Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1784 karet z 1914 položek · strana 4 z 30 CZ · EN/orig

19

Bezpečnostní bulletin společnosti Atlassian za září 2026

Společnost Atlassian ve svém zářijovém bezpečnostním bulletinu informovala o opravách zranitelností, mezi nimiž je 144 vysoce závažných a 17 kritických chyb v komponentách třetích stran. Podle výrobce nepředstavují nahlášené chyby pro zákazníky kritické riziko a byly opraveny v nových verzích produktů vydaných během uplynulého měsíce.

CVSS 10.0 Atlassian FI

tg: zranitelnost

· NCSC-FI · Atlassian - Security Bulletin - September 15 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE Produkty TRUMPF obsahují zranitelnosti v softwaru Wibu CodeMeter

Podle oznámení finského NCSC obsahují některé produkty společnosti TRUMPF běhové prostředí Wibu CodeMeter se závažnými chybami. Zranitelnosti s CVSS 8.6 mohou útočníkům mimo jiné umožnit zvýšení oprávnění, k dispozici je již oficiální oprava.

EPSS 0.00 CVSS 8.6 CVE-2026-81572 CVE-2026-81573 CVE-2026-81574 CVE-2026-81575 CVE-2026-81576 TRUMPF WIBU-SYSTEMS Wibu-Systems výroba a průmysl FI DE

tg: zranitelnost tp: dodavatelský řetězec tp: průmyslové systémy

· NCSC-FI · TRUMPF: Multiple products affected by Wibu CodeMeter vulnerabilities · CERT@VDE · TRUMPF: Multiple products affected by Wibu CodeMeter vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

CISA vydala osm bezpečnostních upozornění pro průmyslové řídicí systémy

Americká agentura CISA vydala osm bezpečnostních upozornění týkajících se průmyslových řídicích systémů (ICS). Upozornění pokrývají zranitelnosti v produktech společností Digital Watchdog, Wärtsilä, mySCADA, Schneider Electric, Siemens a CareCam s maximálním hodnocením CVSS 9.8.

CVSS 9.8 Digital Watchdog Wärtsilä mySCADA Schneider Electric FI

tg: zranitelnost tp: průmyslové systémy

· NCSC-FI · CISA Releases Eight Industrial Control Systems Advisories

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Mnohočetné zranitelnosti v Mattermost Serveru

V aplikaci Mattermost Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit narušení důvěrnosti dat a další bezpečnostní problémy, které vydavatel blíže nespecifikoval.

EPSS 0.00 CVE-2026-91181 Mattermost FR

tg: zranitelnost tp: soukromí

· CERT-FR – avis · Multiples vulnérabilités dans Mattermost Server (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Početné zranitelnosti v Oracle Virtualization

CERT-FR informuje o odhalení několika zranitelností v produktech Oracle Virtualization. Podle oznámení mohou některé z těchto chyb útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení vzdáleného odepření služby nebo narušení důvěrnosti dat.

Oracle FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Virtualization (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Početné zranitelnosti v Oracle Database Server

V produktu Oracle Database Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu a vyvolání vzdáleného odepření služby.

EPSS 0.00 CVE-2026-83088 CVE-2026-83156 CVE-2026-83160 CVE-2026-83271 CVE-2026-83272 CVE-2026-83333 CVE-2026-83347 CVE-2026-83348 CVE-2026-83349 CVE-2026-83350 CVE-2026-83351 Oracle FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Database Server (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v produktech HPE Aruba Networking

Podle CERT-FR bylo v produktech HPE Aruba Networking objeveno několik zranitelností. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení vzdáleného odepření služby.

HPE Aruba Networking FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans les produits HPE Aruba Networking (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Početné zranitelnosti v Apache ZooKeeper

V nástroji Apache ZooKeeper bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníkovi umožnit narušit důvěrnost a integritu dat nebo obejít bezpečnostní politiku.

EPSS 0.00 CVE-2026-59739 CVE-2026-59969 CVE-2026-79993 CVE-2026-84439 CVE-2026-84501 Apache FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Apache Zookeeper (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

37

Oracle v zářijových záplatách opravuje 672 zranitelností

Společnost Oracle vydala zářijovou aktualizaci Critical Security Patch Update, která přináší 673 záplat pro 672 unikátních zranitelností napříč 17 produktovými rodinami. Celkem 104 opravených chyb dosáhlo kritické závažnosti, přičemž nejvíce záplat obdržely Oracle E-Business Suite a Oracle Fusion Middleware.

Oracle US

tg: zranitelnost tg: rozbor

· Tenable Research · Oracle September 2026 Critical Security Patch Update addresses 672 CVEs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Problémy aktualizací Windows s USB audiem a spolehlivost záplat

Podle společnosti Qualys způsobují zářijové bezpečnostní aktualizace Windows KB5124008 a KB5124012 na některých systémech výpadky zařízení USB Audio Class 1.0. Společnost Microsoft potvrdila problémy včetně chyb Code 10 či nefunkčního zvuku a vydala mimořádné opravy, přičemž Qualys incident využívá k propagaci své funkce hodnocení spolehlivosti záplat v nástroji TruRisk Eliminate.

Microsoft US

tg: zranitelnost tg: návod tg: propagace tp: AI

· Qualys · Before You Patch. Why Patch Reliability Matters for Confident Deployment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Opravy zranitelností v systémech Apple macOS a Samba

NCSC-NL informuje o opravách více zranitelností v systémech Apple macOS (konkrétně Golden Gate 27, Sequoia 15.8 a Tahoe 26.7) a Samba. Chyby zahrnují přetečení vyrovnávací paměti, chyby use-after-free či eskalaci oprávnění a mohou vést ke vzdálenému spuštění kódu, odmítnutí služby i neoprávněnému přístupu k citlivým datům.

Apple Samba NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS en Samba door Apple en Samba

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravy zranitelností v Apple iOS a iPadOS

Podle NCSC-NL společnost Apple opravila v systémech iOS a iPadOS více zranitelností včetně chyb v autentizaci, přetečení vyrovnávací paměti či práce s pamětí. Útočníci by je mohli zneužít k získání neoprávněného přístupu k uživatelským datům, eskalaci privilegií, obcházení sandboxu nebo úniku citlivých údajů.

Apple NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Bezpečnostní upozornění pro GNU libextractor (AV26-923)

Kanadské Cyber Centre informuje o zranitelnosti přetečení zásobníku CVE-2026-91752 přes OLE2 v knihovně GNU libextractor ve verzích před v1.15. Organizace doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace.

EPSS 0.00 CVE-2026-91752 GNU CA

tg: zranitelnost

· Cyber Centre Kanada · GNU security advisory (AV26-923)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

V Cisco Secure Email Gateway se nachází kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8, která neautentizovanému vzdálenému útočníkovi umožňuje spouštět příkazy s právy roota. Podle společnosti Cisco je tato chyba již aktivně zneužívána v praxi a pro zasažené verze systému Cisco AsyncOS jsou k dispozici bezpečnostní aktualizace.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-76461 Cisco veřejná správa AT SE US FI GB FR CA IT

tg: zneužíváno tg: zranitelnost tg: regulace

· CERT.at · Kritische Sicherheitslücke in Cisco Secure Email Gateway - aktiv ausgenutzt - Updates verfügbar · CERT-SE · Kritisk sårbarhet i Cisco Secure Email Gateway utnyttjas aktivt · Rapid7 · CVE-2026-76461: Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild · NCSC-FI · Cisco Secure Email Gateway SQL Injection Vulnerability · Sophos Threat Research · Cisco Secure Email Gateway vulnerability (CVE-2026-76461) in active exploitation · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (15 septembre 2026) · Cyber Centre Kanada · Cisco security advisory (AV26-921) · CSIRT Itálie (ACN) · Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway · Cisco PSIRT · Cisco Secure Email Gateway SQL Injection Vulnerability · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Bezpečnostní upozornění pro produkty IBM

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Langflow OSS, IBM MQ a Sterling File Gateway. Chyby umožňují například vzdálené spuštění kódu nebo nesprávné řízení přístupu a Cyber Centre doporučuje aplikovat potřebné aktualizace.

EPSS 0.01 CVE-2026-13293 CVE-2026-19290 IBM CA

tg: zranitelnost

· Cyber Centre Kanada · IBM security advisory (AV26-922)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba zvýšení oprávnění v Microsoft Edge (Chromium-based)

Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdáleně zvýšit oprávnění přes síť. Problém je evidován pod označením CVE-2026-85893.

EPSS 0.01 CVE-2026-85893 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-85893 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v prohlížeči Microsoft Edge

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Chyba je evidována pod označením CVE-2026-69486.

EPSS 0.01 CVE-2026-69486 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69486 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Oprava zranitelnosti v Palo Alto Networks PAN-OS

Podle NCSC-NL opravila společnost Palo Alto Networks zranitelnost v softwaru PAN-OS a v systému pro správu Panorama. Chyba způsobená přetečením vyrovnávací paměti při zpracování XML umožňuje neautentizovaným síťovým útočníkům vyvolat stav DoS u firewallů řady VM-Series nebo spustit libovolný kód s právy rootu u řady PA-Series.

Palo Alto Networks NL

tg: zranitelnost tp: DDoS

· NCSC-NL · NCSC-2026-0369 [1.00] [M/H] Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost v modulu tarfile pro CPython

V modulu tarfile, který je součástí CPythonu, byla zjištěna nová zranitelnost s vysokou závažností. Podle CSIRT Itálie by útočník mohl pomocí speciálně vytvořených tar archivů získat přístup k citlivým informacím a manipulovat s daty na zasažených systémech.

EPSS 0.00 CVE-2026-82049 CPython IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Vulnerabilità nel modulo CPython “tarfile”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Oprava zranitelnosti v IBM Db2

Bezpečnostní aktualizace společnosti IBM řeší vysoce závažnou zranitelnost v databázovém systému Db2. Podle zdroje by úspěšné zneužití této chyby mohlo vzdálenému útočníkovi umožnit zápis libovolných souborů do zasažených systémů.

EPSS 0.00 CVE-2026-15955 IBM IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Sanata vulnerabilità in IBM Db2

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnosti v produktech GNU libextractor a GNU glibc

V produktech GNU libextractor a GNU glibc byly opraveny dvě zranitelnosti s vysokou závažností. Podle CSIRT Itálie by jejich případné zneužití mohlo útočníkovi umožnit spuštění libovolného kódu nebo narušení dostupnosti dotčených systémů.

EPSS 0.00 CVE-2026-19499 CVE-2026-91752 GNU IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Vulnerabilità in prodotti GNU

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA: Kritickou chybu ve VMware vCenter zneužívají ransomwarové skupiny

Americká agentura CISA varovala, že ransomwarové gangy začaly zneužívat kritickou zranitelnost pro vzdálené spuštění kódu v systému VMware vCenter, která byla opravena v červenci. Chyba je součástí probíhajících aktivních útoků.

KEV ✓ · ransomware EPSS 0.50 CVE-2024-37079 CVE-2025-22225 CVE-2025-60710 CVE-2026-22719 CVE-2026-59310 VMware US

tg: zneužíváno tg: zranitelnost tp: ransomware

· BleepingComputer · CISA: Critical VMware RCE flaw now exploited by ransomware gangs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnosti v IP kamerách CareCam CM2507

Agentura CISA varuje před několika zranitelnostmi v IP kamerách CareCam CM2507 s firmwarem v251211.1507. Útočníci mohou podle CISA získat přístup k živému videu, citlivým údajům či uloženým přihlašovacím údajům, aktivovat neoprávněné služby nebo spouštět libovolný kód.

CVSS 7.5 CVE-2026-81305 CVE-2026-81321 CVE-2026-84398 CVE-2026-84400 CVE-2026-85478 CVE-2026-85497 CVE-2026-88259 CareCam US

tg: zranitelnost tp: identita

· CISA Advisories · CareCam CM2507

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Siemens opravil zranitelnosti v zařízeních Reyrolle 7SR5

Zařízení Siemens Reyrolle 7SR5 ve verzích před V2.70 obsahují četné zranitelnosti včetně chyb ve webovém serveru Cesanta Mongoose v7.14. Tyto nedostatky mohou útočníkovi umožnit obejít autentizaci nebo způsobit odepření služby. Výrobce doporučuje aktualizovat na verzi V2.70 nebo novější.

EPSS 0.00 CVSS 9.8 CVE-2024-42384 CVE-2024-42385 CVE-2024-42386 CVE-2024-42391 CVE-2024-42392 CVE-2026-62645 CVE-2026-62646 CVE-2026-62647 CVE-2026-62648 CVE-2026-62649 CVE-2026-62650 CVE-2026-62652 CVE-2026-62653 CVE-2026-62654 Siemens energetika US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Siemens Reyrolle 7SR5

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Kritické zranitelnosti v systému Wärtsilä FOS-Onboard

Agentura CISA upozorňuje na kritické zranitelnosti systému Wärtsilä FOS-Onboard 5.07.0923.01 způsobené pevně zakódovanými kryptografickými klíči. Útočník by mohl doručit neautorizovanou aktualizaci, spustit kód nebo získat přihlašovací údaje k převzetí role privilegovaného klienta.

EPSS 0.00 CVSS 9.1 CVE-2026-78225 CVE-2026-81855 Wärtsilä doprava US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Wärtsilä FOS-Onboard

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE Zranitelnost modulu Siemens Mendix SAML umožňuje převzetí účtu

Podle bezpečnostního oznámení obsahuje modul Siemens Mendix SAML zranitelnost CVE-2026-80465 spočívající v nesprávném ověřování kryptografického podpisu v SAML odpovědích. V určitých konfiguracích SSO může neověřený vzdálený útočník převzít uživatelský účet či relaci, přičemž výrobce vydal opravné verze V3.6.27 a V4.2.3.

EPSS 0.00 CVSS 8.7 CVE-2026-80465 Siemens výroba a průmysl US IT

tg: zranitelnost tp: identita

· CISA Advisories · Siemens Mendix SAML · CSIRT Itálie (ACN) · Siemens: risolta vulnerabilità in Mendix SAML

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnost XSS v Siemens Teamcenter

Agentura CISA informuje o zranitelnosti typu reflected XSS (CVE-2026-58113) v řešení Siemens Teamcenter v přesměrování při autentizaci. Neověřený vzdálený útočník může pomocí podvržené URL vložit JavaScript do relace ověřeného uživatele a provádět v ní neoprávněné akce.

EPSS 0.00 CVSS 6.1 CVE-2026-58113 Siemens výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Siemens Teamcenter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnost produktů Schneider Electric SCADAPack x70

Agentura CISA informuje o zranitelnosti nedostatečně chráněných přihlašovacích údajů v produktech Schneider Electric SCADAPack x70 (CVE-2026-81861 s CVSS 6.5). Chyba může vést k vyzrazení autentizačních informací a neoprávněnému přístupu k funkcím jednotek RTU; výrobce doporučuje nasadit RBAC a síťovou segmentaci.

EPSS 0.00 CVSS 6.5 CVE-2026-81861 Schneider Electric výroba a průmysl energetika US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Schneider Electric SCADAPack x70 Products

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Zranitelnosti v mySCADA myPRO Manager

Agentura CISA informovala o kritických zranitelnostech v nástroji mySCADA myPRO Manager do verze 2.1 včetně. Chyby mohou neautentizovanému útočníkovi umožnit přístup k privilegovaným funkcím správy nebo odesílání libovolných SMS zpráv přes připojený modem; výrobce vydal opravu ve verzi 2.2.

EPSS 0.01 CVSS 9.8 CVE-2026-73807 CVE-2026-82567 mySCADA Technologies výroba a průmysl energetika doprava vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · mySCADA myPRO Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Kritické zranitelnosti v DVR a NVR zařízeních Digital Watchdog VMAX

Agentura CISA varuje před zranitelnostmi v záznamových zařízeních Digital Watchdog VMAX DVR a NVR, které mohou útočníkovi umožnit získat plnou kontrolu nad zařízením. Výrobce pro zasažené produkty vydal aktualizace firmwaru.

EPSS 0.00 CVSS 9.6 CVE-2026-66372 CVE-2026-66887 CVE-2026-66890 CVE-2026-68070 CVE-2026-68950 CVE-2026-68953 Digital Watchdog veřejná správa zdravotnictví doprava US

tg: zranitelnost tp: identita

· CISA Advisories · Digital Watchdog VMAX DVR and NVR Product Lineups

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

Spojené království a spojenci odhalili íránský spyware mířící na disidenty a novináře

Podle britského NCSC a mezinárodních partnerů íránští státní aktéři využívají spyware CHOSEN BRICK k útokům na disidenty, aktivisty a novináře. Zveřejněná doporučení mají ohroženým organizacím a jednotlivcům pomoci tuto hrozbu detekovat a bránit se jí.

média GB

tg: varování tg: zranitelnost tg: návod tp: malware tp: špionáž

· NCSC UK · UK and allies expose spyware used by Iranian state actors to target dissidents, activists and journalists

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Íránské útoky na disidenty, aktivisty a novináře malwarem CHOSEN BRICK

Britská NCSC vydala varování před malwarem CHOSEN BRICK, který je využíván k útokům na disidenty, aktivisty a novináře. Zpráva obsahuje technickou analýzu i doporučení na ochranu jednotlivců a organizací.

média GB

tg: zranitelnost tg: rozbor tg: návod tp: malware tp: špionáž

· NCSC UK · Iranian cyber targeting of dissidents, activists and journalists

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat

GitLab vyzval k aktualizaci kvůli kritické chybě typu 'path traversal' označené jako CVE-2026-85706, která neověřenému útočníkovi umožňuje číst libovolná data ze serveru. Společnost watchTowr již zaznamenala skenování zranitelných instancí a GitLab chybu opravil ve verzích 19.3.2, 19.2.6 a 19.1.

KEV ✓ EPSS 0.15 CVE-2026-85706 GitLab veřejná správa CZ NL CA US

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu

· CSIRT.CZ (CZ.NIC) · GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat · NCSC-NL · NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions · Cyber Centre Kanada · GitLab security advisory (AV26-917) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnosti v motivu WordPress Design Scuole Italia

Podle italského CSIRT byly v motivu Design Scuole Italia pro WordPress zjištěny čtyři zranitelnosti, z nichž dvě mají vysokou závažnost. Útočník by jejich zneužitím mohl číst libovolné soubory na souborovém systému, obejít autentizační mechanismy a získat přístup k citlivým informacím.

EPSS 0.00 CVE-2026-87791 CVE-2026-87792 CVE-2026-87793 CVE-2026-89307 WordPress Design Scuole Italia školství IT

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Rilevate vulnerabilità nel tema WordPress “Design Scuole Italia”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Trexom: Bezpečnostní aktualizace

Společnost Trexom vydala bezpečnostní aktualizace řešící zranitelnost s vysokou závažností v softwaru pro evidenci docházky TrxTimeATTENDANCE. Podle zdroje by zneužití této chyby mohlo vzdálenému útočníkovi umožnit spuštění libovolného kódu na zasažených systémech.

EPSS 0.03 CVE-2026-89308 Trexom IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Trexom: aggiornamenti di sicurezza

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Cisco opravuje zero-day zranitelnost v Secure Email Gateway

Společnost Cisco varovala zákazníky před kritickou zero-day zranitelností v řešení Secure Email Gateway. Podle zdroje útočníci tuto bezpečnostní chybu již aktivně zneužívají k útokům.

KEV ✓ EPSS 0.30 CVE-2025-20393 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76443 CVE-2026-76461 Cisco US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Cisco patches Secure Email Gateway zero-day exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Bezpečnostní opravy v iOS 27 a iPadOS 27

Finské centrum NCSC-FI informuje o vydání bezpečnostních aktualizací pro systémy iOS 27 a iPadOS 27, které řeší kritické zranitelnosti včetně CVE-2026-86882 a více než 250 dalších chyb. Společnost Apple vydala opravy také pro starší verze systémů iOS, iPadOS a pro platformy macOS, tvOS, watchOS a visionOS.

Apple FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · About the security content of iOS 27 and iPadOS 27

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Cisco Secure Email Gateway a Secure Email and Web Manager

Společnost Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v produktech Secure Email Gateway a Secure Email and Web Manager. Podle výrobce je jedna ze zranitelností aktivně zneužívána v praxi a neexistují žádná náhradní řešení.

EPSS 0.00 CVSS 9.8 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76442 CVE-2026-76443 Cisco FI US

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026 · Cisco PSIRT · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Zranitelnost v Microsoft Windows

V systému Microsoft Windows byla podle francouzského úřadu CERT-FR zjištěna zranitelnost. Chyba může útočníkovi umožnit neoprávněné zvýšení privilegií.

EPSS 0.00 CVE-2026-85921 Microsoft FR US

tg: zranitelnost

· CERT-FR – avis · Vulnérabilité dans Microsoft Windows (15 septembre 2026) · Microsoft Security · CVE-2026-85921 Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

4

Apple vydal rozsáhlé aktualizace napříč všemi operačními systémy

Společnost Apple vydala výroční aktualizace svých operačních systémů, v nichž představila nové funkce a opravila celkem 261 zranitelností. Podle dostupných informací není žádná z opravených chyb v současné době aktivně zneužívána.

Apple US

tg: zranitelnost tg: novinka v produktu

· SANS Internet Storm Ctr. · Apple Updates Everything, (Mon, Sep 14th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

Cisco opravilo aktivně zneužívanou zranitelnost v Secure Email Gateway

Cisco vyřešilo zranitelnost v softwaru Cisco AsyncOS pro systém Cisco Secure Email Gateway způsobenou nedostatečnou validací příchozích e-mailů. Neautentizovaný útočník může odesláním podvržené zprávy spustit libovolné SQL příkazy a následně získat práva uživatele root. Cisco uvádí, že již bylo zaznamenáno úspěšné zneužití této chyby v praxi, a NCSC doporučuje co nejdříve nasadit bezpečnostní aktualizaci.

Cisco NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0368 [1.00] [H/H] Kwetsbaarheid verholpen in Cisco Secure Email Gateway

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Bezpečnostní bulletin pro systém Android ze září 2026

Kanadské centrum pro kybernetickou bezpečnost informuje o vydání měsíčního bezpečnostního bulletinu pro systém Android k 8. září 2026. Správcům a uživatelům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace.

Android CA

tg: zranitelnost

· Cyber Centre Kanada · Android security advisory – September 2026 monthly rollup (AV26-920)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD