[TLP:CLEAR] Přehled zajímavých zranitelností
Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: Atlassian ve svých produktech opravuje 102 zranitelností [1]. Docker Desktop pro macOS opravuje vysoce závažnou zranitelnost [2]. Elastic ve svých produktech Kibana a Elasticsearch opravuje vícero zranitelností [3]. FFmpeg opravuje 10 zranitelností, přehled naleznete například na [4]. GitHub Enterprise Server verzí 3.20.5 opravuje tři zranitelnosti [5]. Google Chrome/Chromium verzemi 150.0.7871.186/.187 (Windows/macOS) 150.0.7871.186 (Linux) [6] a Microsoft Edge verzí 150.0.4078.96 [7] opravují čtyři zranitelnosti. HPE Aruba Networking opravuje šest zranitelností [8][9]. MongoDB opravuje 23 zranitelností v MongoDB Server a jednu v Compass, přehled naleznete například na [10]. Mozilla Foundation opravuje přes 60 zranitelností v produktech Firefox [11], Firefox (ESR) [12][13] a Thunderbird [14][15]. OpenStack opravuje dvě zranitelnosti v produktu Ironic Python Agent [16][17] a jednu v produktu Zaqar [18]. Oracle opravuje zranitelnosti ve svých produktech, přehled naleznete na [19]. PowerDNS Recursor opravuje tři zranitelnosti [20][21]. Roundcube Webmail verzemi 1.6.17 a 1.7.2 opravuje šest zranitelností [22]. WebKitGTK a WPE WebKit verzí 2.52.5 opravují 23 zranitelností [23][24]. Zimbra Collaboration Suite verzí 10.1.20 opravuje devět zranitelností [25].
Odkazy
- [1] https://confluence.atlassian.com/security/security-bulletin-july-21-2026-1821999345.html
- [2] https://www.zerodayinitiative.com/advisories/ZDI-26-451/
- [3] https://discuss.elastic.co/c/announcements/security-announcements/31
- [4] https://app.opencve.io/cve/?vendor=ffmpeg
- [5] https://docs.github.com/en/enterprise-server@3.20/admin/release-notes
- [6] https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_01320465736.html
- [7] https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#july-23-2026
- [8] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05013en_us
- [9] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05081en_us
- [10] https://app.opencve.io/cve/?q=vendor%3Amongodb&page=1
- [11] https://www.mozilla.org/en-US/security/advisories/mfsa2026-68/
- [12] https://www.mozilla.org/en-US/security/advisories/mfsa2026-69/
- [13] https://www.mozilla.org/en-US/security/advisories/mfsa2026-70/
- [14] https://www.mozilla.org/en-US/security/advisories/mfsa2026-72/
- [15] https://www.mozilla.org/en-US/security/advisories/mfsa2026-71/
- [16] https://security.openstack.org/ossa/OSSA-2026-027.html
- [17] https://security.openstack.org/ossa/OSSA-2026-028.html
- [18] https://www.openwall.com/lists/oss-security/2026/07/23/7
- [19] https://www.oracle.com/security-alerts/cpujul2026.html
- [20] https://blog.powerdns.com/2026/07/22/powerdns-security-advisory-2026-10-for-powerdns-recursor
- [21] https://github.com/PowerDNS/pdns/pull/17748
- [22] https://roundcube.net/news/2026/07/05/security-updates-1.6.17-and-1.7.2
- [23] https://wpewebkit.org/security/WSA-2026-0004.html
- [24] https://webkitgtk.org/security/WSA-2026-0004.html
- [25] https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.20
Za CESNET-CERTS Michaela Ručková dne 24. 7. 2026.