Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20260925-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor MaxKB – kritická bezpečnostná zraniteľnosť Popis Vývojári platformy MaxKB vydali bezpečnostnú aktualizáciu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-77521 sa nachádza v komponente SandboxShellBackend, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov pri spracovaní nástrojov agentov (tool, MCP tool, skill, sub-application) a umožňuje vzdialenému, neautentifikovanému…

SK-CERT Bezpečnostné varovanie V20260925-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Automattic WordPress – aktívne zneužívaná kritická bezpečnostná zraniteľnosť Popis Spoločnosť Automattic vydala bezpečnostnú aktualizáciu na redakčný systém WordPress, ktorá opravuje aktívne zneužívanú kritickú bezpečnostnú zraniteľnosť. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-87902 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom špeciálne vytvorenej…

SK-CERT Bezpečnostné varovanie V20260925-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Vercel Next.js – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Vercel vydala bezpečnostnú aktualizáciu pre framework Next.js, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-94545 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a…

SK-CERT Bezpečnostné varovanie V20260924-07

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Adobe produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Adobe vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-75682 sa nachádza v produktoch Adobe Connect a Adobe Connect Android Mobile App,…

SK-CERT Bezpečnostné varovanie V20260924-06

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor F5 BIG-IP APM – aktívne zneužívaná kritická bezpečnostná zraniteľnosť Popis Spoločnosť F5 vydala bezpečnostnú aktualizáciu na produkt BIG-IP APM, ktorá opravuje kritickú bezpečnostnú zraniteľnosť, ktorá je v súčasnosti aktívne zneužívaná útočníkmi. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-94127 sa nachádza v komponente APM OAuth, spočíva v…

SK-CERT Bezpečnostné varovanie V20260924-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor NVIDIA Infrastructure Controller a NeMo – kritická bezpečnostná zraniteľnosť Popis Spoločnosť NVIDIA vydala bezpečnostné aktualizácie na produkty Infrastructure Controller pre Linux a NeMo, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-65113 sa nachádza v produkte Infrastructure Controller…

SK-CERT Bezpečnostné varovanie V20260924-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Bifrost – kritická bezpečnostná zraniteľnosť Popis Vývojári balíka Bifrost vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-90898 sa nachádza v komponente Bifrost HTTP transport, spočíva v nedostatočnej implementácii mechanizmov autentifikácie pri registrácii MCP stdio klientov a umožňuje vzdialenému, neautentifikovanému…

SK-CERT Bezpečnostné varovanie V20260924-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Check Point Security Gateway a Security Management – dve aktívne zneužívané kritické bezpečnostné zraniteľnosti Popis Spoločnosť Check Point vydala bezpečnostné aktualizácie na produkty Security Gateway a Security Management, ktoré opravujú dve kritické bezpečnostné zraniteľnosti, ktoré sú v súčasnosti aktívne zneužívané útočníkmi. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s…

SK-CERT Bezpečnostné varovanie V20260924-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Arista VeloCloud Orchestrator On-Prem – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Arista Networks vydala bezpečnostnú aktualizáciu na produkt VeloCloud Orchestrator (VCO) On-Prem, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-93952 sa nachádza vo webovom rozhraní VCO, spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému,…

SK-CERT Bezpečnostné varovanie V20260924-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor SolarWinds Observability Self-Hosted – kritická bezpečnostná zraniteľnosť Popis Spoločnosť SolarWinds vydala bezpečnostnú aktualizáciu na produkt Observability Self-Hosted (predtým Hybrid Cloud Observability), ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-28324 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a…