11.09.2026 16:50 Společnost Arista opravila zranitelnosti v platformě EOS. Chyba CVE-2026-73456 v obsluze požadavků gNPSI umožňuje neautentizovanému útočníkovi vzdáleně spustit libovolný kód a převzít kontrolu nad přepínačem, zatímco CVE-2026-73457 způsobuje ukládání přihlašovacích údajů v otevřené formě do logů. Podle výrobce jsou zranitelné pouze systémy se zapnutou službou gNPSI a specifickou konfigurací, ve výchozím továrním nastavení je služba vypnutá. CVE-2026-73456 CVE-2026-73457 · zdroje: NCSC-NL
11.09.2026 16:50 Francouzský národní kyberbezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Fortinet. Tyto chyby mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění i vzdálené vyvolání odepření služby. EPSS 0,00 · CVE-2026-22575 CVE-2026-26084 CVE-2026-84385 CVE-2026-84386 CVE-2026-84387 CVE-2026-84388 CVE-2026-84389 CVE-2026-84390 CVE-2026-84391 CVE-2026-84392 CVE-2026-84393 · zdroje: CERT-FR – avis
11.09.2026 16:50 V produktech IBM bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení vzdáleného odepření služby. zdroje: CERT-FR – avis
11.09.2026 16:50 Ve verzi linuxového jádra pro systém SUSE bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií a odepření služby. zdroje: CERT-FR – avis
11.09.2026 16:50 V linuxovém jádře distribuce Debian LTS bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo vyvolání odepření služby. zdroje: CERT-FR – avis
11.09.2026 16:50 V linuxovém jádře pro Ubuntu bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, vzdálené odmítnutí služby nebo narušení integrity dat. zdroje: CERT-FR – avis
11.09.2026 16:50 CERT-FR informuje o odhalení několika zranitelností v linuxovém jádře v produktech společnosti Red Hat. Podle oznámení mohou útočníkům umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby. zdroje: CERT-FR – avis
11.09.2026 16:50 Ve službě GitLab bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby nebo narušení důvěrnosti dat. zdroje: CERT-FR – avis
11.09.2026 16:50 Bezpečnostní výzkumníci představili techniku GuardBreaker, která ukazuje, jak lze pouhým komentářem v kódu zmařit analýzu malwaru prováděnou velkými jazykovými modely. Bezpečnostní mechanismy LLM skenerů odmítající zpracovat nebezpečný obsah tak mohou neúmyslně hrát do karet útočníkům. zdroje: ESET WeLiveSecurity
11.09.2026 10:19 Společnost Trezor uvedla, že phishingové útoky proti jejím zákazníkům z počátku týdne cílily na 347 000 e-mailových adres. Podle vyjádření společnosti kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů. zdroje: BleepingComputer
11.09.2026 10:19 V systému Craft CMS byla zjištěna vysoce závažná zranitelnost. Podle CSIRT Itálie by její zneužití mohlo vzdálenému útočníkovi s omezenými oprávněními umožnit spuštění libovolného kódu. CVE-2026-79987 · zdroje: CSIRT Itálie
11.09.2026 10:19 Podle zprávy byl ukrajinský občan odsouzen ke čtyřem letům odnětí svobody za podíl na útocích ransomwarové skupiny Conti v letech 2021 až 2022. zdroje: BleepingComputer
11.09.2026 10:19 Tým společnosti Check Point odhalil a opravil dvě kritické zranitelnosti CVE-2026-85102 a CVE-2026-85103 s hodnocením CVSS 9.8, které mohou neautentizovanému útočníkovi za určitých podmínek umožnit vzdálené spuštění kódu. Podle výrobce neexistují žádné náznaky aktivního zneužívání v praxi a uživatelům doporučuje instalaci nejnovějšího balíčku Jumbo Hotfix. EPSS 0,00 · CVE-2026-8510 CVE-2026-85102 CVE-2026-85103 · zdroje: NCSC-FI
11.09.2026 03:50 Podle zjištění bezpečnostních expertů kombinuje nový kmen malwaru pro systém Android s názvem Mantax Otax funkce ransomwaru a spywaru. Škodlivý kód šifruje soubory, krade citlivá data a zároveň oběti obtěžuje spamem. zdroje: BleepingComputer
11.09.2026 03:50 Vzhledem k celosvětovému nárůstu kybernetických podvodů požaduje vláda USA po bankách podrobnější sdílení informací o dopadech na jejich zákazníky. Ministerstvo financí v této souvislosti upozornilo na ztráty dosahující téměř 13 miliard dolarů od roku 2023. zdroje: The Record
Nie sú nájdené žiadne články.













