10.09.2026 21:04 V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds write při zpracování anotací, evidovaná jako CVE-2026-81981. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky. EPSS 0,00 · CVE-2026-81981 · zdroje: Zero Day Initiative
10.09.2026 21:04 V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81976. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor. Zranitelnosti bylo přiřazeno CVSS skóre 7.8. EPSS 0,00 · CVE-2026-81976 · zdroje: Zero Day Initiative
10.09.2026 21:04 Zranitelnost typu 'use-after-free' v součásti DigSig aplikace Adobe Acrobat Reader DC umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit zákeřnou stránku. Chyba byla označena jako CVE-2026-81973 se skóre CVSS 7.8. EPSS 0,00 · CVE-2026-81973 · zdroje: Zero Day Initiative
10.09.2026 21:04 Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost přetečení celého čísla při zpracování obrazových dat DCM JPEG-LS, evidovanou jako CVE-2026-75771. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele, například otevření škodlivého souboru nebo návštěvu podvodné stránky. EPSS 0,00 · CVE-2026-75771 · zdroje: Zero Day Initiative
10.09.2026 21:04 V aplikaci Adobe Photoshop byla odhalena zranitelnost přetečení celého čísla při zpracování souborů DCM, evidovaná jako CVE-2026-75863 se závažností CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě nebezpečné stránky. EPSS 0,00 · CVE-2026-75863 · zdroje: Zero Day Initiative
10.09.2026 21:04 Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost typu přetečení celého čísla při zpracování obrázků DCM JPEG, evidovanou jako CVE-2026-75862 s hodnocením CVSS 7.8. Vzdálený útočník může chybu zneužít ke spuštění libovolného kódu, přičemž je vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky. EPSS 0,00 · CVE-2026-75862 · zdroje: Zero Day Initiative
10.09.2026 21:04 Subscribers to newsletters from Trezor, CoinTracking and BitBox received corrupted messages through an email provider that all three companies use. zdroje: The Record
10.09.2026 21:04 Podle oznámení vydala společnost Metabase bezpečnostní upozornění k závažné zranitelnosti, která neautentizovanému útočníkovi umožňuje provést SQL injection do databáze aplikace. Útok prostřednictvím SQL injection dovoluje získat administrátorská oprávnění. zdroje: CERT-FR – alerty
10.09.2026 21:04 V prohlížeči Microsoft Edge byla objevena zranitelnost CVE-2026-85046, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Podle společnosti Microsoft je tato chyba již aktivně zneužívána v praxi. KEV · CVE-2026-85046 · zdroje: CERT-FR – avis, Cyber Centre Kanada, NCSC-NL, CISA Advisories, CSIRT Itálie , CISA KEV
10.09.2026 21:04 V systému Google Android bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo narušení důvěrnosti dat. zdroje: CERT-FR – avis
10.09.2026 21:04 Ve službě MongoDB Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby nebo narušení důvěrnosti dat. zdroje: CERT-FR – avis
10.09.2026 21:04 CERT-FR informuje o odhalení několika zranitelností v produktech Palo Alto Networks. Podle zdroje mohou útočníkům umožnit vzdálené spuštění libovolného kódu, odmítnutí služby nebo provedení útoku typu cross-site scripting . zdroje: CERT-FR – avis
10.09.2026 21:04 Francouzský CERT-FR informuje o nálezu mnohočetných zranitelností v systému Moodle. Útočníkům mohou umožnit narušení důvěrnosti dat, útok typu cross-site scripting i falšování požadavků mezi weby . zdroje: CERT-FR – avis
10.09.2026 21:04 Francouzský národní bezpečnostní úřad CERT-FR informoval o odhalení několika zranitelností v produktech společnosti Veeam. Podle oznámení mohou útočníkovi umožnit vyvolat blíže nespecifikovaný bezpečnostní problém. zdroje: CERT-FR – avis
10.09.2026 21:04 V frameworku Laravel byla podle CERT-FR objevena zranitelnost. Chyba umožňuje vzdálenému útočníkovi provést nepřímé vložení kódu . zdroje: CERT-FR – avis













