Výsledky hledání

výrobce: SonicWall× v celém archivu zrušit filtry

26 karet z 37 položek CZ · EN/orig

1

Metasploit přidává šestnáct nových modulů včetně exploitů

Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.

KEV ✓ EPSS 0.88 CVE-2025-54988 CVE-2025-66516 CVE-2026-19295 CVE-2026-20079 CVE-2026-20929 CVE-2026-23744 CVE-2026-48558 CVE-2026-63077 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 CVE-2026-83548 CVE-2026-83549 Cisco PaperCut SonicWall JetBrains US

tg: novinka v produktu tg: přehled

· Rapid7 · Metasploit Wrap Up: This One Goes to Sixteen!

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

1

Bezpečnostní varování SonicWall (AV26-884)

Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktu SonicWall Network Security Manager (NSM) On-Prem (VMWare, Hyper-V, Azure a KVM) verze 4.3.0 a starších. Zdroj doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.

SonicWall CA

tg: zranitelnost

· Cyber Centre Kanada · SonicWall security advisory (AV26-884)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Týdenní přehled hrozeb podle Check Point Research k 7. září

Check Point Research shrnuje nedávné bezpečnostní události včetně úniků dat ve společnostech Thomson Reuters, Baylor Genetics či Dropbox a kyberútoku na slovinského operátora Hit. Zpráva dále zmiňuje ransomware asistovaný umělou inteligencí, zranitelnosti v AI asistentech a produktech SonicWall či JFrog a také špionážní i kriminální kampaně skupin Gambling Goblin a Mirage Kitten.

KEV ✓ EPSS 0.09 CVSS 10.0 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 Thomson Reuters Dropbox SonicWall JFrog IL

tg: přehled tp: malware tp: ransomware tp: únik dat tp: AI

· Check Point Research · 7th September – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

1

Mnohočetné zranitelnosti v SonicWall Network Security Manager

Podle bezpečnostního varování CERT-FR bylo v řešení SonicWall Network Security Manager odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo k obejití bezpečnostních politik.

EPSS 0.02 CVE-2026-78327 CVE-2026-78328 CVE-2026-81939 SonicWall FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Sonicwall Network Security Manager (04 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

SPOJENO PŘES CVE Zařízení SonicWall SMA1000 obsahují kritické zranitelnosti

NCSC-FI informuje o zranitelnostech v zařízeních SonicWall SMA1000 modelů 6210, 7210 a 8200v. Chyba CVE-2026-83548 s hodnocením CVSS 10.0 umožňuje neautentizovanému útočníkovi provést SSRF a získat neoprávněný přístup, zatímco CVE-2026-83549 umožňuje autentizovanému administrátorovi vzdálené spuštění kódu. K dispozici je oficiální oprava.

KEV ✓ EPSS 0.09 CVSS 10.0 CVE-2026-83548 CVE-2026-83549 SonicWall FI US CA IT AT FR

tg: zneužíváno tg: zranitelnost

· NCSC-FI · SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities 10 · Rapid7 · Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild · Cyber Centre Kanada · SonicWall security advisory (AV26-872) · CSIRT Itálie (ACN) · SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549 · CERT.at · Kritische Sicherheitslücken in SonicWall SMA1000 Series - aktiv ausgenutzt - Updates verfügbar · CERT-FR – avis · Multiples vulnérabilités dans les produits SonicWall (02 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

6

CISA zařadila do katalogu KEV sedm aktivně zneužívaných zranitelností

Agentura CISA přidala do svého katalogu KEV sedm nových zranitelností na základě důkazů o jejich aktivním zneužívání. Týkají se produktů Sangoma Switchvox, Kludex Starlette, Kestra OSS, BerriAI LiteLLM, JFrog Artifactory a zařízení SonicWall SMA1000.

KEV ✓ EPSS 0.36 CVE-2026-48710 CVE-2026-49869 CVE-2026-59822 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 CVE-2026-9586 Sangoma JFrog SonicWall BerriAI veřejná správa US

tg: zneužíváno tg: zranitelnost

· CISA Advisories · CISA Adds Seven Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SonicWall opravil zero-day zranitelnosti v zařízení SMA1000

Podle NCSC-NL opravila společnost SonicWall dvě zranitelnosti v zařízení SMA1000 Appliance. Chyby zahrnují SSRF před autentizací v rozhraní Work Place a vzdálené spuštění kódu po autentizaci, přičemž obě byly v praxi zneužity jako zero-day. Organizacím se doporučuje řídit se pokyny z bezpečnostního oznámení SonicWall.

SonicWall NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000

Společnost SonicWall varovala zákazníky, že útočníci řetězí dvě nové zero-day zranitelnosti v zařízeních SMA1000 k útokům se vzdáleným spuštěním kódu.

KEV ✓ · ransomware EPSS 0.85 CVE-2025-40602 CVE-2026-15409 CVE-2026-15410 CVE-2026-83548 CVE-2026-83549 SonicWall US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · SonicWall warns of actively exploited SMA1000 zero-day flaws

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA zařadila zneužívanou chybu v SonicWall SMA1000 do katalogu KEV

Americká agentura CISA zařadila zranitelnost CVE-2026-83549 do katalogu známých zneužívaných zranitelností. Chyba typu OS command injection postihuje zařízení SonicWall SMA1000 a termín pro její nápravu byl stanoven na 2026-09-05.

KEV ✓ EPSS 0.09 CVE-2026-83549 SonicWall US

tg: zneužíváno tg: zranitelnost

· CISA KEV · SonicWall SMA1000 Appliances OS Command Injection Vulnerability (CVE-2026-83549)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost SSRF v zařízeních SonicWall SMA1000

Americká agentura CISA zařadila zranitelnost CVE-2026-83548 do katalogu aktivně zneužívaných chyb. Problém typu Server-Side Request Forgery se týká zařízení SonicWall SMA1000 Appliances a termín pro nápravu byl stanoven na 2026-09-05.

KEV ✓ EPSS 0.05 CVE-2026-83548 SonicWall US FR

tg: zneužíváno tg: zranitelnost

· CISA KEV · SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability (CVE-2026-83548) · CERT-FR – alerty · Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Bezpečnostní upozornění SonicWall

Kanadské Cyber Centre oznámilo, že SonicWall NetExtender Linux Client verze 3.5 a starší jsou postiženy zranitelnostmi. Zdroj vyzývá uživatele a správce k přezkoumání dostupných informací a aplikování potřebných aktualizací, až budou k dispozici.

SonicWall CA

· Cyber Centre Kanada · SonicWall security advisory (AV26-853)

Shrnutí generováno strojově za 0,0025 USD

1

SPOJENO PŘES CVE Zranitelnosti v produktech SonicWall

Zdroj uvádí, že bezpečnostní aktualizace SonicWall řeší dvě zranitelnosti s vysokou závažností v SonicWall NetExtender Linux Client. Podle zdroje by jejich exploatace mohla útočníkům umožnit obejít bezpečnostní mechanismy a manipulovat data na cílových zařízeních.

EPSS 0.00 CVSS 8.8 CVE-2026-66152 CVE-2026-66153 SonicWall IT FI FR

· CSIRT Itálie (ACN) · Vulnerabilità in prodotti SonicWall · NCSC-FI · SonicWall NetExtender Linux Client Multiple Vulnerabilities · CERT-FR – avis · Multiples vulnérabilités dans SonicWall NetExtender (26 août 2026)

Shrnutí generováno strojově za 0,0025 USD

1

Metasploit Wrap Up přináší 13 nových modulů a vydání verze 6.5

Projekt Metasploit vydal přehled novinek, který zahrnuje třináct nových modulů a vydání verze Metasploit 6.5. Mezi nově přidanými exploity jsou moduly pro WordPress, Ghost CMS, Joomla JCE, SonicWall SMA1000 či zranitelnost jádra Linuxu známou jako Fragnesia (CVE-2026-46300).

KEV ✓ · ransomware EPSS 0.97 CVE-2025-49132 CVE-2026-15409 CVE-2026-27760 CVE-2026-29053 CVE-2026-3891 CVE-2026-46300 CVE-2026-48907 CVE-2026-60137 CVE-2026-63030 WordPress Ghost CMS SonicWall Linux US

tg: novinka v produktu tg: přehled

· Rapid7 · Metasploit Wrap Up: Lot of summer shells and fit http profiles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

3

Bezpečnostní porada SonicWall

Kanadské Cyber Centre upozorňuje, že zranitelnosti postihují produkty SonicWall Email Security 10.0.35.8405 a dřívější verze, a také GMS 9.5.1 a dřívější verze. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

SonicWall CA

· Cyber Centre Kanada · SonicWall security advisory (AV26-809)

Shrnutí generováno strojově za 0,0025 USD

Více zranitelností v produktech SonicWall

Zdroj uvádí, že byly objeveny zranitelnosti v produktech SonicWall, z nichž některé umožňují útočníkům provést vzdálené spuštění libovolného kódu, zvýšit oprávnění a ohrozit důvěrnost údajů.

EPSS 0.02 CVE-2026-18634 CVE-2026-66145 CVE-2026-66146 CVE-2026-66147 CVE-2026-66148 CVE-2026-66149 CVE-2026-66150 CVE-2026-66154 SonicWall FR

· CERT-FR – avis · Multiples vulnérabilités dans les produits SonicWall (12 août 2026)

Shrnutí generováno strojově za 0,0022 USD

3

Chyba zvýšení oprávnění v SonicWall Email Security

Zdroj uvádí, že zranitelnost v SonicWall Email Security umožňuje místním útočníkům zvýšit oprávnění. Útok vyžaduje získání možnosti spustit kód s nižšími oprávněními na cílovém systému.

EPSS 0.00 CVSS 7.8 CVE-2026-66150 SonicWall US

· Zero Day Initiative · ZDI-26-530: SonicWall Email Security snmp Command Injection Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost v SonicWall GMS umožňující zvýšení oprávnění

Zdroj uvádí zranitelnost v SonicWall GMS Virtual Appliance, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí mít předtím možnost spustit na cílovém systému kód s nízkými oprávněními. Zdroj přiřadil hodnocení CVSS 7.8.

EPSS 0.01 CVSS 7.8 CVE-2026-66148 SonicWall US

· Zero Day Initiative · ZDI-26-531: SonicWall GMS Virtual Appliance interface Command Injection Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost v SonicWall Email Security umožňuje zvýšení oprávnění

Podle Zero Day Initiative jde o zranitelnost v SonicWall Email Security, kterou mohou zneužít místní útočníci k zvýšení oprávnění. Zdroj uvádí CVSS skóre 7,8 a přiřadil identifikátor CVE-2026-66149.

EPSS 0.00 CVSS 7.8 CVE-2026-66149 SonicWall US

· Zero Day Initiative · ZDI-26-532: SonicWall Email Security updateNetIf Command Injection Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

1

1

Zpráva o hrozbách z 20. července

Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…

KEV ✓ · ransomware EPSS 0.97 CVE-2026-15409 CVE-2026-15410 CVE-2026-56155 CVE-2026-56164 CVE-2026-60137 CVE-2026-63030 Microsoft WordPress SonicWall výroba a průmysl finance IL

· Check Point Research · 20th July – Threat Intelligence Report

Shrnutí generováno strojově za 0,0039 USD

1

SPOJENO PŘES CVE Zneužití proxy: Nultý den v SonicWall Secure Mobile Access

Podle zdroje Volexity byl v červenci 2026 zjištěn útok na zařízení SonicWall SMA VPN, kde útočník exploitoval řetězec více nultých dní (CVE-2026-15409 SSRF a CVE-2026-15410 Command Injection). Zdroj uvádí, že páchatel identifikovaný jako UTA0533 nasadil vlastní malware a webshelly pro přístup k interním službám a vykonávání příkazů s právy administrátora.

KEV ✓ · ransomware EPSS 0.85 CVSS 10.0 CVE-2026-15409 CVE-2026-15410 SonicWall US SE AT

· Volexity · Proxying to Compromise: SonicWall Secure Mobile Access 0-day Exploitation · CERT-SE · Kritiska sårbarheter i SonicWall SMA1000 · CERT.at · Kritische Sicherheitslücken in SonicWall SMA1000 Series - aktiv ausgenutzt - Updates verfügbar

Shrnutí generováno strojově za 0,0050 USD

1

1

Nový sken SonicWall napodobuje vzor před CVE-2026-0400

Podle GreyNoise Labs došlo k novému zvýšení aktivit skenování SonicWall, které připomíná vzor, který předcházel zranitelnosti CVE-2026-0400. Vydavatel poskytuje podrobnosti o aktivitě a doporučuje, na co by se měli obránci zaměřit.

EPSS 0.00 CVE-2026-0400 SonicWall US

· GreyNoise Labs · A New SonicWall Scanning Spike Echoes the Pattern That Preceded CVE-2026-0400

Shrnutí generováno strojově za 0,0025 USD

1