Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.
Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktu SonicWall Network Security Manager (NSM) On-Prem (VMWare, Hyper-V, Azure a KVM) verze 4.3.0 a starších. Zdroj doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Check Point Research shrnuje nedávné bezpečnostní události včetně úniků dat ve společnostech Thomson Reuters, Baylor Genetics či Dropbox a kyberútoku na slovinského operátora Hit. Zpráva dále zmiňuje ransomware asistovaný umělou inteligencí, zranitelnosti v AI asistentech a produktech SonicWall či JFrog a také špionážní i kriminální kampaně skupin Gambling Goblin a Mirage Kitten.
Podle bezpečnostního varování CERT-FR bylo v řešení SonicWall Network Security Manager odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo k obejití bezpečnostních politik.
NCSC-FI informuje o zranitelnostech v zařízeních SonicWall SMA1000 modelů 6210, 7210 a 8200v. Chyba CVE-2026-83548 s hodnocením CVSS 10.0 umožňuje neautentizovanému útočníkovi provést SSRF a získat neoprávněný přístup, zatímco CVE-2026-83549 umožňuje autentizovanému administrátorovi vzdálené spuštění kódu. K dispozici je oficiální oprava.
Agentura CISA přidala do svého katalogu KEV sedm nových zranitelností na základě důkazů o jejich aktivním zneužívání. Týkají se produktů Sangoma Switchvox, Kludex Starlette, Kestra OSS, BerriAI LiteLLM, JFrog Artifactory a zařízení SonicWall SMA1000.
Podle NCSC-NL opravila společnost SonicWall dvě zranitelnosti v zařízení SMA1000 Appliance. Chyby zahrnují SSRF před autentizací v rozhraní Work Place a vzdálené spuštění kódu po autentizaci, přičemž obě byly v praxi zneužity jako zero-day. Organizacím se doporučuje řídit se pokyny z bezpečnostního oznámení SonicWall.
Americká agentura CISA zařadila zranitelnost CVE-2026-83549 do katalogu známých zneužívaných zranitelností. Chyba typu OS command injection postihuje zařízení SonicWall SMA1000 a termín pro její nápravu byl stanoven na 2026-09-05.
Americká agentura CISA zařadila zranitelnost CVE-2026-83548 do katalogu aktivně zneužívaných chyb. Problém typu Server-Side Request Forgery se týká zařízení SonicWall SMA1000 Appliances a termín pro nápravu byl stanoven na 2026-09-05.
Kanadské Cyber Centre oznámilo, že SonicWall NetExtender Linux Client verze 3.5 a starší jsou postiženy zranitelnostmi. Zdroj vyzývá uživatele a správce k přezkoumání dostupných informací a aplikování potřebných aktualizací, až budou k dispozici.
Zdroj uvádí, že bezpečnostní aktualizace SonicWall řeší dvě zranitelnosti s vysokou závažností v SonicWall NetExtender Linux Client. Podle zdroje by jejich exploatace mohla útočníkům umožnit obejít bezpečnostní mechanismy a manipulovat data na cílových zařízeních.
Projekt Metasploit vydal přehled novinek, který zahrnuje třináct nových modulů a vydání verze Metasploit 6.5. Mezi nově přidanými exploity jsou moduly pro WordPress, Ghost CMS, Joomla JCE, SonicWall SMA1000 či zranitelnost jádra Linuxu známou jako Fragnesia (CVE-2026-46300).
Kanadské Cyber Centre upozorňuje, že zranitelnosti postihují produkty SonicWall Email Security 10.0.35.8405 a dřívější verze, a také GMS 9.5.1 a dřívější verze. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí, že SonicWall vydal bezpečnostní aktualizace pro osm zranitelností v produktech Email Security a GMS, z nichž dvě mají kritickou závažnost a čtyři vysokou závažnost.
Zdroj uvádí, že byly objeveny zranitelnosti v produktech SonicWall, z nichž některé umožňují útočníkům provést vzdálené spuštění libovolného kódu, zvýšit oprávnění a ohrozit důvěrnost údajů.
Zdroj uvádí, že zranitelnost v SonicWall Email Security umožňuje místním útočníkům zvýšit oprávnění. Útok vyžaduje získání možnosti spustit kód s nižšími oprávněními na cílovém systému.
Zdroj uvádí zranitelnost v SonicWall GMS Virtual Appliance, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí mít předtím možnost spustit na cílovém systému kód s nízkými oprávněními. Zdroj přiřadil hodnocení CVSS 7.8.
Podle Zero Day Initiative jde o zranitelnost v SonicWall Email Security, kterou mohou zneužít místní útočníci k zvýšení oprávnění. Zdroj uvádí CVSS skóre 7,8 a přiřadil identifikátor CVE-2026-66149.
Analytici Huntress SOC sledují aktivní kampaň masového pokusu o přihlášení (credential stuffing) namířenou na zařízení SonicWall, která od 25. července kompromitovala desítky organizací.
Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…
Podle zdroje Volexity byl v červenci 2026 zjištěn útok na zařízení SonicWall SMA VPN, kde útočník exploitoval řetězec více nultých dní (CVE-2026-15409 SSRF a CVE-2026-15410 Command Injection). Zdroj uvádí, že páchatel identifikovaný jako UTA0533 nasadil vlastní malware a webshelly pro přístup k interním službám a vykonávání příkazů s právy administrátora.
Podle GreyNoise Labs došlo k novému zvýšení aktivit skenování SonicWall, které připomíná vzor, který předcházel zranitelnosti CVE-2026-0400. Vydavatel poskytuje podrobnosti o aktivitě a doporučuje, na co by se měli obránci zaměřit.
Podle GreyNoise Labs probíhá koordinovaná kampaň aktivního skenování zacílená na infrastrukturu SonicOS firewalů. Zdroj zaznamenal přes 84 000 skenovaných relací během čtyř dní s využitím rotujícího proxy infrastruktur.