handling

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

WAGO: Zpřístupnění diagnostiky při startu zařízení System I/O Field

Podle bezpečnostního oznámení VDE-2026-031 povolují některá zařízení řady WAGO System I/O Field během počáteční fáze spouštění interní diagnostické funkce. Toto chování může za určitých podmínek krátkodobě umožnit přístup k systémovým funkcím a komponentám, které jsou za běžného provozu chráněny.

EPSS 0.01 CVE-2026-4769 WAGO DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · WAGO: Early-Boot Diagnostic Exposure in WAGO System I/O Field Devices

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Opravy kritických zranitelností v Metabase

Bezpečnostní aktualizace řeší dvě kritické zranitelnosti v open-source platformě pro Business Intelligence Metabase. Podle zdroje by jejich zneužití umožnilo autentizovanému útočníkovi spustit libovolný kód na zasažených systémech.

EPSS 0.03 CVE-2026-59826 CVE-2026-59827 Metabase IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Metabase

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Zranitelnost webového serveru Allegro RomPager v zařízeních JUMO

Podle bezpečnostního varování CERT@VDE obsahují zařízení JUMO mTRONT, DICON touch a AQUIS touch chyby webového serveru CVE-2013-6786, CVE-2014-9222 a CVE-2014-9223. Tyto zranitelnosti umožňují odepření služby (DoS) prostřednictvím zranitelnosti typu 'misfortune cookie' a útoky reflected XSS.

EPSS 0.64 CVE-2013-6786 CVE-2014-9222 CVE-2014-9223 JUMO Allegro DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · JUMO: Allegro RomPager webserver vulnerability in JUMO mTRONT, DICON touch, AQUIS touch devices

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

2

MBS: Zranitelnosti ve webovém rozhraní bran UGW

V bránách MBS Universal Gateways řad UGW-A a UGW-X ve verzi V6_0_0_5 a starších bylo nalezeno několik bezpečnostních chyb. Podle zdroje nedostatky zahrnují nedostatečnou validaci vstupů v metodách CGI, přetečení zásobníku umožňující spuštění kódu s právy rootu a pevně zakódované výchozí heslo servisního účtu.

EPSS 0.00 CVE-2026-35075 CVE-2026-35076 CVE-2026-35077 CVE-2026-35078 CVE-2026-35079 CVE-2026-35080 CVE-2026-35081 CVE-2026-35082 CVE-2026-35083 CVE-2026-35084 CVE-2026-35085 MBS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · MBS: Several security vulnerabilities in the UGW web GUI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Wiesemann & Theis: Zařízení Motherbox 3 umožňuje neověřený přístup k databázi

Podle bezpečnostního oznámení VDE-2025-067 umožňuje zařízení Motherbox 3 s firmwarem 1.44 až 1.48 neověřenému vzdálenému útočníkovi přístup pro čtení k interní databázi. Ta obsahuje naměřené hodnoty ze senzorických zařízení značky Wiesemann & Theis.

EPSS 0.00 CVE-2025-41689 Wiesemann & Theis DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Wiesemann & Theis: Motherbox 3 allows unauthenticated read-only DB access

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Zranitelnosti v zařízeních Balluff BNI a BAV

Bezpečnostní upozornění VDE-2026-049 informuje o více zranitelnostech v zařízeních Balluff BNI EGW-720-007-K095 a BAV MA-NC-00025-01. Podle zprávy tyto chyby postihují softwarové komponenty ve verzích firmwaru starších než 2.4.1.

Balluff DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Balluff GmbH: Multiple Vulnerabilities Affecting BNI EGW-720-007-K095 and BAV MA-NC-00025-01

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

SPOJENO PŘES CVE Chybějící autentizace v zařízeních VEGAPULS

Podle bezpečnostního oznámení obsahují zranitelné verze firmwaru zařízení VEGAPULS nezabezpečené konfigurační rozhraní. Uživatelé bez oprávnění nebo s nízkými právy tak mohou získat citlivé informace včetně zahashovaných přihlašovacích údajů a následně se vydávat za oprávněné uživatele.

EPSS 0.00 CVE-2026-3323 VEGA DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · VEGA: Missing Authentication for critical function in VEGAPULS two- and four-wire products

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

SPOJENO PŘES CVE Helmholz: Neoprávněný přístup ke kritickým parametrům v myREX24V2

CERT@VDE informuje o zranitelnosti VDE-2026-070 v produktech Helmholz myREX24V2 a myREX24V2.virtual. Chyba umožňuje autentizovanému vzdálenému útočníkovi získat přístup ke skryté konfigurační metodě a upravovat kritické parametry programu.

EPSS 0.01 CVE-2026-10521 Helmholz MB connect line DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Helmholz: Authenticated unintended access to critical program parameters in myREX24V2/myREX24V2.virtual

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

4

CODESYS Control V3: Zranitelnost při nahrávání zaváděcí aplikace

Bezpečnostní upozornění uvádí zranitelnost v komponentě CmpApp běhového prostředí CODESYS Control, která uživatelům ve skupině Service umožňuje nainstalovat novou zaváděcí aplikaci bez kryptografického ověření, pokud není vynuceno podepisování aplikací. Uživatelé s těmito oprávněními tak mohou nahrát libovolný kód a získat kontrolu nad aplikacemi spouštěnými na řídicí jednotce.

EPSS 0.00 CVE-2025-41660 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Control V3 - Untrusted boot application

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

CODESYS Control V3: Zranitelnost formátovacího řetězce v Auditlog

Podle bezpečnostního upozornění obsahuje komponenta CmpAuditLog systému CODESYS Control zranitelnost typu format string. Neověřený vzdálený útočník může ovlivnit formátovací řetězec zpracovávaných zpráv protokolu, což má podle zdroje za následek pád běhového prostředí CODESYS Control.

EPSS 0.00 CVE-2026-3509 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Control V3 - Externally-controlled format string in Auditlog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba autorizace v CODESYS Control

V systému CODESYS Control byla zjištěna chyba nedostatečného ověření oprávnění. Autentizovaný vzdálený útočník s nízkými právy správce vizualizace může mazat účty s vyššími oprávněními, ačkoli nezávislé mechanismy brání smazání posledního hlavního administrátora zařízení. Zranitelnost se projevuje pouze v případě, že je povolena volitelná správa uživatelů vizualizace a existuje příslušný administrátorský účet.

EPSS 0.00 CVE-2026-8046 CODESYS DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · CODESYS Control - Incorrect Authorization

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zápis mimo meze v CODESYS Control

V komponentě CmpWebServer běhového prostředí CODESYS Control byla zjištěna zranitelnost způsobená nesprávnou kontrolou mezí. Neautentizovaný vzdálený útočník může pomocí speciálně upraveného HTTP požadavku vyvolat zápis mimo meze a způsobit odmítnutí služby zařízení, pokud je aktivní webový server.

EPSS 0.00 CVE-2026-8047 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Control - Out-of-bounds Write

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Zranitelnosti v přepínačích Managed Ethernet od společnosti TURCK

Podle oznámení VDE-2026-038 bylo v řízených ethernetových přepínačích odhaleno několik zranitelností. Chyby postihují firmware TBEN-Lx-SE-M2 ve verzích starších než 2.1.2.0.

EPSS 0.42 CVE-2025-68615 CVE-2026-5416 TURCK DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · TURCK: Multiple Vulnerabilities in Managed Ethernet Switches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Červnové bezpečnostní aktualizace pro produkty Ivanti

Červnové bezpečnostní aktualizace pro různé produkty Ivanti řeší čtyři nové zranitelnosti, z nichž dvě mají kritickou a dvě vysokou závažnost. Podle zdroje je pro jednu z nich, konkrétně CVE-2026-10520, na internetu dostupný funkční koncept zneužití (PoC).

KEV ✓ EPSS 1.00 CVE-2026-10520 Ivanti IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Ivanti June Security Update

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Zranitelnosti v softwaru LabX Standard od METTLER TOLEDO

V softwaru LabX Standard v21.3.22 bylo zjištěno více zranitelností. Většina z nich byla opravena ve verzi v21.4.23, chyby CVE-2025-69419, CVE-2026-0915, CVE-2025-15467 a CVE-2025-58187 však zatím vyřešeny nejsou a oprava má vyjít v nadcházejících verzích.

EPSS 0.48 CVE-2025-15467 CVE-2025-58187 CVE-2025-69419 CVE-2026-0915 METTLER TOLEDO DE

tg: zranitelnost

· CERT@VDE · METTLER TOLEDO: LabX Standard Report on External Component Analysis - v21.3

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

2

Phoenix Contact: Bezpečnostní chyby ve firmwaru PLCnext

Podle bezpečnostního varování CERT@VDE obsahují verze firmwaru PLCnext starší než 2026.0.3 zranitelnosti týkající se instalace aplikací a zpracování konfiguračních souborů. Přihlášení útočníci mohou narušit integritu, dostupnost i celkovou bezpečnost zařízení PLCnext Control. Problémy jsou opraveny od verze 2026.0.3.

EPSS 0.00 CVE-2025-41669 CVE-2025-41670 Phoenix Contact DE

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: PLCnext Firmware Security Issues Related to APPs and Configuration Files

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

3

Titrátoři METTLER TOLEDO obsahují zranitelnosti v libpng

Podle bezpečnostního upozornění CERT@VDE jsou titrátory EVA Karl Fischer od společnosti METTLER TOLEDO se softwarem ve verzích starších než 2.0.2.6 zasaženy zranitelnostmi knihovny libpng. Jedná se o chyby identifikované jako CVE-2026-33416 a CVE-2026-33636.

EPSS 0.01 CVE-2026-33416 CVE-2026-33636 METTLER TOLEDO DE

tg: zranitelnost

· CERT@VDE · METTLER TOLEDO: EVA Karl Fischer titrators affected by libpng vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnosti v CODESYS Development System umožňují eskalaci oprávnění

Podle bezpečnostního varování obsahuje CODESYS Development System dvě zranitelnosti umožňující lokální eskalaci oprávnění v nástrojích PackageManager a IPM. Nástroje při spuštění s administrátorskými právy vytvářejí dočasné adresáře s nezabezpečenými výchozími oprávněními, což lokálním uživatelům s nízkými právy dovoluje upravit zaváděcí soubory nebo nahradit ověřené instalační soubory škodlivými.

EPSS 0.00 CVE-2026-44468 CVE-2026-44469 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Development System - Incorrect Default Permissions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost v Node.js ohrožuje více produktů značky JUMO

Podle bezpečnostního oznámení VDE-2026-009 obsahuje REST API zařízení JUMO chybu umožňující útok na odepření služby (DoS). Nesprávná implementace volby arrayLimit v modulu qs pro Node.js umožňuje útočníkovi odeslat požadavky s velkými či vnořenými poli, což vede k pádu webového serveru a restartu zařízení.

EPSS 0.00 CVE-2025-15284 JUMO DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · JUMO: Multiple products affected by nodejs vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

SPOJENO PŘES CVE Početné zranitelnosti v produktech Helmholz myREX24V2

V produktech Helmholz myREX24V2 a myREX24V2.virtual bylo odhaleno několik zranitelností. Podle bezpečnostního oznámení mohou chyby útočníkům umožnit vzdálené spuštění kódu, SQL injection nebo únik informací.

EPSS 0.01 CVE-2026-33613 CVE-2026-33614 CVE-2026-33615 CVE-2026-33616 CVE-2026-33617 Helmholz MB connect line DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Helmholz: Multiple Vulnerabilities in myREX24V2/myREX24V2.virtual

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Nedostatečně chráněné přihlašovací údaje v CODESYS Visualization

V přihlašovacím dialogu CODESYS Visualization byla zjištěna zranitelnost, kvůli níž nemusí být autentizační údaje dostatečně izolovány při souběžném přihlašování více uživatelů. Podle vydavatele tak může přihlášený uživatel vizualizace získat přihlašovací údaje zadané jiným uživatelem, přičemž problém lze vyvolat lokálně i vzdáleně v rámci aktivní relace.

EPSS 0.00 CVE-2026-0393 CODESYS DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · CODESYS Visualization - Insufficiently Protected Credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Pepperl+Fuchs: Zařízení řad ICE2 a ICE3 obsahují více zranitelností

Podle bezpečnostního oznámení VDE-2024-017 obsahují produkty Pepperl+Fuchs řad ICE2 a ICE3 kritické zranitelnosti způsobené zastaralými softwarovými komponentami. Chyby mohou vést k odmítnutí služby, obejití autentizace a úniku informací.

EPSS 0.80 CVE-1999-0524 CVE-2002-20001 CVE-2004-0230 CVE-2011-3389 CVE-2020-7070 CVE-2021-21707 CVE-2022-31629 CVE-2022-40735 Pepperl+Fuchs DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Pepperl+Fuchs: ICE2- * and ICE3- * are affected by multiple vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Zranitelnost zvýšení oprávnění v ovladači Windows Cloud Files Mini Filter

V ovladači Windows Cloud Files Mini Filter Driver byla zjištěna zranitelnost typu 'use after free'. Podle Microsoftu umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.

EPSS 0.02 CVSS 7.8 CVE-2026-33835 US

tg: zranitelnost

· Microsoft Security · CVE-2026-33835 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Chyba správy prostředků v CODESYS Modbus TCP Server

Podle bezpečnostního oznámení obsahuje knihovna protokolu CODESYS Modbus TCP Server chybu ve správě prostředků spojenou se souběhem při zpracování spojení. Útočník může vyčerpat maximální povolený počet připojení a zabránit navazování nových spojení, stávající relace však zůstávají funkční.

EPSS 0.00 CVE-2026-35227 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Modbus TCP Server - Improper resource management

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

1

2

Pilz: Zranitelnost v softwaru PASvisu Runtime

Podle bezpečnostního upozornění PPSA-2026-002 je systém PASvisu Runtime zasažen zranitelností v komponentě třetí strany. Útočník může tuto chybu zneužít prostřednictvím škodlivých webových požadavků.

EPSS 0.00 CVE-2018-25193 Pilz výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Pilz: Vulnerability affecting PASvisu Runtime

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Phoenix Contact: Zranitelnosti OpenSSL v několika produktech

Několik produktů společnosti Phoenix Contact je zasaženo zranitelnostmi v knihovně OpenSSL. Podle bezpečnostního oznámení VDE-2026-023 jsou útoky možné při instalaci souborů klíčů a digitálně podepsaných objektů, vyžadují však jejich nahrání přihlášeným uživatelem s vysokými oprávněními.

EPSS 0.48 CVE-2025-15467 CVE-2025-69419 Phoenix Contact OpenSSL DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Several products are affected by vulnerabilities found in OpenSSL

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

SPOJENO PŘES CVE Helmholz: Použití slabého nebo rizikového kryptografického algoritmu

Bezpečnostní upozornění VDE-2026-015 informuje o zranitelnostech v zařízeních Helmholz WALL IE souvisejících s firmwarem. Podle zdroje problém spočívá v použití prolomeného nebo rizikového kryptografického algoritmu.

EPSS 0.96 CVE-2016-2183 Helmholz DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Helmholz: Use of a Broken or Risky Cryptographic Algorithm

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Zranitelnost navýšení oprávnění ve službě Windows Server Update Service

Podle společnosti Microsoft obsahuje služba Windows Server Update Service zranitelnost typu 'race condition' při souběžném provádění se sdíleným prostředkem bez řádné synchronizace. Tato chyba identifikovaná jako CVE-2026-26174 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVSS 7.0 CVE-2026-26174 US

tg: zranitelnost

· Microsoft Security · CVE-2026-26174 Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

2

Přetečení haldy v ubusd v systému OpenWrt před verzí 24.10.4

CERT@VDE informuje o chybě typu heap buffer overflow v komponentě ubusd systému OpenWrt ve verzích starších než 24.10.4. Zranitelnost v kódu pro parsování registrace událostí umožňuje útočníkovi potenciálně spustit libovolný kód v kontextu démona ubus a obejít kontrolu listen ACL, protože se kód spouští ještě před ověřením oprávnění.

EPSS 0.00 CVE-2025-62526 Baade M2M-Products OpenWrt DE

tg: zranitelnost

· CERT@VDE · Baade M2M-Products GmbH: ubusd heap buffer overflow vulnerability in OpenWRT prior to version 24.10.4

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Produkty Endress+Hauser zasáhly zranitelnosti v komponentě Qualcomm

VDE informuje o bezpečnostním upozornění VDE-2025-107, které se týká vícečetných zranitelností v komponentě od společnosti Qualcomm. Tato komponenta je nedílnou součástí rádiového čipu používaného v několika produktech výrobce Endress+Hauser.

Endress+Hauser Qualcomm DE

tg: zranitelnost tp: dodavatelský řetězec tp: průmyslové systémy

· CERT@VDE · Endress+Hauser: Multiple products affected by Qualcomm vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Zranitelnosti v zařízeních Endress+Hauser s běhovými prostředími e!Runtime a CODESYS V3

Organizace CERT@VDE informovala o několika zranitelnostech v zařízeních společnosti Endress+Hauser. Chyby souvisejí s běhovým prostředím e!Runtime a frameworkem CODESYS V3.

EPSS 0.02 CVE-2022-47378 CVE-2022-47379 CVE-2022-47380 CVE-2022-47381 CVE-2022-47382 CVE-2022-47383 CVE-2022-47384 CVE-2022-47385 CVE-2022-47386 CVE-2022-47387 CVE-2022-47388 CVE-2022-47389 CVE-2022-47390 CVE-2022-47391 CVE-2022-47392 CVE-2022-47393 Endress+Hauser DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Endress+Hauser: Multiple products prone to multiple vulnerabilities in e!Runtime and CODESYS V3 Runtime

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Elastic vydal detekce pro kompromitaci balíčku Axios

Elastic Security Labs zveřejnil detekční pravidla a rozbor útoku na dodavatelský řetězec zahrnujícího kompromitované verze balíčku Axios 1.14.1 a 0.30.4. Útočníci podle zprávy zneužili tranzitivní závislost plain-crypto-js@4.2.1 k nasazení multiplatformního RAT na systémech Linux, Windows a macOS.

axios US

tg: zranitelnost tg: rozbor tp: malware tp: dodavatelský řetězec

· Elastic Security · Elastic releases detections for the Axios supply chain compromise

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Početné zranitelnosti v nástrojích WAGO Solution Builder a Device Sphere

Podle bezpečnostního oznámení VDE-2026-010 bylo v produktech WAGO Solution Builder a WAGO Device Sphere identifikováno několik zranitelností. Chyby postihují součásti zodpovědné za autentizaci a systémovou komunikaci.

EPSS 0.66 CVE-2025-55315 CVE-2026-2328 WAGO DE

tg: zranitelnost tp: identita tp: průmyslové systémy

· CERT@VDE · WAGO: Multiple Vulnerabilities in WAGO Solution Builder and WAGO Device Sphere

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

WAGO: Vícečetné zranitelnosti ve WAGO VC Hub

Podle bezpečnostního oznámení VDE-2026-021 obsahuje nástroj WAGO VC Hub zranitelnosti v komponentě Magick.NET-Q16-AnyCPU, která vychází z ImageMagick a slouží ke zpracování nahraných obrázků. Nahrávat obrázky mohou pouze autentizovaní uživatelé s oprávněním 'Design Project Permission'.

WAGO DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · WAGO: Multiple Vulnerabilities in WAGO VC Hub

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

SPOJENO PŘES CVE Početné zranitelnosti v produktech Helmholz myREX24V2

V produktech Helmholz myREX24V2 a myREX24V2.virtual bylo odhaleno několik zranitelností pod označením VDE-2026-025. Tyto chyby mohou podle vydavatele neověřenému útočníkovi umožnit vzdálené spuštění kódu nebo vložení SQL dotazu.

EPSS 0.01 CVE-2026-32968 CVE-2026-32969 Helmholz MB connect line DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Helmholz: Multiple Vulnerabilities in myREX24V2 / myREX24V2.virtual

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD