Rozšírené hľadanie
Štvrtok 24. September 2026 |
meniny má Ľuboš, Ľubor
Ubiquiti UniFi Gateways obsahují zranitelnosti typu DoS

24.09.2026 07:34 Podle NCSC-FI společnost Ubiquiti opravila šest zranitelností v zařízeních UniFi Gateway. Útočník se síťovým přístupem může tyto chyby se závažností CVSS 7.5 zneužít k vyvolání stavu odmítnutí služby a přerušení síťového připojení. EPSS 0,00 · CVE-2026-77544 CVE-2026-77555 CVE-2026-77556 CVE-2026-77558 CVE-2026-95861 CVE-2026-95862 · zdroje: NCSC-FI

Více závažných zranitelností v Adobe Connect

24.09.2026 07:34 Společnost Adobe opravila devět zranitelností v aplikaci Adobe Connect a její mobilní verzi pro Android, přičemž nejvyšší závažnost dosahuje skóre CVSS 9.9. Nejvážnější chyba spočívá v SQL injection a umožňuje málo oprávněnému útočníkovi spustit libovolný kód. EPSS 0,02 · CVE-2026-34689 CVE-2026-48361 CVE-2026-75682 CVE-2026-75684 CVE-2026-75686 CVE-2026-75689 CVE-2026-75697 CVE-2026-75698 CVE-2026-83964 · zdroje: NCSC-FI

Mnohočetné závažné zranitelnosti v Apache Tomcat

24.09.2026 07:34 Finský úřad NCSC-FI informuje o odhalení několika závažných zranitelností v podporovaných verzích Apache Tomcat s CVSS skóre až 9.8. Chyby zahrnují obcházení přístupových omezení, falšování zpráv, nesprávné ověřování odvolaných certifikátů či vzdálené vyvolání odmítnutí služby. CVE-2026-73581 CVE-2026-75973 CVE-2026-76183 CVE-2026-77756 CVE-2026-77762 CVE-2026-77791 CVE-2026-78383 CVE-2026-78437 CVE-2026-79677 CVE-2026-86248 CVE-2026-86350 CVE-2026-87022 · zdroje: NCSC-FI

Vážné zranitelnosti v GitHub Enterprise Server

24.09.2026 07:34 GitHub opravil tři zranitelnosti v GitHub Enterprise Server, z nichž nejzávažnější dosahuje CVSS 9.3 a představuje SSRF v prohlížeči poznámkových bloků. Útočník může pomocí časování odpovědí extrahovat tajné klíče instance a spustit kód na zařízení, přičemž aktualizace řeší také uložené XSS a neoprávněný přístup k soukromým diffům pull requestů. EPSS 0,01 · CVE-2026-75101 CVE-2026-77912 CVE-2026-77987 · zdroje: NCSC-FI

Google Chrome: Početné závažné zranitelnosti

24.09.2026 07:34 Prohlížeč Chrome ve verzi 154 opravuje 108 zranitelností, z nichž 11 společnost Google označila za kritické a 25 za vysoce závažné. Nejvážnější chyby se týkají poškození paměti v komponentách jako ServiceWorker, ANGLE, GPU, WebGL či Fullscreen a mohou umožnit spuštění libovolného kódu prostřednictvím škodlivého webového obsahu. zdroje: NCSC-FI

Závažné zranitelnosti v OpenStack Octavia

24.09.2026 07:34 Podle NCSC-FI obsahoval systém OpenStack Octavia zranitelnosti v ověřování vstupu označené jako CVE-2026-94571 a CVE-2026-94572 s CVSSv4.0 skóre 9.4. Přihlášený nájemce mohl do konfigurace HAProxy vložit libovolné direktivy, spustit příkazy jako root, získat cizí privátní TLS klíče i přístup do řídicí sítě. EPSS 0,00 · CVE-2026-94571 CVE-2026-94572 · zdroje: NCSC-FI

Závažné zranitelnosti v SolarWinds Observability Self-Hosted

24.09.2026 07:34 Podle NCSC-FI obsahuje SolarWinds Observability Self-Hosted dvě zranitelnosti umožňující neautentizované vzdálené spuštění kódu s CVSS skóre 9.8. Chyby CVE-2026-28324 a CVE-2026-28325 souvisejí s nedostatečnou kontrolou integrity a deserializací nedůvěryhodných dat, přičemž k dispozici je již oficiální oprava. EPSS 0,02 · CVE-2026-28324 CVE-2026-28325 · zdroje: NCSC-FI, Cyber Centre Kanada, CSIRT Itálie , CERT-FR – avis

Závažné zranitelnosti v lwIP

24.09.2026 07:34 Podle NCSC-FI ohrožují síťový zásobník lwIP ve verzích 2.0.1 až 2.2.1 dvě závažné chyby v bezpečnosti paměti s CVSS 9.8. Zranitelnost CVE-2026-87121 v MQTT klientovi umožňuje neověřenému útočníkovi vzdálené spuštění kódu, zatímco chyba CVE-2026-91018 v sousední síti může vést k odepření služby, poškození paměti či spuštění kódu. EPSS 0,01 · CVE-2026-87121 CVE-2026-91018 · zdroje: NCSC-FI

Kritická zranitelnost WordPress Core typu path traversal

24.09.2026 07:34 V jádru systému WordPress byla opravena kritická zranitelnost CVE-2026-87902 s hodnocením CVSSv4.0 9.2. Neautentizovaný útočník může manipulovat s výběrem šablony stránky a načíst lokální PHP soubor mimo adresáře aktivního motivu, což může za určitých podmínek vést ke vzdálenému spuštění kódu. Zasaženy jsou verze 4.7 až 7.1.1 a pro chybu existuje koncept zneužití. EPSS 0,00 · CVE-2026-87902 · zdroje: NCSC-FI, BleepingComputer, Cyber Centre Kanada, NCSC-NL, CERT-FR – avis

Doména third-party.com z dokumentací šíří útoky typu ClickFix

24.09.2026 01:20 Podle zjištění serveru BleepingComputer doména third-party.com, běžně používaná jako zástupný text ve vývojářské dokumentaci a příkladech kódu, nově zobrazuje falešnou ověřovací stránku Cloudflare. Útočníci se jejím prostřednictvím snaží přimět uživatele systému Windows ke spuštění škodlivých příkazů v PowerShellu. zdroje: BleepingComputer

Bankovní malware RemControl pro Android cílí na Evropu a Kanadu

24.09.2026 01:20 Podle zdroje nová platforma RemControl nabízená formou malware jako služba pro systém Android cílí na uživatele v Evropě a Kanadě. Škodlivý kód se šíří prostřednictvím škodlivých reklam, které se vydávají za IPTV aplikaci TVTap. zdroje: BleepingComputer

Check Point varuje před zneužíváním RCE zranitelnosti ve VPN Security Gateway

24.09.2026 01:20 Společnost Check Point potvrdila aktivní zneužívání zranitelnosti CVE-2026-85102, která umožňuje vzdálené spuštění kódu před autentizací ve funkci zpracování VPN certifikátů v produktu Security Gateway. KEV · EPSS 0,01 · CVE-2026-85102 · zdroje: BleepingComputer, CISA KEV

Bezpečnostní varování pro Forcepoint Security Engine

24.09.2026 01:20 Kanadské kybernetické centrum upozorňuje na zranitelnost v řešení Forcepoint Security Engine . Problém se týká verzí 7.1.0 až 7.1.13, 7.3.0 až 7.3.1, verze 7.33, verzí 7.4.0 až 7.4.1 a verze 7.5.0, přičemž centrum doporučuje zkontrolovat podrobnosti a nasadit potřebné aktualizace. zdroje: Cyber Centre Kanada

Bezpečnostní upozornění pro produkty Dell

24.09.2026 01:20 Kanadské středisko pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktech společnosti Dell, včetně nástrojů Command PowerShell Provider, Command Monitor a Inventory Collector Client. Podle zdroje byly vydány bezpečnostní aktualizace řešící například krádež přihlašovacích údajů přes logy PowerShellu nebo nesprávné přiřazení oprávnění. zdroje: Cyber Centre Kanada

Zranitelnost přetečení haldy v tiskárně Canon MF753Cdw

24.09.2026 01:20 Článek popisuje zranitelnost CVE-2024-0244 spočívající v neautentizovaném přetečení haldy v tiskárně Canon MF753Cdw. Chyba způsobená zpracováním faxových zpráv umožnila vyvolat 'arbitrary free' a zneužít proprietární protokol BJNP ke spuštění kódu. EPSS 0,01 · CVE-2024-0244 · zdroje: ZDI Blog