Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20260303-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Langflow – kritická bezpečnostná zraniteľnosť Popis Vývojári nástroja langflow vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-27966 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne upravených príkazov vykonať škodlivý kód s následkom úplného…

SK-CERT Bezpečnostné varovanie V20260303-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor OneUptime – kritická bezpečnostná zraniteľnosť Popis Vývojári platformy OneUptime vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-27728 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami používateľa prostredníctvom injekcie špeciálne upravených príkazov vykonať škodlivý kód…

SK-CERT Bezpečnostné varovanie V20260227-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor JunosOS Evolved – kritická bezpečnostná zraniteľnosť Popis Spoločnosť JUNIPER vydala bezpečnostné aktualizácie sieťového operačného systému JUNOS OS EVOLVED používaného v routroch série PTX, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-21902 spočíva v nesprávnom nastavení oprávnení v rámci On-Box Anomaly Detection frameworku, čo umožňuje…

SK-CERT Bezpečnostné varovanie V20260227-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Trend Micro Apex One – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Trend Micro vydala bezpečnostnú aktualizáciu na svoj produkt Apex One, ktorá opravuje osem bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2025-71210 a CVE-2025-71211 sa nachádzajú v manažmentovej konzole a…

SK-CERT Bezpečnostné varovanie V20260227-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor n8n – dve kritické bezpečnostné zraniteľnosti Popis Vývojári platformy n8n vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú dve kritické bezpečnostné zraniteľnosti. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-27577 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s oprávneniami pre tvorbu alebo modifikáciu Workflowov vykonanie…

SK-CERT Bezpečnostné varovanie V20260226-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Cisco Catalyst SD-WAN – aktívne zneužívaná kritická zero-day zraniteľnosť Popis Cisco vydalo bezpečnostné aktualizácie CISCO CATALYST SD-WAN CONTROLLER a CISCO CATALYST SD-WAN MANAGER, ktoré opravujú aktívne zneužívanú kritickú zero-day zraniteľnosť. Bezpečnostná zraniteľnosť s identifikátorom CVE-2026-20127 spočíva v nedostatočnej implementácii mechanizmu autentifikácie peerov a vzdialený, neautentifikovaný útočník by…

SK-CERT Bezpečnostné varovanie V20260225-01

Dôležitosť Vysoká Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 7.2 Identifikátor SolarWinds Serv-U – viacero bezpečnostných zraniteľností Popis SOLARWINDS vydala bezpečnostné aktualizácie svojej platformy na prenos súborov SERV-U, ktoré opravujú 4 bezpečnostné zraniteľnosti. Bezpečnostná zraniteľnosť s identifikátorom CVE-2025-40538 spočíva v nedostatočnej implementácii mechanizmov riadenia prístupu a vzdialený, autentifikovaný útočník s právomocami administrátora by ju mohol zneužiť na vytvorenie…

SK-CERT Bezpečnostné varovanie V20260220-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Honeywell CCTV produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Honeywell vydala bezpečnostné aktualizácie na svoje portfólio CCTV kamier, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi zmeniť e-mailovú adresu pre obnovenie hesla a získať tak neoprávnený…

SK-CERT Bezpečnostné varovanie V20260220-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Grandstream GXP1600 VoIP telefóny – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Grandstream vydala bezpečnostnú aktualizáciu na svoje portfólio VOIP telefónov rady GXP1600, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-2329 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom pretečenia zásobníka vykonať…

SK-CERT Bezpečnostné varovanie V20260220-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.0 Identifikátor IceWarp – kritická bezpečnostná zraniteľnosť Popis Spoločnosť IceWarp Inc. vydala bezpečnostnú záplatu na kritickú bezpečnostnú zraniteľnosť vo svojej platforme IceWarp. Kritická bezpečnostná zraniteľnosť nemá pridelený identifikátor CVE, a útočníkovi umožňuje prostredníctvom škodlivého skriptu získať neoprávnený prístup do systému a následne spôsobiť úplnú kompromitáciu servera. Vzhľadom na to,…