Výsledky hledání

výrobce: Siemens× v celém archivu zrušit filtry

34 karet z 35 položek CZ · EN/orig

1

3

Siemens opravil zranitelnosti v zařízeních Reyrolle 7SR5

Zařízení Siemens Reyrolle 7SR5 ve verzích před V2.70 obsahují četné zranitelnosti včetně chyb ve webovém serveru Cesanta Mongoose v7.14. Tyto nedostatky mohou útočníkovi umožnit obejít autentizaci nebo způsobit odepření služby. Výrobce doporučuje aktualizovat na verzi V2.70 nebo novější.

EPSS 0.00 CVSS 9.8 CVE-2024-42384 CVE-2024-42385 CVE-2024-42386 CVE-2024-42391 CVE-2024-42392 CVE-2026-62645 CVE-2026-62646 CVE-2026-62647 CVE-2026-62648 CVE-2026-62649 CVE-2026-62650 CVE-2026-62652 CVE-2026-62653 CVE-2026-62654 Siemens energetika US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Siemens Reyrolle 7SR5

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

SPOJENO PŘES CVE Zranitelnost modulu Siemens Mendix SAML umožňuje převzetí účtu

Podle bezpečnostního oznámení obsahuje modul Siemens Mendix SAML zranitelnost CVE-2026-80465 spočívající v nesprávném ověřování kryptografického podpisu v SAML odpovědích. V určitých konfiguracích SSO může neověřený vzdálený útočník převzít uživatelský účet či relaci, přičemž výrobce vydal opravné verze V3.6.27 a V4.2.3.

EPSS 0.00 CVSS 8.7 CVE-2026-80465 Siemens výroba a průmysl US IT

tg: zranitelnost tp: identita

· CISA Advisories · Siemens Mendix SAML · CSIRT Itálie (ACN) · Siemens: risolta vulnerabilità in Mendix SAML

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnost XSS v Siemens Teamcenter

Agentura CISA informuje o zranitelnosti typu reflected XSS (CVE-2026-58113) v řešení Siemens Teamcenter v přesměrování při autentizaci. Neověřený vzdálený útočník může pomocí podvržené URL vložit JavaScript do relace ověřeného uživatele a provádět v ní neoprávněné akce.

EPSS 0.00 CVSS 6.1 CVE-2026-58113 Siemens výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Siemens Teamcenter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

4

Bezpečnostní upozornění pro řídicí systémy Siemens

Kanadské kybernetické centrum upozornilo na zranitelnosti v řadě produktů společnosti Siemens, mezi něž patří Reyrolle 7SR5 ve verzích před V2.70, Teamcenter, Siveillance Control či rodina Desigo CC. Správcům doporučuje sledovat podrobnosti a aplikovat potřebné aktualizace, jakmile budou dostupné.

Siemens CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Siemens security advisory (AV26-890)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Siemens opravil zranitelnosti v několika produktových řadách

Podle NCSC-NL společnost Siemens vyřešila zranitelnosti v produktech jako Desigo, Reyrolle, SIMATIC, SCALANCE, SINAMICS a Siveillance. Chyby mohou útočníkovi s přístupem do produkčního prostředí umožnit například spuštění kódu, odmítnutí služby, manipulaci s daty či zvýšení oprávnění.

Siemens NL

tg: zranitelnost tp: průmyslové systémy

· NCSC-NL · NCSC-2026-0346 [1.01] [M/H] Kwetsbaarheden verholpen in Siemens producten

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní aktualizace pro produkty Siemens

Společnost Siemens vydala bezpečnostní aktualizace k odstranění mnoha zranitelností ve svých produktech. Podle zdroje mají dvě z těchto chyb kritickou a osm vysokou závažnost.

EPSS 0.01 CVE-2026-34223 CVE-2026-50093 CVE-2026-62645 CVE-2026-62646 CVE-2026-62647 CVE-2026-62648 CVE-2026-62649 CVE-2026-62650 CVE-2026-67367 Siemens IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti per prodotti Siemens

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

Bezpečnostní upozornění pro produkty Siemens

Kanadské středisko Cyber Centre upozorňuje na bezpečnostní zranitelnost v modulech Siemens Mendix SAML, která se týká verzí kompatibilních s Mendix 10 a 11 před verzí V4.2.3 a Mendix 9.24 před verzí V3.6.27. Zranitelnost umožňuje převzetí účtu a organizace doporučuje uživatelům i správcům aplikovat dostupné aktualizace.

Siemens CA

tg: zranitelnost tp: identita

· Cyber Centre Kanada · [Control Systems] Siemens security advisory (AV26-881)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Bezpečnostní upozornění pro systémy Siemens

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnost v produktech Siemens Element maps-ng verzí V47 starších než V47.12.3, V48 starších než V48.11.3 a V49 starších než V49.16.1. Centrum doporučuje správcům seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace.

Siemens CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Siemens security advisory (AV26-864)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

1

CISA vydala devět doporučení k bezpečnosti průmyslových řídicích systémů

Americké CISA zveřejnilo devět bezpečnostních doporučení týkajících se zranitelností v průmyslových řídicích systémech, včetně produktů od společností Optigo Networks, Lantronix, Siemens, Bendix a dalších. Zdroj uvádí, že některé zranitelnosti mají vysokou závažnost a jsou k dispozici oficiální opravy.

CVSS 10.0 Optigo Networks Lantronix Siemens Bendix FI

· NCSC-FI · CISA Releases Nine Industrial Control Systems Advisories

Shrnutí generováno strojově za 0,0031 USD

1

Zranitelnost v Siemens SIMATIC IoT2050 Advanced

Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED (CVE-2026-58115), která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější.

EPSS 0.01 CVSS 10.0 CVE-2026-58115 Siemens energetika výroba a průmysl doprava US

· CISA Advisories · Siemens SIMATIC IoT2050 Advanced

Shrnutí generováno strojově za 0,0041 USD

1

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ · ransomware EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

· Check Point Research · 24th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0044 USD

1

Hrozba pro Siemens S7 PLC využívající AI skript

Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.

Siemens veřejná správa energetika vodárenství výroba a průmysl US

· Tenable Research · Frequently asked questions about the active threat to Siemens S7 Series PLCs

Shrnutí generováno strojově za 0,0046 USD

4

NSA a FBI varují před hackerským útoky na kritickou infrastrukturu

Americké bezpečnostní agentury NSA a FBI oznámily, že útočníci používají v kampani nástroje s umělou inteligencí. Cílí přitom na průmyslové automaty Siemens S7 Series a zneužívají známých zranitelností.

Siemens energetika výroba a průmysl vodárenství US

· The Record · NSA, FBI warns of hackers using AI-generated tools in attacks on critical infrastructure technology

Shrnutí generováno strojově za 0,0024 USD

USA varují před AI útoky na Siemens PLC v kritické infrastruktuře

Americké agentury pro kybernetickou bezpečnost upozorňují, že útočníci používají skrze umělou inteligenci generované skripty k exploitaci Siemens S7 Series programovatelných logických kontrolérů v americké kritické infrastruktuře.

Siemens veřejná správa energetika vodárenství výroba a průmysl US

· BleepingComputer · US warns of AI-powered attacks on Siemens PLCs in critical infrastructure

Shrnutí generováno strojově za 0,0024 USD

Obrana proti aktivní hrozbě vůči řídícím jednotkám Siemens S7

Bezpečnostní agentury NSA, CISA, FBI, DOE a EPA vydaly varování před aktivní kybernetickou hrozbou vůči programovatelným logickým řadičům Siemens S7 Series. Útočníci používají umělou inteligenci k vytváření skriptů pro zneužití zranitelností a skenují internet, aby našli vystavené zastaralé jednotky; cílí přitom zejména na kritickou infrastrukturu v sektoru výroby, energetiky, vodárenství a zemědělství.

Siemens výroba a průmysl energetika vodárenství obrana US

· CISA Advisories · Defending Against an Active Threat to Siemens S7 Series PLCs

Shrnutí generováno strojově za 0,0044 USD

CISA vydala dvě doporučení pro průmyslové řídicí systémy

Agentura CISA zveřejnila dvě doporučení zaměřená na bezpečnostní problémy v průmyslových řídicích systémech. Doporučení ICSA-26-230-01 se týká produktu Malcolm a doporučení ICSA-26-230-02 se týká Siemens Simcenter Nastran.

EPSS 0.00 CVSS 8.8 CVE-2026-19670 CVE-2026-19671 CVE-2026-55676 CVE-2026-59086 CVE-2026-63133 CVE-2026-63134 CVE-2026-63177 Siemens výroba a průmysl FI

· NCSC-FI · CISA Releases Two Industrial Control Systems Advisories

Shrnutí generováno strojově za 0,0026 USD

1

Zranitelnost v Siemens Simcenter Nastran

Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.

EPSS 0.00 CVSS 7.8 CVE-2026-59086 Siemens výroba a průmysl obrana energetika zdravotnictví US

· CISA Advisories · Siemens Simcenter Nastran

Shrnutí generováno strojově za 0,0041 USD

7

Zranitelnosti v Siemens Solid Edge

Zdroj uvádí, že Siemens Solid Edge SE2025 a SE2026 jsou postiženy více chybami v parsování souborů (PAR, PSM, DFT), které mohou vést k pádu aplikace nebo spuštění libovolného kódu. Siemens vydal aktualizace; dopad se týká kritické infrastruktury v oblasti výroby.

EPSS 0.00 CVSS 7.8 CVE-2026-50058 CVE-2026-50059 CVE-2026-50060 CVE-2026-50061 CVE-2026-50062 CVE-2026-50063 CVE-2026-50064 Siemens výroba a průmysl US

· CISA Advisories · Siemens Solid Edge

Shrnutí generováno strojově za 0,0047 USD

Zranitelnosti v Siemens LOGO! Soft Comfort

Zdroj uvádí, že Siemens LOGO! Soft Comfort verze starší než V9 obsahuje zranitelnosti v šifrování projektových souborů a správě hesel (CVE-2026-57262, CVE-2026-57263). Lokální útočník by mohl zneužít statický hardkódovaný šifrovací klíč nebo odsolit heslo a získat přístup k citlivým projektovým datům. Siemens doporučuje aktualizovat na verzi V9 nebo novější.

EPSS 0.00 CVSS 6.8 CVE-2026-57262 CVE-2026-57263 Siemens výroba a průmysl doprava US

· CISA Advisories · Siemens LOGO! Soft Comfort

Shrnutí generováno strojově za 0,0040 USD

Zranitelnost ve Siemens Siveillance Video umožňuje vzdálené spuštění kódu

Zdroj upozorňuje na kritickou zranitelnost (CVE-2026-3014) v serverech Siemens Siveillance Video, která by mohla umožnit vzdálené spuštění kódu. Siemens vydal aktualizované verze pro postižené produkty verze V2023 R3, V2024 R1 a V2025, kterou doporučuje nasadit.

EPSS 0.01 CVSS 9.1 CVE-2026-3014 Siemens výroba a průmysl telekomunikace US

· CISA Advisories · Siemens Siveillance Video

Shrnutí generováno strojově za 0,0037 USD

Zranitelnost řadičů Siemens Desigo DXR a PXC

Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.

EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US

· CISA Advisories · Siemens Desigo DXR and PXC Controllers

Shrnutí generováno strojově za 0,0039 USD

Zranitelnost Siemens Parasolid

Podle zdroje je Siemens Parasolid v38.0 a v38.1 zasažen chybou při čtení mimo hranice paměti (CVE-2026-64629) vyskytující se při parsování souborů X_T. Zdroj uvádí, že útočník by mohl aplikaci zhavarovat nebo provést libovolný kód; Siemens vydal opravené verze a doporučuje aktualizaci.

EPSS 0.00 CVSS 7.8 CVE-2026-64629 Siemens výroba a průmysl US

· CISA Advisories · Siemens Parasolid

Shrnutí generováno strojově za 0,0036 USD

2

Zranitelnosti v Siemens RUGGEDCOM APE1808

Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.

EPSS 0.00 CVSS 6.1 CVE-2026-23573 CVE-2026-59839 Siemens Fortinet výroba a průmysl energetika doprava US

· CISA Advisories · Siemens RUGGEDCOM APE1808

Shrnutí generováno strojově za 0,0041 USD

2

Aktualizace bezpečnosti produktů Siemens

Siemens vydal bezpečnostní aktualizace pro řešení více zranitelností ve svých produktech, včetně jedné kritické a třinácti zranitelností s vysokou závažností. Zdroj uvádí, že jejich zneužití by mohlo útočníkům umožnit provést libovolný kód a číst soubory v systémech.

EPSS 0.01 CVE-2026-50058 CVE-2026-50059 CVE-2026-50060 CVE-2026-50061 CVE-2026-50062 CVE-2026-50063 CVE-2026-50064 CVE-2026-58115 CVE-2026-59086 CVE-2026-59700 CVE-2026-59701 CVE-2026-64629 CVE-2026-69108 CVE-2026-69109 Siemens výroba a průmysl energetika IT

· CSIRT Itálie (ACN) · Aggiornamenti per prodotti Siemens

Shrnutí generováno strojově za 0,0026 USD

1

Kritická zranitelnost v systému Siemens Desigo CC

Podle zdroje Siemens vydal bezpečnostní aktualizace pro systém Desigo CC k opravě kritické zranitelnosti (CVSS 9.8), která by mohla umožnit vzdálené spuštění kódu nebo způsobit nedostupnost systému. Zranitelnost se týká organizací využívajících tento Building Management System pro řízení budov.

CVSS 9.8 Siemens energetika výroba a průmysl CZ

· CSIRT.CZ (CZ.NIC) · Kritická zranitelnost v systému Siemens Desigo CC

Shrnutí generováno strojově za 0,0024 USD

1

Koordinovaný kyberútok na americké vodárenství: co je třeba vědět

Zdroj uvádí, že koordinovaný kyberútok přerušil provoz vodárenských a čistírenských systémů v nejméně 12 amerických státech, včetně více než 30 obcí v Minnesotě. FBI a EPA uvedli, že útok cílil na ovladače Rockwell Automation a měl za následek ztrátu tlaku a zaplavení, přičemž se útok časově shoduje s aktivitou iranských skupin zaměřené na průmyslové ovladače dokumentovanou v CISA advisories.

KEV ✓ EPSS 0.64 CVSS 9.8 CVE-2021-22681 Rockwell Automation Schneider Electric Siemens vodárenství US

· Tenable Research · Coordinated "cyberattack" on U.S. water utilities: What you need to know

Shrnutí generováno strojově za 0,0043 USD

1