Zdroj uvádí, že byly objeveny zranitelnosti v produktech SonicWall, z nichž některé umožňují útočníkům provést vzdálené spuštění libovolného kódu, zvýšit oprávnění a ohrozit důvěrnost údajů.
Zdroj uvádí, že zranitelnost v SonicWall Email Security umožňuje místním útočníkům zvýšit oprávnění. Útok vyžaduje získání možnosti spustit kód s nižšími oprávněními na cílovém systému.
Zdroj uvádí zranitelnost v SonicWall GMS Virtual Appliance, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí mít předtím možnost spustit na cílovém systému kód s nízkými oprávněními. Zdroj přiřadil hodnocení CVSS 7.8.
Podle Zero Day Initiative jde o zranitelnost v SonicWall Email Security, kterou mohou zneužít místní útočníci k zvýšení oprávnění. Zdroj uvádí CVSS skóre 7,8 a přiřadil identifikátor CVE-2026-66149.
Analytici Huntress SOC sledují aktivní kampaň masového pokusu o přihlášení (credential stuffing) namířenou na zařízení SonicWall, která od 25. července kompromitovala desítky organizací.
Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…
Podle zdroje Volexity byl v červenci 2026 zjištěn útok na zařízení SonicWall SMA VPN, kde útočník exploitoval řetězec více nultých dní (CVE-2026-15409 SSRF a CVE-2026-15410 Command Injection). Zdroj uvádí, že páchatel identifikovaný jako UTA0533 nasadil vlastní malware a webshelly pro přístup k interním službám a vykonávání příkazů s právy administrátora.