CVE-2026-12569

2 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-12569

KEV ✓ EPSS 0.41 náprava do 28. 6. 2026

Hodnocení závažnosti

9.3 CVSS 4.0 PTC

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah únik části dat i v okolních systémech dílčí změna dat i v okolních systémech částečný výpadek i v okolních systémech
vydavatel dodává lze automatizovat obnovu musí udělat člověk soustředěná data vydavatel: červená

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/AU:Y/R:U/V:C/U:Red

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

Check Point Research ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

Clop vytvořil web shell pro krádeže dat z Windchill

Podle zdroje byla objevena vlastní Java web shell spojovaná se skupinou Clop, která je určena specificky pro servery PTC Windchill a FlexPLM. Shell obsahuje funkce pro dešifrování přihlašovacích údajů, výčet úložišť souborů a krádež dat.

KEV ✓ EPSS 0.41 CVE-2026-12569 PTC General Electric Philips výroba a průmysl US 2 zdrojů

BleepingComputer · Wiz Research

shrnutí generováno strojově za 0,0024 USD — otevřít originál