10.09.2026 21:04 Podle zprávy jmenovala Velká Británie nového velitele jednotky National Cyber Force. Totožnost dané osoby zatím nebyla oficiálně zveřejněna, protože stále probíhají rutinní bezpečnostní prověrky. zdroje: The Record
10.09.2026 21:04 Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost typu path traversal v produktu GoAnywhere MFT Endpoint ve verzích starších než 7.10.2. Zdroj doporučuje uživatelům a správcům prostudovat vydané informace a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada
10.09.2026 21:04 Agentura CISA upozorňuje na zranitelnosti CVE-2026-81821, CVE-2026-81822, CVE-2026-81823 a CVE-2026-81824 v aplikaci AVEVA Pipeline Integrity Monitor do verze 2025_SP1_P1_build_7.1.9580.8513. Útočníkům mohou umožnit získat citlivé informace, prolamovat slabé hashe hesel nebo spouštět škodlivý kód v prohlížeči. Dodavatel doporučuje aplikovat bezpečnostní aktualizaci 2025 SP1 P2 a migrovat projektové soubory. EPSS 0,00 · CVE-2026-81821 CVE-2026-81822 CVE-2026-81823 CVE-2026-81824 · zdroje: CISA Advisories
10.09.2026 21:04 Agentura CISA upozorňuje na zranitelnosti v terminálech ST Engineering iDirect Evolution iQ, 3315 a 9 ve verzích do 4.5.2.1 včetně. Útočníci mohou získat neoprávněný přístup k citlivým informacím, zvýšit svá oprávnění nebo vyvolat odepření služby. Výrobce vydal opravu a doporučuje přejít na software verze 4.5.3.0 či novější. EPSS 0,01 · CVE-2026-38056 CVE-2026-38057 CVE-2026-38058 CVE-2026-38059 · zdroje: CISA Advisories
10.09.2026 21:04 Agentura CISA informuje o zranitelnostech v softwaru NextGen Healthcare Mirth Connect ve verzích 4.7.1 a starších. Chyby CVE-2026-82583, CVE-2026-78224 a CVE-2026-82578 mohou útočníkům umožnit krádež dat nebo způsobit odmítnutí služby, přičemž výrobce doporučuje aktualizaci na verzi 4.7.2 nebo novější. CVE-2026-78224 CVE-2026-82578 CVE-2026-82583 · zdroje: CISA Advisories
10.09.2026 21:04 Agentura CISA upozorňuje na zranitelnost CVE-2026-87020 v Orthanc DICOM Serveru verzí starších než 1.13.0. Chyba způsobená přetečením celého čísla při dekódování PNG či JPEG obrázků může autentizovanému vzdálenému útočníkovi umožnit zápis mimo vyhrazenou haldu a vyvolat odepření služby. CVE-2026-87020 · zdroje: CISA Advisories
10.09.2026 21:04 V OpenAI Codex byla zjištěna zranitelnost umožňující vzdálené spuštění libovolného kódu, evidovaná jako CVE-2026-19590. Podle iniciativy ZDI má závažnost CVSS 7.8 a její zneužití vyžaduje interakci uživatele, konkrétně návštěvu škodlivé stránky nebo otevření zákeřného souboru. EPSS 0,00 · CVE-2026-19590 · zdroje: Zero Day Initiative
10.09.2026 21:04 Podle ZDI umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód prostřednictvím nedostatečné neutralizace řídicích sekvencí. K úspěšnému zneužití chyby s hodnocením CVSS 7.8 a označením CVE-2026-19591 je vyžadována interakce uživatele, konkrétně otevření škodlivé složky. EPSS 0,00 · CVE-2026-19591 · zdroje: Zero Day Initiative
10.09.2026 21:04 V nástroji OpenAI Codex byla odhalena zranitelnost umožňující vzdáleným útočníkům spustit libovolný kód prostřednictvím externího řízení konfigurace. K úspěšnému zneužití chyby s označením CVE-2026-19592 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku. ZDI chybě přiřadila skóre CVSS 7.8. EPSS 0,00 · CVE-2026-19592 · zdroje: Zero Day Initiative
10.09.2026 21:04 Podle Zero Day Initiative umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivou složku. Problém je evidován pod CVE-2026-19593 a organizace ZDI mu přiřadila skóre CVSS 7.8. EPSS 0,00 · CVE-2026-19593 · zdroje: Zero Day Initiative
10.09.2026 21:04 Podle Zero Day Initiative umožňuje zranitelnost CVE-2025-71416 v TrendAI Apex One Security Agent lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 7.8 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému. CVE-2025-71416 · zdroje: Zero Day Initiative
10.09.2026 21:04 V aplikaci TrendAI Apex One Security Agent byla zjištěna zranitelnost typu TOCTOU v mechanismu mezipaměti, která umožňuje lokálním útočníkům eskalovat oprávnění. Pro úspěšné zneužití chyby s označením CVE-2025-71415 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému, přičemž ZDI jí přiřadila skóre CVSS 7.8. CVE-2025-71415 · zdroje: Zero Day Initiative
10.09.2026 21:04 V produktu TrendAI Apex One Security Agent byla zjištěna zranitelnost, která lokálním útočníkům umožňuje navýšit oprávnění na cílovém systému. Podle organizace ZDI vyžaduje zneužití chyby CVE-2025-71414 s hodnocením CVSS 7,8 možnost spouštět kód s nízkými právy. CVE-2025-71414 · zdroje: Zero Day Initiative
10.09.2026 21:04 Zranitelnost v knihovně PAPPL při zpracování IPP umožňuje lokálním útočníkům navýšit oprávnění. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými právy. ZDI chybě přiřadila skóre CVSS 7.8. zdroje: Zero Day Initiative
10.09.2026 21:04 Podle ZDI umožňuje zranitelnost při zpracování úloh v PAPPL vzdáleným útočníkům spustit libovolný kód bez nutnosti autentizace. Zranitelnosti bylo přiřazeno skóre CVSS 9.8. zdroje: Zero Day Initiative













