← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE KEV ✓ (2 z 2) EPSS 0.15 (nejvyšší)

Bezpečnostní poradce N-able (AV26-769) – Aktualizace 2

Kanadské Cyber Centre upozorňuje, že N-central v verzích před 2026.3.1.10 je postižen zranitelnostmi CVE-2026-18577 a CVE-2026-18556, které CISA zařadila do databáze zneužívaných zranitelností. N-able vydal opravy Hotfix 1 a Hotfix 2 k jejich zmírnění.

Číst originál na Cyber Centre Kanada →

2 zprávy z 2 zdrojů · první CZ · EN/orig

N-able CA US

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-18556 8.2 4.0 · N-able KEV ✓ 0.08
CVE-2026-18577 8.2 4.0 · N-able KEV ✓ 0.15

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · Cyber Centre Kanada CA nadpis události

    Bezpečnostní poradce N-able (AV26-769) – Aktualizace 2

    Kanadské Cyber Centre upozorňuje, že N-central v verzích před 2026.3.1.10 je postižen zranitelnostmi CVE-2026-18577 a CVE-2026-18556, které CISA zařadila do databáze zneužívaných zranitelností. N-able vydal opravy Hotfix 1 a Hotfix 2 k jejich zmírnění.

    originál: N-able security advisory (AV26-769) - Update 2

  2. · Rapid7 US

    Zranitelnost ověřování v N-able N-central exploitována v praxi

    Zdroj uvádí, že N-able na základě discovery zranitelnosti CVE-2026-18577 vydal bezpečnostní doporučení. Jde o obejití ověřování v platformě N-central, kterou využívají poskytovatelé spravovaných služeb; útočníci ji exploitují od 1. srpna 2026 k získání vzdáleného přístupu pomocí nástroje Cloudflare Tunnel. Zdroj doporučuje okamžitou aktualizaci na verzi 2026.3.1 Hotfix 2 a kontrolu systémů na přítomnost služby cloudflared a podezřelého svchost.exe.

    originál: CVE-2026-18577: N-able N-central Authentication Bypass Exploited in the Wild

Nadpisy a shrnutí 2 zpráv generovány strojově za 0,0067 USD.