Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1784 karet z 1914 položek · strana 8 z 30 CZ · EN/orig

60

SPOJENO PŘES CVE Microsoft opravil rekordních 964 zranitelností včetně dvou zero-day chyb

Zářijové opravy společnosti Microsoft řeší rekordních 964 chyb, mezi nimiž je 104 kritických zranitelností a dvě aktivně zneužívané zero-day chyby. Jedná se o lokální eskalace privilegií CVE-2026-81963 a CVE-2026-85880 s CVSS skóre 7,8, které útočníkům umožňují získat oprávnění na úrovni SYSTEM.

KEV ✓ EPSS 0.01 CVSS 7.8 CVE-2026-81963 CVE-2026-85880 Microsoft US CA

tg: zneužíváno tg: zranitelnost tg: propagace

· Malwarebytes Labs · Microsoft fixes record 964 flaws, including 2 exploited zero-days · Cyber Centre Kanada · Microsoft security advisory – September 2026 monthly rollup (AV26-896) – Update 1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

SPOJENO PŘES CVE Zero-day zranitelnost ShieldCrash v Microsoft Defenderu umožňuje získat práva SYSTEM

Podle webu BleepingComputer zveřejnil anonymní bezpečnostní výzkumník vystupující pod jménem Nightmare Eclipse zero-day exploit nazvaný ShieldCrash pro Microsoft Defender. K vydání došlo bezprostředně poté, co Microsoft zpřístupnil své zářijové bezpečnostní aktualizace pro rok 2026.

EPSS 0.01 CVE-2026-69414 Microsoft US

tg: zranitelnost

· BleepingComputer · New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access · Malwarebytes Labs · ShieldBreak bypasses Microsoft’s patch for earlier Defender flaw · Microsoft Security · CVE-2026-69414 Microsoft Defender Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Google varuje před další zero-day zranitelností Chromu zneužívanou k útokům

Google v úterý opravil 230 zranitelností včetně další aktivně zneužívané zero-day chyby v prohlížeči Chrome. Podle zdroje jde již o sedmou takovou opravenou zranitelnost od začátku roku.

KEV ✓ EPSS 0.22 CVE-2026-2441 CVE-2026-3909 CVE-2026-3910 CVE-2026-5281 CVE-2026-85046 CVE-2026-87491 Google US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Google warns of new Chrome zero-day bug exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Varování před zranitelnostmi v softwaru Microsoft ze září 2026

Maďarský Národní institut kybernetické bezpečnosti (NKI) vydal varování před kritickými zranitelnostmi v produktech Microsoft, z nichž některé jsou aktivně zneužívány. Zářijový bezpečnostní balíček společnosti opravuje celkem 974 bezpečnostních chyb včetně dvou zero-day zranitelností.

Microsoft HU

tg: zneužíváno tg: zranitelnost

· NKI Maďarsko · Riasztás Microsoft szoftverek 2026 szeptemberben javított sérülékenységeiről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Únik informací v Microsoft Azure Entra ID

Vzdálený neautentizovaný útočník může podle ZDI zneužít zranitelnost v mechanismu OAuth Device Code Grant v Microsoft Azure a získat citlivé informace. ZDI této chybě přiřadila skóre CVSS 5.8.

CVSS 5.8 Microsoft US

tg: zranitelnost tp: identita

· Zero Day Initiative · ZDI-26-629: Microsoft Azure Entra ID OAuth Device Code Grant Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost přetečení celého čísla v NI LabVIEW umožňuje únik informací

V nástroji NI LabVIEW byla odhalena zranitelnost CVE-2026-18445 při parsování souborů VI, která vzdáleným útočníkům umožňuje získat citlivé informace. Ke zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku; ZDI chybě přiřadila CVSS skóre 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-18445 NI US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-630: NI LabVIEW VI File Parsing Integer Overflow Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost čtení mimo paměť v NI LabVIEW umožňuje únik informací

Podle Zero Day Initiative obsahuje NI LabVIEW zranitelnost CVE-2026-18444 při zpracování souborů typu VI, která může vzdáleným útočníkům umožnit získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 3.3 je vyžadována interakce uživatele, konkrétně návštěva škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 3.3 CVE-2026-18444 NI US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-631: NI LabVIEW VI File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení zásobníku v systému WatchGuard FireWare OS

Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-13086 útočníkům v sousední síti spustit libovolný kód v systému WatchGuard FireWare OS. Zneužití nevyžaduje autentizaci a chyba obdržela hodnocení CVSS o výši 8.8.

EPSS 0.00 CVSS 8.8 CVE-2026-13086 WatchGuard US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-632: WatchGuard FireWare OS epm connect Stack-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost přetečení celého čísla v programu GIMP umožňuje vzdálené spuštění kódu

Podle organizace Zero Day Initiative obsahuje aplikace GIMP zranitelnost typu integer overflow při zpracování souborů PSP, která útočníkům umožňuje vzdáleně spustit libovolný kód. Ke zneužití chyby s označením CVE-2026-4153 a skóre CVSS 7.8 je vyžadována interakce uživatele, konkrétně návštěva škodlivé stránky nebo otevření podvrženého souboru.

EPSS 0.01 CVSS 7.8 CVE-2026-4153 GIMP US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-633: GIMP PSP File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost vzdáleného spuštění kódu ve Flowise CSV Agent

Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-70477 vzdáleným útočníkům spustit libovolný kód na dotčených instalacích platformy Flowise. K jejímu zneužití není vyžadována autentizace a ZDI jí přiřadila závažnost CVSS 9.8.

EPSS 0.01 CVSS 9.8 CVE-2026-70477 Flowise US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-634: Flowise CSV Agent Prompt Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení celého čísla v Oracle Outside In Technology

V produktu Oracle Outside In Technology byla odhalena zranitelnost CVE-2026-60392 spočívající v přetečení celého čísla při zpracování souborů PDF. Chyba se skóre CVSS 7,8 umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivý soubor nebo navštíví podvodnou stránku.

EPSS 0.00 CVSS 7.8 CVE-2026-60392 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-635: Oracle Outside In Technology PDF File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení haldy v Oracle Outside In Technology umožňuje spuštění kódu

V produktu Oracle Outside In Technology byla identifikována zranitelnost přetečení zásobníku na haldě při zpracování souborů PostScript s označením CVE-2026-60412. Podle ZDI má chyba skóre CVSS 7.8 a vzdáleným útočníkům umožňuje spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-60412 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-636: Oracle Outside In Technology PostScript File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení celého čísla v Oracle Outside In Technology

V produktu Oracle Outside In Technology byla zjištěna zranitelnost typu přetečení celého čísla při zpracování souborů GEM, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití chyby CVE-2026-60413 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku.

EPSS 0.00 CVSS 7.8 CVE-2026-60413 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-637: Oracle Outside In Technology GEM File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Vzdálené spuštění kódu v Oracle Outside In Technology při zpracování souborů WPS

V nástroji Oracle Outside In Technology byla zjištěna zranitelnost CVE-2026-60414 s hodnocením CVSS 7.8, která umožňuje poškození paměti a vzdálené spuštění kódu. K jejímu zneužití je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-60414 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-638: Oracle Outside In Technology WPS File Parsing Memory Corruption Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení vyrovnávací paměti v Oracle VirtualBox VMSVGA

Zdroj uvádí, že zranitelnost typu přetečení vyrovnávací paměti na haldě v komponentě VMSVGA umožňuje lokálním útočníkům eskalovat oprávnění v systému Oracle VirtualBox. Pro zneužití chyby CVE-2026-71116 s hodnocením CVSS 7.5 musí mít útočník nejprve možnost spouštět vysoce privilegovaný kód v cílovém hostovaném systému.

EPSS 0.00 CVSS 7.5 CVE-2026-71116 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-639: Oracle VirtualBox VMSVGA Heap-based Buffer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost úniku informací v Oracle VirtualBox přes VirtioSCSI

V softwaru Oracle VirtualBox byla odhalena zranitelnost CVE-2026-71132 umožňující lokálním útočníkům získat citlivé informace z neinicializované paměti. K úspěšnému zneužití musí útočník nejprve získat možnost spouštět kód s vysokými oprávněními v cílovém hostovaném systému, přičemž organizace ZDI chybě přiřadila skóre CVSS 5.3.

EPSS 0.00 CVSS 5.3 CVE-2026-71132 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-640: Oracle VirtualBox VirtioSCSI Uninitialized Memory Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost úniku informací v Oracle VirtualBox VirtioSCSI

V nástroji Oracle VirtualBox byla odhalena zranitelnost typu out-of-bounds read evidovaná jako CVE-2026-71114 s CVSS skóre 6.1. Podle ZDI umožňuje lokálnímu útočníkovi získat citlivé informace, přičemž podmínkou zneužití je možnost spouštět vysoce privilegovaný kód na cílovém hostovaném systému.

EPSS 0.00 CVSS 6.1 CVE-2026-71114 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-641: Oracle VirtualBox VirtioSCSI Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost eskalace privilegií v Oracle VirtualBox

Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-60159 místním útočníkům eskalovat oprávnění v instalacích Oracle VirtualBox. K jejímu zneužití musí útočník nejprve získat možnost spouštět vysoce privilegovaný kód v cílovém hostovaném systému; závažnost byla ohodnocena skóre CVSS 7.5.

EPSS 0.00 CVSS 7.5 CVE-2026-60159 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-642: Oracle VirtualBox IDisplay Out-Of-Bounds Read Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost čtení mimo meze v Oracle VirtualBox umožňuje únik informací

Zdroj uvádí, že Oracle VirtualBox obsahuje v komponentě VMSVGA zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-60162. Místní útočník s vysokými oprávněními na hostovaném systému může tuto chybu s hodnocením CVSS 6.1 zneužít k získání citlivých informací.

EPSS 0.00 CVSS 6.1 CVE-2026-60162 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-643: Oracle VirtualBox VMSVGA Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost souběhu v Oracle VirtualBox umožňuje eskalaci oprávnění

Zero Day Initiative informuje o zranitelnosti CVE-2026-60155 v komponentě VMSVGA aplikace Oracle VirtualBox, která dosahuje závažnosti CVSS 7.5. Chyba typu race condition umožňuje lokálnímu útočníkovi eskalovat oprávnění, podmínkou zneužití je však schopnost spouštět vysoce privilegovaný kód na cílovém hostovaném systému.

EPSS 0.00 CVSS 7.5 CVE-2026-60155 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-644: Oracle VirtualBox VMSVGA Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost vzdáleného spuštění kódu ve Fortinet FortiSandbox

V řešení Fortinet FortiSandbox byla zjištěna zranitelnost typu command injection s označením CVE-2026-84387, která autentizovaným vzdáleným útočníkům umožňuje spustit libovolný kód. ZDI chybě přiřadila skóre CVSS 7.2.

EPSS 0.01 CVSS 7.2 CVE-2026-84387 Fortinet US FI

tg: zranitelnost

· Zero Day Initiative · ZDI-26-645: Fortinet FortiSandbox write_remote_backup_to_crontab cronValue Command Injection Remote Code Execution Vulnerability · NCSC-FI · FortiSandbox Cron Job Injection in Remote Backup

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost vzdáleného spuštění kódu v Progress Software Kemp LoadMaster

V nástroji Progress Software Kemp LoadMaster byla odhalena zranitelnost CVE-2026-8037 s hodnocením CVSS 7.2. Podle organizace Zero Day Initiative umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód prostřednictvím neinicializované paměti.

KEV ✓ EPSS 1.00 CVSS 7.2 CVE-2026-8037 Progress Software Progress veřejná správa US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-646: Progress Software Kemp LoadMaster escape_quotes Uninitialized Memory Remote Code Execution Vulnerability · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Progress LoadMaster Command Injection Vulnerability (CVE-2026-8037)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Lokální eskalace oprávnění ve VMware Workstation přes přetečení celého čísla

V aplikaci VMware Workstation byla odhalena zranitelnost identifikovaná jako CVE-2026-59346, která umožňuje lokální zvýšení oprávnění prostřednictvím přetečení celého čísla v komponentě VMXNET3 TSO Segmentation. Útočník musí mít podle ZDI možnost spouštět kód s vysokými oprávněními v cílovém hostovaném systému, přičemž závažnost byla ohodnocena skóre CVSS 7.5.

CVSS 7.5 CVE-2026-59346 VMware US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-647: VMware Workstation VMXNET3 TSO Segmentation Integer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Zranitelnost bzbackup v Backblaze Personal Computer Backup umožňuje DoS

Podle Zero Day Initiative obsahuje Backblaze Personal Computer Backup zranitelnost typu link following sledovanou jako CVE-2026-19820, která obdržela CVSS skóre 6.1. Místní útočník s možností spouštět nízkoúrovňový kód na cílovém systému může chybu zneužít k vyvolání stavu odepření služby.

EPSS 0.00 CVSS 6.1 CVE-2026-19820 Backblaze US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-624: Backblaze Personal Computer Backup bzbackup Link Following Denial-of-Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba use-after-free v Linux Kernelu umožňuje lokální eskalaci oprávnění

V jádře Linux byla zjištěna zranitelnost typu 'use-after-free' při směrování IPv6 multicastu, která umožňuje lokálním útočníkům eskalovat oprávnění. Ke zneužití musí mít útočník možnost spouštět kód s nízkými právy na cílovém systému; iniciativa ZDI zranitelnosti přiřadila skóre CVSS 8.8.

CVSS 8.8 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-623: Linux Kernel IPv6 Multicast Routing Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní upozornění pro Ivanti Sentry (CVE-2026-83527)

Společnost Ivanti vydala opravy produktu Ivanti Sentry, které řeší závažnou zranitelnost CVE-2026-83527 s CVSS 8.1. Chyba obcházení autentizace ve verzích před R10.8.2, R10.7.3 a R10.6.4 umožňuje vzdálenému neautentizovanému útočníkovi získat přístup na úrovni správce, přičemž v době zveřejnění nebylo hlášeno její aktivní zneužívání.

EPSS 0.01 CVSS 8.1 CVE-2026-83527 Ivanti FI

tg: zranitelnost tg: novinka v produktu tp: identita

· NCSC-FI · Security Advisory Ivanti Sentry (CVE-2026-83527)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnost v Ivanti Endpoint Manager Mobile (CVE-2026-18851)

Podle oznámení vydala společnost Ivanti aktualizace pro produkt Ivanti Endpoint Manager Mobile, které řeší závažnou zranitelnost CVE-2026-18851. Chyba chybějící autorizace ve verzích před 12.10.0.0, 12.9.0.2 a 12.8.0.4 umožňuje vzdálenému autentizovanému útočníkovi zvýšit svá oprávnění na úroveň administrátora.

EPSS 0.01 CVSS 8.8 CVE-2026-18851 Ivanti FI

tg: zranitelnost

· NCSC-FI · Security Advisory - Ivanti Endpoint Manager Mobile (CVE-2026-18851)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Bezpečnostní varování: Zranitelnosti v Ivanti Neurons for ITSM

Společnost Ivanti vydala opravy pro produkt Ivanti Neurons for ITSM, které řeší zranitelnosti s vysokou a kritickou závažností včetně CVSS 9.9. Podle zdroje nejsou v době zveřejnění známy žádné případy zneužití těchto chyb v praxi a odhaleny byly díky pokročilým jazykovým modelům.

EPSS 0.02 CVSS 9.9 CVE-2026-12645 CVE-2026-12646 CVE-2026-12647 CVE-2026-12648 CVE-2026-12650 CVE-2026-12651 CVE-2026-12744 CVE-2026-12745 Ivanti FI

tg: zranitelnost tg: novinka v produktu tp: AI

· NCSC-FI · Security Advisory Ivanti Neurons for ITSM (Multiple CVEs)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba ověřování certifikátů v systémech FortiOS a FortiProxy

Ve funkcionalitě Agentless ZTNA portal v systémech FortiOS a FortiProxy byla zjištěna zranitelnost nesprávného ověřování certifikátů s označením CVE-2026-84393. Vzdálený neautentizovaný útočník může podle zdroje provést útok typu Man-in-the-Middle na komunikaci mezi ZTNA portálem a cílovým backendovým webem.

EPSS 0.00 CVSS 7.3 CVE-2026-84393 Fortinet FI

tg: zranitelnost

· NCSC-FI · FortiOS & FortiProxy ZTNA Portal Improper Certificate Validation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Kritická zranitelnost ve webovém portálu FortiMonitorOnSight

Finský NCSC informuje o kritické chybě CVE-2026-84390 s CVSS 9.6 ve webovém portálu FortiMonitorOnSight, kde je JWT pro autentizaci podepisován statickým klíčem. Vzdálený neautentizovaný útočník tak může obejít ověření identity pomocí podvrženého nebo znovu použitého tokenu; k dispozici je již oficiální oprava.

EPSS 0.01 CVSS 9.6 CVE-2026-84390 Fortinet FI

tg: zranitelnost tp: identita

· NCSC-FI · FortiMonitorOnSight JWT used for authentication in web GUI signed with static key

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba autentizace ve Fortinet Privileged Access Agent a FortiPAM

Podle NCSC-FI umožňuje kritická zranitelnost nesprávného ověření CVE-2026-84388 v rozšíření Fortinet Privileged Access Agent pro prohlížeč Chrome vzdálenému neautentizovanému útočníkovi přesměrovat provoz uživatele přes vlastní servery při návštěvě škodlivého webu. Náprava vyžaduje aktualizaci FortiPAM na verzi 1.9.1 nebo 1.8.4 a rozšíření pro Chrome na verzi 8.0.1.123 či vyšší.

CVSS 9.1 CVE-2026-84388 Fortinet FI

tg: zranitelnost

· NCSC-FI · Improper Authentication of FortiPAM Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Chyba v UEFI Shell Cisco UCS umožňuje obejít Secure Boot

Zranitelnost CVE-2026-20293 v implementaci rozhraní UEFI Shell u serverů Cisco UCS a odvozených zařízení umožňuje autentizovanému útočníkovi nebo neautentizovanému útočníkovi s fyzickým přístupem obejít kontrolu UEFI Secure Boot. Útočník může pomocí dostupných příkazů pro zápis do paměti upravit proměnné UEFI a spustit neautorizovaný software. Cisco pro tuto chybu vydalo opravné aktualizace softwaru.

EPSS 0.00 CVSS 7.1 CVE-2026-20293 Cisco FI FR US

tg: zranitelnost

· NCSC-FI · Cisco UCS and UCS-Based Appliances UEFI Shell Secure Boot Bypass Vulnerability · CERT-FR – avis · Vulnérabilité dans les produits Cisco (09 septembre 2026) · Cisco PSIRT · Cisco UCS and UCS-Based Appliances UEFI Shell Secure Boot Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Adobe Commerce řeší aktivně zneužívanou zranitelnost

Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Commerce a Magento Open Source, která opravuje kritickou zranitelnost CVE-2026-75650 s CVSS 10.0 umožňující spuštění libovolného kódu. Výrobce podle zprávy potvrdil, že je tato chyba již aktivně zneužívána v praxi.

KEV ✓ EPSS 0.02 CVSS 10.0 CVE-2026-75650 Adobe Magento obchod FI US IT FR

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware

· NCSC-FI · Security update available for Adobe Commerce | APSB26-146 · Tenable Research · StyleSmuggler (CVE-2026-75650): Frequently asked questions about Adobe Commerce and Magento zero-day · BleepingComputer · Adobe fixes critical Magento zero-day exploited to backdoor servers · CSIRT Itálie (ACN) · Adobe: rilevato sfruttamento in rete della CVE-2026-75650 · CISA KEV · Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability (CVE-2026-75650) · CERT-FR – avis · Vulnérabilité dans les produits Adobe (08 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zářijové bezpečnostní záplaty pro produkty SAP

Podle oznámení vydala společnost SAP v rámci zářijových bezpečnostních aktualizací 19 nových a jednu aktualizovanou bezpečnostní poznámku, které řeší 20 zranitelností. Mezi nejzávažnější patří kritická chyba přetečení vyrovnávací paměti v SAP Kernel (CVE-2026-44756) a zranitelnost chybějící autentizace v SAP NetWeaver Message Server (CVE-2026-58240), jež umožňují neautentizovaným útočníkům vzdálené spuštění kódu.

CVSS 10.0 SAP FI

tg: zranitelnost

· NCSC-FI · SAP Security Patch Day - September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Zářijový Patch Tuesday Microsoftu opravuje 966 zranitelností včetně dvou zero-day

Podle zdroje vydal Microsoft zářijové bezpečnostní aktualizace pro 966 chyb, z nichž 105 je hodnoceno jako kritických. Součástí záplat jsou také opravy dvou aktivně zneužívaných zero-day zranitelností CVE-2026-81963 a CVE-2026-85880, které umožňují lokální eskalaci privilegií na úroveň SYSTEM.

CVSS 10.0 Microsoft FI

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Aktivně zneužívané zero-day zranitelnosti v MikroTik RouterOS

Společnost MikroTik vydala opravy šesti zranitelností v systému RouterOS s nejvyšším hodnocením CVSSv4.0 9.2. Podle zdroje existují důkazy o aktivním zneužívání v praxi, konkrétně u chyb CVE-2026-86060, CVE-2026-67277 a CVE-2026-67276.

KEV ✓ EPSS 0.01 CVSS 9.2 CVE-2026-67276 CVE-2026-67277 CVE-2026-67278 CVE-2026-67279 CVE-2026-67281 CVE-2026-86060 MikroTik FI

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Actively exploited MikroTik RouterOS zero-day vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

ConnectWise ScreenConnect: Bezpečnostní upozornění k přenosu souborů

Společnost ConnectWise identifikovala závažný problém ovlivňující chování přenosu souborů v relacích ScreenConnect Remote Access Support and Access. Zranitelnost postihuje cloudová i on-premise nasazení a identifikátor CVE spolu s oficiální opravou budou vydány během týdne.

ConnectWise FI

tg: zranitelnost

· NCSC-FI · September 3, 2026: ScreenConnect® Remote Access: Guest File Transfer Advisory

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Opravy zranitelností v systému N-central

Vydané opravy řeší kritickou zranitelnost CVE-2026-86218 umožňující vzdálené spuštění kódu před autentizací a chyby CVE-2026-86206 a CVE-2026-86207 vedoucí k obejití ověření. Podle zdroje zatím nejsou hlášeny případy zneužití v praxi a uživatelům on-premise verzí je doporučen přechod na verzi 2026.3 HF4.

KEV ✓ EPSS 0.01 CVSS 10.0 CVE-2026-86206 CVE-2026-86207 CVE-2026-86218 N-able FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · N-central 2026.3 Hotfix 4 – CVE-2026-86218 & Hotfix 3 - CVE-2026-86206 and CVE-2026-86207

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

SPOJENO PŘES CVE Aktualizace VMware Workstation a Fusion opravují přetečení celého čísla a bufferu

Společnost Broadcom vydala bezpečnostní opravy pro produkty VMware Workstation a Fusion řešící chyby CVE-2026-59346 a CVE-2026-59347. Útočník s lokálními administrátorskými právy na virtuálním stroji může tyto zranitelnosti zneužít ke spuštění kódu na hostitelském systému.

CVSS 9.3 CVE-2026-59346 CVE-2026-59347 Broadcom VMware FI FR IT

tg: zranitelnost

· NCSC-FI · VMSA-2026-0007: VMware Workstation and Fusion updates address integer-overflow and buffer overflow vulnerabilities (CVE-2026-59346, CVE-2026-59347) · CERT-FR – avis · Multiples vulnérabilités dans les produits VMware (04 septembre 2026) · CSIRT Itálie (ACN) · Risolte vulnerabilità in VMware Workstation e Fusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

CISA zařadila zranitelnost produktů Fortinet do katalogu KEV

Agentura CISA přidala zranitelnost CVE-2025-25249 v produktech společnosti Fortinet do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost spočívá v přetečení vyrovnávací paměti na haldě a termín pro nápravu byl stanoven na 12. září 2026.

KEV ✓ EPSS 0.02 CVE-2025-25249 Fortinet US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability (CVE-2025-25249)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Mnohočetné zranitelnosti v Microsoft Azure

Francouzský CERT-FR informuje o odhalení mnohočetných zranitelností v Microsoft Azure. Útočníkům mohou umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění a narušení důvěrnosti dat.

EPSS 0.01 CVE-2026-62895 CVE-2026-69854 CVE-2026-77909 CVE-2026-81349 CVE-2026-83948 Microsoft FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Azure (09 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Mnohočetné zranitelnosti v Microsoft Windows

Ve Windows bylo odhaleno více zranitelností, které útočníkovi umožňují vzdálené spuštění kódu, eskalaci privilegií či vzdálené odepření služby. Microsoft uvádí například chybu CVE-2026-81963.

KEV ✓ EPSS 0.01 CVE-2026-81963 Microsoft FR US

tg: zneužíváno tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Windows (09 septembre 2026) · Microsoft Security · CVE-2026-81963 Windows Update Stack Elevation of Privilege Vulnerability · CISA KEV · Microsoft Windows Link Following Vulnerability (CVE-2026-81963)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v Microsoft .NET

V Microsoft .NET bylo objeveno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo vzdálené odepření služby.

EPSS 0.02 CVE-2026-58649 CVE-2026-69304 CVE-2026-69439 CVE-2026-69522 CVE-2026-69806 CVE-2026-71328 Microsoft FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft .Net (09 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Zranitelnost v prohlížeči Microsoft Edge

V prohlížeči Microsoft Edge byla odhalena zranitelnost, která podle CERT-FR umožňuje útočníkovi vzdálené spuštění libovolného kódu.

EPSS 0.01 CVE-2026-70341 Microsoft FR US

tg: zranitelnost

· CERT-FR – avis · Vulnérabilité dans Microsoft Edge (09 septembre 2026) · Microsoft Security · CVE-2026-70341 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0007 USD

Mnohočetné zranitelnosti v produktech Adobe

Podle bezpečnostního varování CERT-FR bylo v produktech Adobe odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo vyvolání vzdáleného odepření služby.

Adobe FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans les produits Adobe (09 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v aplikaci Citrix Workspace

Francouzský národní bezpečnostní tým CERT-FR informuje o odhalení vícečetných zranitelností v aplikaci Citrix Workspace app. Podle zdroje umožňují útočníkovi vyvolat bezpečnostní problém, který vydavatel blíže neupřesnil.

Citrix FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Citrix Workspace app (09 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Početné zranitelnosti v hypervizoru Xen

CERT-FR upozorňuje na četné zranitelnosti v systému Xen. Podle varování mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, odepření služby a obejití bezpečnostních politik.

EPSS 0.00 CVE-2026-62437 CVE-2026-79602 CVE-2026-79603 CVE-2026-79604 CVE-2026-79605 CVE-2026-79606 Xen FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Xen (09 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Mnohočetné zranitelnosti v produktech Ivanti

CERT-FR informuje o odhalení několika zranitelností v produktech Ivanti. Útočníkům mohou umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo obejití bezpečnostních zásad.

EPSS 0.01 CVE-2026-18851 CVE-2026-83527 Ivanti FR CA

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans les produits Ivanti (09 septembre 2026) · Cyber Centre Kanada · Ivanti security advisory (AV26-897)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Microsoft Patch Tuesday za září 2026 opravuje 973 chyb

Microsoft vydal zářijové bezpečnostní aktualizace pro rok 2026, které řeší 973 zranitelností včetně 113 kritických. Dvě z opravených chyb pro navýšení oprávnění (CVE-2026-81963 a CVE-2026-85880) jsou podle Microsoftu již aktivně zneužívány v praxi.

Microsoft US

tg: zneužíváno tg: zranitelnost

· Cisco Talos · Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD