Rozšírené hľadanie
Nedeľa 20. September 2026 |
meniny má Ľuboslav, Ľuboslava
Více zranitelností v produktech Splunk

20.08.2026 22:15 Podle CERT-FR bylo v produktech Splunk objeveno více zranitelností, z nichž některé umožňují vzdálené provedení libovolného kódu, zvýšení oprávnění a ohrožení důvěrnosti dat. zdroje: CERT-FR – avis

Zranitelnosti v Cephu

20.08.2026 22:15 Podle vydavatele byly objeveny zranitelnosti v Cephu, které umožňují útočníkům dosáhnout zvýšení oprávnění, narušit důvěrnost dat a obejít bezpečnostní politiku. CVE-2025-30156 CVE-2026-39944 CVE-2026-50152 CVE-2026-54330 · zdroje: CERT-FR – avis

Více zranitelností v Microsoft Windows

20.08.2026 22:15 Zdroj uvádí, že byly objeveny zranitelnosti v Microsoft Windows, které umožňují útočníkům dosáhnout zvýšení oprávnění a narušit důvěrnost dat. EPSS 0,01 · CVE-2026-62727 CVE-2026-69550 · zdroje: CERT-FR – avis

TrueConf Server – chybějící autentizace kritické funkce

20.08.2026 22:15 CISA zařadila zranitelnost CVE-2026-72529 do katalogu známě zneužívaných zranitelností. Postižený produkt je TrueConf Server, termín nápravy je stanoven na 23. srpna 2026. KEV · EPSS 0,00 · CVE-2026-72529 · zdroje: CISA KEV

Zranitelnost pro injekci kódu v TrueConf Server

20.08.2026 22:15 CISA zařadila zranitelnost CVE-2026-72530 do katalogu známých zneužívaných zranitelností. Jedná se o injekci kódu v produktu TrueConf Server. KEV · EPSS 0,00 · CVE-2026-72530 · zdroje: CISA KEV

Codex Curl Test – životní cyklus obsahu

20.08.2026 22:15 Testovací obsah týkající se životního cyklu nástroje Codex Curl. zdroje: Rapid7

Bezpečnostní aktualizace Apple

20.08.2026 14:30 Zdroj uvádí, že bezpečnostní aktualizace Apple odstraňují více zranitelností v Safari, včetně jedné se stupněm závažnosti 'vysoká'. Podle zdroje by její zneužití mohlo vést k narušení dostupnosti služby a za určitých podmínek k удálené spuštění libovolného kódu na dotčených systémech. EPSS 0,00 · CVE-2026-43794 · zdroje: CSIRT Itálie

Měsíční přehled kybernetických hrozeb – červenec 2026

20.08.2026 14:30 Italský CSIRT zveřejnil měsíční shrnutí vývojů v oblasti kybernetických hrozeb a seznamu nejzávažnějších zranitelností. zdroje: CSIRT Itálie

Dva populární Rust balíčky napadeny v útoku na dodavatelský řetězec

20.08.2026 14:30 Zdroj uvádí, že se útočníkům podařilo kompromitovat dva populární Rust balíčky arrayref a append-only-vec. Volgens zdroji byl do nich vložen malicious závislost na balíčku proc-macro1, která stahuje a spouští vzdálený payload během procesu sestavování. zdroje: Aikido Security

CISA varuje před zneužitím kritické zranitelnosti v MLflow

20.08.2026 14:30 Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence. zdroje: BleepingComputer

Kritická zranitelnost v Citrix NetScaler ADC a Gateway

20.08.2026 14:30 Společnost Citrix zveřejnila informace o kritické zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway. Zranitelnost CVE-2026-19490 má skóre CVSS v.4 9,3. CVE-2026-19490 · zdroje: CERT-SE, Rapid7

Devět milionů fotek obličejů uniklo z vyhledávací služby

20.08.2026 14:30 Výzkumný pracovník Jeremiah Fowler objevil nezabezpečenou cloudovou databázi společnosti ClarityCheck obsahující přes 9 milionů obrazových souborů , která byla přístupná bez ověření. Služba ClarityCheck nabízí vyhledávání podle obrázků k identifikaci lidí a zjištění jejich jmen a sociálních profilů. Zdroj upozorňuje, že úniky obličejů představují riziko zneužití pro vydírání, falešné identity či cílené phishingové útoky, a doporučuje uživatelům nekopírovat fotky bez souhlasu a ověřit si… zdroje: Malwarebytes Labs

Microsoft Graph a PowerShell pro auditování účtů a licencí

20.08.2026 14:30 Zdroj popisuje, jak používat Microsoft Graph API s PowerShellem k inventarizaci uživatelských účtů v M365 a Entra, včetně jejich stavu, poslední aktivity a přiřazených licencí. Podle autora lze takto identifikovat neaktivní účty ke zrušení a nevyužívané licence k úspoře nákladů. zdroje: SANS Internet Storm Ctr.

Risolta vulnerabilità nella libreria Neo4j GraphQL

20.08.2026 14:30 Risolta una vulnerabilità con gravità “alta” presente nella libreria Neo4J GraphQL, libreria che collega GraphQL a Neo4j, permettendo di definire uno schema GraphQL e generare automaticamente query e operazioni CRUD sul database a grafo. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente autenticato di elevare i propri privilegi ed eludere le funzionalità di sicurezza sui sistemi target. zdroje: CSIRT Itálie

Citrix urges admins to patch new NetScaler flaws as soon as possible

20.08.2026 14:30 Citrix has warned customers to immediately secure their systems against two vulnerabilities affecting NetScaler Gateway secure remote access solutions and NetScaler ADC networking appliances. zdroje: BleepingComputer