Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20260817-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor SAP produkty – štyri kritické bezpečnostné zraniteľnosti Popis Spoločnosť SAP vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú štyri kritické bezpečnostné zraniteľnosti, z ktorých jedna je aktívne zneužívaná. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-58231 sa nachádza v produkte SAP Commerce Cloud (Data Hub Adapter)…

SK-CERT Bezpečnostné varovanie V20260817-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Apple macOS Screen Sharing – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Apple vydala bezpečnostné aktualizácie pre svoje operačné systémy macOS, ktoré opravujú kritickú bezpečnostnú zraniteľnosť v službe Screen Sharing. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-65400 spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania…

SK-CERT Bezpečnostné varovanie V20260817-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.6 Identifikátor HashiCorp Vault Secrets Operator – kritická bezpečnostná zraniteľnosť Popis Spoločnosť HashiCorp vydala bezpečnostnú aktualizáciu na svoj produkt Vault Secrets Operator, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-8715 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami používateľa prostredníctvom podvrhnutia…

SK-CERT Bezpečnostné varovanie V20260728-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor XCharge C6 – kritická bezpečnostná zraniteľnosť Popis Spoločnosť XCharge vydala bezpečnostné aktualizácie na nabíjačky elektrických vozidiel C6, ktoré opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-9039 sa nachádza v službe vzdialenej správy a umožňuje lokálnemu útočníkovi s fyzickým prístupom k nabíjaciemu rozhraniu získať neoprávnený administrátorský…

SK-CERT Bezpečnostné varovanie V20260727-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.3 Identifikátor Check Point SmartConsole – aktívne zneužívaná kritická bezpečnostná zraniteľnosť Popis Spoločnosť Check Point vydala bezpečnostnú aktualizáciu na svoje portfólio produktov, ktoré opravujú dve kritické bezpečnostné zraniteľnosti, z ktorých jedna je označená ako aktívne zneužívaná. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-16232 sa nachádza v produktoch Security…

SK-CERT Bezpečnostné varovanie V20260727-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Apache Syncope – viacero kritických bezpečnostných zraniteľností Popis Vývojári Apache Syncope vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje viacero kritických bezpečnostných zraniteľností. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-62183 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať ďalšie roly cez REST API a tým…

SK-CERT Bezpečnostné varovanie V20260727-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.0 Identifikátor Alibaba Fastjson – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Alibaba zverejnila informácie o kritickej bezpečnostnej zraniteľnosti svojho produktu Fastjson. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-16723 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej JSON požiadavky vykonať škodlivý kód s následkom úplného…

SK-CERT Bezpečnostné varovanie V20260727-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor SolarWinds Serv-U – kritická bezpečnostná zraniteľnosť Popis Spoločnosť SolarWinds vydala bezpečnostnú aktualizáciu na svoj produkt Serv-U, ktorá opravuje viacero kritických bezpečnostných zraniteľností. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-28302 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami administrátora eskalovať svoje privilégiá a následne…

SK-CERT Bezpečnostné varovanie V20260722-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.6 Identifikátor Gitea – kritická bezpečnostná zraniteľnosť Popis Vývojári balíka Gitea vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-58443 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami používateľa vykonať neoprávnené zmeny v systéme a zneprístupnenie služby….

SK-CERT Bezpečnostné varovanie V20260722-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Hewlett Packard Enterprise – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Hewlett Packard Enterprise vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-48020 sa nachádza v komponente Traefik produktu Private 5G Core, spočíva…