Premium novinky

CISA KEV – vydání 17: Osm nových aktivně zneužívaných zranitelností

Premium novinky Date:

CISA přidala 20. dubna 2026 do katalogu Known Exploited Vulnerabilities osm zranitelností s potvrzenou aktivní exploitací v reálném prostředí. Mezi postiženými produkty jsou PaperCut, JetBrains TeamCity, Kentico Xperience, Quest KACE, Synacor Zimbra a tři komponenty Cisco Catalyst SD-WAN Manager.

CISA KEV – vydání 16b: Dvě nové aktivně zneužívané zranitelnosti

Premium novinky Date:

CISA přidala 14. dubna 2026 do katalogu Known Exploited Vulnerabilities dvě další zranitelnosti s potvrzenou aktivní exploitací.

Microsoft Patch Tuesday – duben 2026: 167 záplat, 2 zero-days a kritická RCE v Windows IKE

Premium novinky Date:

Microsoft vydal v dubnu 2026 jednu z největších aktualizačních vln tohoto roku – 167 bezpečnostních záplat. Z toho 8 je kritických a dva zero-days jsou již aktivně zneužívány.

CISA KEV – vydání 16a: Sedm nových aktivně zneužívaných zranitelností

Premium novinky Date:

CISA přidala 13. dubna 2026 do katalogu Known Exploited Vulnerabilities sedm zranitelností s potvrzenou aktivní exploitací v reálném prostředí. Mezi nimi figurují kritické chyby v Microsoft Exchange Server, Fortinet FortiClient EMS a Adobe Acrobat Reader.

CISA KEV: Kritický zero-day v Fortinet FortiClient EMS (CVE-2026-35616)

Premium novinky Date:

CISA zařadila do katalogu aktivně zneužívaných zranitelností (KEV) kritický zero-day v Fortinet FortiClient Enterprise Management Server, který útočníci využívají ke vzdálenému spuštění kódu bez jakékoliv autentizace.

CISA KEV: Dvě kritické RCE zranitelnosti v Ivanti EPMM aktivně zneužívány

Premium novinky Date:

CISA přidala do katalogu aktivně zneužívaných zranitelností záznamy pro kritické chyby v Ivanti Endpoint Manager Mobile, které útočníkům bez přihlášení umožňují vzdáleně spouštět libovolný kód na napadeném serveru.

CISA KEV: Čtvrtý Chrome zero-day v roce 2026 – CVE-2026-5281 v komponentě Dawn

Premium novinky Date:

CISA zařadila 1. dubna 2026 do katalogu aktivně zneužívaných zranitelností CVE-2026-5281 – kritickou use-after-free zranitelnost v komponentě Dawn (WebGPU) prohlížeče Google Chrome. Jde již o čtvrtý aktivně zneužívaný zero-day v Chrome od začátku roku 2026.

Nové zranitelnosti v katalogu CISA KEV: čtení paměti v Citrix NetScaler při konfiguraci SAML IDP

Premium novinky Date:

CISA přidala 30. března 2026 do katalogu aktivně zneužívaných zranitelností CVE-2026-3055 – out-of-bounds read v Citrix NetScaler ADC a NetScaler Gateway, která umožňuje neoprávněné čtení dat z paměti zařízení bez přihlášení.

Nová kritická zranitelnost v CISA KEV katalogu – RCE v F5 BIG-IP APM

Premium novinky Date:

CISA přidala 27. března 2026 do katalogu aktivně zneužívaných zranitelností CVE-2025-53521 – kritickou chybu v komponentě Access Policy Manager (APM) systému F5 BIG-IP.