Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20260107-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.3 Identifikátor DSL routre DLINK – aktívne zneužívaná kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci z VULNCHECK zverejnili informácie o aktívne zneužívanej kritickej zraniteľnosti DSL routerov D-LINK DSL-526B, DSL-2640B, DSL-2740R a DSL-2780B. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-0625 sa nachádza v endpointe dnscfg.cgi a spočíva v nedostatočnej sanitizácii…

SK-CERT Bezpečnostné varovanie V20260107-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.2 Identifikátor JSPDF – kritická bezpečnostná zraniteľnosť Popis Vývojári NPM knižnice pre generovanie PDF súborov JSPDF vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú kritickú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-68428 spočíva v nedostatočnom overovaní používateľských vstupov v rámci metód loadFile, addImage, html a addFont. Vzdialený ,neautentifikovaný útočník by…

SK-CERT Bezpečnostné varovanie V20260107-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.2 Identifikátor ADONISJS – kritická bezpečnostná zraniteľnosť Popis Vývojári NPM knižnice @ADONISJS/BODYPARSER vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú kritickú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-21440 spočíva v nedostatočnom overovaní používateľských vstupov v rámci funkcie MultipartFile.move() a umožňuje realizáciu tzv. Path Traversal útokov. Vzdialený, neautentifikovaný útočník by ju…

SK-CERT Bezpečnostné varovanie V20260107-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor N8N – kritická bezpečnostná zraniteľnosť Popis Vývojári AI automatizačného frameworku N8N vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú kritickú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-68668 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov v rámci Python Code Node využívajúcom Pyodide. Vzdialený, autentifikovaný útočník s oprávneniami pre tvorbu alebo…

SK-CERT Bezpečnostné varovanie V20260105-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor IBM API Connect – kritická zraniteľnosť Popis IBM vydala bezpečnostné aktualizácie svojho API (Application Programming Interface) gateway riešenia API Connect, ktoré opravujú kritickú zraniteľnosť. CVE-2025-13915 spočíva v nedostatočnej implementácii mechanizmov autentifikácie a vzdialený neautentifikovaný útočník by ju mohol zneužiť na obídenie mechanizmov autentifikácie a získanie neoprávneného prístupu…

SK-CERT Bezpečnostné varovanie V20251231-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor SmarterTools SmarterMail – kritická zraniteľnosť Popis SmarterTools vydala bezpečnostné aktualizácie svojho e-mailového servera SmarterMail, ktoré opravujú kritickú zraniteľnosť. CVE-2025-52691 by vzdialený neautentifikovaný útočník mohol zneužiť na upload súborov na súborový systém mailového servera, čo môže viesť k vzdialenému vykonaniu kódu a úplnému narušeniu dôvernosti, integrity a dostupnosti…

SK-CERT Bezpečnostné varovanie V20251231-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.3 Identifikátor langchain-core – kritická zraniteľnosť Popis Vývojári LangChain vydali bezpečnostné aktualizácie pythonovej knižnice langchain-core, ktoré opravujú kritickú zraniteľnosť. CVE-2025-68664 (alias LangGrinch) spočíva v nedostatočnom escapovaní špeciálnych znakov v rámci funkcií dumps() a dumpd() a vzdialený neautentifikovaný útočník by ju prostredníctvom tzv. prompt injection útokov mohol zneužiť na získanie…

SK-CERT Bezpečnostné varovanie V20251231-01

Dôležitosť Vysoká Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 8.7 Identifikátor MongoDB – aktívne zneužívaná zraniteľnosť Popis Vývojári MongoDB vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú aktívne zneužívanú vysoko závažnú zraniteľnosť. CVE-2025-14847 (alias MongoBleed) spočíva v nesprávnom overovaní dĺžky parametrov v implementácii zlib a vzdialený neautentifikovaný útočník by ju zaslaním špeciálne vytvorených správ mohol zneužiť na extrakciu kryptografického…

SK-CERT Bezpečnostné varovanie V20251223-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.0 Identifikátor Axis Communications produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Axis Communications vydala bezpečnostné aktualizácie na produkty AXIS Camera Station Pro, AXIS Camera Station, AXIS Device Manager, ktoré opravujú štyri bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-30023 spočíva v deserializácii…

SK-CERT Bezpečnostné varovanie V20251223-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor n8n – kritická bezpečnostná zraniteľnosť Popis Vývojári platformy n8n vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-68613 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami používateľa prostredníctvom zneužitia špeciálne upravených výrazov vykonať škodlivý kód…