CVE-2026-65400

4 karet z 7 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-65400

KEV ✓ EPSS 0.10 EPSS k 14. 9. 2026 náprava do 21. 8. 2026

Hodnocení závažnosti

9.8 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

SPOJENO PŘES CVE Aktualizace bezpečnostního pokynu pro Apple (AV26-823)

Společnost Apple vydala aktualizaci svého bezpečnostního pokynu č. AV26-823 ze 17. srpna 2026. Zranitelnost CVE-2026-65400 postihuje systémy macOS Tahoe (do verze 26.6.1), macOS Sequoia (do verze 15.7.9) a macOS Sonoma (do verze 14.8.9); podle veřejných zpráv je tato zranitelnost aktivně zneužívána. Cyber Centre Canada doporučuje uživatelům a správcům nainstalovat příslušné aktualizace.

KEV ✓ EPSS 0.10 CVE-2026-65400 Apple CA US IT

· Cyber Centre Kanada · Apple security advisory (AV26-823) – Update 1 · CISA KEV · Apple macOS Improper Authentication Vulnerability (CVE-2026-65400) · Malwarebytes Labs · Update your Mac: Screen Sharing vulnerability exploited in the wild · CSIRT Itálie (ACN) · Aggiornamenti di sicurezza Apple

Shrnutí generováno strojově za 0,0030 USD — otevřít originál

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ · ransomware EPSS 0.73 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.25 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

· Check Point Research · 17th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0036 USD — otevřít originál

1

Zranitelnosti macOS: Vzdálené spuštění kódu přes sdílení obrazovky

Společnost Apple vydala aktualizaci macOS, která řeší dvě zranitelnosti v serveru Sdílení obrazovky, včetně jedné umožňující vzdálené spuštění kódu bez autentizace.

KEV ✓ EPSS 0.10 CVE-2026-43760 CVE-2026-65400 Apple US

· Huntress · From Screen Share to Root Access: Breaking Down CVE-2026-43760 and CVE-2026-65400 on macOS

Shrnutí generováno strojově za 0,0023 USD — otevřít originál