Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20260924-06

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor F5 BIG-IP APM – aktívne zneužívaná kritická bezpečnostná zraniteľnosť Popis Spoločnosť F5 vydala bezpečnostnú aktualizáciu na produkt BIG-IP APM, ktorá opravuje kritickú bezpečnostnú zraniteľnosť, ktorá je v súčasnosti aktívne zneužívaná útočníkmi. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-94127 sa nachádza v komponente APM OAuth, spočíva v…

SK-CERT Bezpečnostné varovanie V20260924-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor NVIDIA Infrastructure Controller a NeMo – kritická bezpečnostná zraniteľnosť Popis Spoločnosť NVIDIA vydala bezpečnostné aktualizácie na produkty Infrastructure Controller pre Linux a NeMo, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-65113 sa nachádza v produkte Infrastructure Controller…

SK-CERT Bezpečnostné varovanie V20260924-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Bifrost – kritická bezpečnostná zraniteľnosť Popis Vývojári balíka Bifrost vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-90898 sa nachádza v komponente Bifrost HTTP transport, spočíva v nedostatočnej implementácii mechanizmov autentifikácie pri registrácii MCP stdio klientov a umožňuje vzdialenému, neautentifikovanému…

SK-CERT Bezpečnostné varovanie V20260924-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Check Point Security Gateway a Security Management – dve aktívne zneužívané kritické bezpečnostné zraniteľnosti Popis Spoločnosť Check Point vydala bezpečnostné aktualizácie na produkty Security Gateway a Security Management, ktoré opravujú dve kritické bezpečnostné zraniteľnosti, ktoré sú v súčasnosti aktívne zneužívané útočníkmi. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s…

SK-CERT Bezpečnostné varovanie V20260924-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Arista VeloCloud Orchestrator On-Prem – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Arista Networks vydala bezpečnostnú aktualizáciu na produkt VeloCloud Orchestrator (VCO) On-Prem, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-93952 sa nachádza vo webovom rozhraní VCO, spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému,…

SK-CERT Bezpečnostné varovanie V20260924-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor SolarWinds Observability Self-Hosted – kritická bezpečnostná zraniteľnosť Popis Spoločnosť SolarWinds vydala bezpečnostnú aktualizáciu na produkt Observability Self-Hosted (predtým Hybrid Cloud Observability), ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-28324 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a…

SK-CERT Bezpečnostné varovanie V20260922-06

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor D-Link DIR-822A – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť D-Link Systems, Inc. zverejnila informácie o dvoch kritických bezpečnostných zraniteľností v smereovači DIR-822A. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-86296 sa nachádza v komponente udhcpcd, spočíva v pretečení zásobníka a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej…

SK-CERT Bezpečnostné varovanie V20260922-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Apple produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Apple vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-65414 sa nachádza v komponente Bluetooth operačných systémov Apple, spočíva v nedostatočnej implementácii bezpečnostných…

SK-CERT Bezpečnostné varovanie V20260922-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor WordPress plugin The Events Calendar – dve aktívne zneužívané kritické bezpečnostné zraniteľnosti Popis Vývojári WordPress pluginu The Events Calendar vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje dve aktívne zneužívané kritické bezpečnostné zraniteľnosti. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-78006 spočíva v deserializácii nedôveryhodných dát vo funkcii…

SK-CERT Bezpečnostné varovanie V20260922-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor WSO2 produkty – aktívne zneužívaná kritická bezpečnostná zraniteľnosť Popis Spoločnosť WSO2 vydala bezpečnostné aktualizácie na svoje produkty API Manager, API Control Plane, Traffic Manager a Universal Gateway, ktoré opravujú aktívne zneužívanú kritickú bezpečnostnú zraniteľnosť. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-5430 spočíva v nedostatočnej implementácii mechanizmov…