Výsledky hledání

výrobce: Oracle× v celém archivu zrušit filtry

64 karet z 69 položek · strana 1 z 2 CZ · EN/orig

2

Oracle opravil 19 zranitelností v nástroji Oracle VM VirtualBox

Společnost Oracle opravila 19 bezpečnostních chyb v aplikaci Oracle VM VirtualBox, z nichž žádná nebyla vyhodnocena jako kritická. Nejzávažnější zranitelnost CVE-2026-87273 s CVSS 8,6 vyžaduje místní přístup a interakci uživatele, zatímco chybu CVE-2026-87277 s CVSS 7,5 lze zneužít vzdáleně přes RDP bez autentizace k narušení dostupnosti.

EPSS 0.00 CVE-2026-87273 CVE-2026-87277 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0383 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VM VirtualBox

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Kritické bezpečnostní záplaty Oracle pro září 2026

Podle oznámení vydala společnost Oracle sadu kritických bezpečnostních aktualizací obsahující 673 nových záplat pro širokou škálu produktů. Nejvyšší závažnost dosahuje skóre CVSSv3.1 10.0 a celkem se týká více než 800 identifikátorů CVE.

CVSS 10.0 Oracle FI

tg: zranitelnost

· NCSC-FI · Oracle Critical Security Patch Update Advisory - September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

18

Bezpečnostní upozornění pro produkty Oracle

Kanadské kybernetické centrum upozorňuje na zranitelnosti v desítkách produktů společnosti Oracle, mezi které patří například Oracle Database Server, WebLogic Server či balík PeopleSoft. Správcům doporučuje prostudovat oficiální přehled oprav a aplikovat potřebné aktualizace.

Oracle CA

tg: zranitelnost

· Cyber Centre Kanada · Oracle Corporation security advisory (AV26-929)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Oracle vydal zářijové bezpečnostní záplaty pro 673 zranitelností

Oracle vydal zářijovou sadu Critical Security Patch Update, která opravuje 673 bezpečnostních chyb napříč různými produktovými řadami. Celkem 104 zranitelností má kritickou závažnost a nejvíce oprav získala sada Oracle E-Business Suite.

EPSS 0.00 CVSS 9.8 CVE-2026-83154 CVE-2026-83196 CVE-2026-83197 CVE-2026-83201 CVE-2026-83202 CVE-2026-83229 CVE-2026-83268 CVE-2026-83269 CVE-2026-83282 CVE-2026-83283 CVE-2026-83327 CVE-2026-83452 CVE-2026-83462 Oracle US

tg: zranitelnost

· Qualys · Oracle Critical Security Patch Update, September 2026 Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Oracle opravil zranitelnosti v produktech PeopleSoft Enterprise

Společnost Oracle opravila 16 zranitelností v produktech PeopleSoft, které mohou útočníkům umožnit neoprávněný přístup k datům, jejich úpravu či převzetí komponent. Čtyři z těchto chyb lze podle výrobce zneužít vzdáleně bez nutnosti autentizace, přičemž nejvyšší skóre CVSS 8,8 má zranitelnost CVE-2026-83017 v PeopleSoft Enterprise PeopleTools.

EPSS 0.00 CVE-2026-73954 CVE-2026-83017 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0381 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Oracle opravil zranitelnosti v Java SE a GraalVM

Společnost Oracle opravila tři zranitelnosti v produktech Oracle Java SE, včetně Oracle GraalVM for JDK a GraalVM Enterprise Edition. Chyby v komponentě Compiler umožňují neautentizovaným útočníkům vzdálené zneužití přes síť, přičemž nejzávažnější CVE-2026-83357 a CVE-2026-83408 mají CVSS skóre 8,1.

EPSS 0.00 CVE-2026-83357 CVE-2026-83408 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0380 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Oracle opravil zranitelnosti v produktech Oracle Analytics

Oracle opravil 50 zranitelností v produktech Oracle Analytics, například v Oracle Business Intelligence Enterprise Edition a Oracle BI Publisher. Čtyři chyby jsou kritické, přičemž zranitelnosti CVE-2026-83269 a CVE-2026-83283 s CVSS 9,8 umožňují neautentizovaným útočníkům vzdálené převzetí zasaženého systému přes protokol HTTP.

EPSS 0.00 CVE-2026-83268 CVE-2026-83269 CVE-2026-83282 CVE-2026-83283 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0379 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Oracle opravil zranitelnosti v aplikacích Financial Services

Společnost Oracle opravila šest zranitelností v produktech sady Financial Services Applications, z nichž nejvyšší dosahují CVSS skóre 8,0. Dvě z těchto chyb mohou podle zprávy neověření útočníci zneužít vzdáleně přes síť k neoprávněnému přístupu k citlivým datům, jejich úpravě nebo narušení dostupnosti systémů.

Oracle finance NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0378 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravy zranitelností v produktech Oracle Enterprise Manager

Podle nizozemského NCSC opravil Oracle sedm zranitelností v produktech Oracle Enterprise Manager, z nichž tři jsou hodnoceny jako kritické. Chyby CVE-2026-41635, CVE-2026-83355 a CVE-2026-2332 mají skóre CVSS 9,1 či vyšší a neověřeným útočníkům umožňují vzdálené zneužití s dopadem na důvěrnost, integritu i dostupnost systémů.

EPSS 0.01 CVE-2026-2332 CVE-2026-41635 CVE-2026-83355 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0377 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Oracle opravil 159 zranitelností v sadě E-Business Suite

Společnost Oracle opravila 159 zranitelností v různých produktech sady E-Business Suite. Tři chyby s označením CVE-2026-83327, CVE-2026-83452 a CVE-2026-83462 mají skóre CVSS 9,8 a umožňují neautentizovaným útočníkům vzdálené převzetí zasažených komponent bez nutnosti interakce uživatele.

EPSS 0.00 CVE-2026-83327 CVE-2026-83452 CVE-2026-83462 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0376 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Oracle opravil 31 zranitelností v produktech Oracle Communications

Společnost Oracle opravila 31 zranitelností v řadě produktů Oracle Communications. Čtyři z nich (CVE-2026-44024, CVE-2026-17544, CVE-2026-71290 a CVE-2026-73194) jsou kritické s CVSS skóre 9,1 či vyšším a umožňují neautentizovaným útočníkům vzdálený přístup k citlivým datům či narušení systémů.

EPSS 0.01 CVE-2026-17544 CVE-2026-44024 CVE-2026-71290 CVE-2026-73194 Oracle telekomunikace NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0375 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Oracle opravil 27 zranitelností v Oracle Commerce Platform

Společnost Oracle opravila 27 zranitelností v Commerce Platform a souvisejících produktech, přičemž 16 z nich lze podle výrobce zneužít vzdáleně bez nutnosti autentizace. Nejzávažnější chyby s CVSS skóre 8,2 se nacházejí v komponentách Experience Manager a Forge a úspěšné zneužití může vést k neoprávněnému přístupu k citlivým informacím, úpravě dat nebo narušení dostupnosti.

Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0374 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Oracle opravil zranitelnosti v databázových produktech

NCSC-NL informuje, že společnost Oracle opravila 16 zranitelností v databázových produktech včetně Database Server, Autonomous Health Framework a Application Testing Suite. Kritická chyba CVE-2026-83149 s CVSS 9,1 se nachází v nástroji Test Manager for Web Apps v Oracle Application Testing Suite a NCSC doporučuje její přednostní opravu.

EPSS 0.00 CVE-2026-83149 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0373 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Oracle opravil zranitelnosti v Oracle Fusion Middleware

Společnost Oracle opravila 153 zranitelností v řadě produktů Oracle Fusion Middleware, z nichž 66 je kritických a 78 zneužitelných vzdáleně bez autentizace. Podle zprávy NCSC-NL dosahuje pět chyb v produktech Access Manager, Forms, Internet Directory, Platform Security for Java a WebLogic Server maximálního skóre CVSS 10,0 a organizace doporučuje přednostní nasazení záplat.

EPSS 0.00 CVE-2026-71133 CVE-2026-83020 CVE-2026-83021 CVE-2026-83059 CVE-2026-83099 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0372 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Početné zranitelnosti v Oracle Virtualization

CERT-FR informuje o odhalení několika zranitelností v produktech Oracle Virtualization. Podle oznámení mohou některé z těchto chyb útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení vzdáleného odepření služby nebo narušení důvěrnosti dat.

Oracle FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Virtualization (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Početné zranitelnosti v Oracle Database Server

V produktu Oracle Database Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu a vyvolání vzdáleného odepření služby.

EPSS 0.00 CVE-2026-83088 CVE-2026-83156 CVE-2026-83160 CVE-2026-83271 CVE-2026-83272 CVE-2026-83333 CVE-2026-83347 CVE-2026-83348 CVE-2026-83349 CVE-2026-83350 CVE-2026-83351 Oracle FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Database Server (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Oracle v zářijových záplatách opravuje 672 zranitelností

Společnost Oracle vydala zářijovou aktualizaci Critical Security Patch Update, která přináší 673 záplat pro 672 unikátních zranitelností napříč 17 produktovými rodinami. Celkem 104 opravených chyb dosáhlo kritické závažnosti, přičemž nejvíce záplat obdržely Oracle E-Business Suite a Oracle Fusion Middleware.

Oracle US

tg: zranitelnost tg: rozbor

· Tenable Research · Oracle September 2026 Critical Security Patch Update addresses 672 CVEs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

10

Zranitelnost přetečení celého čísla v Oracle Outside In Technology

V produktu Oracle Outside In Technology byla odhalena zranitelnost CVE-2026-60392 spočívající v přetečení celého čísla při zpracování souborů PDF. Chyba se skóre CVSS 7,8 umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivý soubor nebo navštíví podvodnou stránku.

EPSS 0.00 CVSS 7.8 CVE-2026-60392 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-635: Oracle Outside In Technology PDF File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení haldy v Oracle Outside In Technology umožňuje spuštění kódu

V produktu Oracle Outside In Technology byla identifikována zranitelnost přetečení zásobníku na haldě při zpracování souborů PostScript s označením CVE-2026-60412. Podle ZDI má chyba skóre CVSS 7.8 a vzdáleným útočníkům umožňuje spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-60412 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-636: Oracle Outside In Technology PostScript File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení celého čísla v Oracle Outside In Technology

V produktu Oracle Outside In Technology byla zjištěna zranitelnost typu přetečení celého čísla při zpracování souborů GEM, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití chyby CVE-2026-60413 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku.

EPSS 0.00 CVSS 7.8 CVE-2026-60413 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-637: Oracle Outside In Technology GEM File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Vzdálené spuštění kódu v Oracle Outside In Technology při zpracování souborů WPS

V nástroji Oracle Outside In Technology byla zjištěna zranitelnost CVE-2026-60414 s hodnocením CVSS 7.8, která umožňuje poškození paměti a vzdálené spuštění kódu. K jejímu zneužití je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-60414 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-638: Oracle Outside In Technology WPS File Parsing Memory Corruption Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení vyrovnávací paměti v Oracle VirtualBox VMSVGA

Zdroj uvádí, že zranitelnost typu přetečení vyrovnávací paměti na haldě v komponentě VMSVGA umožňuje lokálním útočníkům eskalovat oprávnění v systému Oracle VirtualBox. Pro zneužití chyby CVE-2026-71116 s hodnocením CVSS 7.5 musí mít útočník nejprve možnost spouštět vysoce privilegovaný kód v cílovém hostovaném systému.

EPSS 0.00 CVSS 7.5 CVE-2026-71116 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-639: Oracle VirtualBox VMSVGA Heap-based Buffer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost úniku informací v Oracle VirtualBox přes VirtioSCSI

V softwaru Oracle VirtualBox byla odhalena zranitelnost CVE-2026-71132 umožňující lokálním útočníkům získat citlivé informace z neinicializované paměti. K úspěšnému zneužití musí útočník nejprve získat možnost spouštět kód s vysokými oprávněními v cílovém hostovaném systému, přičemž organizace ZDI chybě přiřadila skóre CVSS 5.3.

EPSS 0.00 CVSS 5.3 CVE-2026-71132 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-640: Oracle VirtualBox VirtioSCSI Uninitialized Memory Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost úniku informací v Oracle VirtualBox VirtioSCSI

V nástroji Oracle VirtualBox byla odhalena zranitelnost typu out-of-bounds read evidovaná jako CVE-2026-71114 s CVSS skóre 6.1. Podle ZDI umožňuje lokálnímu útočníkovi získat citlivé informace, přičemž podmínkou zneužití je možnost spouštět vysoce privilegovaný kód na cílovém hostovaném systému.

EPSS 0.00 CVSS 6.1 CVE-2026-71114 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-641: Oracle VirtualBox VirtioSCSI Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost eskalace privilegií v Oracle VirtualBox

Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-60159 místním útočníkům eskalovat oprávnění v instalacích Oracle VirtualBox. K jejímu zneužití musí útočník nejprve získat možnost spouštět vysoce privilegovaný kód v cílovém hostovaném systému; závažnost byla ohodnocena skóre CVSS 7.5.

EPSS 0.00 CVSS 7.5 CVE-2026-60159 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-642: Oracle VirtualBox IDisplay Out-Of-Bounds Read Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost čtení mimo meze v Oracle VirtualBox umožňuje únik informací

Zdroj uvádí, že Oracle VirtualBox obsahuje v komponentě VMSVGA zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-60162. Místní útočník s vysokými oprávněními na hostovaném systému může tuto chybu s hodnocením CVSS 6.1 zneužít k získání citlivých informací.

EPSS 0.00 CVSS 6.1 CVE-2026-60162 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-643: Oracle VirtualBox VMSVGA Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost souběhu v Oracle VirtualBox umožňuje eskalaci oprávnění

Zero Day Initiative informuje o zranitelnosti CVE-2026-60155 v komponentě VMSVGA aplikace Oracle VirtualBox, která dosahuje závažnosti CVSS 7.5. Chyba typu race condition umožňuje lokálnímu útočníkovi eskalovat oprávnění, podmínkou zneužití je však schopnost spouštět vysoce privilegovaný kód na cílovém hostovaném systému.

EPSS 0.00 CVSS 7.5 CVE-2026-60155 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-644: Oracle VirtualBox VMSVGA Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

SPOJENO PŘES CVE Zranitelnosti v Keyloaku a dalších produktech

Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server.

EPSS 0.03 CVSS 9.1 CVE-2026-18963 Red Hat Oracle Jackson NL FI

· NCSC-NL · NCSC-2026-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak · NCSC-FI · Red Hat Build of Keycloak

Shrnutí generováno strojově za 0,0031 USD

1

SPOJENO PŘES CVE Bezpečnostní porada Oracle – leden 2026

Kanadské Cyber Centre uvádí, že Oracle publikovala bezpečnostní popravu na zranitelnosti ve více produktech. Zranitelnost CVE-2026-21962 v Oracle HTTP Server a Oracle Weblogic Server Proxy Plug-in umožňuje vzdálenému útočníkovi získat neoprávněný přístup; později byla zařazena do databáze známě zneužívaných zranitelností CISA.

KEV ✓ EPSS 0.42 CVE-2026-21962 Oracle veřejná správa CA US

· Cyber Centre Kanada · Oracle security advisory – January 2026 quarterly rollup (AV26-042) – Update 2 · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability (CVE-2026-21962)

Shrnutí generováno strojově za 0,0027 USD

1

22

Bezpečnostní porada Oracle pro srpen 2026

Kanadské Cyber Centre informuje, že Oracle Corporation je postižena zranitelnostmi v řadě svých produktů, včetně databází, middleware, Java SE, MySQL a dalších řešení. Zdroj doporučuje uživatelům a správcům, aby si prohlédli poskytovaný odkaz a aplikovali dostupné aktualizace.

Oracle CA

· Cyber Centre Kanada · Oracle Corporation security advisory (AV26-831)

Shrnutí generováno strojově za 0,0025 USD

Oracle vydal srpnovou aktualizaci se 943 bezpečnostními záplatami

Oracle zveřejnilo srpnovou edici Critical Patch Update zahrnující záplaty pro 943 bezpečnostních zranitelností v různých produktech, přičemž nejvíce záplat obdržely Oracle Fusion Middleware a Oracle Hyperion (262 každá). Zranitelnosti se týkají např. Oracle Database Server, Oracle Java SE, Oracle E-Business Suite a dalších produktů; některé z nich mají kritickou závažnost a umožňují vzdálené vykonání kódu bez autentizace.

EPSS 0.01 CVSS 9.8 CVE-2026-60782 CVE-2026-70926 Oracle US

· Qualys · Oracle Critical Patch Update, August 2026 Security Update Review

Shrnutí generováno strojově za 0,0035 USD

Kritická oprava Oracle

Oracle vydal srpnovu aktualizaci kritických záplat určenou k opravě zranitelností ve více produktech, přičemž 145 z nich je označeno jako kritické a 520 jako vysoké.

Oracle IT

· CSIRT Itálie (ACN) · Critical Patch Update di Oracle

Shrnutí generováno strojově za 0,0022 USD

Oracle vyřešil zranitelnosti v PeopleSoft Enterprise

Oracle oznámil opravu více zranitelností v Oracle PeopleSoft Enterprise PeopleTools a souvisejících modulech (Integration Broker, Data Mover, Configuration Manager a dalších) v verzích 8.61 až 8.63 a 9.1 až 9.2. Podle zdroje umožňují tyto zranitelnosti útočníkům bez autentizace nebo s nízkými oprávněními přístup přes síť ohrožovat důvěrnost, integritu a dostupnost systému; CVSS skóre se pohybují od 4.4 do 9.8.

Oracle NL

· NCSC-NL · NCSC-2026-0316 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

Shrnutí generováno strojově za 0,0030 USD

Opravené zranitelnosti v Oracle MySQL

Oracle vydal záplaty pro zranitelnosti v Oracle MySQL Cluster a Oracle MySQL Connector/ODBC. Podle zdroje se zranitelnosti v MySQL Cluster týkají verzí 8.0.0 až 8.0.48, 8.4.0 až 8.4.11 a 9.7.0 až 9.7.2 a umožňují neoprávněným útočníkům prostřednictvím síťového přístupu způsobit odepření služby, neoprávněně měnit data nebo převzít systém. MySQL Connector/ODBC verze 26.7.0 obsahuje zranitelnosti, které mohou vést k selhání systému nebo neoprávněnému přístupu k datům.

Oracle NL

· NCSC-NL · NCSC-2026-0315 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL

Shrnutí generováno strojově za 0,0032 USD

Opraveny zranitelnosti v Oracle Java SE

Oracle vydal opravy pro zranitelnosti v Oracle Java SE, Oracle GraalVM for JDK a Oracle GraalVM Enterprise Edition. Podle vydavatele mohou vzdálení útočníci bez ověření exploitovat tyto chyby k neoprávněnému přístupu k datům, eskalaci oprávnění, spuštění neautorizovaných akcí nebo způsobení výpadku služby.

Oracle NL

· NCSC-NL · NCSC-2026-0314 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

Shrnutí generováno strojově za 0,0027 USD

Zranitelnosti v Oracle Business Intelligence Enterprise Edition a BI Publisher

Oracle vydala opravy pro více zranitelností v Oracle Business Intelligence Enterprise Edition a Oracle BI Publisher (verze 8.2.0.0.0, 12.2.1.4.0 a 26.01.0.0.0). Podle zdroje mohou útočníci s nízkými právy a přístupem přes HTTP nebo SOAP získat neoprávněný přístup k citlivým datům, obejít ověřovací kontroly, eskalovat práva, měnit nebo mazat data a v některých případech získat plnou kontrolu nad systémem; CVSS skóre se pohybují od 7.0 do 9.9.

Oracle NL

· NCSC-NL · NCSC-2026-0313 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher

Shrnutí generováno strojově za 0,0031 USD

Opraveny zranitelnosti v Oracle Financial Services

Zdroj uvádí, že Oracle opravil zranitelnosti v různých modulech Oracle Financial Services Enterprise. Zranitelnosti se nacházely v třetích produktech včetně Apache Kafka, Log4j a Spring Framework, pro které vývojáři dříve vydali aktualizace. Zdroj upozorňuje, že zneužitím by mohlo dojít k přístupu k citlivým údajům, odepření služby nebo spuštění kódu na ohroženém systému.

Oracle Apache Log4j Spring finance NL

· NCSC-NL · NCSC-2026-0312 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services

Shrnutí generováno strojově za 0,0028 USD

Zranitelnosti v Oracle Enterprise Manager

Oracle vydal záplaty pro více zranitelností v Oracle Enterprise Manager Base Platform a Oracle Enterprise Manager pro Systems Infrastructure. Podle zdroje umožňují některé z nich útočníkům s nízkými oprávněními či bez autentizace dosáhnout plné kontroly nad systémem, manipulovat data a přistupovat k citlivým informacím; některé zranitelnosti také umožňují eskalaci oprávnění.

Oracle NL

· NCSC-NL · NCSC-2026-0311 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager

Shrnutí generováno strojově za 0,0026 USD

Oracle záplata pro E-Business Suite

Společnost Oracle oznámila opravy zranitelností v různých komponentách E-Business Suite verzí 12.2.3 až 12.2.15, včetně modulů General Ledger, Payments, Workflow, Sales a dalších. Zranitelnosti umožňují útočníkům s nízkou až vysokou úrovní oprávnění provést neoprávněné akce jako vytváření, mazání či čtení kritických dat, získání přístupu k citlivým informacím a v některých případech převzetí systému. Část zranitelností vyžaduje interakci uživatele, některé lze zneužít bez ověření a dopad se…

Oracle NL

· NCSC-NL · NCSC-2026-0310 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite

Shrnutí generováno strojově za 0,0032 USD

Oracle Communications - zranitelnosti v různých modulech

Oracle vydal aktualizace odstraňující zranitelnosti v Communications Cloud Native Core Network Exposure Function, Commerce Guided Search a Communications Unified Inventory Management. Podle zdroje se jedná o chyby zahrnující buffer overflowy, nedostatečnou validaci, prototype pollution a další, které mohou vést k DoS útokům, neoprávněnému přístupu, krádeži dat, vzdálenému spouštění kódu a eskalaci oprávnění.

Oracle NL

· NCSC-NL · NCSC-2026-0309 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications

Shrnutí generováno strojově za 0,0028 USD

Opravy zranitelností v Oracle Commerce Platform

Oracle napravil více zranitelností v Oracle Commerce Platform verzi 11.4.0, které umožňují neoprávněným útočníkům s přístupem k síti provádět kritické akce bez ověření. Zranitelnosti podle zdroje umožňují neoprávněný přístup k citlivým údajům, jejich změnu či smazání, DoS útoky a eskalaci oprávnění, což může vést k úplnému ohrožení systému.

Oracle NL

· NCSC-NL · NCSC-2026-0308 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform

Shrnutí generováno strojově za 0,0028 USD

Opravy zranitelostí v produktech Oracle Database

Oracle vydal opravy pro zranitelosti v Database Server, Essbase, Autonomous Health Framework a Application Testing Suite. Zranitelosti v Database Server (verze 19.3 až 23.26.3) umožňují neautentizovaným útočníkům se síťovým nebo fyzickým přístupem získat kontrolu nad clusterware a RDBMS nebo provádět neoprávněné operace. Essbase a Autonomous Health Framework obsahují zranitelosti vedoucí k kompromitaci systému, neoprávněnému přístupu a manipulaci dat. Application Testing Suite verze 13.3.0.1 je…

Oracle NL

· NCSC-NL · NCSC-2026-0307 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten

Shrnutí generováno strojově za 0,0033 USD

Oracle opravil 262 zranitelostí v produktech Fusion Middleware

Oracle oznámil opravu 262 zranitelostí v různých produktech včetně WebLogic Server, Identity Manager, WebCenter Portal a dalších komponent Fusion Middleware. Zranitelosti umožňují neautentifikovaným a nízko-privilegovaným útočníkům provádět neoprávněné akce jako získání kontroly systému, spuštění libovolného kódu, manipulace dat nebo způsobení DoS; 182 z nich lze zneužít vzdáleně bez autentifikace, s CVSS skóre až 10,0.

Oracle NL

· NCSC-NL · NCSC-2026-0306 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware

Shrnutí generováno strojově za 0,0032 USD

Oracle srpen 2026: 925 zranitelností v kritické bezpečnostní aktualizaci

Oracle vydal v srpnu 2026 kritickou bezpečnostní aktualizaci řešící 925 unikátních zranitelností v 943 záplatách, z nichž 154 (16,3 procenta) bylo označeno jako kritických. Aktualizace pokrývá 23 rodin produktů Oracle se soustředěním na Oracle Fusion Middleware a Oracle Hyperion, které získaly po 262 záplatách.

Oracle US

· Tenable Research · Oracle August 2026 Critical Security Patch Update Addresses 925 CVEs

Shrnutí generováno strojově za 0,0034 USD

Více zranitelností v Oracle Weblogic

Zdroj uvádí objevení více zranitelností v Oracle Weblogic, které umožňují útočníkům provést vzdálený útok typu denial of service, narušit důvěrnost dat a poškodit jejich integritu.

KEV ✓ EPSS 1.00 CVE-2023-21839 CVE-2024-20931 CVE-2026-60415 CVE-2026-60672 CVE-2026-60679 CVE-2026-60680 CVE-2026-60696 CVE-2026-60698 CVE-2026-60699 CVE-2026-60702 CVE-2026-60977 Oracle FR

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Weblogic (19 août 2026)

Shrnutí generováno strojově za 0,0023 USD

Zranitelnosti v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft byly objeveny zranitelnosti, které mohou umožnit útočníkovi ohrozit důvěrnost dat, narušit jejich integritu nebo způsobit odmítnutí služby.

EPSS 0.00 CVE-2026-60742 CVE-2026-60821 CVE-2026-60831 CVE-2026-60856 CVE-2026-60873 CVE-2026-60879 CVE-2026-60883 CVE-2026-60884 CVE-2026-60902 CVE-2026-60967 CVE-2026-60975 CVE-2026-61307 CVE-2026-70861 CVE-2026-71092 CVE-2026-71112 Oracle finance FR

· CERT-FR – avis · Multiples vulnérabilités dans Oracle PeopleSoft (19 août 2026)

Shrnutí generováno strojově za 0,0023 USD

Vícenásobné zranitelosti v Oracle Java SE

Podle CERT-FR bylo v Oracle Java SE zjištěno více zranitelostí. Některé z nich umožňují útočníkovi provést vzdálené spuštění libovolného kódu, způsobit vzdálené odmítnutí služby a ohrožovat důvěrnost dat.

EPSS 0.00 CVE-2026-60589 CVE-2026-61308 CVE-2026-62574 CVE-2026-70906 CVE-2026-70907 Oracle FR

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Java SE (19 août 2026)

Shrnutí generováno strojově za 0,0024 USD

1

1

Týdenní přehled hrozeb podle Check Point Research z 27. července

Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.

KEV ✓ EPSS 0.85 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft Zimbra energetika vodárenství doprava veřejná správa IL

tg: incident tg: zneužíváno tg: přehled tp: ransomware tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 27th July – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Upozornění na zranitelnosti Oracle produktů z července

Maďarský Národní kybernetický institut vydal upozornění na zranitelnosti Oracle produktů opravené v červencové sadě Critical Patch Update. Opraveno bylo celkem 1449 různých zranitelností, včetně kritických v komponentách RDBMS a Oracle Net Services, GoldenGate, SQL Developer a dalších produktů.

Oracle HU

· NKI Maďarsko · Riasztás Oracle szoftverek júliusban javított sérülékenységeiről

Shrnutí generováno strojově za 0,0025 USD

1

Týdenní přehled hrozeb podle Check Point Research k 6. červenci

Zpráva shrnuje útoky na společnosti River Bank & Trust, Indra Group, Nidec a Aflac. Upozorňuje na nově zneužívané zranitelnosti v produktech Oracle, Linux, Citrix a Progress a mapuje hrozby spojené s AI, dodavatelskými řetězci a kampaní ClickFix.

KEV ✓ EPSS 1.00 CVSS 9.6 CVE-2024-1212 CVE-2026-46242 CVE-2026-46817 CVE-2026-8037 CVE-2026-8451 Oracle Citrix Progress IL

tg: přehled

· Check Point Research · 6th July – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD