Mnohočetné zranitelnosti v Apache Tomcat

23.09.2026 19:19 Podle CERT-FR bylo v softwaru Apache Tomcat odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému způsobení odepření služby, narušení integrity dat nebo k obejití bezpečnostních politik. EPSS 0,02 · CVE-2026-34500 CVE-2026-41293 CVE-2026-73581 CVE-2026-75973 CVE-2026-76183 CVE-2026-77756 CVE-2026-77762 CVE-2026-77791 CVE-2026-78383 CVE-2026-78437 CVE-2026-79677 CVE-2026-86248 CVE-2026-86350 CVE-2026-87022 · zdroje: CERT-FR – avis

Mnohočetné zranitelnosti v produktech Foxit

23.09.2026 19:19 Podle bezpečnostního varování CERT-FR bylo v produktech Foxit odhaleno více zranitelností. Tyto chyby mohou útočníkovi umožnit spuštění libovolného kódu, navýšení oprávnění a narušení důvěrnosti dat. zdroje: CERT-FR – avis

Početné zranitelnosti v prohlížeči Google Chrome

23.09.2026 19:19 CERT-FR informuje o odhalení mnohačetných zranitelností v prohlížeči Google Chrome. Podle oznámení mohou útočníkovi umožnit vyvolat bezpečnostní problém, který vydavatel blíže nespecifikoval. zdroje: CERT-FR – avis

Mnohočetné zranitelnosti v Mattermost Serveru

23.09.2026 19:19 V aplikaci Mattermost Server bylo podle CERT-FR odhaleno několik zranitelností. Útočníkům mohou umožnit vyvolat vzdálené odepření služby nebo narušit důvěrnost dat. EPSS 0,00 · CVE-2026-95666 CVE-2026-96259 CVE-2026-96260 · zdroje: CERT-FR – avis

Zranitelnosti v open-source platformě Erlang/OTP

23.09.2026 12:50 V platformě Erlang/OTP byly zjištěny tři zranitelnosti, z nichž jedna má kritickou a dvě vysokou závažnost. Útočníkům mohou umožnit obejít autentizaci, získat přístup k citlivým informacím nebo narušit dostupnost systémů. EPSS 0,00 · CVE-2026-65634 CVE-2026-68956 CVE-2026-89422 · zdroje: CSIRT Itálie

Opravy zranitelností v produktech ManageEngine

23.09.2026 12:50 Bezpečnostní aktualizace společnosti Zoho řeší dvě zranitelnosti v produktu ManageEngine ADSelfService Plus. Podle CSIRT Itálie mohou chyby vzdálenému útočníkovi umožnit spuštění libovolného kódu nebo obejití mechanismů autentizace REST API. CVE-2026-74849 CVE-2026-75791 · zdroje: CSIRT Itálie

Kritická zranitelnost v F5 BIG-IP APM

23.09.2026 12:50 Společnost F5 zveřejnila informace o kritické zranitelnosti CVE-2026-94127 v BIG-IP APM. Podle oznámení může neautentizovaný útočník tuto chybu zneužít ke vzdálenému spuštění libovolného kódu. KEV · CVE-2026-94127 · zdroje: CERT-SE, Rapid7, BleepingComputer, Cyber Centre Kanada, CSIRT Itálie , CISA KEV

Zranitelnosti v produktech SolarWinds

23.09.2026 12:50 Bezpečnostní aktualizace společnosti SolarWinds opravují dvě zranitelnosti v platformě Observability Self-Hosted, z nichž jedna má kritickou a jedna vysokou závažnost. Podle CSIRT Itálie by neautentizovaný vzdálený útočník mohl tyto chyby za určitých konfigurací zneužít ke spuštění libovolného kódu a následnému kompromitování zasažených systémů. CVE-2026-28324 CVE-2026-28325 · zdroje: CSIRT Itálie

Opravy zranitelností v SolarWinds Observability Self-Hosted

23.09.2026 12:50 NCSC-NL informuje, že společnost SolarWinds opravila zranitelnosti v produktu SolarWinds Observability Self-Hosted. Tyto chyby umožňují neautentizovaným útočníkům vzdálené spuštění libovolného kódu, přičemž jedna vzniká kvůli deserializaci nedůvěryhodných dat a druhá z důvodu nedostatečných kontrol integrity. zdroje: NCSC-NL

WordPress: Zveřejněny PoC pro zneužití nových zranitelností

23.09.2026 12:50 Podle italského CSIRT jsou k dispozici koncepty kódů pro zneužití tří zranitelností v jádře WordPress Core. Tyto chyby již byly výrobcem opraveny. EPSS 0,00 · CVE-2026-87902 CVE-2026-93485 · zdroje: CSIRT Itálie

Rozbor podvodné kampaně cílící na polské uživatele přes prémiové SMS

23.09.2026 12:50 CERT Polska odhalil vícestupňovou podvodnou operaci zaměřenou na uživatele v Polsku, která využívala klamavé reklamy na platformách Meta a škodlivé aplikace šířené přes Google Play. Analytici zdokumentovali 1235 reklam, propojili je se 17 aplikacemi a zaznamenali zneužívání prémiových SMS a plateb přes mobilní operátory. zdroje: CERT Polska

Člen skupiny provozující ransomware Ryuk byl odsouzen ke dvěma letům vězení

23.09.2026 12:50 Podle zprávy byl občan Arménie odsouzen ke 24 měsícům vězení a třem letům probace za napadení amerických společností a zašifrování jejich systémů pomocí ransomwaru Ryuk. zdroje: BleepingComputer

V balíčcích npm a PyPI byl objeven nový červ supplychain.local

23.09.2026 12:50 Bezpečnostní výzkumníci objevili nový červ v jazyce Go označovaný jako 'supplychain.local'. Škodlivý kód byl nalezen v npm pluginu projektu MemTensor ve verzích 0.1.21 a 0.1.23 a také v balíčku MemoryOS pro PyPI ve verzi 2.0.34. zdroje: Aikido Security

Bankovní trojan RemControl zneužívá AI k tvorbě překryvných oken

23.09.2026 12:50 Podle společnosti Group-IB nový bankovní trojan pro systém Android s názvem RemControl cílí na banky v Evropě, na Blízkém východě a v Kanadě. Analýza uvádí, že jeho kriminální infrastruktura byla nevědomky vytvořena pomocí umělé inteligence a slouží ke krádežím PIN kódů obětí. zdroje: Group-IB

Zranitelnost v Check Point Security Management a Log Servers

23.09.2026 12:50 Společnost Check Point opravila pre-autentizační chybu typu directory traversal v Check Point Management Web Service, která může vést ke vzdálenému spuštění kódu. Výrobce uvádí, že je tato zranitelnost od 23. července 2026 aktivně zneužívána jako zero-day, a doporučuje omezit přístup k portu TCP/19009 pouze na důvěryhodné IP adresy. zdroje: NCSC-NL