Zranitelnost přetečení zásobníku v GIMP umožňuje spuštění kódu

17.09.2026 02:34 V aplikaci GIMP byla zjištěna zranitelnost CVE-2026-92183 se skóre CVSS 7.8, která spočívá v přetečení vyrovnávací paměti na zásobníku při zpracování souborů APNG. Podle zdroje může vzdálený útočník chybu zneužít ke spuštění libovolného kódu, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor. CVE-2026-92183 · zdroje: Zero Day Initiative

Chyba SSRF v komponentě nxhtd softwaru NoMachine

17.09.2026 02:34 Podle Zero Day Initiative obsahuje NoMachine zranitelnost typu Server-Side Request Forgery evidovanou jako CVE-2026-92210. Vzdálený neautentizovaný útočník může iniciovat libovolné požadavky ze strany serveru a získat citlivé informace, přičemž chyba obdržela skóre CVSS 7.2. CVE-2026-92210 · zdroje: Zero Day Initiative

Zranitelnost eskalace oprávnění v NoMachine Redis

17.09.2026 02:34 Podle organizace ZDI umožňuje zranitelnost v softwaru NoMachine lokálním útočníkům zvýšit svá oprávnění v systému. K jejímu zneužití je nejprve potřeba možnost spouštět nízkoúrovňový kód na cílovém zařízení, přičemž chyba byla označena jako CVE-2026-92209 s hodnocením CVSS 7.8. CVE-2026-92209 · zdroje: Zero Day Initiative

Zranitelnost přetečení haldy v NoMachine mDNS umožňuje spuštění kódu

17.09.2026 02:34 Podle Zero Day Initiative umožňuje zranitelnost přetečení haldy v mDNS útočníkům v sousední síti spustit libovolný kód na zasažených instalacích NoMachine. Ke zneužití chyby CVE-2026-92208 s hodnocením CVSS 8.8 není vyžadována autentizace. CVE-2026-92208 · zdroje: Zero Day Initiative

CISA zařadila do katalogu KEV dvě aktivně zneužívané zranitelnosti

17.09.2026 02:34 Americká agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chyby CVE-2026-76460 v produktu Cisco Identity Services Engine a CVE-2026-87886 v softwaru Acronis Backup. Zranitelnosti představují podle agentury významné riziko pro federální úřady, které mají na základě směrnice BOD 26-04 povinnost přednostně zajistit jejich rychlou nápravu. KEV · CVE-2026-76460 CVE-2026-87886 · zdroje: CISA Advisories

Bezpečnostní varování pro řídicí systémy Phoenix Contact

17.09.2026 02:34 Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v zařízeních značek Phoenix Contact, Pepperl+Fuchs a Carlo Gavazzi Automation ve verzích starších než 1.7.4. Organizace doporučuje správcům zkontrolovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada

Sněmovna USA schválila zákon na podporu vyšetřování online podvodů

17.09.2026 02:34 Sněmovna reprezentantů USA schválila zákon GUARD Act, který má místním donucovacím orgánům poskytnout nástroje pro boj s online podvody, jako je například 'pig butchering'. Podle zdroje zákon reaguje na situaci, kdy tyto případy nedosahují úrovně federálního vyšetřování a místní policie nemá prostředky na jejich řádné vyšetření. zdroje: The Record

Bezpečnostní upozornění pro produkty HPE

17.09.2026 02:34 Kanadské Cyber Centre informuje o zranitelnostech ve více verzích produktů HPE Networking EdgeConnect SD-WAN Gateways a SD-WAN Orchestrator. Uživatelům a správcům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace, jakmile budou dostupné. zdroje: Cyber Centre Kanada

Skenování cílící na hotelové aplikace a PBX systémy

17.09.2026 02:34 SANS ISC zaznamenal skenování zaměřené na opuštěnou aplikaci PBX in a Flash Hospitality Management System a další hotelové cesty. Útoky přicházejí z jediné IP adresy provozovatele IP Volume a podle autora mohou cílit na hotelové telefonní ústředny. zdroje: SANS Internet Storm Ctr.

Malware obchází kontroly a vnucuje doplňky pro Chrome a Edge

17.09.2026 02:34 Bankovní malware aktivní od poloviny roku 2025 využívá sadu nástrojů KREMLIN k instalaci škodlivých rozšíření pro prohlížeče Chrome a Edge. Tyto doplňky podle zprávy kradou přihlašovací údaje, tokeny relací a další citlivá data. zdroje: BleepingComputer

Bezpečnostní upozornění pro produkty Oracle

17.09.2026 02:34 Kanadské kybernetické centrum upozorňuje na zranitelnosti v desítkách produktů společnosti Oracle, mezi které patří například Oracle Database Server, WebLogic Server či balík PeopleSoft. Správcům doporučuje prostudovat oficiální přehled oprav a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada

Bezpečnostní upozornění pro produkty Apple

17.09.2026 02:34 Kanadské Cyber Centre informuje o zranitelnostech v produktech Apple, které zasahují například systémy iOS, iPadOS, macOS, tvOS, watchOS, visionOS či Safari. Centrum doporučuje uživatelům a správcům sledovat vydané bezpečnostní informace a aplikovat dostupné aktualizace. zdroje: Cyber Centre Kanada

Bezpečnostní upozornění pro ISC BIND

17.09.2026 02:34 Kanadské kybernetické centrum informovalo o zranitelnostech v softwaru ISC BIND 9. Chyby se týkají verzí do 9.18.50, 9.18.50-S1, 9.20.27, 9.20.27-S1 a 9.21.25 včetně, přičemž centrum doporučuje správcům aplikovat nezbytné aktualizace. zdroje: Cyber Centre Kanada

Íránští hackeři špehují cíle pomocí malwaru CHOSEN BRICK pro Windows

17.09.2026 02:34 Vládní agentury varují před íránskými státem podporovanými hackery, kteří používají malware CHOSEN BRICK pro systém Windows ke špehování disidentů, aktivistů a novinářů po celém světě. zdroje: BleepingComputer

Přehled bezpečnostních oprav Apple za září 2026

17.09.2026 02:34 ZDI shrnuje zářijové aktualizace společnosti Apple, které opravují celkem 273 zranitelností napříč operačními systémy a aplikacemi. Mezi nejzávažnější patří aktivně zneužívaná chyba CVE-2026-65400 ve službě Screen Sharing Server a kritická vzdálená zranitelnost CVE-2026-65414 v rozhraní Bluetooth. zdroje: ZDI Blog