Bezpečnostní porada Oracle – leden 2026

25.08.2026 04:30 Kanadské Cyber Centre uvádí, že Oracle publikovala bezpečnostní popravu na zranitelnosti ve více produktech. Zranitelnost CVE-2026-21962 v Oracle HTTP Server a Oracle Weblogic Server Proxy Plug-in umožňuje vzdálenému útočníkovi získat neoprávněný přístup; později byla zařazena do databáze známě zneužívaných zranitelností CISA. KEV · EPSS 0,43 · CVE-2026-21962 · zdroje: Cyber Centre Kanada, CISA Advisories, CISA KEV

Indický muž zatknut za pomoc podvodníkům při krádeži 7,5 milionu dolarů od seniorů

25.08.2026 04:30 Muž ze Jersey City čelí obviněním za údajnou roli prostředníka pro zahraniční kybernetické podvodníky, kteří podle zdroje ukradli miliony dolarů starším obyvatelům New Yorku. zdroje: The Record

Zranitelnost Linux Kernel KVM s use-after-free eskalací oprávnění

25.08.2026 04:30 Zdroj uvádí zranitelnost v Linux Kernel KVM IOAPIC, která umožňuje místním útočníkům eskalovat oprávnění. Útočník musí nejdříve získat schopnost provádět kód s vysokými právy na cílovém systému; zdroj přiřadil zranitelnosti hodnocení CVSS 8,2. zdroje: Zero Day Initiative

Zranitelnost Linux Kernelu umožňuje zvýšení oprávnění

25.08.2026 04:30 Podle Zero Day Initiative je v Linux Kernelu zranitelnost typu use-after-free v síťovém plánovači klasifikátoru paketů, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejprve získat schopnost spustit nízko-privilegovaný kód na cílovém systému. Zdroj přiřadil zranitelnosti CVSS skóre 7,8. zdroje: Zero Day Initiative

Chyba v Safari JavaScriptCore umožňuje vzdálené spuštění kódu

25.08.2026 04:30 Zdroj uvádí, že jde o zranitelnost 'use-after-free' v komponentě B3 ReduceStrength Phase JavaScriptCore prohlížeče Apple Safari, která umožňuje vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. ZDI ji ohodnotila CVSS skóre 8,8. EPSS 0,00 · CVE-2026-64715 · zdroje: Zero Day Initiative

Zranitelnost v OriginLab Origin Viewer umožňuje vzdálené spuštění kódu

25.08.2026 04:30 Zdroj uvádí zranitelnost v parsování souborů OGWU v produktu OriginLab Origin Viewer, která umožňuje vzdáleným útočníkům spustit libovolný kód. Její vykořistění vyžaduje interakci uživatele – otevření злоsinného souboru nebo návštěvu malicious stránky. ZDI přiřadila skóre CVSS 7,8 a identifikátor CVE-2026-19885. CVE-2026-19885 · zdroje: Zero Day Initiative

OriginLab Origin Viewer – zranitelnost při zpracování OGM souborů

25.08.2026 04:30 Zdroj uvádí, že zranitelnost v OriginLab Origin Viewer umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře škodlivý soubor. Zdroj přiřadil CVSS skóre 7.8 a CVE-2026-19886. CVE-2026-19886 · zdroje: Zero Day Initiative

Zranitelnost RCE v Ashlar-Vellum Cobalt

25.08.2026 04:30 Zdroj uvádí zranitelnost typu heap-based buffer overflow v parseru souborů aplikace Ashlar-Vellum Cobalt, kterou mohou vzdálení útočníci zneužít k vykonání libovolného kódu, pokud uživatel navštíví škodlivou stránku nebo otevře škodlivý soubor. CVSS rating: 7.8. CVE-2026-19781 · zdroje: Zero Day Initiative

Zranitelnost SSRF v Fabric.js loadFromJSON

25.08.2026 04:30 Zdroj uvádí, že zranitelnost v metodě loadFromJSON knihovny Fabric.js umožňuje vzdáleným útočníkům odhalit citlivé informace. Výzkumná iniciativa ZDI jí přiřadila hodnocení CVSS 4.0 a identifikátor CVE-2026-19504. CVE-2026-19504 · zdroje: Zero Day Initiative

Zranitelnost v BlueZ umožňuje vzdálené spuštění kódu

25.08.2026 04:30 Podle zdroje se jedná o zranitelnost typu stack-based buffer overflow v protokolu A2DP BlueZ, která umožňuje útočníkům v síťové blízkosti spustit libovolný kód. Zdroj uvádí, že útočník musí mít nejdříve možnost spárovat se systémem škodlivým zařízením Bluetooth. CVSS rating je 7.1, přiřazeno CVE-2026-19774. CVE-2026-19774 · zdroje: Zero Day Initiative

Zranitelnost libwebsockets v HPACK analýze

25.08.2026 04:30 Podle zdroje se jedná o zranitelnost v knihovně libwebsockets v analýze HTTP/2 HPACK hlavičky cesty, která umožňuje vzdáleným útočníkům spustit libovolný kód bez nutnosti autentizace. Zdroj jí přiřadil CVSS skóre 9,8. CVE-2026-19773 · zdroje: Zero Day Initiative

Chyba v parsování ONNX souborů v NVIDIA TensorRT

25.08.2026 04:30 Zdroj uvádí zranitelnost v NVIDIA TensorRT umožňující vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele, například navštívení škodlivé stránky nebo otevření škodlivého souboru. Zranitelnosti je přiřazena hodnota CVSS 7,8. EPSS 0,00 · CVE-2026-24272 · zdroje: Zero Day Initiative

Zranitelnost v NVIDIA TensorRT umožňuje vzdálené spuštění kódu

25.08.2026 04:30 Zdroj uvádí zranitelnost v NVIDIA TensorRT s chybným ověřováním indexu pole při parsování ONNX souborů. Útočník může ze vzdálené lokality spustit libovolný kód, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zranitelnosti je přiřazeno CVSS skóre 7,8 a CVE-2026-24238. EPSS 0,00 · CVE-2026-24238 · zdroje: Zero Day Initiative

NVIDIA TensorRT: zranitelnost vykonání kódu v parseru ONNX

25.08.2026 04:30 Podle iniciativy ZDI existuje zranitelnost v NVIDIA TensorRT umožňující vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zranitelnost je identifikována jako CVE-2026-24268 s hodnocením CVSS 7,8. EPSS 0,00 · CVE-2026-24268 · zdroje: Zero Day Initiative

Zranitelnost vzdáleného spuštění kódu v NVIDIA Megatron Bridge

25.08.2026 04:30 Zdroj uvádí, že v NVIDIA Megatron Bridge existuje zranitelnost v kódu load_model_config umožňující vzdálené spuštění libovolného kódu. Podle zdroje je nutná interakce uživatele — ten musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zdroj přiřazuje CVSS skóre 7.8. EPSS 0,00 · CVE-2026-24251 · zdroje: Zero Day Initiative