VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
4 592 položek
3 542 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

233 karet z 255 položek · strana 1 z 4 CZ · EN/orig

3

Chyba řízení přístupu v PrestaShop

Zdroj uvádí, že v PreShopu (verzích před 9.1.5 a 8.2.8) existuje zranitelnost průměrné závažnosti (CVE-2026-84186, CVSS 6.9) umožňující zfalšování IP adresy klienta prostřednictvím hlavičky X-Forwarded-For. Útočník tak může obejít bezpečnostní kontroly založené na IP adrese, jako je seznam povolených adres v údržbovacím režimu, nebo zneužít audit logy a detekci podvodů.

CVSS 6.9 CVE-2026-84186 PrestaShop obchod ES

tg: zranitelnost tp: identita

INCIBE-CERT ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

Zranitelnost v RouterOS zařízeních MikroTik s masovým zneužitím

NÚKIB upozorňuje na zranitelnost v RouterOS zařízení MikroTik, kterou lze před autentizací zneužít k vzdálenému spuštění kódu s administrátorskými právy. Zranitelnost se v ČR masově zneužívá; dne 4. září 2026 byla vydána oprava, avšak tisíce zařízení zůstávají vystaveny. Útočníci upravují konfiguraci napadených zařízení, aby si zajistili trvalý přístup přežívající aktualizace.

MikroTik CZ

tg: zneužíváno tg: zranitelnost tp: malware

NÚKIB ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

N-able nouzově opravuje kritickou chybu N-central

Společnost N-able vydala nouzovou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central určené pro vzdálený monitoring a správu. Oprava reaguje na probíhající útoky zneužívající tuto chybu.

KEV ✓ EPSS 0.03 CVE-2025-8875 CVE-2025-8876 CVE-2026-86206 CVE-2026-86207 CVE-2026-86218 N-able US

tg: zneužíváno tg: zranitelnost tp: malware

BleepingComputer ·

shrnutí generováno strojově za 0,0098 USD — otevřít originál

3

Kritická zranitelnost MikroTiku – urychleně opravit

Zdroj uvádí, že MikroTik vydal opravu pro již zneužívanou zranitelnost umožňující obejití SSH autentizace. Podle zdroje útočníci do postižených zařízení přidávají nové účty pro udržení přístupu i po instalaci opravy a patch se pokusí detekovat kompromitaci nastavením stavu 'Flagged'.

MikroTik US

tg: zneužíváno tg: zranitelnost tp: identita

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0101 USD — otevřít originál

MikroTik: zneužívání nových zranitelností v síti

MikroTik vydal aktualizace na opravu šesti zranitelností, z nichž dvě jsou kritické a dvě vysoké. Zdroj uvádí, že se v síti aktivně zneužívají zranitelnosti CVE-2026-67276 a CVE-2026-86060, které mohou útočníkům umožnit obejít ověřování a zvýšit si oprávnění na postižených systémech.

CVE-2026-67276 CVE-2026-86060 MikroTik IT

tg: zneužíváno tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0101 USD — otevřít originál

6

Přes 5400 hackerů proříznutých stránek šíří ClickFix z blockchainu

Velká kybernetická operace využívá tisíce kompromitovaných webů malých podniků k distribuci ClickFix payloadů uložených v chytrých kontraktech na BNB Smart Chain. Zdroj dokumentuje rozsáhlou kampaň, která zneužívá infiltrované weby jako distribuční body.

obchod US

tg: incident tg: varování tp: malware tp: podvod

BleepingComputer ·

shrnutí generováno strojově za 0,0099 USD — otevřít originál

Kritické zranitelnosti v MikroTik RouterOS se zneužívají

CERT Polska koordinoval zveřejnění šesti zranitelností v MikroTik RouterOS, z toho dvou kritických. Podle zdroje se již aktivně zneužívají k převzetí zařízení s SSH službou přístupnou z internetu. Zdroj doporučuje okamžitou aktualizaci na opravené verze a ověření konfigurace.

MikroTik PL

tg: zneužíváno tg: zranitelnost tp: identita

CERT Polska ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Google Chrome 152.0.7977 – aktualizace se 12 bezpečnostními opravami

Zdroj uvádí, že Google vydal aktualizaci stabilního kanálu Chrome na verzi 152.0.7977.82/.83, která obsahuje 12 bezpečnostních oprav, včetně 10 chyb se stupněm závažnosti High a 2 se stupněm Medium. Google je si vědom, že se v přírodě vyskytuje exploit pro zranitelnost CVE-2026-85046 (type confusion v V8).

KEV ✓ EPSS 0.00 CVE-2026-85042 CVE-2026-85043 CVE-2026-85044 CVE-2026-85045 CVE-2026-85046 CVE-2026-85047 CVE-2026-85048 CVE-2026-85049 CVE-2026-85050 CVE-2026-85051 CVE-2026-85052 CVE-2026-85053 Google FI

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tp: malware

NCSC-FI ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

Numbat – pozorovatelnost AI agentů

Vydavatel recenzuje open-source nástroj Numbat od Perplexity AI, který poskytuje viditelnost do aktivit AI agentů a serverů MCP. Nástroj umožňuje detekci a blokování podezřelého chování agentů, včetně rekognoskace sítě a exfiltrace dat, skrz lokální hooks, detekční pravidla a balení výsledků pro vyšetřování.

Perplexity AI US

tg: rozbor tg: návod tp: AI

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0114 USD — otevřít originál

48

Zabezpečení edge AI v prostředích vlastněných zákazníky

Microsoft popisuje bezpečnostní přístup k systémům AI spuštěným na hraničních zařízeních mimo cloudu. Zdroj zdůrazňuje, že edge AI přesouvá kontrolu a odpovědnost za model, data a autentizaci ze zprostředkovatele na zákazníka, který musí ověřit integritu runtime prostředí a artefaktů AI. Doporučuje deterministickou mediaci akcí modelu, ověřování runtime prostřednictvím atestace a ověřování komponent prostřednictvím provenance, aby se zabránilo útokům jako injekci promptů nebo manipulaci modelu.

US

tg: rozbor tg: návod tp: AI

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Zranitelnosti v produktech Citrix NetScaler ADC a Gateway

Kanadské Cyber Centre upozorňuje na dvě zranitelnosti v NetScaler ADC a NetScaler Gateway: CVE-2026-19490 umožňuje obejití ověření vzdálené neoprávněné osobě, CVE-2026-19489 je buffer overflow vedoucí k výpadkům. Postiženy jsou verze 14.1-43.56 a novější, respektive 13.1-61.28 a novější, pokud jsou nakonfigurované jako SAML IdP. Centrum doporučuje aktualizaci na verze 14.1-73.32 respektive 13.1-63.21 a monitorování autentizačních protokolů.

EPSS 0.03 CVSS 9.3 CVE-2026-19489 CVE-2026-19490 Citrix CA IT NL FI FR 5 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

Cyber Centre Kanada · CSIRT Itálie (ACN) · NCSC-NL · NCSC-FI · CERT-FR – avis

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Modernizace Malwarebytes: migration na .NET 10

Malwarebytes popisuje komplexní proces modernizace své platformy přechodem na .NET 10. Podle vydavatele přináší novější runtime vyšší bezpečnost, lepší diagnostiku a nižší spotřebu paměti, ale vyžaduje důsledné testování a koordinaci na všech vrstvách produktu — od instalačního programu po ovladače a bezpečnostní funkce.

Malwarebytes US

tg: rozbor tg: novinka v produktu

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Dirty Frag (CVE-2026-43284): zranitelnost linuxového jádra umožňující eskalaci na root

Zdroj popisuje zranitelnost Dirty Frag v linuxovém jádru, která umožňuje nižším oprávněním uživatelům získat práva administrátora a utéci z kontejnerů. Článek uvádí postižené CVE, způsoby ověření ohrožení a možnosti nápravy.

EPSS 0.93 CVE-2026-43284 BE HU 2 zdrojů

tg: zranitelnost tp: identita

Aikido Security · NKI Maďarsko

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Bezpečnostní aktualizace Chrome od společnosti Google

Kanadské Cyber Centre oznámilo, že Chrome verze starší než 152.0.7977.82 obsahuje zranitelnosti, přičemž CVE-2026-85046 se již zneužívá v praxi. Úřad vyzývá uživatele a administrátory, aby aplikovali dostupné aktualizace.

KEV ✓ CVE-2026-85046 Google veřejná správa CA NL US IT FR 6 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

Cyber Centre Kanada · NCSC-NL · CISA Advisories · CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Útoky na hesla v X provázejí spuštění služby X Money

Podle Malwarebytes Labs společnost X vyšetřuje vlnu nechtěných e-mailů s resetem hesla, kterou útočníci spouští hromadně. Ačkoli se aktivita časově shoduje se zavedením platební služby X Money v širší dostupnosti, X dosud nenahlásil protiprávní převzetí účtů ani porušení dat.

X finance US

tg: varování tp: phishing tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Severní Korea útočí na jižní korejská média a automobilový průmysl

Výzkumní pracovníci Rapid7 Labs odhalili nový linuxový toolkit připisovaný KLDR-vázaným hrozbám (APT37/Kimsuky), který se zaměřuje na jižnokorejský průmysl médií a automobilistiky. Toolkit obsahuje modifikovanou verzi HAProxy zvanou 'ted backdoor' spolu s trojánovanými verzemi systémových daemonů (crond, sshd, agetty, polkitd), které umožňují vzdálené příkazy, zachycování hesel, injektáž škodlivého kódu do webového provozu a dlouhodobou sledovací činnost.

HAProxy média výroba a průmysl US

tg: varování tg: rozbor tp: malware tp: špionáž tp: průmyslové systémy

Rapid7 ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Toy Ghouls se změřují na nové nástroje

Kaspersky sleduje aktivitu skupiny Toy Ghouls zaměřené na ruské organizace od roku 2025. Skupina se v červenci 2026 poprvé použila vlastní backdoor v dvou verzích pojmenovaných mqtt-bird-agent a matrix-bird-agent, které komunikují přes HiveMQ MQTT broker a Element messenger. Backdoor se instaluje přes Windows Remote Management, běží jako služba a šifruje konfiguraci na základě identifikátoru počítače.

RU

tg: varování tg: rozbor tp: malware tp: špionáž

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Webinář GÉANT: Psychologie bezpečných zvyků

GÉANT pořádá 10. září 2026 webinář o psychologii vzniku bezpečných zvyků. Prof. Kristin Weber bude vysvětlovat, jak se navykání formuje a jak jej lze využít k rozvoji bezpečnějšího chování v oblasti informační bezpečnosti, včetně praktických příkladů a rad pro osoby zabývající se povědomím o bezpečnosti.

HR

tg: návod

CERT.hr ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Aktualizace dostupné pro TP-Link Archer AX55 v4

Zdroj uvádí, že TP-Link vydal bezpečnostní aktualizace pro model Archer AX55 v4, které opravují dvě zranitelnosti, z nichž jedna má vysokou závažnost. Podle popisu by mohla zranitelnost za určitých podmínek útočníkovi s přístupem do lokální sítě umožnit spustit libovolný kód a ohrozit dostupnost služby.

CVE-2026-18167 TP-Link IT

tg: zranitelnost tg: novinka v produktu

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Bezplatné streamovací boxy mohou směrovat zločinný provoz přes vaši domácí síť

Výzkumáři objevili, že určitá zařízení SuperBox a aplikace jako CyberFlix TV mohou bez vědomí uživatele přihlásit domácí připojení do sítě proxy serverů, které třetím stranám umožňuje směrovat provoz skrze něj. Podle FBI a upozornění zákonných orgánů tak mohou být obyčejné domácí IP adresy zneužity zločinci k maskování své nelegální činnosti a může se zdát, že pochází z příslušné domácnosti.

SuperBox US

tg: varování tg: rozbor tp: malware tp: podvod

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Novinky z Google Cloud

Google Cloud zveřejnilo oznámení o nových funkcích a aktualizacích svých služeb, včetně správy rozšíření virtuálních strojů, nástrojů pro migraci databází s podporou Geminií, možností zpracování stavových dat v BigQuery a dalších vylepšení v oblasti AI agentů a infrastruktury.

Google Anthropic xAI US

tg: novinka v produktu tg: propagace tp: AI

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0116 USD — otevřít originál

Cesta k dospělé fúzi: Playbook na 90 dní

Zdroj popisuje, jak vytvářet schopnost fúze (spojení operačního a informačního úsilí) postupným zráním bez náboru nového týmu. Uvádí model zralosti, metriky financování a plán implementace, který lze spustit v rámci stávajícího týmu.

SG

tg: návod

Group-IB ·

shrnutí generováno strojově za 0,0098 USD — otevřít originál

Zranitelnost Casdoor v autorizaci

NCSC-FI upozorňuje na kritickou zranitelnost v ověřovacím serveru Casdoor verzí 3.115.0 a starších, která umožňuje organizačnímu správci obejít autorizaci a provádět neoprávněné akce proti dalším organizacím. Zatím není k dispozici oprava od výrobce; zdroj doporučuje omezit oprávnění správců, vyžadovat vícefaktorové ověření a monitorovat podezřelou aktivitu.

EPSS 0.00 CVE-2026-15630 Casdoor FI

tg: zranitelnost tp: identita

NCSC-FI ·

shrnutí generováno strojově za 0,0103 USD — otevřít originál

Více zranitelností v jádru Linux Debianu

CERT-FR oznámil více zranitelností v jádru Linux Debianu, které umožňují útočníkům zvýšit si oprávnění, narušit důvěrnost dat a způsobit odepření služby.

EPSS 0.01 CVE-2025-40074 CVE-2026-64216 CVE-2026-64581 CVE-2026-74626 CVE-2026-74653 CVE-2026-74662 CVE-2026-80536 CVE-2026-80557 CVE-2026-80562 CVE-2026-80572 CVE-2026-80583 CVE-2026-80590 CVE-2026-80725 Debian FR

tg: zranitelnost

CERT-FR – avis ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Skrytá cena vendor lock-inu: přístup k bezpečnostním datům

Elastic Security upozorňuje, že mnoho bezpečnostních prodejců znesnadňuje přístup k telemetrii, kterou si organizace samy shromažďují — buď prostřednictvím dodatečných licencí, nebo opožděných dávkových exportů. Zdroj tvrdí, že skutečně otevřená data musí splňovat tři podmínky: být dostupná bez dodatečných nákladů, v plné věrnosti a v reálném čase. Srovnání dokumentace sedmi producentů ukazuje, že jen Splunk a Elastic nenárokují licenci na export vlastních dat uživatelů.

CrowdStrike Palo Alto Networks Microsoft Google US

tg: rozbor tg: názor

Elastic Security ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál