Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20260202-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor SmarterTools SmarterMail – kritická bezpečnostná zraniteľnosť Popis Spoločnosť SmarterTools vydala bezpečnostnú aktualizáciu na svoj produkt SmarterMail, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-24423 spočíva v absencii mechanizmov autentifikácie k API metóde ConnectToHub a umožňuje vzdialenému, neautentifikovanému…

SK-CERT Bezpečnostné varovanie V20260130-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor SolarWinds Web Help Desk – štyri kritické bezpečnostné zraniteľnosti Popis Spoločnosť SolarWinds vydala bezpečnostnú aktualizáciu na svoj produkt Web Help Desk, ktorá opravuje šesť bezpečnostných zraniteľností, z ktorých sú štyri označené ako kritické. Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2025-40551 a CVE-2025-40553 spočívajú v deserializácii nedôveryhodných vstupov a…

SK-CERT Bezpečnostné varovanie V20260130-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor N8N – kritická bezpečnostná zraniteľnosť Popis Vývojári AI automatizačného frameworku N8N vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú 2 bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-1470 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami…

SK-CERT Bezpečnostné varovanie V20260130-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Ivanti Endpoint Manager Mobile – dve aktívne zneužívané kritické bezpečnostné zraniteľnosti Popis Spoločnosť IVANTI vydala bezpečnostné aktualizácie pre IVANTI ENDPOINT MANAGER MOBILE, ktoré opravujú dve aktívne zneužívané kritické zero-day bezpečnostné zraniteľnosti. Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2026-1281 a CVE-2026-1340 spočívajú v nedostatočnom overovaní používateľských vstupov a umožňujú…

SK-CERT Bezpečnostné varovanie V20260128-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.0 Identifikátor GRIST-CORE – kritická bezpečnostná zraniteľnosť Popis Vývojári open-source relačnej spreadsheet databázy GRIST-CORE vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-24002 (alias CELLBREAK) spočíva v nesprávnej implementácii sandboxingu prostredníctvom Pyodide a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne vytvorených súborov…

SK-CERT Bezpečnostné varovanie V20260128-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor NPM knižnica VM2 – kritická bezpečnostná zraniteľnosť Popis Vývojári open-source NPM knižnice VM2 pre sandboxing JavaScript kódu vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-22709 spočíva v nesprávnej sanitizácii v rámci implementácie Promises a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom…

SK-CERT Bezpečnostné varovanie V20260128-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor [AKTUALIZOVANÉ] Fortinet produkty – aktívne zneužívaná kritická bezpečnostná zraniteľnosť Popis Spoločnosť Fortinet vydala bezpečnostné aktualizácie na produkty FORTIOS, FORTIMANAGER, FORTIPROXY a FORTIANALYZER, ktoré opravujú aktívne zneužívanú kritickú bezpečnostnú zraniteľnosť. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-24858 sa nachádza vo FORTICLOUD SSO, spočíva v nedostatočnej implementácii bezpečnostných…

SK-CERT Bezpečnostné varovanie V20260127-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor NetSupport Manager – kritická bezpečnostná zraniteľnosť Popis Spoločnosť NetSupport vydala bezpečnostnú aktualizáciu na svoj produkt NetSupport Manager, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-34164 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom…

SK-CERT Bezpečnostné varovanie V20260126-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.4 Identifikátor EVMAPA – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o troch bezpečnostných zraniteľnostiach aplikácie určenej pre majiteľov elektromobilov EVMAPA, z ktorých jedna je označená ako kritická. Bezpečnostná zraniteľnosť s identifikátorom CVE-2025-54816 spočíva v nedostatočnej implementácii mechanizmov autentifikácie v endpointe WebSocket a umožňuje vzdialenému, neautentifikovanému útočníkovi eskalovať…

SK-CERT Bezpečnostné varovanie V20260123-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor GNU InetUtils telnetd – aktívne zneužívana kritická bezpečnostná zraniteľnosť Popis Vývojári telnetového démona TELNETD, využívaného v rámci GNU INETUTILS, vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú kritickú zraniteľnosť. CVE-2026-24061 spočíva v nedostatočnom overovaní používateľských vstupov v rámci environmentálnej premennej USER. Vzdialený neautentifikovaný útočník by ju prostredníctvom hodnoty…