16.09.2026 20:19 Podle úřadů budou tři ukrajinští občané souzeni za údajné odcizení přístupu k více než 610 000 účtů na platformě Roblox. Získané účty následně prodávali kupcům v Rusku. zdroje: The Record
16.09.2026 20:19 Oracle vydal zářijovou sadu Critical Security Patch Update, která opravuje 673 bezpečnostních chyb napříč různými produktovými řadami. Celkem 104 zranitelností má kritickou závažnost a nejvíce oprav získala sada Oracle E-Business Suite. EPSS 0,00 · CVE-2026-83154 CVE-2026-83196 CVE-2026-83197 CVE-2026-83201 CVE-2026-83202 CVE-2026-83229 CVE-2026-83268 CVE-2026-83269 CVE-2026-83282 CVE-2026-83283 CVE-2026-83327 CVE-2026-83452 CVE-2026-83462 · zdroje: Qualys
16.09.2026 20:19 Společnost Oracle opravila 16 zranitelností v produktech PeopleSoft, které mohou útočníkům umožnit neoprávněný přístup k datům, jejich úpravu či převzetí komponent. Čtyři z těchto chyb lze podle výrobce zneužít vzdáleně bez nutnosti autentizace, přičemž nejvyšší skóre CVSS 8,8 má zranitelnost CVE-2026-83017 v PeopleSoft Enterprise PeopleTools. EPSS 0,00 · CVE-2026-73954 CVE-2026-83017 · zdroje: NCSC-NL
16.09.2026 20:19 Samotné výkupné může podle zprávy tvořit jen zlomek celkových nákladů na ransomwarový útok, přičemž prostoje, obnova a právní závazky mohou škody navýšit o miliony. Společnost Datto uvádí, jak může vyspělá strategie kontinuity provozu a obnovy po havárii tyto prostoje omezit a zajistit rychlejší zotavení. zdroje: BleepingComputer
16.09.2026 20:19 Společnost Oracle opravila tři zranitelnosti v produktech Oracle Java SE, včetně Oracle GraalVM for JDK a GraalVM Enterprise Edition. Chyby v komponentě Compiler umožňují neautentizovaným útočníkům vzdálené zneužití přes síť, přičemž nejzávažnější CVE-2026-83357 a CVE-2026-83408 mají CVSS skóre 8,1. EPSS 0,00 · CVE-2026-83357 CVE-2026-83408 · zdroje: NCSC-NL
16.09.2026 20:19 Oracle opravil 50 zranitelností v produktech Oracle Analytics, například v Oracle Business Intelligence Enterprise Edition a Oracle BI Publisher. Čtyři chyby jsou kritické, přičemž zranitelnosti CVE-2026-83269 a CVE-2026-83283 s CVSS 9,8 umožňují neautentizovaným útočníkům vzdálené převzetí zasaženého systému přes protokol HTTP. EPSS 0,00 · CVE-2026-83268 CVE-2026-83269 CVE-2026-83282 CVE-2026-83283 · zdroje: NCSC-NL
16.09.2026 20:19 Společnost Oracle opravila šest zranitelností v produktech sady Financial Services Applications, z nichž nejvyšší dosahují CVSS skóre 8,0. Dvě z těchto chyb mohou podle zprávy neověření útočníci zneužít vzdáleně přes síť k neoprávněnému přístupu k citlivým datům, jejich úpravě nebo narušení dostupnosti systémů. zdroje: NCSC-NL
16.09.2026 20:19 Podle nizozemského NCSC opravil Oracle sedm zranitelností v produktech Oracle Enterprise Manager, z nichž tři jsou hodnoceny jako kritické. Chyby CVE-2026-41635, CVE-2026-83355 a CVE-2026-2332 mají skóre CVSS 9,1 či vyšší a neověřeným útočníkům umožňují vzdálené zneužití s dopadem na důvěrnost, integritu i dostupnost systémů. EPSS 0,01 · CVE-2026-2332 CVE-2026-41635 CVE-2026-83355 · zdroje: NCSC-NL
16.09.2026 20:19 Společnost Oracle opravila 159 zranitelností v různých produktech sady E-Business Suite. Tři chyby s označením CVE-2026-83327, CVE-2026-83452 a CVE-2026-83462 mají skóre CVSS 9,8 a umožňují neautentizovaným útočníkům vzdálené převzetí zasažených komponent bez nutnosti interakce uživatele. EPSS 0,00 · CVE-2026-83327 CVE-2026-83452 CVE-2026-83462 · zdroje: NCSC-NL
16.09.2026 20:19 Společnost Oracle opravila 31 zranitelností v řadě produktů Oracle Communications. Čtyři z nich jsou kritické s CVSS skóre 9,1 či vyšším a umožňují neautentizovaným útočníkům vzdálený přístup k citlivým datům či narušení systémů. EPSS 0,01 · CVE-2026-17544 CVE-2026-44024 CVE-2026-71290 CVE-2026-73194 · zdroje: NCSC-NL
16.09.2026 20:19 Společnost Oracle opravila 27 zranitelností v Commerce Platform a souvisejících produktech, přičemž 16 z nich lze podle výrobce zneužít vzdáleně bez nutnosti autentizace. Nejzávažnější chyby s CVSS skóre 8,2 se nacházejí v komponentách Experience Manager a Forge a úspěšné zneužití může vést k neoprávněnému přístupu k citlivým informacím, úpravě dat nebo narušení dostupnosti. zdroje: NCSC-NL
16.09.2026 20:19 NCSC-NL informuje, že společnost Oracle opravila 16 zranitelností v databázových produktech včetně Database Server, Autonomous Health Framework a Application Testing Suite. Kritická chyba CVE-2026-83149 s CVSS 9,1 se nachází v nástroji Test Manager for Web Apps v Oracle Application Testing Suite a NCSC doporučuje její přednostní opravu. EPSS 0,00 · CVE-2026-83149 · zdroje: NCSC-NL
16.09.2026 20:19 Společnost Oracle opravila 153 zranitelností v řadě produktů Oracle Fusion Middleware, z nichž 66 je kritických a 78 zneužitelných vzdáleně bez autentizace. Podle zprávy NCSC-NL dosahuje pět chyb v produktech Access Manager, Forms, Internet Directory, Platform Security for Java a WebLogic Server maximálního skóre CVSS 10,0 a organizace doporučuje přednostní nasazení záplat. EPSS 0,00 · CVE-2026-71133 CVE-2026-83020 CVE-2026-83021 CVE-2026-83059 CVE-2026-83099 · zdroje: NCSC-NL
16.09.2026 20:19 Podle CSIRT Itálie byly vydány bezpečnostní aktualizace řešící 39 zranitelností v produktech HPE Networking EdgeConnect SD-WAN Gateways a Orchestrator. Šest z těchto chyb má kritickou a osmnáct vysokou závažnost. zdroje: CSIRT Itálie
16.09.2026 20:19 NÚKIB informuje, že v souvislosti se začátkem platnosti ohlašovacích povinností podle článku 14 aktu o kybernetické odolnosti zveřejnil nové rozcestníky a informace pro výrobce produktů s digitálními prvky. Portál byl rovněž rozšířen o možnost pro občany hlásit podvodné a škodlivé internetové domény prostřednictvím stránek Národního CERT. zdroje: NÚKIB













