Zranitelnost Foxit PDF Reader umožňující vzdálené spuštění kódu

25.08.2026 04:30 Zdroj uvádí zranitelnost typu use-after-free v Foxit PDF Reader, kterou mohou útočníci zneužít k provedení libovolného kódu. Vyžaduje interakci uživatele – otevření škodlivého souboru nebo návštěvu podezřelé stránky. Zranitelnost má CVSS hodnocení 7,8 a identifikátor CVE-2026-57254. EPSS 0,00 · CVE-2026-57254 · zdroje: Zero Day Initiative

Zranitelnost čtení paměti v Foxit PDF Reader

25.08.2026 04:30 Zdroj uvádí zranitelnost typu 'out-of-bounds read' v Foxit PDF Reader, kterou mohou vzdálení útočníci zneužít k odhalení citlivých informací. Ke zneužití je nutná interakce uživatele – otevření škodlivého souboru nebo návštěva škodlivé stránky. Zranitelnost má CVSS skóre 3,3 a je jí přiřazen identifikátor CVE-2026-57253. EPSS 0,00 · CVE-2026-57253 · zdroje: Zero Day Initiative

Zranitelnost ve Foxit PDF Reader umožňující vzdálené spuštění kódu

25.08.2026 04:30 Podle Zero Day Initiative byla v programu Foxit PDF Reader zjištěna zranitelnost typu use-after-free v modulu AcroForm, která by mohla umožnit vzdálené spuštění libovolného kódu. Útok vyžaduje interakci uživatele, který musí navštívit škodlivou webovou stránku nebo otevřít škodlivý soubor; zranitelnosti byla přiřazena hodnota CVSS 7,8. EPSS 0,00 · CVE-2026-57252 · zdroje: Zero Day Initiative

Zranitelnost Foxit PDF Reader umožňující vzdálené spuštění kódu

25.08.2026 04:30 Zdroj uvádí zranitelnost typu use-after-form v aplikaci Foxit PDF Reader, kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. K útoku je nutná interakce uživatele – oběť musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zranitelnost má přiřazeno CVSS skóre 7,8 a identifikátor CVE-2026-57242. EPSS 0,00 · CVE-2026-57242 · zdroje: Zero Day Initiative

Zranitelnost Foxit PDF Reader umožňuje odhalení citlivých údajů

25.08.2026 04:30 Zdroj uvádí, že zranitelnost typu use-after-free v Foxit PDF Reader s ratingem CVSS 3,3 může umožnit vzdáleným útočníkům odhalit citlivé informace. Útok vyžaduje interakci uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. EPSS 0,00 · CVE-2026-57238 · zdroje: Zero Day Initiative

Zranitelnost Foxit PDF Reader - úniky informací

25.08.2026 04:30 Zdroj uvádí, že se jedná o zranitelnost 'use-after-free' v Foxit PDF Reader, která umožňuje útočníkům vzdáleně získat citlivé informace, pokud uživatel otevře škodlivý soubor nebo navštíví škodlivou stránku. Zranitelnosti je přiřazeno CVSS skóre 3,3. EPSS 0,00 · CVE-2026-57237 · zdroje: Zero Day Initiative

Zranitelnost Foxit PDF Reader - úniku informací

25.08.2026 04:30 Zdroj popisuje zranitelnost typu 'use-after-free' v Foxit PDF Reader, která umožňuje útočníkům vzdáleně odhalit citlivé informace. Exploatace vyžaduje interakci uživatele - cíl musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. EPSS 0,00 · CVE-2026-13129 · zdroje: Zero Day Initiative

Zranitelnost Use-After-Free ve Foxit PDF Reader

25.08.2026 04:30 Podle zdroje zranitelnost v Foxit PDF Reader umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zdroj jí přiřadil CVSS skóre 7.8 a identifikátor CVE-2026-13128. EPSS 0,00 · CVE-2026-13128 · zdroje: Zero Day Initiative

Zranitelnost Use-After-Free v Foxit PDF Reader

25.08.2026 04:30 Zdroj uvádí zranitelnost v Foxit PDF Reader, kterou mohou vzdálení útočníci zneužít k provedení libovolného kódu. Exploatace vyžaduje interakci uživatele – oběť musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zranitelnost má přiřazen CVSS 7.8. EPSS 0,00 · CVE-2026-13127 · zdroje: Zero Day Initiative

Zranitelnost Use-After-Free ve Foxit PDF Reader

25.08.2026 04:30 Zdroj uvádí zranitelnost v Foxit PDF Reader, kterou by mohl vzdálený útočník zneužít k provedení libovolného kódu. Exploatace vyžaduje interakci uživatele – otevření škodlivého souboru nebo navštívení škodlivé stránky. ZDI jí přiřadil CVSS skóre 7,8 a přiřadil jí identifikátor CVE-2026-13126. EPSS 0,00 · CVE-2026-13126 · zdroje: Zero Day Initiative

Microsoft Windows – zranitelnost v NTLM autentizaci

25.08.2026 04:30 Zdroj uvádí zranitelnost v Microsoft Windows umožňující vzdáleným útočníkům odhalit NTLM odpovědi. Zranitelnost vyžaduje interakci uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. CVSS hodnocení je 3,3. EPSS 0,09 · CVE-2026-50508 · zdroje: Zero Day Initiative, Microsoft Security

Zranitelnost eskalace oprávnění v Compatibility Appraiser systému Windows

25.08.2026 04:30 Zdroj uvádí zranitelnost v Microsoft Windows umožňující lokální eskalaci oprávnění. Zranitelnost vyžaduje, aby útočník nejprve získal možnost spustit kód s nízkými oprávněními v kontextu LOCAL SERVICE. Zdroj přiděluje CVSS skóre 7.0. zdroje: Zero Day Initiative

Microsoft Office – zranitelnost HTML injection s únikem informací

25.08.2026 04:30 Zdroj popisuje zranitelnost v Microsoft Office umožňující vzdáleným útočníkům získat citlivé informace. Její zneužití vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. CVSS skóre je 7,6. zdroje: Zero Day Initiative

NÚKIB zveřejnil návod pro hlášení incidentů

24.08.2026 20:31 NÚKIB publikoval detailní návod popisující proces hlášení bezpečnostních incidentů, včetně prvotního hlášení, následných oznámení, průběžných zpráv a závěrečné zprávy. Návod obsahuje také přehled údajů a technických informací, které je vhodné připravit pro jednotlivé typy incidentů. zdroje: CSIRT.CZ

watchOS 27.0 beta 7

24.08.2026 20:31 Společnost Apple zveřejnila beta verzi 24R5358a operačního systému watchOS 27.0. K dispozici jsou stažení a poznámky k vydání. zdroje: Apple Security