Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20260127-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor NetSupport Manager – kritická bezpečnostná zraniteľnosť Popis Spoločnosť NetSupport vydala bezpečnostnú aktualizáciu na svoj produkt NetSupport Manager, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-34164 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom…

SK-CERT Bezpečnostné varovanie V20260126-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.4 Identifikátor EVMAPA – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o troch bezpečnostných zraniteľnostiach aplikácie určenej pre majiteľov elektromobilov EVMAPA, z ktorých jedna je označená ako kritická. Bezpečnostná zraniteľnosť s identifikátorom CVE-2025-54816 spočíva v nedostatočnej implementácii mechanizmov autentifikácie v endpointe WebSocket a umožňuje vzdialenému, neautentifikovanému útočníkovi eskalovať…

SK-CERT Bezpečnostné varovanie V20260123-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor GNU InetUtils telnetd – aktívne zneužívana kritická bezpečnostná zraniteľnosť Popis Vývojári telnetového démona TELNETD, využívaného v rámci GNU INETUTILS, vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú kritickú zraniteľnosť. CVE-2026-24061 spočíva v nedostatočnom overovaní používateľských vstupov v rámci environmentálnej premennej USER. Vzdialený neautentifikovaný útočník by ju prostredníctvom hodnoty…

SK-CERT Bezpečnostné varovanie V20260123-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor SmarterTools SmarterMail – aktívne zneužívaná kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zo spoločnosti WATCHTOWER varujú pred aktívnym zneužívaním kritickej zraniteľnosti v mailovom serveri a kolaboračnom nástroji SMARTERTOOLS SMARTERMAIL, ktorú by vzdialený, neautentifikovaný útočník mohol zneužiť na reset administrátorských hesiel a získanie neoprávneného prístupu, vzdialené vykonanie kódu a…

SK-CERT Bezpečnostné varovanie V20260122-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Zoom Node Multimedia Routers – kritická bezpečnostná zraniteľnosť Popis ZOOM COMMUNICATIONS vydali bezpečnostné aktualizácie Zoom Node Multimedia Routers, ktoré opravujú kritickú zraniteľnosť. Kritickú bezpečnostnú zraniteľnosť s identifikátorom CVE-2026-22844 by účastník online mítingu mohol zneužiť na vzdialené vykonanie kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému. Dátum…

SK-CERT Bezpečnostné varovanie V20260122-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Fortinet produkty – nedostatočná oprava kritickej bezpečnostnej zraniteľnosti Popis Administrátori zariadení FORTIGATE varujú pred nedostatočnou opravou kritickej zraniteľnosti CVE-2025-59718 vo FORTIOS, ktorú útočníci aktívne zneužívajú na kompromitáciu zariadení a vytváranie lokálnych administrátorských účtov. Zraniteľnosť by vzdialený neautentifikovaný útočník zaslaním špeciálne vytvorených SAML správ mohol zneužiť na obídenie…

SK-CERT Bezpečnostné varovanie V20260121-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor binary parser – kritická bezpečnostná zraniteľnosť Popis Vývojári NPM knižnice na parsovanie binárnych dát BINARY-PARSER vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú kritickú zraniteľnosť. CVE-2026-1245 spočíva v nedostatočnom overovaní používateľských vstupov a vzdialený neautentifikovaný útočník by ju mohol zneužiť na vzdialené vykonanie JavaScript kódu s privilégiami NODE.JS…

SK-CERT Bezpečnostné varovanie V20260121-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Advanced Custom Fields: Extended WP Plugin – kritická bezpečnostná zraniteľnosť Popis Vývojári WordPress pluginu ADVANCED CUSTOM FIELDS: EXTENDED vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú kritickú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-14533 spočíva v nesprávnom obmedzení roly v rámci formulára pre tvorbu a editáciu používateľov a…

SK-CERT Bezpečnostné varovanie V20260116-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Fortinet FortiSIEM – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Fortinet vydala bezpečnostnú aktualizáciu na svoj produkt FortiSIEM, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-64155 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorených TCP požiadavok vykonať škodlivý kód…

SK-CERT Bezpečnostné varovanie V20260116-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor WordPress plugin Modular DS – kritická bezpečnostná zraniteľnosť Popis Vývojári WordPress pluginu Modular DS vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-23550 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej HTTP požiadavky…