27.08.2026 11:00 Vydavatel NCSC-FI oznámil údaje o dvanácti zranitelnostech Apache Tomcatu klasifikovaných jako závažné, s hodnocením CVSS 9,8. Zranitelnosti se týkají autentizace WebSocket relací, odmítnutí služby, autorizačních obejití a dalších bezpečnostních chyb; pro všechny jsou k dispozici oficiální opravy. EPSS 0,00 · CVE-2026-32990 CVE-2026-65182 CVE-2026-65183 CVE-2026-65637 CVE-2026-65905 CVE-2026-65927 CVE-2026-66422 CVE-2026-68525 CVE-2026-68569 CVE-2026-68763 CVE-2026-73180 · zdroje: NCSC-FI
27.08.2026 11:00 Podle NCSC-FI se v OpenSSL nachází devět zranitelností s klasifikací závažné, s CVSS skóre 7.5 nebo 7.8. Zranitelnosti se týkají neplatného dereferencování ukazatelů, vyčerpání paměti, přetečení vyrovnávacích pamětí a dalších problémů v různých modulech OpenSSL; pro všechny jsou k dispozici opravy od výrobce. CVE-2026-14457 CVE-2026-18798 CVE-2026-54874 CVE-2026-63072 CVE-2026-63074 CVE-2026-63075 CVE-2026-63076 CVE-2026-75803 · zdroje: NCSC-FI
27.08.2026 11:00 Americké CISA zveřejnilo devět bezpečnostních doporučení týkajících se zranitelností v průmyslových řídicích systémech, včetně produktů od společností Optigo Networks, Lantronix, Siemens, Bendix a dalších. Zdroj uvádí, že některé zranitelnosti mají vysokou závažnost a jsou k dispozici oficiální opravy. zdroje: NCSC-FI
27.08.2026 11:00 Podle zdroje je v produktech Danfoss iC7-Automation SP, iC7-Marine a iC7-Hybrid GR3 přítomna chyba v řízení přístupu, která útočníkům umožňuje získat přístup ke čtení a zápisu interních hodnot, nahrávat a spouštět neověřené aplikace a měnit firmware prostřednictvím exponovaných servisních rozhraní. Závažnost je klasifikována jako velmi vysoká s CVSS skóre 9,3. EPSS 0,00 · CVE-2026-15203 · zdroje: NCSC-FI
27.08.2026 11:00 Zdroj upozorňuje na dvě zranitelnosti v TeamVieweru Desktop Client: CVE-2026-19042 umožňuje injekci příkazů přes zpracování odkazu v chatu na Linuxu, CVE-2026-16444 se týká nesprávné validace cest k souborům. Vydavatel uvádí, že jsou k dispozici oficiální opravy. CVE-2026-16444 CVE-2026-19042 · zdroje: NCSC-FI
27.08.2026 11:00 Vydavatel NCSC-FI oznámil opravu 22 kritických zranitelností v systému Ubiquiti UniFi OS a souvisejících aplikacích. Zranitelnosti se týkají nesprávné kontroly přístupu, ověřování vstupu a neutralizace sekvencí CRLF, které by mohly útočníkům s přístupem k síti umožnit eskalaci oprávnění, obejít ověření nebo provést injekci příkazů. zdroje: NCSC-FI
27.08.2026 11:00 Společnost GitLab vydala verze 19.3.1, 19.2.5 a 19.1.7 pro Community a Enterprise Edition s opravami sedmi zranitelností. Zdroj doporučuje, aby si všechny samostatně spravované instalace GitLabu tyto verze aktualizovaly okamžitě; mezi zranitelnostmi jsou problémy s řízením přístupu, obejitím autorizace, denial of service a zpracováním nedůvěryhodných dat. CVE-2025-10903 CVE-2026-15387 CVE-2026-18252 CVE-2026-3035 CVE-2026-4398 CVE-2026-7487 CVE-2026-77801 · zdroje: NCSC-FI, CERT-FR – avis, GitLab Security
27.08.2026 11:00 NCSC-FI oznámil několik zranitelností v produktech Apple s kritickou závažností. Zdroj uvádí pět identifikátorů CVE, z nichž CVE-2026-43798 se týká swift-nio-ssh a umožňuje neověřenému útočníkovi provést zápis mimo hranice zásobníku; ostatní se týkají obejití Content Security Policy, null pointer dereference, buffer overflow a problému s oprávněními. Vydavatel uvádí, že jsou k dispozici oficiální opravy. EPSS 0,00 · CVE-2026-43657 CVE-2026-43670 CVE-2026-43798 CVE-2026-64705 CVE-2026-65367 · zdroje: NCSC-FI
27.08.2026 11:00 Zdroj uvádí tři zranitelnosti v Rocket.Chat: chybějící omezení frekvence u metody sendForgotPasswordEmail, možnost injektáže HTML do panelu Omnichannel Queue prostřednictvím nevalidovaného pole name, a zneužití neotypovaných parametrů v metodách getThreadsList a getThreadMessages k úniku privátních vláken. Ovlivněné verze jsou 8.8.0, 8.7.1, 8.6.2, 8.5.3, 8.4.6, 8.3.8, 8.2.8, 8.1.8 a 7.10.15 a starší. EPSS 0,00 · CVE-2026-65644 CVE-2026-65645 CVE-2026-75575 · zdroje: NCSC-FI
27.08.2026 11:00 Zdroj uvádí čtyři zranitelnosti v linuxových komponentách: use-after-free v Webkitgtk , stack overflow v Bluez způsobující denial of service a potenciální spuštění kódu , path traversal v Sos při extrakci tar archivů a macro injection v Rpm . Pro všechny zranitelnosti jsou dostupné oficiální opravy. EPSS 0,00 · CVE-2026-78367 CVE-2026-78376 CVE-2026-79655 CVE-2026-80186 · zdroje: NCSC-FI
27.08.2026 11:00 NCSC-FI upozornilo na 17 zranitelností v Drupalu a jeho modulech. Mezi nimi jsou kritické chyby v modulech Internationalization Single Sign-On, PanKM, Powerful Surveys a dalších, způsobující obcházení přístupu, chyby typu cross-site scripting a úniky informací. Zdroj doporučuje nainstalovat oficiální opravy. EPSS 0,00 · CVE-2026-15088 CVE-2026-15916 CVE-2026-15917 CVE-2026-16638 CVE-2026-16639 CVE-2026-16640 CVE-2026-16641 CVE-2026-16642 CVE-2026-16643 CVE-2026-16644 CVE-2026-16645 CVE-2026-16646 CVE-2026-18259 CVE-2026-18260 CVE-2026-18261 CVE-2026-18985 CVE-2026-55805 · zdroje: NCSC-FI
27.08.2026 11:00 Zdroj uvádí závažné zranitelnosti v operačním systému FreeBSD, včetně chyb v PPP démonovi, problémů se zvyšováním oprávnění, chyb typu use-after-free, pretečení bufferů a disklosure jádra. K dispozici je oficiální oprava. zdroje: NCSC-FI
27.08.2026 11:00 Zdroj uvádí kritickou zranitelnost v Veeam ONE verze 13.1.0.7034 a všech dřívějších verzích řady 13, která umožňuje neautentizovanému útočníkovi v síti vynutit autentizaci SMB od servisního účtu. Výrobce vydal opravu. CVE-2026-65641 · zdroje: NCSC-FI, CSIRT Itálie
27.08.2026 11:00 Podcastová epizoda ze série ISC Stormcast od SANS Internet Storm Center z 27. srpna 2026. zdroje: SANS Internet Storm Ctr.
27.08.2026 11:00 Vydavatel Palo Alto Networks oznámil vysokou závažnost zranitelností umožňujících místní zvyšování práv v aplikaci GlobalProtect. EPSS 0,00 · CVE-2026-0251 · zdroje: Palo Alto PSIRT













