Výsledky hledání

výrobce: Red Hat× v celém archivu zrušit filtry

25 karet z 26 položek CZ · EN/orig

1

Vícečetné zranitelnosti v jádře Linux u Red Hatu

Podle CERT-FR bylo v linuxovém jádře od společnosti Red Hat odhaleno několik zranitelností. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobení odepření služby.

Red Hat Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Red Hat (18 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Mnohočetné zranitelnosti v linuxovém jádře v produktech Red Hat

CERT-FR informuje o odhalení několika zranitelností v linuxovém jádře v produktech společnosti Red Hat. Podle oznámení mohou útočníkům umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.

Red Hat Linux FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Red Hat (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Mnohočetné zranitelnosti v linuxovém jádře v produktech Red Hat

CERT-FR informuje o odhalení mnoha zranitelností v linuxovém jádře používaném společností Red Hat. Některé z těchto chyb mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobit odepření služby.

Red Hat Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Red Hat (04 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

5

CISA zařadila šest zranitelností do katalogu exploitovaných chyb

Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.

KEV ✓ EPSS 0.84 CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2021-23758 CVE-2022-0995 CVE-2026-8452 Red Hat Microsoft Citrix veřejná správa US

· CISA Advisories · CISA Adds Six Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0029 USD

Zranitelnosti v Red Hat Ansible Automation Platform 2

Zdroj uvádí dve zranitelnosti v komponentě Awx. První (CVE-2026-71366, závažnost 7.7) umožňuje serverům na straně útočníka a úniku přihlašovacích údajů prostřednictvím notifikačních backendu. Druhá (CVE-2026-71364, závažnost 7.2) umožňuje projití cesty při extrakci archivu projektu.

EPSS 0.01 CVSS 7.7 CVE-2026-71364 CVE-2026-71366 Red Hat FI

· NCSC-FI · Red Hat Ansible Automation Platform 2

Shrnutí generováno strojově za 0,0026 USD

Red Hat: Kritická zranitelnost v multicloud-operators-subscription

Podle zdroje byla v komponentě multicloud-operators-subscription nalezena kritická zranitelnost (CVE-2026-67567, CVSS 9,9). Zdroj uvádí, že uživatel s právem vytvářet HelmRelease custom resources může obejít bezpečnostní kontroly a díky chybějící validaci v kontroléru HelmRelease nasadit libovolné prostředky v celém clusteru.

EPSS 0.00 CVSS 9.9 CVE-2026-67567 Red Hat FI

· NCSC-FI · Red Hat: Multicloud-operators-subscription: multicloud-operators-subscription: helmrelease chart applied with controller sa without gvk or namespace restriction

Shrnutí generováno strojově za 0,0026 USD

1

SPOJENO PŘES CVE Zranitelnosti v Keyloaku a dalších produktech

Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server.

EPSS 0.03 CVSS 9.1 CVE-2026-18963 Red Hat Oracle Jackson NL FI

· NCSC-NL · NCSC-2026-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak · NCSC-FI · Red Hat Build of Keycloak

Shrnutí generováno strojově za 0,0031 USD

2

2

Zranitelnost v Red Hat Multicluster Engine for Kubernetes

Podle zdroje byla zjištěna zranitelnost v komponentě cluster-proxy-addon Red Hat Multicluster Engine for Kubernetes (CVE-2026-66794, CVSS 9.3). Zranitelnost umožňuje neověřenému útočníkovi s přístupem k uživatelsky orientované trase obejít kontroly ověřování a autorizace.

EPSS 0.00 CVSS 9.3 CVE-2026-66794 Red Hat FI

· NCSC-FI · Red Hat Multicluster Engine for Kubernetes

Shrnutí generováno strojově za 0,0025 USD

Zranitelnosti v Red Hat Advanced Cluster Management for Kubernetes 2

Zdroj uvádí, že byly opraveny zranitelnosti v produktu Red Hat Advanced Cluster Management for Kubernetes 2. Jedná se o závažné problémy s CVSS skóre 9,9, týkající se CVE-2026-70496, CVE-2026-71470 a CVE-2026-76139; výrobce vydal oficiální záplatu.

EPSS 0.00 CVSS 9.9 CVE-2026-70496 CVE-2026-71470 CVE-2026-76139 Red Hat FI

· NCSC-FI · Red Hat Advanced Cluster Management for Kubernetes 2

Shrnutí generováno strojově za 0,0025 USD

3

Zranitelnost v Red Hat Multicluster Engine

Zdroj uvádí závažnou zranitelnost (CVSS 9.1) v modulu managedcluster-import-controller produktu Red Hat Multicluster Engine for Kubernetes, kterou lze zneužít k eskalaci oprávnění a získání administrátorských přihlašovacích údajů na hub clusteru. Řešení není dosud definováno.

EPSS 0.00 CVSS 9.1 CVE-2026-66795 Red Hat FI

· NCSC-FI · Red Hat Multicluster Engine for Kubernetes

Shrnutí generováno strojově za 0,0025 USD

Zranitelnosti v Red Hat Advanced Cluster Management for Kubernetes 2

Vydavatel NCSC-FI oznámil vícečetné zranitelnosti v produktu Red Hat Advanced Cluster Management for Kubernetes 2. Zdroj uvádí nejpřísněji vážnost jako závažnou se skóre CVSS 9,9 a identifikuje deset CVE identifikátorů.

EPSS 0.01 CVSS 9.9 CVE-2026-66780 CVE-2026-66781 CVE-2026-66782 CVE-2026-66783 CVE-2026-66793 CVE-2026-70495 CVE-2026-71472 CVE-2026-73834 CVE-2026-75485 CVE-2026-75924 Red Hat FI

· NCSC-FI · Red Hat Advanced Cluster Management for Kubernetes 2

Shrnutí generováno strojově za 0,0025 USD

1

1

Bezpečnostní doporučení Red Hat (AV26-803)

Kanadské kybernetické centrum upozorňuje, že Red Hat Advanced Cluster Management for Kubernetes 2 je od 5. srpna 2026 ohrožen zranitelností CVE-2026-10090 v komponentě multicluster-operators-subscription, která umožňuje uživateli s oprávněním editovat namespace nasadit ClusterRoleBinding v rozsahu clusteru a získat oprávnění cluster-admin. Centrum doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.

EPSS 0.00 CVE-2026-10090 Red Hat CA

· Cyber Centre Kanada · Red Hat security advisory (AV26-803)

Shrnutí generováno strojově za 0,0028 USD

1

1

Postřehy z bezpečnosti: botnety řízené přes Steam

Zdroj informuje o malwaru, který řídil síť infikovaných WordPressů prostřednictvím platformy Steam, o obejití bezpečnostních prvků Google Gemini, o balíčcích Red Hatu ukrádajících přístupové údaje a o českém projektu Phishguard Sentinel zaměřeném na ochranu internetových uživatelů.

WordPress Red Hat Google Steam CZ

· CSIRT.CZ (CZ.NIC) · Postřehy z bezpečnosti: armáda botů řízená přes herní fóra Steam

Shrnutí generováno strojově za 0,0024 USD

2

Kompromitované balíčky Red Hat npm šíří krádež přihlašovacích údajů

Podle Aikido Security bylo kompromitováno několik oficiálních npm balíčků Red Hat určených pro cloudové služby, které se nyní používají k šíření malwaru zaměřeného na krádež cloudových přihlašovacích údajů a nástrojů vývojářů v CI/CD pipeline. Útok využívá malware odvozený z otevřeně dostupné aplikace Mini Shai-Hulud.

Red Hat BE

· Aikido Security · Red Hat npm Packages Compromised to Spread a Credential-Stealing Worm

Shrnutí generováno strojově za 0,0024 USD

Miasma: Kompromitace dodavatelského řetězce v balících RedHat npm

Wiz Research 1. června 2026 identifikoval kompromitaci dodavatelského řetězce zasahující více balíků zveřejněných v npm namespace @redhat-cloud-services. Výzkum odhalil, že nejméně 29 vydání balíků obsahovalo neoprávněné modifikace, které neodpovídaly původním zdrojům.

Red Hat US

· Wiz Research · Miasma: Supply Chain Compromise in RedHat npm Packages (Campaign)

Shrnutí generováno strojově za 0,0023 USD

1

Pwn2Own Berlin 2026: Třetí den a vítěz

Třetí den soutěže Pwn2Own Berlin 2026 uzavřel událost, v níž bezpečnostní výzkumníci předvedli exploity na podnikové systémy. Během všech tří dní bylo rozděleno 1,298,250 dolarů za 47 nových zranitelností; vítězem se stal tým DEVCORE s 505,000 dolary a 50,5 body, na druhém místě skončil STARLabs SG.

Red Hat Microsoft OpenAI VMware US

· ZDI Blog · Pwn2Own Berlin 2026: Day Three Results and Master of Pw

Shrnutí generováno strojově za 0,0035 USD

1

Pwn2Own Berlin 2026 – výsledky druhého dne

Druhý den soutěže Pwn2Own Berlin 2026 přinesl objevení 15 nových 0-day zranitelností a odměny v celkové výši 385 750 dolarů. Výzkumní pracovníci úspěšně zneužívali zranitelnosti v produktech jako Microsoft Exchange, Cursor a Red Hat Enterprise Linux, přičemž tým DEVCORE si udržuje vedoucí pozici s 40,5 body a 405 000 dolary.

Microsoft Apple Red Hat Mozilla US

· ZDI Blog · Pwn2Own Berlin 2026 - Day Two Results

Shrnutí generováno strojově za 0,0039 USD