Zdroj uvádí zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům bez autentizace získat přístup k citlivým informacím. Společnost ZDI přiřadila CVSS skóre 7,5 a CVE identifikátor CVE-2026-20190.
Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…
Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.
Zdroj uvádí zranitelnost v BGP funkci Cisco Nexus 3000 a 9000 Series Switches, kterou může vzdálený neověřený útočník zneužít k vyvolání BGP peer flaps a odepření služby. Chyba spočívá v nesprávném parsování tranzitivního BGP atributu; útočník může poslat upravenou BGP aktualizaci přes navázanou BGP relaci a způsobit odpojení zařízení od BGP sezení.
Zdroj uvádí, že v řešení Cisco Catalyst SD-WAN existuje šest kritických zranitelností, z nichž nejzávažnější (CVE-2026-20127, CVSS 10.0) umožňuje vzdálenému neověřenému útočníkovi obejít autentizaci a získat správcovská oprávnění. Zranitelnost je podle více mezinárodních kybernetických bezpečnostních úřadů aktivně zneužívána od roku 2023, a Cisco vydala aktualizace pro všechny postižené verze.