Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1784 karet z 1914 položek · strana 7 z 30 CZ · EN/orig

24

Chyba typu 'type confusion' v aplikaci Adobe Acrobat Reader DC umožňuje spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla nalezena zranitelnost typu 'type confusion' evidovaná jako CVE-2026-80161, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle iniciativy ZDI, která chybě přiřadila skóre CVSS 7.8, vyžaduje zneužití interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 7.8 CVE-2026-80161 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-671: Adobe Acrobat Reader DC Dialog Object Type Confusion Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost úniku informací v Adobe Acrobat Reader DC

V aplikaci Adobe Acrobat Reader DC byla zjištěna zranitelnost typu 'integer underflow' při zpracování souborů PDF, která vzdáleným útočníkům umožňuje získat citlivé informace. Zneužití pod identifikátorem CVE-2026-81977 vyžaduje interakci uživatele a organizace ZDI mu přiřadila závažnost CVSS 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-81977 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-672: Adobe Acrobat Reader DC PDF File Parsing Integer Underflow Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba vzdáleného spuštění kódu v aplikaci Adobe Acrobat Pro DC

V aplikaci Adobe Acrobat Pro DC byla odhalena zranitelnost typu 'use-after-free' v objektu Doc, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle Zero Day Initiative je ke zneužití chyby CVE-2026-81988 se závažností CVSS 7.8 vyžadována interakce uživatele, například otevření škodlivého souboru nebo návštěva podvodné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81988 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-673: Adobe Acrobat Pro DC Doc Object Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost vzdáleného spuštění kódu v Adobe Acrobat Reader DC

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds write při zpracování anotací, evidovaná jako CVE-2026-81981. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81981 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-674: Adobe Acrobat Reader DC Annotation Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba typu use-after-free v Adobe Acrobat Reader DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81976. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor. Zranitelnosti bylo přiřazeno CVSS skóre 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81976 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-675: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost use-after-free v Adobe Acrobat Reader DC umožňuje spuštění kódu

Zranitelnost typu 'use-after-free' v součásti DigSig aplikace Adobe Acrobat Reader DC umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit zákeřnou stránku. Chyba byla označena jako CVE-2026-81973 se skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81973 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-676: Adobe Acrobat Reader DC DigSig Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení celého čísla v Adobe Photoshop umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost přetečení celého čísla při zpracování obrazových dat DCM JPEG-LS, evidovanou jako CVE-2026-75771. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele, například otevření škodlivého souboru nebo návštěvu podvodné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-75771 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-677: Adobe Photoshop DCM JPEG-LS Image Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení celého čísla v aplikaci Adobe Photoshop

V aplikaci Adobe Photoshop byla odhalena zranitelnost přetečení celého čísla při zpracování souborů DCM, evidovaná jako CVE-2026-75863 se závažností CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě nebezpečné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-75863 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-678: Adobe Photoshop DCM File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení celého čísla v Adobe Photoshop umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost typu přetečení celého čísla při zpracování obrázků DCM JPEG, evidovanou jako CVE-2026-75862 s hodnocením CVSS 7.8. Vzdálený útočník může chybu zneužít ke spuštění libovolného kódu, přičemž je vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-75862 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-679: Adobe Photoshop DCM JPEG Image Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní varování pro produkty Palo Alto Networks

Finské centrum NCSC-FI informovalo o vydání několika bezpečnostních upozornění pro produkty společnosti Palo Alto Networks. Pro chyby s hodnocením CVSSv3.1 až 7,7 je dostupná oficiální oprava.

EPSS 0.01 CVSS 7.7 CVE-2026-0302 CVE-2026-0303 CVE-2026-0304 CVE-2026-0305 CVE-2026-0306 CVE-2026-0307 CVE-2026-0308 CVE-2026-0309 CVE-2026-0310 Palo Alto Networks FI

tg: zranitelnost

· NCSC-FI · Palo Alto Networks Security Advisories 2026-09-09

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bezpečnostní aktualizace pro Adobe Acrobat a Reader

Společnost Adobe vydala bezpečnostní aktualizace pro Adobe Acrobat a Reader pro systémy Windows a macOS, které opravují zranitelnosti umožňující například spuštění libovolného kódu, eskalaci privilegií nebo odepření služby. Podle vydavatele nejsou v současnosti známy žádné případy aktivního zneužití těchto chyb.

CVSS 8.8 Adobe FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Security update available for Adobe Acrobat and Reader (APSB26-141)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Aktualizace stabilního kanálu Google Chrome opravuje aktivně zneužívanou chybu

Google vydal Chrome 153 pro Windows, Mac a Linux, který obsahuje 230 bezpečnostních oprav. Společnost upozorňuje, že pro zranitelnost CVE-2026-87491 v komponentě V8 již existuje aktivně využívaný exploit.

CVSS 9.6 Google FI

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Google Chrome Stable Channel Update

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

CISA zařadila zranitelnost v MikroTik RouterOS do katalogu KEV

Americká agentura CISA zařadila zranitelnost CVE-2026-67277 v systému MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v chybějícím ověření pro kritickou funkci a termín pro její nápravu byl stanoven na 13. září 2026.

KEV ✓ EPSS 0.01 CVE-2026-67277 MikroTik US

tg: zneužíváno tg: zranitelnost

· CISA KEV · MikroTik RouterOS Missing Authentication for Critical Function Vulnerability (CVE-2026-67277)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

CISA zařadila na seznam zneužívaných chybu v MikroTik RouterOS

Americká agentura CISA zařadila zranitelnost CVE-2026-86060 v MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v nesprávném ošetření oddělovačů argumentů v příkazu a termín pro nápravu byl stanoven na 13. září 2026.

KEV ✓ EPSS 0.01 CVE-2026-86060 MikroTik US

tg: zneužíváno tg: zranitelnost

· CISA KEV · MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability (CVE-2026-86060)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost v aplikaci Metabase

Podle oznámení vydala společnost Metabase bezpečnostní upozornění k závažné zranitelnosti, která neautentizovanému útočníkovi umožňuje provést SQL injection do databáze aplikace. Útok prostřednictvím SQL injection dovoluje získat administrátorská oprávnění.

Metabase FR

tg: zranitelnost

· CERT-FR – alerty · Vulnérabilité dans Metabase (10 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Zranitelnost v prohlížeči Microsoft Edge

V prohlížeči Microsoft Edge byla odhalena zranitelnost CVE-2026-85046, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Podle společnosti Microsoft je tato chyba aktivně zneužívána v praxi.

KEV ✓ EPSS 0.01 CVE-2026-85046 Microsoft Google veřejná správa FR CA NL US IT

tg: zneužíváno tg: zranitelnost tg: regulace

· CERT-FR – avis · Vulnérabilité dans Microsoft Edge (10 septembre 2026) · Cyber Centre Kanada · Google security advisory (AV26-883) · NCSC-NL · NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CSIRT Itálie (ACN) · Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome · CISA KEV · Google Chromium V8 Type Confusion Vulnerability (CVE-2026-85046)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v produktech Palo Alto Networks

CERT-FR upozorňuje na četné zranitelnosti v produktech Palo Alto Networks. Podle varování mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, odmítnutí služby i provedení cross-site scriptingu (XSS).

Palo Alto Networks FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans les produits Palo Alto Networks (10 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v HPE Aruba Networking ClearPass Policy Manager

Podle bezpečnostního varování CERT-FR bylo v řešení HPE Aruba Networking ClearPass Policy Manager objeveno více zranitelností. Útočníkům mohou umožnit vzdálené spuštění libovolného kódu, zvýšení oprávnění i vzdálené odepření služby.

EPSS 0.01 CVE-2026-73769 CVE-2026-73786 CVE-2026-73787 CVE-2026-73788 CVE-2026-73789 HPE FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans HPE Aruba Networking ClearPass Policy Manager (10 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

36

SPOJENO PŘES CVE Cisco potvrzuje aktivní zneužívání chyby v Secure FMC

Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána v útocích.

KEV ✓ EPSS 0.76 CVE-2026-20079 Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks · CISA KEV · Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-20079) · Cisco PSIRT · Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Sluchátka Skullcandy Dime 3 umožňují převzetí přes Bluetooth

Středisko CERT/CC univerzity Carnegie Mellon varuje, že bezdrátová sluchátka Skullcandy Dime 3 přijímají požadavky na párování přes Bluetooth z okolních nespárovaných zařízení bez nutnosti interakce uživatele.

EPSS 0.09 CVE-2025-20701 Skullcandy US

tg: zranitelnost

· BleepingComputer · Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Bezpečnostní varování pro produkty Fortinet (aktualizace)

Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.

KEV ✓ EPSS 0.45 CVE-2025-25249 CVE-2025-47855 CVE-2025-64155 Fortinet CA

tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · Fortinet security advisory (AV26-023) - Update 1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Zranitelnost eskalace privilegií v Palo Alto Cortex XDR Broker VM

Palo Alto PSIRT vydal bezpečnostní upozornění pro zranitelnost CVE-2026-0304 v produktu Cortex XDR Broker VM. Chyba umožňuje eskalaci privilegií a její závažnost byla vyhodnocena jako střední.

EPSS 0.00 CVE-2026-0304 US

tg: zranitelnost

· Palo Alto PSIRT · CVE-2026-0304 Cortex XDR Broker VM: Privilege Escalation Vulnerability (Severity: MEDIUM)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Chyby zvýšení oprávnění v aplikaci Palo Alto GlobalProtect

Palo Alto PSIRT vydal bezpečnostní upozornění CVE-2026-0307 ke zranitelnostem lokálního zvýšení oprávnění v aplikaci GlobalProtect. Závažnost chyb byla označena jako střední (MEDIUM).

EPSS 0.00 CVE-2026-0307 US

tg: zranitelnost

· Palo Alto PSIRT · CVE-2026-0307 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: MEDIUM)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost typu OS Command Injection v Checkov od Palo Alto Networks

Bezpečnostní tým Palo Alto Networks informoval o zranitelnosti typu OS Command Injection identifikované jako CVE-2026-0302 v nástroji Checkov by Prisma Cloud. Závažnost této chyby byla vyhodnocena jako nízká.

EPSS 0.01 CVE-2026-0302 US

tg: zranitelnost

· Palo Alto PSIRT · CVE-2026-0302 Checkov by Prisma Cloud: OS Command Injection Vulnerability (Severity: LOW)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

CVE-2026-0303: Spuštění kódu přes konfigurační soubor v nástroji Checkov

Bezpečnostní tým Palo Alto upozornil na zranitelnost CVE-2026-0303 s nízkou závažností v nástroji Checkov by Prisma Cloud. Chyba umožňuje spuštění kódu prostřednictvím automaticky načítaného konfiguračního souboru.

EPSS 0.00 CVE-2026-0303 US

tg: zranitelnost

· Palo Alto PSIRT · CVE-2026-0303 Checkov by Prisma Cloud: Code Execution via Auto-Loaded Configuration File (Severity: LOW)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CVE-2026-0305: Zranitelnost Prisma Access Agent na Linuxu umožňující únik informací

Palo Alto Networks PSIRT informuje o středně závažné zranitelnosti CVE-2026-0305 v produktu Prisma Access Agent pro systém Linux, která může vést k vyzrazení informací.

EPSS 0.00 CVE-2026-0305 US

tg: zranitelnost

· Palo Alto PSIRT · CVE-2026-0305 Prisma Access Agent: Information Disclosure Vulnerability on Linux (Severity: MEDIUM)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Palo Alto Networks varuje před zranitelností CLI v systému PAN-OS

Bezpečnostní bulletin upozorňuje na zranitelnost CVE-2026-0309 v systému PAN-OS se střední závažností. Chyba umožňuje autentizované vkládání příkazů v rozhraní CLI při specifické konfiguraci Luna HSM.

EPSS 0.00 CVE-2026-0309 US

tg: zranitelnost

· Palo Alto PSIRT · CVE-2026-0309 PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration (Severity: MEDIUM)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost typu stored XSS ve webovém rozhraní Palo Alto PAN-OS

Bezpečnostní tým Palo Alto PSIRT informoval o zranitelnosti typu stored cross-site scripting (XSS) ve webovém rozhraní systému PAN-OS pod označením CVE-2026-0308. Výrobce závažnost této chyby vyhodnotil jako nízkou (LOW).

EPSS 0.00 CVE-2026-0308 US

tg: zranitelnost

· Palo Alto PSIRT · CVE-2026-0308 PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface (Severity: LOW)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Předběžné oznámení bezpečnostních upozornění Cisco na 16. září 2026

Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.

Cisco US

tg: zranitelnost tg: novinka v produktu

· Cisco PSIRT · Cisco Advance Notification for Publication of September 16, 2026, Security Advisories

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Bezpečnostní varování pro produkty NVIDIA (AV26-900)

Kanadské kybernetické centrum informuje o zranitelnostech v produktu NVIDIA Triton Inference Server ve verzích 0.0 až 26.03 a 0.0 až 26.06. Centrum doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.

NVIDIA CA

tg: zranitelnost tp: AI

· Cyber Centre Kanada · NVIDIA security advisory (AV26-900)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní aktualizace pro produkty Ivanti

Podle italského CSIRT vydala společnost Ivanti bezpečnostní aktualizace, které opravují deset zranitelností, z toho šest kritických a čtyři s vysokou závažností. Zranitelnosti mohou vzdálenému a v některých případech neautentizovanému útočníkovi umožnit spuštění libovolného kódu, obejití autorizace či získání vyšších oprávnění.

EPSS 0.02 CVE-2026-12645 CVE-2026-12646 CVE-2026-12647 CVE-2026-12648 CVE-2026-12650 CVE-2026-12651 CVE-2026-12744 CVE-2026-12745 CVE-2026-18851 CVE-2026-83527 Ivanti IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti Ivanti

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Opravy zranitelností v programu Adobe Illustrator

Podle nizozemského NCSC opravila společnost Adobe několik zranitelností v aplikaci Adobe Illustrator souvisejících se zpracováním souborů. Chyby spočívající v nesprávné autorizaci, chybné validaci vstupu a zápisu mimo meze paměti mohou útočníkovi umožnit spuštění libovolného kódu po otevření škodlivého souboru.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Adobe opravilo zranitelnosti v nástroji Experience Manager

Podle nizozemského NCSC opravila společnost Adobe v řešení Experience Manager několik zranitelností. Chyby zahrnují různé typy cross-site scriptingu (XSS), nesprávnou autorizaci umožňující spuštění libovolného kódu i nesprávnou validaci vstupu vedoucí k obejití bezpečnostních mechanismů a získání zápisových práv.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Opravy zranitelností v Adobe ColdFusion

Adobe podle NCSC-NL opravilo v aplikaci ColdFusion několik zranitelností. Chyby zahrnují stored i reflected XSS, dynamické vyhodnocování kódu umožňující vzdálené spuštění kódu, SQL injection, obcházení řízení přístupu vedoucí ke čtení souborů, nesprávnou validaci vstupů a riziko denial-of-service způsobené vyčerpáním systémových prostředků.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Kritická zranitelnost v Citrix NetScaler ADC a NetScaler Gateway

Citrix zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty NetScaler ADC a NetScaler Gateway. Zranitelnost obdržela skóre CVSS v.4 o hodnotě 9.3.

KEV ✓ EPSS 0.06 CVSS 9.3 CVE-2026-19490 Citrix SE US

tg: zneužíváno tg: zranitelnost tp: identita

· CERT-SE · Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway · CISA KEV · Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-19490) · BleepingComputer · Critical Citrix NetScaler auth bypass now leveraged in attacks · Rapid7 · CVE-2026-19490: Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bezpečnostní upozornění pro produkty Fortinet (AV26-898)

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Fortinet, mezi něž patří FortiOS, FortiProxy, rozšíření FortiPAM pro Chrome, FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiMonitorOnSight. Zdroj doporučuje uživatelům a správcům prostudovat vydaná doporučení a aplikovat potřebné aktualizace.

Fortinet CA

tg: zranitelnost

· Cyber Centre Kanada · Fortinet security advisory (AV26-898)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Opravy zranitelností v platformě Adobe Commerce

Adobe podle NCSC-NL opravilo několik zranitelností v Adobe Commerce, které zahrnují stored XSS, chyby v autorizaci a path traversal. Útočníci mohou tyto chyby vzdáleně zneužít k únosu relací, eskalaci privilegií, neoprávněnému přístupu k citlivým informacím či souborům nebo k omezenému narušení dostupnosti služeb.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Adobe opravilo zranitelnosti v aplikaci Photoshop Desktop

Podle NCSC-NL společnost Adobe vyřešila vícečetné zranitelnosti v aplikaci Adobe Photoshop Desktop, které souvisely se zpracováním speciálně vytvořených souborů. Chyby zahrnují zápis mimo meze, přetečení celých čísel, nekontrolovanou cestu vyhledávání a přetečení vyrovnávací paměti na haldě, což mohlo útočníkovi umožnit spuštění kódu s právy uživatele.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0360 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Photoshop Desktop

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Ivanti opravilo zranitelnost v Endpoint Manager Mobile

Společnost Ivanti opravila zranitelnost v aplikaci Endpoint Manager Mobile způsobenou chybějící kontrolou autorizace ve verzích starších než 12.10.0.0, 12.9.0.2 a 12.8.0.4. Podle zdroje umožňuje tato chyba autentizovaným uživatelům navýšit svá oprávnění na úroveň administrátora.

Ivanti NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0359 [1.00] [M/H] Kwetsbaarheid verholpen in Ivanti Endpoint Manager Mobile

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost opravena v Ivanti Sentry

Společnost Ivanti opravila zranitelnost v produktu Sentry ve verzích před R10.8.2, R10.7.3 a R10.6.4. Podle bezpečnostního varování chyba typu authentication bypass umožňuje neověřeným vzdáleným útočníkům získat administrátorský přístup k systému a ovládnout jeho funkce.

Ivanti NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0357 [1.00] [M/H] Kwetsbaarheid verholpen in Ivanti Sentry

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Kritické zranitelnosti v SAP Kernel a NetWeaver Message Server

Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizovaným vzdáleným útočníkům spustit libovolné příkazy operačního systému. Úspěšné zneužití může vést k plnému ovládnutí zasaženého systému a firemních dat, přičemž CERT-EU důrazně doporučuje co nejdříve aplikovat příslušné opravné poznámky.

EPSS 0.00 CVSS 10.0 CVE-2026-44756 CVE-2026-58240 SAP EU

tg: zranitelnost

· CERT-EU · 2026-011: Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Bezpečnostní aktualizace pro Android

Bezpečnostní aktualizace společnosti Google opravují 104 zranitelností v komponentách systému Android, z nichž 31 má kritickou a 73 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkům umožnit spuštění libovolného kódu, eskalaci oprávnění, přístup k citlivým informacím nebo narušení dostupnosti zařízení.

Google Android IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza Android

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Opravy zranitelností v řadě produktů SAP

Společnost SAP opravila zranitelnosti v několika svých produktech, přičemž nejzávažnější chyba CVE-2026-44756 v knihovně EPP dosahuje skóre CVSS 10. Chyby umožňují neautentizovaným útočníkům poškození paměti, registraci neautorizovaných komponent, krádež přihlašovacích údajů i vzdálené spouštění příkazů.

EPSS 0.00 CVE-2026-44756 CVE-2026-58240 CVE-2026-66768 CVE-2026-76969 SAP NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0356 [1.00] [M/H] Kwetsbaarheden verholpen in diverse SAP-producten

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

CISA přidala čtyři aktivně zneužívané zranitelnosti do katalogu KEV

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).

KEV ✓ EPSS 0.76 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 Fortinet Citrix Google Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE N-able: v N-central je aktivně zneužívána chyba CVE-2026-86218

Bezpečnostní aktualizace vydané společností N-able opravují tři zranitelnosti v platformě N-central pro vzdálenou správu a monitorování IT infrastruktury. Podle zdroje je zranitelnost CVE-2026-86218 již aktivně zneužívána v síti.

KEV ✓ EPSS 0.01 CVE-2026-86218 N-able IT CA US

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · N-able: rilevato sfruttamento in rete della CVE-2026-86218 in N-central · Cyber Centre Kanada · N-able security advisory (AV26-885) · CISA KEV · N-able N-central Static Code Injection Vulnerability (CVE-2026-86218)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Opravy zranitelností v produktech Fortinet Forti

Fortinet opravil zranitelnosti v řadě produktů včetně FortiAnalyzer, FortiOS, FortiSandbox a dalších. Nejzávažnější chyba CVE-2026-26084 s CVSS 8,9 představuje autorizační problém ve FortiSandbox, který neautentizovanému útočníkovi umožňuje získat citlivé informace přes síť pomocí speciálně vytvořených HTTP požadavků.

EPSS 0.00 CVSS 8.9 CVE-2026-26084 Fortinet NL FI

tg: zranitelnost

· NCSC-NL · NCSC-2026-0355 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet Forti-producten · NCSC-FI · FortiSandbox Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Přes 36 000 serverů Plex je zranitelných vůči nedávným chybám

Podle zjištění zůstává více než 36 000 serverů Plex Media vystavených do internetu neopravených proti několika bezpečnostním zranitelnostem. Tyto systémy jsou tak vystaveny riziku potenciálních útoků.

KEV ✓ EPSS 0.73 CVE-2020-5741 CVE-2025-34158 Plex US

tg: zranitelnost tg: rozbor

· BleepingComputer · Over 36,000 exposed Plex servers vulnerable to recent flaws

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD