VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
4 581položek
3 533CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
270 karet z 294 položek
· strana 1 z 5
CZ ·
EN/orig
Zdroj uvádí, že Google vydal aktualizaci stabilního kanálu Chrome na verzi 152.0.7977.82/.83, která obsahuje 12 bezpečnostních oprav, včetně 10 chyb se stupněm závažnosti High a 2 se stupněm Medium. Google je si vědom, že se v přírodě vyskytuje exploit pro zranitelnost CVE-2026-85046 (type confusion v V8).
Vydavatel recenzuje open-source nástroj Numbat od Perplexity AI, který poskytuje viditelnost do aktivit AI agentů a serverů MCP. Nástroj umožňuje detekci a blokování podezřelého chování agentů, včetně rekognoskace sítě a exfiltrace dat, skrz lokální hooks, detekční pravidla a balení výsledků pro vyšetřování.
Microsoft popisuje bezpečnostní přístup k systémům AI spuštěným na hraničních zařízeních mimo cloudu. Zdroj zdůrazňuje, že edge AI přesouvá kontrolu a odpovědnost za model, data a autentizaci ze zprostředkovatele na zákazníka, který musí ověřit integritu runtime prostředí a artefaktů AI. Doporučuje deterministickou mediaci akcí modelu, ověřování runtime prostřednictvím atestace a ověřování komponent prostřednictvím provenance, aby se zabránilo útokům jako injekci promptů nebo manipulaci modelu.
Kanadské Cyber Centre upozorňuje na dvě zranitelnosti v NetScaler ADC a NetScaler Gateway: CVE-2026-19490 umožňuje obejití ověření vzdálené neoprávněné osobě, CVE-2026-19489 je buffer overflow vedoucí k výpadkům. Postiženy jsou verze 14.1-43.56 a novější, respektive 13.1-61.28 a novější, pokud jsou nakonfigurované jako SAML IdP. Centrum doporučuje aktualizaci na verze 14.1-73.32 respektive 13.1-63.21 a monitorování autentizačních protokolů.
Malwarebytes popisuje migraci své platformy na .NET 10, což přináší bezpečnostní zlepšení, lepší diagnostiku a vyšší výkon. Zdroj vysvětluje, jak byl upgrade realizován se zaměřením na kompatibilitu s nativním kódem, instalačním a aktualizačním systémem a rozsáhlé testování, aby se předešlo problémům na milionech koncových zařízení.
Společnost IDScan, která se zabývá ověřením identity, čelí vícečetným žalobám poté, co hackeři údajně vnikli do její služby a nabízeli prodej dat více než 153 milionů řidičských průkazů.
Ministerstvo spravedlnosti USA a britské orgány (Národní agentura pro kriminalitu a státní žalobce) podepsaly memorandum o spolupráci při případech týkajících se podvodných operací v jihovýchodní Asii.
Zdroj popisuje zranitelnost Dirty Frag v linuxovém jádru, která umožňuje nižším oprávněním uživatelům získat práva administrátora a utéci z kontejnerů. Článek uvádí postižené CVE, způsoby ověření ohrožení a možnosti nápravy.
Městská policie v Londýně oznámila v prvním ročním přehledu, že v roce skončeném 31. března oběti nahlásily ztráty 6,3 milionu liber na účtech napadených hackery, oproti 1,2 milionu liber v předchozím období.
Zdroj uvádí, že bezpečnostní aktualizace Jenkinsova řeší více zranitelností, z nichž šest má vysokou závažnost. Jde o open source software pro automatizaci procesů průběžné integrace a distribuce.
Aikido Security představuje způsob, jak opravit zranitelné závislosti v knihovnách pomocí své služby a splnit bezpečnostní smlouvy o úrovni služeb (SLA).
Zdroj srovnává šest alternativ k nástroji Trivy pro skenování kontejnerů, infrastruktury jako kódu (IaC) a statickou analýzu kódu (SAST) s fokusem na prioritizaci a opravu zranitelností.
Kanadské Cyber Centre oznámilo, že Chrome verze starší než 152.0.7977.82 obsahuje zranitelnosti, přičemž CVE-2026-85046 se již zneužívá v praxi. Úřad vyzývá uživatele a administrátory, aby aplikovali dostupné aktualizace.
Výzkumníci zdokumentovali 39 metod, kterými lze ohrozit autentizaci založenou na paskeys, a to bez porušení kryptografie FIDO2. Podle zdroje útočníci mohou zneužívat výzvy k autentizaci, synchronizované přihlašovací údaje, registraci a obnovu účtu.
Bezpečnostní výzkumný pracovník zveřejnil zero-day zranitelnost v CrowdStrike Falcon nazvanou FalconFlank, která umožňuje útočníkům zvýšit práva na aktualizovaných systémech Windows.
Zdroj uvádí, že bezpečnostní aktualizace řeší zranitelnost s vysokou závažností v Plesku, software pro správu webových serverů. Podle zdroje by její zneužití mohlo útočníkovi umožnit spustit libovolný kód na postižených systémech.
Pracovní skupina G7 pro kybernetickou bezpečnost a americká agentura CISA vydaly společné doporučení, aby organizace již nyní začaly přecházet na postkvantovoukryptografii.
Podle Malwarebytes Labs společnost X vyšetřuje vlnu nechtěných e-mailů s resetem hesla, kterou útočníci spouští hromadně. Ačkoli se aktivita časově shoduje se zavedením platební služby X Money v širší dostupnosti, X dosud nenahlásil protiprávní převzetí účtů ani porušení dat.
Od 11. září 2026 začíná platit povinnost hlášení závažných incidentů a aktivně zneužívaných zranitelností podle Aktu o kybernetické odolnosti. NÚKIB zveřejnil podpůrný materiál k přípravě na tyto povinnosti.
Výzkumní pracovníci Rapid7 Labs odhalili nový linuxový toolkit připisovaný KLDR-vázaným hrozbám (APT37/Kimsuky), který se zaměřuje na jižnokorejský průmysl médií a automobilistiky. Toolkit obsahuje modifikovanou verzi HAProxy zvanou 'ted backdoor' spolu s trojánovanými verzemi systémových daemonů (crond, sshd, agetty, polkitd), které umožňují vzdálené příkazy, zachycování hesel, injektáž škodlivého kódu do webového provozu a dlouhodobou sledovací činnost.
Národní centrum pro kybernetickou bezpečnost Švédska (NCSC) sleduje bezpečnostní situaci v souvislosti se švédskými volbami 13. září. Šéf NCSC John Billow vysvětluje jejich úkol v rozhlasovém programu Gräns.
HPE vydala bezpečnostní upozornění na několik zranitelností v produktu Aruba Networking AOS-CX. Rumunský DNSC uveřejnil toto varování českým organizacím.
Kaspersky sleduje aktivitu skupiny Toy Ghouls zaměřené na ruské organizace od roku 2025. Skupina se v červenci 2026 poprvé použila vlastní backdoor v dvou verzích pojmenovaných mqtt-bird-agent a matrix-bird-agent, které komunikují přes HiveMQ MQTT broker a Element messenger. Backdoor se instaluje přes Windows Remote Management, běží jako služba a šifruje konfiguraci na základě identifikátoru počítače.
NÚKIB upozorňuje na cílené phishingové kampaně zaměřené na uživatele aplikace Signal prováděné ruskými aktéry. Úřad vydává analýzu a doporučení pro zabezpečení aplikace.
GÉANT pořádá 10. září 2026 webinář o psychologii vzniku bezpečných zvyků. Prof. Kristin Weber bude vysvětlovat, jak se navykání formuje a jak jej lze využít k rozvoji bezpečnějšího chování v oblasti informační bezpečnosti, včetně praktických příkladů a rad pro osoby zabývající se povědomím o bezpečnosti.
Zdroj uvádí, že TP-Link vydal bezpečnostní aktualizace pro model Archer AX55 v4, které opravují dvě zranitelnosti, z nichž jedna má vysokou závažnost. Podle popisu by mohla zranitelnost za určitých podmínek útočníkovi s přístupem do lokální sítě umožnit spustit libovolný kód a ohrozit dostupnost služby.
Výzkumáři objevili, že určitá zařízení SuperBox a aplikace jako CyberFlix TV mohou bez vědomí uživatele přihlásit domácí připojení do sítě proxy serverů, které třetím stranám umožňuje směrovat provoz skrze něj. Podle FBI a upozornění zákonných orgánů tak mohou být obyčejné domácí IP adresy zneužity zločinci k maskování své nelegální činnosti a může se zdát, že pochází z příslušné domácnosti.
Siemens zveřejnil bezpečnostní aktualizace, které odstraňují zranitelnost vysoké závažnosti v SAML modulu pro Mendix. Podle zdroje by byla za určitých konfigurací SSO exploitována vzdáleným neautentizovaným uživatelem k obejití autentizačních mechanismů a bezpečnostních funkcí.
Zdroj popisuje, jak vytvářet schopnost fúze (spojení operačního a informačního úsilí) postupným zráním bez náboru nového týmu. Uvádí model zralosti, metriky financování a plán implementace, který lze spustit v rámci stávajícího týmu.
CSIRT.CZ zahájil projekt Strážci internetu zaměřený na zapojení komunity do boje s nebezpečnými stránkami a útoky na bázi sociálního inženýrství. Podle zdroje budou nahlášené nebezpečné stránky využity k obraně českého kyberprostoru.
Státní ministerstvo USA vypsalo odměnu za informace o Amiru Yaryabovi, vůdci kyberjednotky Islámských revolučních gard, která má na starosti hackerské skupiny včetně CyberAv3ngers.
NCSC-FI upozorňuje na kritickou zranitelnost v ověřovacím serveru Casdoor verzí 3.115.0 a starších, která umožňuje organizačnímu správci obejít autorizaci a provádět neoprávněné akce proti dalším organizacím. Zatím není k dispozici oprava od výrobce; zdroj doporučuje omezit oprávnění správců, vyžadovat vícefaktorové ověření a monitorovat podezřelou aktivitu.
NCSC-FI oznámil více než 20 kritických zranitelností v HPE Aruba Networking ArubaOS-CX (CVSS 9,8), které umožňují obejití omezení přístupu. HPE doporučuje upgrade na určené verze opravující tyto chyby.
Zdroj uvádí, že byly objeveny zranitelnosti v produktech IBM, z nichž některé umožňují vzdálené spuštění kódu, vzdálené odmítnutí služby a porušení integrity dat.
Zdroj uvádí, že bylo objeveno více zranitelností v linuxovém jádru SUSE, které by mohly umožnit útočníkovi narušit integritu dat, obejít bezpečnostní politiku a způsobit další nespecifikované bezpečnostní problémy.
CERT-FR oznámil více zranitelností v jádru Linux Debianu, které umožňují útočníkům zvýšit si oprávnění, narušit důvěrnost dat a způsobit odepření služby.
Zdroj uvádí, že byly objeveny četné zranitelnosti v linuxovém jádru Red Hatu, které umožňují útočníkům vzdálené spuštění kódu, zvýšení oprávnění a odmítnutí služby.
Zdroj uvádí, že byly objeveny zranitelnosti v Sonicwall Network Security Manager, z nichž některé umožňují vzdálené spuštění kódu, zvýšení oprávnění a obejití bezpečnostních politik.
Elastic Security upozorňuje, že mnoho bezpečnostních prodejců znesnadňuje přístup k telemetrii, kterou si organizace samy shromažďují — buď prostřednictvím dodatečných licencí, nebo opožděných dávkových exportů. Zdroj tvrdí, že skutečně otevřená data musí splňovat tři podmínky: být dostupná bez dodatečných nákladů, v plné věrnosti a v reálném čase. Srovnání dokumentace sedmi producentů ukazuje, že jen Splunk a Elastic nenárokují licenci na export vlastních dat uživatelů.
Французський úřad na ochranu osobních údajů (CNIL) udělil nemocnici Hôpital privé de la Loire pokutu 500 000 eur za nedostatečnou ochranu údajů pacientů a jejich příbuzných.
Útočníci se zmocnili infrastruktury Codera na Cloudflare a přidali neoprávněné registry servery, které distribuovaly škodlivé Terraform moduly obsahující kód na krádež přihlašovacích údajů.
Cyber Centre Kanada oznámil, že SUSE je zasažena zranitelnostmi v produktu Rancher před verzí 2.15.1. Centrum uživatele a správce vyzývá k aplikaci dostupných aktualizací.
Cyber Centre Kanada upozorňuje na zranitelnost v modulu Mendix SAML pro produkty Siemensu kompatibilní s Mendix 10, 11 a 9.24. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Cyber Centre Kanada upozorňuje na zranitelnosti v produktu n8n ve verzích před 1.123.76, 2.35.4, 2.36.2, 2.37.7 a 2.38.2. Centrum doporučuje uživatelům a správcům provést aktualizace na bezpečné verze.
Cisco Talos vydal průvodce svojí prací na hrozbách a zároveň varuje na asymetrii mezi obranami a útoky v oblasti AI; zdroj popisuje, jak AI modely s vestavěnými bezpečnostními zákazy brzdí obranné týmy, zatímco útočníci používají bez omezení, a doporučuje vedení bezpečnosti zajistit kontrolu nad svými AI systémy. Příspěvek obsahuje také přehled týdenních bezpečnostních zpráv včetně krádež dat od McKesson a nouzových záplat PaperCut.
Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.
Výzkumníci Microsoftu zaznamenali rozsáhlou phishingovou kampaň, která zneužívá neviditelné znaky Unicode k obcházení e-mailových filtrů. Technika známá jako ASCII smuggling, kterou si AI výzkum popularizoval pro skrývání instrukcí před lidmi, zde slouží k rozdělení slov jako 'funding', aby je filtry nepoznaly. Aktivita vrcholila v únoru až květnu 2026 s přísnými víkendními přestávkami.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě procesorů AMD, včetně řad EPYC, Ryzen, Athlon, Threadripper a dalších. Zdroj doporučuje uživatelům a správcům kontrolovat dostupné aktualizace a aplikovat je dle potřeby.
Zdroj uvádí, že se nedávno opravená kritická zranitelnost (CVE-2026-32475) v doplňku Elementor Pro pro WordPress zneužívá v útocích k nasazení webshell a spuštění libovolných příkazů na serveru.
Aruba Networks oznámila opravy více zranitelností v síťovém operačním systému AOS-CX a jeho komponentách, včetně rozhraní příkazového řádku, API koncových bodů a webového rozhraní pro správu. Zranitelnosti umožňují obejití ověřování, vzdálené spuštění kódu, eskalaci práv, odepření služby a další útoky; některé lze zneužít bez ověření.