16.09.2026 20:19 The Spanish Data Protection Agency was notified of an attack allegedly carried out with an AI agent powered by a known large language model . zdroje: BleepingComputer
16.09.2026 20:19 Španělská agentura pro ochranu údajů byla informována o kybernetickém útoku, který byl údajně proveden pomocí AI agenta poháněného známým velkým jazykovým modelem . Podle zdroje se jedná o incident spojený s krádeží dat. zdroje: BleepingComputer
16.09.2026 20:19 Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v prohlížeči Google Chrome ve verzích předcházejících 153.0.8010.48 pro desktop. Uživatelům a správcům doporučuje sledovat dostupné informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada
16.09.2026 20:19 Podle společnosti Cisco způsobuje zranitelnost CVE-2024-20260 ve VPN a webových serverech pro správu systémů ASA a FTD Software nedostatečnou správu paměti při příchozích SSL/TLS spojeních. Neověřený vzdálený útočník může odesláním velkého množství požadavků vyčerpat paměť zařízení a vyvolat odepření služby, přičemž Cisco již vydalo opravné aktualizace. EPSS 0,01 · CVE-2024-20260 · zdroje: Cisco PSIRT
16.09.2026 20:19 V rozhraní API řešení Cisco Identity Services Engine byla zjištěna zranitelnost, která autentizovanému útočníkovi se správcovskými údaji umožňuje získat citlivé informace včetně zahashovaných přihlašovacích údajů. Podle společnosti Cisco je chyba způsobena nedostatečnou validací parametrů v požadavcích API a byla vyřešena vydáním softwarových aktualizací. CVE-2026-20235 · zdroje: Cisco PSIRT
16.09.2026 20:19 Zranitelnost protokolu sftunnel v softwaru Cisco Secure Firewall Management Center umožňuje autentizovanému vzdálenému útočníkovi spustit libovolné příkazy s oprávněním root. Chyba spočívá v nesprávných oprávněních registrovaného uzlu zapisovat soubory na libovolné místo v zařízení a Cisco pro ni již vydalo bezpečnostní aktualizace. CVE-2026-20324 · zdroje: Cisco PSIRT
16.09.2026 20:19 Společnost Cisco oznámila více zranitelností typu SQL injection v řešení Cisco Identity Services Engine, které mohou vzdálenému útočníkovi umožnit provést útok na zasažené zařízení. Výrobce pro chyby s označením CVE-2026-20247 a CVE-2026-20300 vydal softwarové aktualizace a uvádí, že nejsou k dispozici žádná náhradní řešení. CVE-2026-20247 CVE-2026-20300 · zdroje: Cisco PSIRT
16.09.2026 20:19 Společnost Cisco oznámila zranitelnosti v nástrojích Identity Services Engine a ISE Passive Identity Connector , které umožňují autentizovanému útočníkovi provádět útoky typu SQL a HQL injection. Útočník s platnými administrátorskými údaji může zneužitím chyb v API spouštět libovolné databázové dotazy a prohlížet či upravovat neautorizovaná data. Vydavatel vydal bezpečnostní opravy. CVE-2026-76448 CVE-2026-76449 CVE-2026-76450 CVE-2026-76451 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco způsobuje logická chyba při ověřování certifikátu v rámci inicializace IKEv2 možnost pádu procesu a neočekávaného restartu zařízení. Neautentizovaný vzdálený útočník může zranitelnost zneužít pokusem o navázání IKEv2 VPN spojení s upraveným certifikátem, přičemž výrobce již vydal opravné aktualizace. CVE-2026-20249 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco obsahují produkty Identity Services Engine a ISE Passive Identity Connector několik zranitelností, které mohou vzdálenému útočníkovi umožnit přístup k datům nebo jejich manipulaci, získání citlivých informací či vyvolání opětovného načtení certifikátů a klíčů. Výrobce již vydal softwarové aktualizace, které chyby řeší, přičemž žádná náhradní řešení nejsou k dispozici. CVE-2026-76439 CVE-2026-76444 CVE-2026-76446 CVE-2026-76447 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco zranitelnost v omezování rychlosti syslog zpráv 419002 v systémech Cisco Secure Firewall ASA a FTD umožňuje neověřenému vzdálenému útočníkovi vyvolat vysoké vytížení procesoru a způsobit odepření služby. Útočník může chybu zneužít odesláním záplavy TCP SYN paketů. Společnost Cisco vydala softwarové aktualizace a jsou k dispozici také náhradní řešení. CVE-2026-20154 · zdroje: Cisco PSIRT
16.09.2026 20:19 Zranitelnost v implementaci protokolu EIGRP v softwaru Cisco Secure Firewall ASA a FTD umožňuje neautentizovanému sousednímu útočníkovi vyvolat neočekávaný restart zařízení a způsobit odepření služby. Podle výrobce je problém způsoben nesprávnou správou prostředků při zpracování zpráv EIGRP, přičemž Cisco již k chybě CVE-2026-20222 vydalo opravné aktualizace. CVE-2026-20222 · zdroje: Cisco PSIRT
16.09.2026 20:19 Zranitelnost webového rozhraní pro správu v softwaru Cisco BroadWorks CommPilot Application Software umožňuje přihlášenému vzdálenému útočníkovi s nízkými oprávněními upravovat konfigurace na vybraných stránkách. Příčinou je chybějící kontrola autorizace při zpracování speciálně vytvořených požadavků HTTP. Společnost Cisco vydala aktualizace softwaru, které tento problém řeší. CVE-2026-76438 · zdroje: Cisco PSIRT
16.09.2026 20:19 Společnost Cisco vydala bezpečnostní aktualizace pro software Nexus Dashboard, které řeší několik interně zjištěných zranitelností s kritickou závažností. Podle výrobce nejsou tyto chyby v praxi aktivně zneužívány a neexistují pro ně žádná náhradní řešení. CVE-2026-20322 CVE-2026-20325 CVE-2026-20326 CVE-2026-20360 CVE-2026-20361 CVE-2026-76409 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco obsahoval software Cisco Secure Firewall Management Center několik zranitelností s kritickou závažností . Vzdálený útočník mohl získat oprávnění uživatele root a provádět padělání či impersonaci relací. Výrobce vydal aktualizace a uvádí, že neexistují žádná náhradní řešení. CVE-2026-76412 CVE-2026-76413 CVE-2026-76420 · zdroje: Cisco PSIRT













