Výsledky hledání

sektor: doprava× v celém archivu zrušit filtry

45 karet z 45 položek CZ · EN/orig

1

Falešné zprávy o doručení balíků kradou údaje o platebních kartách a účtech

Podle zjištění Malwarebytes probíhají celosvětové phishingové kampaně zneužívající jména doručovacích služeb jako USPS, Poste Italiane, PostNL nebo bpost. Útočníci pod záminkou nedoručených zásilek či nezaplacených celních poplatků lákají oběti na podvodné weby, kde z nich vymáhají osobní údaje, čísla karet a bankovní přístupy.

doprava US

tg: varování tg: rozbor tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Fake parcel delivery messages steal your card and bank details

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

2

Zranitelnost obnovy hesel v aplikaci MobiAPParc

INCIBE koordinoval zveřejnění zranitelnosti CVE-2026-14850 v aplikaci MobiAPParc od společnosti SMAP. Chyba v mechanismu obnovy hesla kvůli nesprávné validaci parametru user_id umožňuje útočníkovi manipulovat s číselným identifikátorem a resetovat hesla libovolným uživatelům.

EPSS 0.00 CVSS 8.1 CVE-2026-14850 SMAP doprava ES

tg: zranitelnost tp: identita

· INCIBE-CERT · Mecanismo deficiente de recuperación de contraseñas olvidadas en MobiAPParc

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnosti v Bransys ELD ohrožují telemetrická data

Agentura CISA upozornila na zranitelnosti v Bransys ELD pro Android a iOS, které mohou útočníkům umožnit neoprávněný přístup k telemetrickým datům i firmwaru. Chyby zahrnují pevně zakódované přihlašovací údaje a nešifrovaný přenos informací, přičemž výrobce doporučuje aktualizaci na zabezpečené verze.

CVSS 7.5 CVE-2026-77960 CVE-2026-86520 CVE-2026-86689 Bransys doprava US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Bransys ELD

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

3

Kritické zranitelnosti v systému Wärtsilä FOS-Onboard

Agentura CISA upozorňuje na kritické zranitelnosti systému Wärtsilä FOS-Onboard 5.07.0923.01 způsobené pevně zakódovanými kryptografickými klíči. Útočník by mohl doručit neautorizovanou aktualizaci, spustit kód nebo získat přihlašovací údaje k převzetí role privilegovaného klienta.

EPSS 0.00 CVSS 9.1 CVE-2026-78225 CVE-2026-81855 Wärtsilä doprava US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Wärtsilä FOS-Onboard

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnosti v mySCADA myPRO Manager

Agentura CISA informovala o kritických zranitelnostech v nástroji mySCADA myPRO Manager do verze 2.1 včetně. Chyby mohou neautentizovanému útočníkovi umožnit přístup k privilegovaným funkcím správy nebo odesílání libovolných SMS zpráv přes připojený modem; výrobce vydal opravu ve verzi 2.2.

EPSS 0.01 CVSS 9.8 CVE-2026-73807 CVE-2026-82567 mySCADA Technologies výroba a průmysl energetika doprava vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · mySCADA myPRO Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Kritické zranitelnosti v DVR a NVR zařízeních Digital Watchdog VMAX

Agentura CISA varuje před zranitelnostmi v záznamových zařízeních Digital Watchdog VMAX DVR a NVR, které mohou útočníkovi umožnit získat plnou kontrolu nad zařízením. Výrobce pro zasažené produkty vydal aktualizace firmwaru.

EPSS 0.00 CVSS 9.6 CVE-2026-66372 CVE-2026-66887 CVE-2026-66890 CVE-2026-68070 CVE-2026-68950 CVE-2026-68953 Digital Watchdog veřejná správa zdravotnictví doprava US

tg: zranitelnost tp: identita

· CISA Advisories · Digital Watchdog VMAX DVR and NVR Product Lineups

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

1

DNSC a FAN Courier spouštějí kampaň proti podvodným zprávám

Rumunský národní ředitelství pro kybernetickou bezpečnost (DNSC) a společnost FAN Courier představily osvětovou kampaň zaměřenou na boj proti podezřelým zprávám a podvodům. Cílem iniciativy je varovat veřejnost před ukvapenými reakcemi na podvodné výzvy.

FAN Courier doprava RO

tg: varování tg: návod tp: phishing tp: podvod

· DNSC Rumunsko · COMUNICAT DE PRESĂ: Campanie antifraudă - DNSC și FAN Courier lansează „Exercițiul anti-repezeală” împotriva mesajelor suspecte

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Smishingová kampaň zneužívá přepravce BRT

Italský CSIRT detekoval smishingovou kampaň šířenou pomocí SMS zpráv pod záminkou přepravce BRT. Útočníci se snaží přimět oběti k opětovnému objednání údajně nedoručené zásilky a vylákat z nich osobní údaje spolu s údaji o platební kartě.

BRT doprava IT

tg: varování tp: phishing tp: podvod

· CSIRT Itálie (ACN) · Campagna di smishing a tema “Corriere BRT”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Únik databáze APIS odhalil 220 milionů záznamů o cestujících

Podle zjištění výzkumníků byla volně přístupná databáze systému Advance Passenger Information System spojená s Vietnamem, která obsahovala 220 milionů záznamů cestujících a posádek z let 2017 až 2026. Nechráněná data zahrnovala jména, čísla pasů, data narození, národnosti i podrobnosti o letech a přístup k nim byl možný přes cloudové rozhraní pomocí výchozích přihlašovacích údajů.

doprava US

tg: incident tp: únik dat tp: soukromí

· BleepingComputer · 220 million traveler records exposed in Vietnam-linked APIS leak

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Zranitelnost modulu Rockwell Automation 1756-ENBT

CISA varuje před zranitelností modulu Rockwell Automation 1756-ENBT (CVE-2025-10478), která umožňuje útočníkovi vyvolat pád zařízení odesláním speciálně vytvořeného CIP paketu. K obnovení provozu je nutný restart zařízení a výrobce uživatelům doporučuje přechod na moduly 1756-EN2T nebo 1756-EN4TR.

CVSS 7.5 CVE-2025-10478 Rockwell Automation výroba a průmysl doprava vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation 1756-ENBT Module

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

2

Íránští kyberšpioni útočí na letectví a fintech novým malwarem

Podle zprávy společnosti Kaspersky útočí íránští kyberšpioni novým malwarem NodeRabbit na vývojáře v letectví a fintech sektoru. Kaspersky uvedla, že škodlivý kód nejprve objevila na systému v Afghánistánu a později identifikovala další varianty v Egyptě a Etiopii.

doprava finance US

tg: varování tg: rozbor tp: malware tp: špionáž

· The Record · Iranian cyber spies target aviation, fintech developers with new malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Skupina Mirage Kitten cílí na letectví a fintech novým malwarem

Výzkumníci odhalili dosud nepopsané rodiny malwaru NodeRabbit a PollCat, které skupina Mirage Kitten šíří prostřednictvím trojanizovaných programátorských úkolů na síti LinkedIn. Multiplatformní trojany typu RAT napsané v Node.js a JavaScriptu útočí na systémy Windows, Linux a macOS pod záminkou technického hodnocení uchazečů o práci.

doprava finance RU

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

· Securelist (Kaspersky) · Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware set

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Skupina FulcrumSec tvrdí, že napadla Manchester Airports a ukradla 86 GB dat

Skupina FulcrumSec tvrdí, že ze systémů Manchester Airports Group odcizila 86 GB dat. Podle webu BleepingComputer uniklé vzorky obsahují podrobné informace o zákaznících, rezervacích a cestách, které přesahují původní vyjádření zasažené společnosti.

Manchester Airports Group doprava US

tg: incident tp: únik dat

· BleepingComputer · FulcrumSec claims Manchester Airports hack, theft of 86 GB of data

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

4

Zranitelnost v Rockwell Automation OTTO Fleet Manager

Zdroj uvádí zranitelnost CVE-2026-75112 v OTTO Fleet Manager verze 2.36.2 a starší, která vyplývá z použití nedostatečného pracovního faktoru v implementaci bcryptu. Podle CISA by útoěčník s přístupem k nezašifrované záloze systému mohl snadněji provést offline útok hrubou silou proti hešům hesel. Rockwell Automation vydal opravu ve verzi 2.36.3 a doporučuje aktivovat šifrování záloh.

EPSS 0.00 CVSS 6.8 CVE-2026-75112 Rockwell Automation výroba a průmysl doprava US

· CISA Advisories · Rockwell Automation OTTO Fleet Manager

Shrnutí generováno strojově za 0,0039 USD

Zranitelnosti v systému Fuel-Boss společnosti All-Line Equipment

Podle agentury CISA jsou zranitelnosti CVE-2018-19518 a CVE-2019-11043 v produktu Fuel-Boss V1 (Standard, Portal, Master/Slave a Backflush Systems) se systémem PHP do verze 7.1.5 umožňují vzdálenému útočníkovi provádět libovolné příkazy nebo spustit vzdálený kód. Opravy jsou dostupné pouze pro varianty Standard a Portal; pro Master/Slave nejsou opravy k dispozici a pro Backflush Systems nejsou plánovány.

KEV ✓ · ransomware EPSS 1.00 CVSS 8.7 CVE-2018-19518 CVE-2019-11043 All-Line Equipment Company výroba a průmysl obrana doprava US

· CISA Advisories · All-Line Equipment Company Fuel-Boss

Shrnutí generováno strojově za 0,0046 USD

1

Zralost kybernetické bezpečnosti v rumunském poštovním sektoru

Rumunská národní agentura DNSC zveřejnila hodnocení zralosti kybernetické bezpečnosti pro sektor pošty a kuriérních služeb v Rumunsku v rámci projektu PNRR 184 zaměřeného na rozvoj nových kompetencí v kybernetické bezpečnosti.

doprava RO

· DNSC Rumunsko · Scor de maturitate cibernetică pentru Sectorul de poștă și curierat din România Controlul CyFun® GV.OC-03.2

Shrnutí generováno strojově za 0,0025 USD

3

Zranitelnosti v brzdovém ECU Bendix EC80

Podle CISA se řada variant systému Bendix EC80 Brake ECU potýká se zranitelnostmi typu buffer overflow, zápis mimo paměť a použitím pevně zakódovaných přihlašovacích údajů. Útočník by mohl způsobit ztrátu funkcí ABS, posilovače řízení, tachometru, řazení nebo automatické kontroly trakce. Zdroj doporučuje aktualizaci firmwaru na nejnovější verze.

EPSS 0.00 CVSS 7.5 CVE-2026-67560 CVE-2026-68967 CVE-2026-71396 Bendix doprava US

· CISA Advisories · Bendix EC80 Brake ECU

Shrnutí generováno strojově za 0,0052 USD

Zranitelnosti v transponderu FURUNO FA-50 Class B AIS

Zdroj uvádí, že transponder FURUNO FA-50 Class B AIS ve všech verzích trpí dvěma kritickými zranitelnostmi: použitím pevně zakódovaných přihlašovacích údajů (CVE-2026-59769) a chybějícím ověřením u kritických funkcí (CVE-2026-67578), které by útočníkům umožnily měnit nastavení zařízení. Výrobce oznámil, že výroba skončila v říjnu 2020 a již se nebude poskytovat aktualizace softwaru; doporučuje neuživatele nepřipojovat zařízení přímo k internetu.

EPSS 0.00 CVSS 9.1 CVE-2026-59769 CVE-2026-67578 FURUNO doprava US

· CISA Advisories · FURUNO FA-50 Class B AIS Transponder

Shrnutí generováno strojově za 0,0041 USD

Zranitelnost v Siemens SIMATIC IoT2050 Advanced

Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED (CVE-2026-58115), která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější.

EPSS 0.01 CVSS 10.0 CVE-2026-58115 Siemens energetika výroba a průmysl doprava US

· CISA Advisories · Siemens SIMATIC IoT2050 Advanced

Shrnutí generováno strojově za 0,0041 USD

2

Neviditelný pasažér ve vašem autě

Kaspersky objevila nový Android malware šířící se přes vestavěné aktualizátory firmwaru automobilních multimediálních jednotek. Jde o multi-stupňový downloader určený k podvodům s reklamou a vytváření proxy botnetu, kterou Kaspersky přiřazuje skupině MoYu connected s botnetem BADBOX.

Kaspersky DoFun doprava RU

· Securelist (Kaspersky) · The invisible passenger in your car

Shrnutí generováno strojově za 0,0044 USD

SPOJENO PŘES CVE CISA vydala doporučení k ohrožení průmyslových řídících systémů

Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.

EPSS 0.00 CVSS 5.8 CVE-2026-27875 Johnson Controls výroba a průmysl energetika doprava veřejná správa FI US

· NCSC-FI · CISA Releases One Industrial Control Systems Advisory · CISA Advisories · Johnson Controls Simplex Incident Manager

Shrnutí generováno strojově za 0,0025 USD

1

Frauscher: Systém FDS102 pro FAdC/FAdCi R2 obsahuje vícečetné zranitelnosti

Podle bezpečnostního oznámení VDE-2026-078 obsahuje produkt Frauscher Sensortechnik FDS102 pro FAdC/FAdCi R2 řadu zranitelností. Mezi identifikované chyby patří neomezené nahrávání nebezpečných souborů, procházení adresářů, ukládání citlivých údajů do protokolů, chyby v autorizaci a autentizaci či CSRF.

EPSS 0.01 CVE-2026-14946 CVE-2026-14947 CVE-2026-14948 CVE-2026-14949 CVE-2026-14950 CVE-2026-14951 CVE-2026-14952 CVE-2026-14953 Frauscher Sensortechnik doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Frauscher: FDS102 for FAdC/FAdCi R2 has multiple vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

1

1

4

Zranitelnosti v Siemens LOGO! Soft Comfort

Zdroj uvádí, že Siemens LOGO! Soft Comfort verze starší než V9 obsahuje zranitelnosti v šifrování projektových souborů a správě hesel (CVE-2026-57262, CVE-2026-57263). Lokální útočník by mohl zneužít statický hardkódovaný šifrovací klíč nebo odsolit heslo a získat přístup k citlivým projektovým datům. Siemens doporučuje aktualizovat na verzi V9 nebo novější.

EPSS 0.00 CVSS 6.8 CVE-2026-57262 CVE-2026-57263 Siemens výroba a průmysl doprava US

· CISA Advisories · Siemens LOGO! Soft Comfort

Shrnutí generováno strojově za 0,0040 USD

Zranitelnost Cross-Site Scripting v Johnson Controls Metasys

Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.

EPSS 0.00 CVSS 8.0 CVE-2026-34491 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

· CISA Advisories · Johnson Controls Metasys

Shrnutí generováno strojově za 0,0038 USD

Zranitelnosti v Johnson Controls Airwall

Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.

EPSS 0.00 CVSS 6.8 CVE-2026-34492 CVE-2026-64887 Johnson Controls výroba a průmysl veřejná správa energetika doprava US

· CISA Advisories · Johnson Controls Inc. Airwall

Shrnutí generováno strojově za 0,0044 USD

Zranitelnost řadičů Siemens Desigo DXR a PXC

Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.

EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US

· CISA Advisories · Siemens Desigo DXR and PXC Controllers

Shrnutí generováno strojově za 0,0039 USD

1

Zranitelnosti v Siemens RUGGEDCOM APE1808

Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.

EPSS 0.00 CVSS 6.1 CVE-2026-23573 CVE-2026-59839 Siemens Fortinet výroba a průmysl energetika doprava US

· CISA Advisories · Siemens RUGGEDCOM APE1808

Shrnutí generováno strojově za 0,0041 USD

1

Skupina Head Mare zneužívá zranitelnosti serveru TrueConf k distribuci backdoorů

Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.

TrueConf Kaspersky Microsoft energetika výroba a průmysl doprava telekomunikace RU

· Securelist (Kaspersky) · Head Mare APT is exploiting vulnerabilities in an unpatched TrueConf server to deliver PhantomCore and PhantomGraph to video conference participants

Shrnutí generováno strojově za 0,0046 USD

1

Rozbor ransomwaru DeadLock napsaného v Rustu

Společnost Microsoft zveřejnila technickou analýzu ransomwaru DeadLock, který využívá decentralizovanou infrastrukturu pro komunikaci s oběťmi a zveřejňování uniklých dat. Malware kombinuje síť Session se službami na bázi blockchainu a uplatňuje dvojité vydírání, přičemž zasažené organizace eviduje mimo jiné v dopravě nebo výrobě.

doprava výroba a průmysl US

tg: rozbor tp: malware tp: ransomware

· Microsoft Security Blog · DeadLock ransomware: Breaking down a Rust-based encryptor with decentralized recovery infrastructure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Zranitelnosti CPDLC v systému ATN-B1

Podle CISA byla v protokolu CPDLC (Controller Pilot Data Link Communications) využívaném v letectví identifikována řada zranitelností (CVE-2025-71409 až CVE-2025-71413) vycházejících z absence autentizace a šifrování v rádiových linkách. Tyto nedostatky umožňují neautorizovanou injekci zpráv, odmítání služby a vynucené resetování relací, což může snížit bezpečnostní rezervu tím, že zvýší zátěž na řidiče, zpozdí bezpečnostně kritické pokyny a sníží situační vědomí; v současné době není k…

EPSS 0.00 CVSS 7.1 CVE-2025-71409 CVE-2025-71410 CVE-2025-71411 CVE-2025-71412 CVE-2025-71413 doprava US

· CISA Advisories · CPDLC over ATN-B1 Vulnerabilities

Shrnutí generováno strojově za 0,0050 USD

2

Johnson Controls TL280 – zranitelnost v kryptografii

Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.

EPSS 0.00 CVSS 4.1 CVE-2026-27871 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

· CISA Advisories · Johnson Controls Inc. TL280

Shrnutí generováno strojově za 0,0037 USD

1

Zranitelnost v systémech Acrisure KARR BT a DR-100

Podle CISA sdílují bezpečnostní systémy Acrisure KARR BT a DR-100 společný klíč pro Bluetooth autentizaci, což umožňuje útočníkovi v dosahu Bluetooth provádět neautorizované operace s vozidlem, včetně odemykání dveří a vypnutí motoru. Producent Acrisure vydal aktualizaci firmwaru ze 20. července 2026 k řešení této zranitelnosti.

EPSS 0.00 CVSS 8.1 CVE-2026-18411 Acrisure doprava US

· CISA Advisories · Acrisure KARR BT and DR-100

Shrnutí generováno strojově za 0,0034 USD

2

Kanadský zákon Bill C-8 zavádí 72hodinovou lhůtu pro hlášení incidentů

Kanadský zákon o ochraně kritických kybernetických systémů (Bill C-8) ukládá provozovatelům kritické infrastruktury povinnost nahlásit kybernetický incident do 72 hodin od jeho vzniku. Společnost Tenable uvádí, že splnění těchto požadavků vyžaduje sjednocení viditelnosti v IT i OT prostředích, a prezentuje svá řešení pro správu zranitelností a inventarizaci aktiv.

Tenable telekomunikace energetika doprava finance US

tg: regulace tg: návod tg: propagace tp: průmyslové systémy

· Tenable Research · Canada’s Bill C-8 is here: Why the 72-hour reporting rule will redefine critical infrastructure security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Phoenix Contact: Zranitelnosti ve firmwaru nabíjecích kontrolérů CHARX SEC3xxx

V bezpečnostním upozornění VDE-2026-008 bylo oznámeno několik zranitelností ve firmwaru EV nabíjecích kontrolérů řady CHARX SEC-3xxx, konkrétně modelů SEC-3000, SEC-3050, SEC-3100 a SEC-3150. Podle zdroje mohou útočníci tyto chyby zneužít k provedení vzdáleného útoku, který může vést k úplné ztrátě důvěrnosti, integrity a dostupnosti zařízení.

Phoenix Contact energetika doprava DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Multiple vulnerabilities in the firmware of CHARX SEC3xxx charging controllers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

1

Týdenní přehled hrozeb podle Check Point Research z 27. července

Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.

KEV ✓ EPSS 0.85 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft Zimbra energetika vodárenství doprava veřejná správa IL

tg: incident tg: zneužíváno tg: přehled tp: ransomware tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 27th July – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

SPOJENO PŘES CVE Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US

· Cisco PSIRT · Cisco Catalyst SD-WAN Controller, Catalyst SD-WAN Manager, and Catalyst SD-WAN Validator Authenticated Privilege Escalation Vulnerability · Mandiant / Google TI · Zero-Day Exploitation of Vulnerability (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager

Shrnutí generováno strojově za 0,0031 USD

1

TrendAI Research na RSAC 2026: Obrana proti hrozbám řízeným AI a kyberfyzikálním rizikům

TrendAI Research na konferenci RSAC 2026 představil výzkum zaměřený na kyberkriminalitu využívající agentní AI a na zabezpečení infrastruktury pro elektromobily.

doprava JP

tg: rozbor tg: propagace tp: AI

· Trend Micro · TrendAI™ Research at RSAC 2026: Advancing Defense Across AI‑Driven and Cyber‑Physical Threats

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

JSAC2026 – Den 2: Forenzní analýza, phishing a IoT botnety

Zdroj popisuje prezentace z druhého dne konference JSAC2026, včetně analýzy souborových systémů ext4 a XFS pro rekonstrukci útoků, odhalení čínské phishing platformy FishingMaster cílící na japonské subjekty ve financích a státní správě, technických mechanismů admin panelů phishingu a monitoringu IoT botnetu RapperBot.

Internet Initiative Japan Inc. NTT DOCOMO BUSINESS, Inc. Recruit Co., Ltd. finance veřejná správa doprava JP

· JPCERT/CC – blog · JSAC2026 -Day 2-

Shrnutí generováno strojově za 0,0042 USD