Výsledky hledání

výrobce: Apache× v celém archivu zrušit filtry

36 karet z 37 položek CZ · EN/orig

1

Opravy zranitelností v Apache NiFi

Apache Software Foundation vydala bezpečnostní aktualizace pro Apache NiFi a Apache NiFi Registry, které opravují několik chyb včetně dvou s vysokou závažností. Podle CSIRT Itálie mohou tyto zranitelnosti útočníkovi umožnit operace se soubory mimo určený adresář, manipulaci s daty, obcházení bezpečnostních opatření nebo kompromitaci systému prostřednictvím speciálně upravených HTTP požadavků.

EPSS 0.00 CVE-2026-70469 CVE-2026-87976 Apache IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Apache NiFi

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Početné zranitelnosti v Apache ZooKeeper

V nástroji Apache ZooKeeper bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníkovi umožnit narušit důvěrnost a integritu dat nebo obejít bezpečnostní politiku.

EPSS 0.00 CVE-2026-59739 CVE-2026-59969 CVE-2026-79993 CVE-2026-84439 CVE-2026-84501 Apache FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Apache Zookeeper (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

Skupina Gambling Goblin zneužívá brazilské vládní weby k SEO manipulacím

Podle Check Point Research cílí čínsky mluvící skupina Gambling Goblin od poloviny roku 2025 na brazilské vládní a vzdělávací instituce. Útočníci na kompromitované linuxové servery instalují škodlivé moduly pro Apache, které návštěvníky skrytě přesměrovávají na phishingové stránky propagující online hazard a zneužívají reputaci legitimních domén k manipulaci vyhledávačů.

Apache veřejná správa školství IL

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Check Point Research · Gaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weapon

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Zranitelosti v Apache CloudStack

Zdroj uvádí, že Apache opravil několik zranitelností v Apache CloudStack verzí 4.12.0.0 až 4.22.1.0, včetně injekce OS příkazů, SSRF, nedostatečné kontroly přístupu, chyb v OAuth a LDAP pluginech, problémů s dvoustupňovým ověřením a zranitelnosti v SAML validaci. Některé zranitelnosti umožňují ověřeným uživatelům spustit příkazy s právy root či administrátora, získat neoprávněný přístup k citlivým údajům a překonat omezení domény.

Apache NL

· NCSC-NL · NCSC-2026-0332 [1.00] [M/H] Kwetsbaarheden verholpen in Apache CloudStack

Shrnutí generováno strojově za 0,0032 USD

Zranitelnosti Apache Tomcatu

Vydavatel NCSC-FI oznámil údaje o dvanácti zranitelnostech Apache Tomcatu klasifikovaných jako závažné, s hodnocením CVSS 9,8. Zranitelnosti se týkají autentizace WebSocket relací, odmítnutí služby, autorizačních obejití a dalších bezpečnostních chyb; pro všechny jsou k dispozici oficiální opravy.

EPSS 0.01 CVSS 9.8 CVE-2026-32990 CVE-2026-65182 CVE-2026-65183 CVE-2026-65637 CVE-2026-65905 CVE-2026-65927 CVE-2026-66422 CVE-2026-68525 CVE-2026-68569 CVE-2026-68763 CVE-2026-73180 Apache FI

· NCSC-FI · Apache Tomcat vulnerabilities

Shrnutí generováno strojově za 0,0030 USD

3

Zranitelnosti v produktech Apache

Italský CSIRT upozornil na 10 zranitelností v produktech Apache, z nichž 7 má kritickou závažnost a 3 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkům umožnit obejít mechanismy autentizace a zabezpečení.

EPSS 0.01 CVE-2026-65182 CVE-2026-65183 CVE-2026-65637 CVE-2026-65905 CVE-2026-65927 CVE-2026-66422 CVE-2026-68525 CVE-2026-68569 CVE-2026-68763 CVE-2026-73180 Apache IT

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Apache

Shrnutí generováno strojově za 0,0024 USD

Bezpečnostní aktualizace Apache CloudStack LTS 4.20.3.1 a 4.22.1.1

Apache CloudStack vydal bezpečnostní aktualizace verzí 4.20.3.1 a 4.22.1.1, které řeší 19 zranitelností. Mezi nimi jsou kritické problémy se stresistostí přístupu, XSS útoky v rozhraní, úniky tokenů OAuth2, disklosury citlivých informací a vzdálené spuštění kódu, s CVSS skóre v rozsahu 2,7 až 9,1.

CVSS 9.1 Apache FI

· NCSC-FI · Apache CloudStack LTS Security Releases 4.20.3.1 and 4.22.1.1

Shrnutí generováno strojově za 0,0034 USD

Zranitelnosti v Apache Tomcat

Zdroj uvádí, že v Apache Tomcat byly objeveny zranitelnosti, které umožňují vzdálenému útočníkovi způsobit odepření služby a obejít bezpečnostní politiku.

EPSS 0.01 CVE-2026-32990 CVE-2026-65182 CVE-2026-65183 CVE-2026-65637 CVE-2026-65905 CVE-2026-65927 CVE-2026-66299 CVE-2026-66422 CVE-2026-68525 CVE-2026-68569 CVE-2026-68763 CVE-2026-73180 Apache FR

· CERT-FR – avis · Multiples vulnérabilités dans Apache Tomcat (26 août 2026)

Shrnutí generováno strojově za 0,0022 USD

1

1

Opraveny zranitelnosti v Oracle Financial Services

Zdroj uvádí, že Oracle opravil zranitelnosti v různých modulech Oracle Financial Services Enterprise. Zranitelnosti se nacházely v třetích produktech včetně Apache Kafka, Log4j a Spring Framework, pro které vývojáři dříve vydali aktualizace. Zdroj upozorňuje, že zneužitím by mohlo dojít k přístupu k citlivým údajům, odepření služby nebo spuštění kódu na ohroženém systému.

Oracle Apache Log4j Spring finance NL

· NCSC-NL · NCSC-2026-0312 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services

Shrnutí generováno strojově za 0,0028 USD

1

SPOJENO PŘES CVE HTTP/2 Bomb CVE-2026-49975

Zdroj uvádí, že ve webovém serveru Apache HTTP Server verze 2.4.17 až 2.4.67 existuje zranitelnost v modulu mod_http2, která umožňuje útok typu denial of service pomocí škodlivých HTTP požadavků.

EPSS 0.34 CVSS 5.8 CVE-2026-49975 Apache US

· Fortinet PSIRT · HTTP/2 Bomb CVE-2026-49975 · Microsoft Security · CVE-2026-49975 Apache HTTP Server: mod_http2 denial of service

Shrnutí generováno strojově za 0,0021 USD

4

2

CVE-2026-55969: Celočíselné přetečení v Apache Thrift

Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-55969 týkající se celočíselného přetečení v metodě TProtocol::checkReadBytesAvailable() v Apache Thrift.

EPSS 0.01 CVE-2026-55969 Apache US

· Microsoft Security · CVE-2026-55969 Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift: integer overflow in TProtocol::checkReadBytesAvailable()

Shrnutí generováno strojově za 0,0021 USD

2

CISA přidala tři zranitelnosti do katalogu známých útoků

CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.

KEV ✓ EPSS 0.99 CVE-2026-18556 CVE-2026-34486 CVE-2026-9198 IBM N-able Apache veřejná správa US

· CISA Advisories · CISA Adds Three Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0030 USD

10

CVE-2026-44119: Eskalace oprávnění v Apache HTTP Server přes výrazy v .htaccess

Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-44119 v Apache HTTP Server, která umožňuje eskalaci oprávnění prostřednictvím výrazů v .htaccess v několika modulech.

EPSS 0.00 CVE-2026-44119 Apache US

· Microsoft Security · CVE-2026-44119 Apache HTTP Server: escalation of privilege through expressions in .htaccess in multiple modules

Shrnutí generováno strojově za 0,0021 USD

1

4

2