VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 963 položek.

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

342 karet z 372 položek · strana 1 z 6

21

Lov unikajícího videa GTA 6 ohrozuje tisíce uživatelů Discordu

Vydavatel Take-Two Interactive podal žalobu na Microsoft a Discord, aby odhalil osobu stojící za únikem videa z připravované hry Grand Theft Auto 6. Společnost požaduje IP adresy, telefonní čísla a další údaje členů tří discordových serverů; podle zdroje by tak mohly být prozrazeny informace o stovkách nebo tisících lidí bez známého spojení s únikem. Zdroj také upozorňuje gamerů na podvodné weby a malware spojené s hrou.

Take-Two Interactive Microsoft Discord US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Bezpečnostní nezávislost: Překonání omezení AI modelů v SOC

Zdroj upozorňuje, že bezpečnostní týmy se stávají závislými na cloudových AI modelech s přísnými bezpečnostními omezením, která brání legitimní analýze hrozeb, zatímco útočníci používají neomezené modely bez penalizace. Vydavatel doporučuje, aby organizace zajistily operační svrchovanost – kontrolu nad vlastními AI nástroji – prostřednictvím privátní infrastruktury, pronajatých služeb bez dodatečných filtrů, hybridních řešení nebo kolektivního sdílení infrastruktury.

OpenAI Anthropic Amazon Microsoft US

Cisco Talos ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Bezpečný začátek školního roku – přemýšlej, než klikneš

Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.

Microsoft Google školství HR

CERT.hr ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Phishing na TikToku: Jak poznat falešné přihlašovací stránky

Zdroj popisuje, jak útočníci vytvářejí falešné stránky TikToku, aby získali přihlašovací údaje uživatelů. Zpráva vysvětluje, že phishingové zprávy často vzbuzují poczutek naléhavosti prostřednictvím tvrzení o pozastavení účtu nebo nabídkou ověření, a doporučuje ověřovat zprávy přímo v aplikaci TikToku a nepoužívat odkazy z neočekávaných zpráv.

TikTok US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Nekontrolovaná spotřeba paměti v JPX dekodéru Poppleru od Innodata Labs

INCIBE-CERT zveřejnila vysokošvavou zranitelnost (CVE-2026-12600, CVSS 8.7) v JPX dekodéru Poppleru fork od Innodata Labs. Podle zdroje může útočník zpracováním speciálně připraveného PDF souboru způsobit nekontrolovanou spotřebu paměti a selhání aplikace. Innodata Labs zatím neopravila svůj fork, zatímco hlavní projekt Poppler JPX dekodér odstranil.

CVSS 8.7 CVE-2026-12600 Innodata Labs Poppler ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Bezpečnostní aktualizace produktů Autodesk

Zdroj uvádí, že Autodesk vydal bezpečnostní aktualizace řešící 5 zranitelností v produktu 3ds Max, z nichž 3 mají vysokou závažnost. Podle zdroje by jejich zneužití mohlo vést k úniku citlivých informací, narušení dostupnosti služeb a spuštění libovolného kódu na postižených systémech.

CVE-2026-16783 CVE-2026-19568 CVE-2026-7455 Autodesk IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnost procházení cesty v LXD umožňuje zápis souborů s právem root

Zdroj uvádí kritickou zranitelnost v LXD (CVE-2026-66897), která spočívá v chybě při validaci cest v šablonách kontejnerů. Útočník s oprávněním upravovat kontejnery nebo jakýkoliv uživatel spouštějící připravený obraz může přepsat libovolné soubory hostitele s právem root a dosáhnout vzdálené výroby kódu.

EPSS 0.01 CVSS 9.9 CVE-2026-66897 Canonical FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Hackeři útočí na WordPress přes chyby miniOrange v ověřování

Podle zdroje jsou v útocích na weby s pluginem miniOrange SAML SSO využívány dvě zranitelnosti (CVE-2026-61979 a CVE-2026-15981), které je možné řetězit k obejití autentizace. První zranitelnost umožňuje útočníkovi zvolit algoritmus HMAC-SHA1, čímž se veřejný klíč poskytovatele identity stane sdíleným tajemstvím. Druhá chyba způsobuje, že plugin akceptuje chybné podpisy jako platné.

EPSS 0.01 CVSS 9.8 CVE-2026-15981 CVE-2026-61979 miniOrange FI US 2 zdrojů

NCSC-FI · BleepingComputer

shrnutí generováno strojově za 0,0030 USD — otevřít originál

OAuth2 Proxy – obcházení autentizace falšováním hlavičky X-Forwarded-Uri

Podle NCSC-FI OAuth2 Proxy honors klientem dodanou hlavičku X-Forwarded-Uri při rozhodování o přeskočení autentizace, protože ochrana přidaná pro CVE-2026-40575 nefunguje v默认 konfiguraci reverzního proxy. Neověřený útočník může požadovat chráněnou cestu s X-Forwarded-Uri nastavenou na hodnotu odpovídající seznamu povolených tras, čímž obejde autentizaci. Zranitelnost má CVSS skóre 9.3 a je přiřazena CVE-2026-76835.

EPSS 0.00 CVSS 9.3 CVE-2026-40575 CVE-2026-76835 OAuth2 Proxy FI

NCSC-FI ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Kritické zranitelnosti v produktech DrayTek Vigor

Vydavatel NCSC-FI uvádí vícero kritických zranitelností v zařízeních DrayTek VigorSwitch a VigorAP. Zranitelnosti zahrnují předautentizované příkazy OS přes setget.cgi a dray_apm, chybějící autorizaci v syslog funkcích a dosahují CVSS skóre až 9,8; výrobce vydal opravy.

CVSS 9.8 CVE-2026-71914 CVE-2026-71921 CVE-2026-71933 DrayTek FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Bezpečnostní bulletin: Zranitelnosti v HCL Hive

Podle NCSC-FI je HCL Hive postižen několika bezpečnostními zranitelnostmi, včetně problémů s výchozími oprávněními, použitím zranitelných součástí třetích stran, chybějící ochranou před brute-force útoky, rizikovými implementacemi kryptografických primitiv, porušenou kontrolou přístupu a úniky informací. Zdroj uvádí dostupnost oficiální opravy.

CVSS 7.5 CVE-2025-68825 CVE-2025-68833 CVE-2026-21751 CVE-2026-21752 CVE-2026-21755 CVE-2026-21756 CVE-2026-21759 HCL FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

RustDesk do verze 1.4.9: přetečení haldy v CLIPRDR přes neověřenou délku

Podle NCSC-FI má RustDesk zranitelnost v kopírování obsahu schránky Windows – služba kopíruje délku poskytnutou vzdáleným počítačem do vyrovnávací paměti pevné velikosti bez kontroly horní hranice. Útočník může manipulací odezvy CLIPRDR FileContentsResponse zapsat data mimo haldu, když uživatel vloží obsah schránky z vzdáleného počítače; závažnost CVSS 9.6.

EPSS 0.00 CVSS 9.6 CVE-2026-68579 CVE-2026-76840 RustDesk FI

NCSC-FI ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

ShieldBreak (CVE-2026-69414): zero-day v Microsoft Defenderu bez záplaty

Podle zdroje je ShieldBreak zranitelností typu elevace práv v Microsoft Malware Protection Engine, která umožňuje útočníkovi s nízkými právy dosáhnout úrovně SYSTEM. Veřejný PoC byl zveřejněn 12. srpna 2026, Microsoft přiřadil CVE 14. srpna a zatím nemá dostupnou záplatu; zdroj nabízí dočasné zmírnění prostřednictvím Qualys TruRisk Eliminate.

EPSS 0.11 CVE-2026-50656 CVE-2026-69414 Microsoft Qualys US

Qualys ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

39

Bezpečnostní porada Oracle – leden 2026

Kanadské Cyber Centre uvádí, že Oracle publikovala bezpečnostní popravu na zranitelnosti ve více produktech. Zranitelnost CVE-2026-21962 v Oracle HTTP Server a Oracle Weblogic Server Proxy Plug-in umožňuje vzdálenému útočníkovi získat neoprávněný přístup; později byla zařazena do databáze známě zneužívaných zranitelností CISA.

KEV ✓ EPSS 0.43 CVE-2026-21962 Oracle veřejná správa CA US 3 zdrojů

Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0027 USD — otevřít originál

NÚKIB zveřejnil návod pro hlášení incidentů

NÚKIB publikoval detailní návod popisující proces hlášení bezpečnostních incidentů, včetně prvotního hlášení, následných oznámení, průběžných zpráv a závěrečné zprávy. Návod obsahuje také přehled údajů a technických informací, které je vhodné připravit pro jednotlivé typy incidentů.

CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

watchOS 27.0 beta 7

Společnost Apple zveřejnila beta verzi 24R5358a operačního systému watchOS 27.0. K dispozici jsou stažení a poznámky k vydání.

US

Apple Security ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

tvOS 27.0 beta 7

Apple zveřejnila betaverzi tvOS 27.0 s označením 24J5358a. Zdroj uvádí možnost stažení a prohlédnutí poznámek k vydání.

US

Apple Security ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Podvodné stránky s GTA 6 demem šíří infostealer

Zdroj popisuje síť podvodných webů vydávajících se za Rockstar Games a lákajících návštěvníky ke stažení souboru gta6_installer.exe, který obsahuje malware Vidar určený k krádeži hesel, cookies a informací z prohlížečů. Rockstar oficiálně neohlásil žádnou demo hru; vypuštěný obsah GTA 6 se objevil v důsledku úniku v březnu 2024, který útočníci nyní zneužívají k šíření malwaru v prostředí plném pozměn a padělků.

Rockstar Games Take-Two US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Podvodné kontroly bezpečnosti přimějí uživatele odinstalovat antivirus

Zdroj popisuje vlnu webových stránek s označením SysScan a falešným brandingem Microsoftu, které provádějí fingované bezpečnostní kontroly a přesvědčují uživatele, že jejich antivirus způsobuje problémy a měl by být odinstalován. Podvodný scénář sbírá osobní a finanční údaje oběti formou kontaktu se falešným správcem refundací prostřednictvím vzdáleného přístupu, přičemž všechny údaje se odesílají přes Telegram.

US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

Osud našich dat po smrti

Podcast Lock and Code se věnuje otázce, co se s digitálními daty člověka stane po jeho smrti. Zdroj upozorňuje, že společnosti dosud nemají jednotné právní mechanismy pro ochranu soukromí zemřelých, a že technologie používané ke kontaktu se zesnulými (chatboty, umělá inteligence) mohou být využívány bez povědomí pozůstalých. Experti varují také na rizika spojená se zánikem či prodejem společností, které tato řešení nabízejí.

Facebook Instagram YouTube Pinterest US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

AliExpress užívá skryté audio ke zjišťování identifikace prohlížeče

Výzkumníci a výrobce prohlížeče Brave zjistili, že AliExpress zpracovává nevlymitelný audio signál k vytváření otisku prohlížeče a zařízení návštěvníků. Tento otisk nebyl součástí tradičních cookies, ale kombinoval informace z audio zpracování, canvas renderingu, WebGL, nastavení displeje a dalších signálů k vytvoření detailnějšího profilu zařízení.

AliExpress Brave US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

Check Point Research ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Únik údajů z korejské startupové platformy odhalil bezpečnostní selhání

Podle zdroje došlo k porušení bezpečnosti na vládou podporované startupové platformě v Jižní Koreji, při kterém byly vyzrazeny šifrované osobní údaje poté, co byl šifrovací klíč zahrnut do rozhraní API. Zdroj vysvětluje, proč musí být šifrovací klíče bezpečně spravovány a odděleny od dat, která chrání.

veřejná správa US

BleepingComputer ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

ToxicPanda 2.0 může převzít kontrolu nad Androidem a bankovními aplikacemi

Výzkumníci objevili ToxicPanda 2.0, androidský bankovní trojský kůň a nástroj pro vzdálený přístup určený k převzetí účtů a podvodům přímo v zařízení. Malware kombinuje bankovní overlay, vzdálený přístup, zachytávání PIN kódů a zneužívání služby přístupnosti Androidu, čímž umožňuje útočníkům provádět podvodné transakce z nakaženého telefonu a obcházet bezpečnostní kontroly bank.

Malwarebytes finance US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Odstranění zranitelostí v produktech DJI

Podle italského CSIRTu vydal výrobce drónů DJI bezpečnostní aktualizace, které řeší tři nové zranitelnosti — dvě kritické a jednu vysoké závažnosti. Zdroj uvádí, že zneužití těchto zranitelností by mohlo umožnit neoprávněný přístup k citlivým informacím a ohrožení dostupnosti služeb.

EPSS 0.00 CVE-2026-77812 CVE-2026-78251 CVE-2026-78255 DJI IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Dell bezpečnostní porada AV26-843

Kanadské Cyber Centre oznámilo, že od 17. srpna 2026 jsou zranitelnosti v řadě produktů firmy Dell, včetně Alienware Command Center, Dell Command Update, Dell Cyber Detect OVA, Dell Networking OS10, Dell Device Management Agent a dalších. Cyber Centre doporučuje správcům a uživatelům si stáhnout aktualizace, které se postupně zpřístupňují.

Dell CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

PavinLoader v ClickFix a kampaniích podvodných stahů

Podle Malwarebytes Labs se zranitelnost PavinLoader šíří přes několik různých kampaní včetně ClickFix útoků a podvodných stahů softwaru. Všechny kampanie využívají víceúrovňové řetězce infekcí s obfuskovanými .NET DLL, zneužívají MSBuild a BAT soubory k jejich spuštění a používají techniku EtherHiding k maskováníC2 infrastruktury.

US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Opravy zranitelostí v produktech Atlassian

Atlassian vydal opravy pro zranitelosti v produktech jako Bamboo, Bitbucket, Confluence, Jira, Crowd a Fisheye. Zranitelosti pochází z Third-Party komponent a mohou být zneužity k odmítnutí služby, spuštění libovolného kódu, manipulaci s daty nebo získání přístupu k citlivým informacím. NCSC doporučuje prioritně zavést tyto aktualizace zejména na systémech přístupných z veřejné infrastruktury.

Atlassian NL

NCSC-NL ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Více zranitelností v NethServeru

Služba INCIBE oznámila dvě vysokozávažné zranitelnosti typu 'stored XSS' v komponentě WebTop integrované do nástroje NethServer. Zranitelnosti (CVE-2026-78331 a CVE-2026-78332) v kalanáři a kontaktech umožňují ověřenému útočníkovi vložit do aplikace škodlivý kód, který se pak spustí v prohlížeči dalších uživatelů. Oprava je dostupná ve verzi 1.5.7 modulu.

CVSS 8.7 CVE-2026-78331 CVE-2026-78332 NethServer ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Bezpečnostní aktualizace pro produkty TP-Link

Podle italského CSIRT vydala společnost TP-Link bezpečnostní aktualizace, které opravují tři zranitelnosti s vysokou závažností. Zdroj uvádí, že jejich zneužitím by útočník mohl spustit libovolný kód a způsobit nedostupnost služby na zasažených systémech.

EPSS 0.00 CVE-2026-17250 CVE-2026-17251 CVE-2026-17252 TP-Link IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnost v produktu Rapid7

Italský CSIRT upozorňuje na vysokou závažnost zranitelnosti v open-source nástroji Velociraptor od Rapid7, které monitoruje, analyzuje a reaguje na incidenty na koncových bodech. Podle zdroje by zneužití zranitelnosti mohlo umožnit útočníkovi neoprávněně upravit data nebo kód na postižených systémech.

CVE-2026-19200 Rapid7 IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Malware DOUBLECUP skrývá payload v PNG souborech

Zdroj popisuje malware DOUBLECUP, který využívá steganografii. Ačkoli se jedná o nový malware, nezakódovává PayShell payload do pixelů obrázku, ale připojuje ho za PNG soubor. Malware používá trik s Carriage-Return a Newline znaky, čímž umožňuje extrahovat script standardním Windows příkazem FINDSTR bez nutnosti vlastního extraktoru.

US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost Linux Kernelu umožňuje zvýšení oprávnění

Podle Zero Day Initiative je v Linux Kernelu zranitelnost typu use-after-free v síťovém plánovači klasifikátoru paketů, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejprve získat schopnost spustit nízko-privilegovaný kód na cílovém systému. Zdroj přiřadil zranitelnosti CVSS skóre 7,8.

CVSS 7.8 Linux US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Chyba v Safari JavaScriptCore umožňuje vzdálené spuštění kódu

Zdroj uvádí, že jde o zranitelnost 'use-after-free' v komponentě B3 ReduceStrength Phase JavaScriptCore prohlížeče Apple Safari, která umožňuje vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. ZDI ji ohodnotila CVSS skóre 8,8.

EPSS 0.00 CVSS 8.8 CVE-2026-64715 Apple US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál