Výsledky hledání

výrobce: Cisco v celém archivu

zrušit filtry CZ · EN/orig

37 karet z 41 položek

2

Cisco – předběžné oznámení o zranitelnostech ze 19. srpna 2026

Cisco PSIRT oznámil, že 19. srpna 2026 zveřejní bezpečnostní doporučení k zranitelnostem v produktech BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, RoomOS, Secure Workload a Unified Intelligence Center. Cisco doporučuje zákazníkům aktualizovat software na verze uvedené v doporučeních.

Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Řetězec kritických zranitelností wp2shell ve WordPress

NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.

KEV ✓ EPSS 0.96 CVSS 9.0 CVE-2026-60137 CVE-2026-63030 WordPress Cisco Microsoft Progress WORDPRESS CZ US AT FR 5 zdrojů

NÚKIB · Cisco Talos · Elastic Security · CERT.at · CERT-FR – alerty

shrnutí generováno strojově — otevřít originál

7

Zranitelnosti ClamAV v produktech Cisco

Zdroj uvádí, že více zranitelností v ClamAV by mohlo umožnit vzdálenému útočníkovi způsobit denial of service při operacích skenování. Cisco vydal aktualizace softwaru, které řeší tyto zranitelnosti; neexistují žádné workaroundy. Na platformách Windows je dopad vysoký (ClamAV běží v privilegovaném kontextu), na Linuxu a Macu střední (nižší privilegia).

CVE-2026-20337 CVE-2026-20338 CVE-2026-20339 CVE-2026-20345 CVE-2026-20346 CVE-2026-20347 CVE-2026-20348 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Nový phishingový framework JWR a týdenní přehled hrozeb

Cisco Talos popisuje zjištěný phishingový framework JWR, variantu platformy The Outsider, která umožňuje útočníkům sledovat příkazy v reálném čase přes WebSocket a obejít vícefaktorovou autentizaci. Framework se šíří přes SMS zprávy vydávající se za úřady a sbírá platební údaje, 2FA kódy a údaje o zařízení. Přehled dále zahrnuje ransomware útoky, nové zranitelnosti v Microsoft SharePoint a zneužívání AI útočníky.

Microsoft Cisco Signal Shopify finance obchod US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

Rozbor phishingového frameworku JWR

Cisco Talos popsala dříve neznámý phishingový framework JWR, který napodobuje přihlašovací a pokladní stránky velkých platebních a nákupních platforem. Framework umožňuje útočníkovi v reálném čase ovládat každou session oběti přes šifrované WebSocket spojení a sbírat údaje včetně čísla platební karty, identifikačních dokumentů a 2FA kódů. Talos se středně jistě domnívá, že JWR je varianta phishing-as-a-service platformy The Outsider.

Cisco PayPal Apple Klarna US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

1

2

Zranitelnost statických přihlašovacích údajů v Cisco Secure Firewall Management Center

Zdroj uvádí, že zranitelnost ve webovém rozhraní Cisco Secure Firewall Management Center Software umožňuje neověřenému útočníkovi vzdálený přístup k zařízení pomocí nízkoprivilegovaného účtu se statickými přihlašovacími údaji, čímž by mohl získat přístup k citlivým datům. Zdroj uvádí, že zranitelnost je klasifikována jako High a lze ji kombinovat s dalšími zranitelnostmi pro eskalaci oprávnění; Cisco vydal aktualizace softwaru.

KEV ✓ CVSS 9.8 CVE-2026-20316 Cisco US 3 zdrojů

Cisco PSIRT · Zero Day Initiative · CISA KEV

shrnutí generováno strojově — otevřít originál

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.10 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

1

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.01 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

Informační únik v Cisco Catalyst SD-WAN Manager

Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Catalyst SD-WAN Manager, která by mohla umožnit ověřenému vzdálenému útočníkovi zobrazit citlivé informace v otevřeném textu. Chyba spočívá v nedostatečné kontrole přístupu k určitým typům šablon. Útočník by mohl zobrazit citlivé přihlašovací údaje prostřednictvím protokolů na místním nebo vzdáleném serveru, což by mohlo vést k ohrožení síťové infrastruktury.

CVE-2026-20294 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

1

Jak metafory formují bezpečnostní strategii

Cisco Talos uvádí, že způsob interpretace vzniklých bezpečnostních hrozeb – skrze různé metafory (inovační, bezpečnostní či právní) – určuje naši dlouhodobou reakci. Zdroj zdůrazňuje, že útočníci úspěšně obcházejí bezpečnostní prvky umělé inteligence a používají ji jako nástroj pro vývoj malwaru, podvody a vyhledávání zranitelností.

Cisco US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

13

Cisco oznámil vydání bezpečnostních porad pro srpen 2026

Cisco PSIRT 5. srpna 2026 publikoval řadu bezpečnostních porad týkajících se zranitelností v produktech Catalyst SD-WAN Software, IOS XE Software, Integrated Management Controller, IOS Software a RoomOS. Mezi publikovanými problémy jsou zranitelnosti hodnocené jako Critical s CVSS skóre až 9,9, dále High a Medium zranitelnosti zahrnuté v jednotlivých poradech.

CVE-2026-20028 CVE-2026-20124 CVE-2026-20198 CVE-2026-20263 CVE-2026-20289 CVE-2026-20294 CVE-2026-20301 CVE-2026-20311 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Zranitelnost v managementu Cisco IOS XE

Zdroj uvádí, že zranitelnost ve webovém rozhraní pro správu Cisco IOS XE Software by mohla autentizovanému útočníkovi s nízkými oprávněními umožnit provést DoS útok na dotčené zařízení. Podle vydavatele je příčinou nedostatečná validace vstupu a útočník by mohl zneužít zranitelnosti odesláním upraveného vstupu do webového rozhraní. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.

CVE-2026-20308 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Cisco Catalyst SD-WAN – bezpečnostní zpevnění август 2026

Cisco vydal bezpečnostní aktualizace pro Catalyst SD-WAN Software, které řeší více interně objevených zranitelností označených jako kritické. Podle zdroje nebyla zranitelnost dosud aktivně využívána a nejsou dostupné žádné dočasné řešení.

CVE-2026-20303 CVE-2026-20304 CVE-2026-20310 CVE-2026-20312 CVE-2026-20313 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Cisco IOS XE: bezpečnostní zpevnění srpen 2026

Cisco oznámil bezpečnostní aktualizace software IOS XE řešící více interně zjištěných zranitelností. Zdroj uvádí, že chyby byly nalezeny během interního testování a nejsou známy jako aktivně využívané, přičemž Cisco seskupil problémy podle třídy zranitelnosti a přiřadil jedno CVE ke každé skupině. Bezpečnostní dopad je hodnocen jako kritický a nejsou dostupná žádná dočasná řešení.

CVE-2026-20267 CVE-2026-20268 CVE-2026-20269 CVE-2026-20270 CVE-2026-20271 CVE-2026-20272 CVE-2026-20273 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Zranitelnost odmítnutí služby v protokolu XMCP u Cisco IOS a IOS XE

Cisco PSIRT oznámila zranitelnost v protokolu XMCP (Extensible Messaging Client Protocol) v softwaru Cisco IOS a IOS XE, která by mohla umožnit neověřenému útočníkovi vzdáleně vyvolat odmítnutí služby odesláním malformovaného XMCP paketu. Společnost vydala aktualizace softwaru; podle zdroje neexistují workaroundy, ale je dostupna mírnící opatření.

CVE-2026-20301 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Cisco IOS XE – zranitelnost SNMP DoS

Zdroj uvádí zranitelnost v SNMP subsystému Cisco IOS XE Software, kterou by ověřený vzdálený útočník s příslušnými SNMP přihlašovacími údaji mohl zneužít odesláním zformované SNMP žádosti a způsobit reboot zařízení. Cisco vydal aktualizace softwaru; obejití není dostupné.

CVE-2026-20124 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Zranitelnost denial of service v Cisco IOS XE Software

Zdroj upozorňuje na zranitelnost v protokolu BEEP softwaru Cisco IOS XE, kterou by mohl útočník bez autentizace zneužít k odepření služby na postiženém zařízení. Zranitelnost spočívá v nesprávném zpracování specifického BEEP SOAP požadavku, který by mohl způsobit neplánované restartování zařízení. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.

CVE-2026-20263 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Zranitelnost XSS v Cisco Integrated Management Controller

Zdroj uvádí, že ve webovém rozhraní Cisco Integrated Management Controller existuje zranitelnost XSS, kterou by mohl zneužít ověřený útočník vůči uživateli rozhraní. Náchylnost je způsobena nedostatečnou validací vstupu a útočník by ji mohl zneužít přesvědčením uživatele ke kliknutí na připravený odkaz, což by mohlo vést ke spuštění škodlivého kódu v prohlížeči nebo přístupu k citlivým informacím. Cisco vydalo aktualizace softwaru; alternativní řešení nejsou dostupná.

CVE-2026-20198 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Zranitelnost správy Cisco IOS XE - odmítnutí služby

Zdroj uvádí zranitelnost ve webovém rozhraní správy Cisco IOS XE Software, kterou by autentifikovaný útočník s nízkými oprávněními mohl zneužít k odmítnutí služby. Útok je možný prostřednictvím autentifikace se znetvořeným certifikátem, která by mohla způsobit restartování zařízení. Cisco vydal opravy; žádná řešení bez aktualizace nejsou dostupná.

CVE-2026-20311 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Obejití autentizace v Cisco Secure Firewall Management Center

Zdroj uvádí zranitelnost ve webovém rozhraní Cisco Secure Firewall Management Center Software, kterou by mohl vzdálený útočník bez autentizace zneužít odesláním speciálně připravených HTTP požadavků k získání přístupu root k operačnímu systému zařízení. Cisco vydal softwarové aktualizace řešící tuto zranitelnost, která je klasifikována jako kritická.

CVE-2026-20079 Cisco veřejná správa US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

2

Týdenní zpráva o hrozbách z 3. srpna

Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…

KEV ✓ EPSS 0.11 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Check Point Cisco Broadcom Microsoft vodárenství finance zdravotnictví telekomunikace IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

2

Zpráva o hrozbách: Únor 2026 – Phishing a zneužívání autentizace

Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.

Cisco Microsoft Check Point Zoho zdravotnictví veřejná správa vodárenství US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

2

Chaos ransomware s RAT msaRAT: Skrytý C2 kanál přes browser

Cisco Talos objevil nový RAT psaný v Rustu s názvem msaRAT, kterému přisuzuje skupinu Chaos ransomware. Malware se připojuje k C2 serveru výhradně přes Chrome DevTools Protocol a webový browser, čímž se vyhýbá přímému síťovému provozu; instalace probíhá přes MSI balíček vydávaný jako falešná aktualizace Windows.

Cisco Cloudflare Twilio US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

Cisco Talos na Black Hat USA 2026

Zdroj oznamuje, že Cisco Talos se bude prezentovat na konferenci Black Hat USA 2026 se stánkem v hale 2633, kde budou probíhat přednášky zaměřené na bezpečnostní výzkum, detekci hrozeb a integraci AI. Talos pořádá workshop o využití AI pro vyhledávání hrozeb a demonstraci detekce chování útočníků.

Cisco Splunk US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

1

Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava US 2 zdrojů

Cisco PSIRT · Mandiant / Google TI

shrnutí generováno strojově — otevřít originál

1

Zranitelnosti XSS v Cisco Identity Services Engine

Zdroj uvádí, že ve webovém rozhraní pro správu Cisco Identity Services Engine by mohly existovat zranitelnosti typu stored cross-site scripting (XSS). Útočník s platným administrátorským přístupem by mohl vložit škodlivý kód a vykonat libovolný skript v kontextu rozhraní nebo získat citlivé informace. Cisco vydal aktualizace software, workaround neexistuje.

CVE-2025-20204 CVE-2025-20205 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

1