19.08.2026 23:45 Kanadské kybernetické centrum oznámilo, že NVIDIA je postižena zranitelnostmi v produktech Triton Inference Server , Cumulus Linux a NVOS . Centrum vyzývá uživatele a správce, aby si prostudovali dostupné informace a aplikovali potřebné aktualizace, jakmile budou dostupné. zdroje: Cyber Centre Kanada
19.08.2026 23:45 Zdroj upozorňuje na kritickou zranitelnost CVE-2026-19490 s CVSS skóre 9,3 v produktech Citrix NetScaler ADC a NetScaler Gateway, která umožňuje obejití autentizace. Postiženy jsou verze 14.1 starší než 14.1-73.32 a verze 13.1 starší než 13.1-63.21; zdroj doporučuje urgentní instalaci oprav, přestože zatím nejsou známy případy aktivního zneužívání. CVE-2026-19490 · zdroje: Rapid7
19.08.2026 23:45 Citrix zveřejnila bezpečnostní poradce zabývající se více kritickými zranitelnostmi v NetScaler ADC a NetScaler Gateway. Zdroj doporučuje co nejdříve aktualizovat postižená zařízení. zdroje: CERT-EU
19.08.2026 23:45 Cisco zveřejnilo bezpečnostní aktualizaci produktu Crosswork, která řeší více interně objevených zranitelností třídy Critical. Zranitelnosti nebyly zjištěny v aktivním zneužívání a Cisco doporučuje zákazníkům nainstalovat dostupné opravy. CVE-2026-20030 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 · zdroje: Cisco PSIRT
19.08.2026 23:45 Zdroj uvádí zranitelnost v XML parseru Open Client Interface služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje. CVE-2026-20320 · zdroje: Cisco PSIRT
19.08.2026 23:45 Zdroj uvádí zranitelnost v USB ovladači Cisco RoomOS, kterou může zneužít neověřený místní útočník s fyzickým přístupem k USB portu zařízení. Nedostatečná kontrola hranic dat v USB ovladači umožňuje spojit se zlomyslným USB zařízením a spustit takto libovolný kód s kořenovými oprávněními. Výrobce vydal aktualizace softwaru, není k dispozici obejití zranitelnosti. CVE-2026-20302 · zdroje: Cisco PSIRT
19.08.2026 23:45 Zdroj uvádí zranitelnost v přepínačích Cisco Industrial Ethernet 1000 Series, která umožňuje neautentizovanému útočníkovi vzdáleně způsobit nedostupnost správy zařízení, SSH nebo API prostřednictvím zahlcení management plane paketů. Útok neovlivňuje provoz dat zařízením. Výrobce vydal aktualizace softwaru. CVE-2026-20177 · zdroje: Cisco PSIRT
19.08.2026 23:45 Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Unified Intelligence Center, která by mohla umožnit ověřenému útočníkovi s lokálním přístupem provést slepou SQL injection. Podle zdroje se jedná o nedostatečnou validaci vstupu a útočník by mohl číst obsah interní databáze. Cisco vydal aktualizace softwaru a nejsou dostupné žádné obejití. CVE-2026-20327 · zdroje: Cisco PSIRT
19.08.2026 23:45 Cisco oznámil zranitelnost typu server-side request forgery v produktech Packaged Contact Center Enterprise a Unified Contact Center Enterprise. Zranitelnost vyplývá z nedostatečné validace vstupů a umožňuje ověřenému útočníkovi s platnými přihlašovacími údaji provádět SSRF útoky a odesílat libovolné síťové požadavky ze zařízení. Cisco vydal opravy; žádné dočasné řešení není dostupné. CVE-2026-20314 · zdroje: Cisco PSIRT
19.08.2026 23:45 Podle Cisco PSIRT existuje zranitelnost 'stored cross-site scripting' ve webovém rozhraní přepínačů Cisco Industrial Ethernet 1000 Series, kterou by ověřený útočník mohl zneužít vložením škodlivého kódu. Cisco vydal aktualizace softwaru; bez platných přihlašovacích údajů k systému není útok možný. CVE-2026-20232 · zdroje: Cisco PSIRT
19.08.2026 23:45 Cisco vydalo aktualizace pro Cisco Secure Workload, které řeší několik interně odhalených zranitelností seskupených podle třídy slabiny. Zdroj uvádí, že zranitelnosti nejsou aktivně zneužívány a pro jejich odstranění neexistují obejití. CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 · zdroje: Cisco PSIRT
19.08.2026 23:45 Podle zdroje USA obvinila 17 Íránců, údajné členy hackerské skupiny Mabna Institute, z dlouhodobých operací, při kterých byla ukradena data od amerických organizací. zdroje: BleepingComputer
19.08.2026 23:45 Zdroj vysvětluje, co je sideloading a jaká s sebou nese rizika, včetně sociálního inženýrství a malwaru. Google uvedl, že zavádí Advanced Flow, funkci, která si klade za cíl bezpečnější instalaci aplikací od neověřených vývojářů pomocí požadavku na zapnutí vývojářského režimu, bezpečnostní kontroly a čekací doby jednoho dne. zdroje: Malwarebytes Labs
19.08.2026 23:45 Podle italského CSIRT byly v open-source nástroji Zabbix pro monitorování sítí a systémů zjištěny nové zranitelnosti, včetně dvou s vysokou závažností. Tyto zranitelnosti by mohly umožnit útočníkům obejít bezpečnostní mechanismy a autentizaci na postižených systémech. CVE-2026-23929 CVE-2026-23933 · zdroje: CSIRT Itálie , NCSC-FI
19.08.2026 23:45 Bezpečnostní agentury NSA, CISA, FBI, DOE a EPA vydaly varování před aktivní kybernetickou hrozbou vůči programovatelným logickým řadičům Siemens S7 Series. Útočníci používají umělou inteligenci k vytváření skriptů pro zneužití zranitelností a skenují internet, aby našli vystavené zastaralé jednotky; cílí přitom zejména na kritickou infrastrukturu v sektoru výroby, energetiky, vodárenství a zemědělství. zdroje: CISA Advisories













