Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20260116-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Fortinet FortiSIEM – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Fortinet vydala bezpečnostnú aktualizáciu na svoj produkt FortiSIEM, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-64155 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorených TCP požiadavok vykonať škodlivý kód…

SK-CERT Bezpečnostné varovanie V20260116-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor WordPress plugin Modular DS – kritická bezpečnostná zraniteľnosť Popis Vývojári WordPress pluginu Modular DS vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-23550 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej HTTP požiadavky…

SK-CERT Bezpečnostné varovanie V20260114-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor SAP produkty – štyri kritické bezpečnostné zraniteľnosti Popis Spoločnosť SAP vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú štyri označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-0501 sa nachádza v produkte SAP S/4HANA Private Cloud and On-Premise (Financials…

SK-CERT Bezpečnostné varovanie V20260114-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor ServiceNow – kritická bezpečnostná zraniteľnosť Popis Spoločnosť SERVICENOW zverejnila bližšie informácie o kritickej zraniteľnosti svojho AI frameworku SERVICENOW. Bezpečnostná zraniteľnosť s identifikátorom CVE-2025-12420 (alias BodySnatcher) spočíva v nedostatočnej implementácii mechanizmov autentifikácie a vzdialený neautentifikovaný útočník by ju čisto na základe e-mailovej adresy mohol zneužiť na získanie neoprávneného…

SK-CERT Bezpečnostné varovanie V20260114-02

Dôležitosť Vysoká Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 8.8 Identifikátor Microsoft produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť MICROSOFT vydala bezpečnostné aktualizácie svojich produktov, ktoré opravujú 114 zraniteľností, z čoho 8 je označených ako kritických a 3 ako zero-day. Aktívne zneužívaná bezpečnostná zraniteľnosť s identifikátorom CVE-2026-20805 sa nachádza v komponente Desktop Windows Manager a umožňuje umožňuje…

SK-CERT Bezpečnostné varovanie V20260114-01

Dôležitosť Vysoká Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 7.5 Identifikátor osTicket – bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o zraniteľnosti helpdesk a ticketovacieho systému osTicket od spoločnosti Enhancesoft. Bezpečnostná zraniteľnosť s identifikátorom CVE-2026-22200 spočíva v nedostatočnom overovaní používateľských vstupov a vzdialený útočník by ju vytvorením tiketov obsahujúcich PHP Filter výrazy mohol zneužiť na získanie neoprávneného prístupu…

SK-CERT Bezpečnostné varovanie V20260112-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Trend Micro Apex Central – kritická bezpečnostná zraniteľnosť Popis Spoločnosť TREND MICRO vydala bezpečnostné aktualizácie svojho produktu APEX CENTRAL FOR WINDOWS, ktoré opravujú 3 zraniteľnosti, z čoho 1 je označená ako kritická. Kritická zraniteľnosť s identifikátorom CVE-2025-69258 sa nachádza v komponente LoadLibraryEX a vzdialený, neautentifikovaný útočník by…

SK-CERT Bezpečnostné varovanie V20260109-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Coolify – viacero kritických bezpečnostných zraniteľností Popis Vývojári open-source self-hosting platformy COOLIFY vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú 11 kritických zraniteľností. Zraniteľnosti by vzdialený, autentifikovaný útočník mohol zneužiť na vzdialené vykonanie príkazov (CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212, CVE-2025-66213, CVE-2025-64419, CVE-2025-64424, CVE-2025-59156, CVE-2025-59157, CVE-2025-59158), a získanie neoprávneného prístupu…

SK-CERT Bezpečnostné varovanie V20260109-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.0 Identifikátor Veeam Backup & Replication – kritická bezpečnostná zraniteľnosť Popis Spoločnosť VEEAM vydala bezpečnostné aktualizácie svojho produktu BACKUP&REPLICATION, ktoré opravujú štyri zraniteľnosti, z ktorých jedna je označená ako kritická. Bližšie nešpecifikovanú kritickú zraniteľnosť CVE-2025-59470 by vzdialený autentifikovaný útočník s oprávneniami Backup Operator alebo Tape Operator, podvrhnutím škodlivých Interval…

SK-CERT Bezpečnostné varovanie V20260109-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor n8n – kritická bezpečnostná zraniteľnosť Popis Vývojári platformy n8n vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-21858 spočíva v nesprávnom vyhodnocovaní content-type hlavičiek v rámci Webhook požiadaviek vo funkcii parseRequestBody() a vzdialený, neautentifikovaný útočník by ju mohol zneužiť na…