VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
6 046 položek
4 741 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

408 karet z 454 položek · strana 1 z 7 · 965 skrytých z měsíční dávky CZ · EN/orig

2

Kritické bezpečnostní aktualizace pro GitLab: 19.3.2, 19.2.6 a 19.1.8

GitLab vydal bezpečnostní verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community Edition i Enterprise Edition. Opravují řadu zranitelností včetně kritických chyb typu 'path traversal' a nebezpečné deserializace s maximálním skóre CVSS 10.0.

CVSS 10.0 GitLab FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

Palo Alto Networks: Přetečení vyrovnávací paměti v aplikaci GlobalProtect

Vydavatel informuje o středně závažné zranitelnosti typu přetečení vyrovnávací paměti označené jako CVE-2026-0250 v aplikaci GlobalProtect App. K chybě dochází během připojování k portálu nebo bráně.

EPSS 0.00 CVE-2026-0250 US

tg: zranitelnost

· Palo Alto PSIRT · CVE-2026-0250 GlobalProtect App: Buffer Overflow Vulnerability during connection to Portal or Gateway (Severity: MEDIUM)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

58

Kritické zranitelnosti v GitLab CE a EE

Národní centrum kybernetické bezpečnosti SK-CERT varuje před kritickými zranitelnostmi v produktech GitLab Community Edition a Enterprise Edition. Podle zprávy mohou útočníci chyby zneužít k získání neoprávněného přístupu k citlivým údajům a k narušení důvěrnosti, integrity i dostupnosti systémů.

GitLab SK

tg: zranitelnost

· SK-CERT (NBÚ SR) · VAROVANIE: Kritické zraniteľnosti GITLAB CE a EE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Bezpečnostní varování pro GitLab

Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v GitLabu před verzemi 19.1.8, 19.2.6 a 19.3.2. Podle oznámení zařadila agentura CISA chybu CVE-2026-85706 do katalogu aktivně zneužívaných zranitelností KEV.

KEV ✓ CVE-2026-85706 GitLab veřejná správa CA US 3 zdrojů

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu

· Cyber Centre Kanada · GitLab security advisory (AV26-917) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Útočníci zneužili Claude k extrakci tajných dat z 1,8 milionu aplikací pro Android

Podle společnosti Anthropic se několik útočných skupin, včetně finančně motivovaných aktérů a státem sponzorovaných špionážních skupin napojených na Rusko a Čínu, pokusilo zneužít model Claude pro škodlivé účely.

Anthropic US

tg: varování tg: rozbor tp: podvod tp: AI tp: špionáž

· BleepingComputer · Hackers abused Claude to extract secrets from 1.8M Android apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Únik dat z floridského registru vozidel způsobil útok na zařízení policisty

Floridské ministerstvo motorových vozidel potvrdilo únik dat, ke kterému se přihlásila kyberzločinecká skupina ShinyHunters. Podle úřadu incident zapříčinila krádež přihlašovacích údajů uložených na osobním zařízení policejního důstojníka.

veřejná správa US

tg: incident tp: únik dat tp: identita

· The Record · Florida says motor vehicle data breach tied to credentials stolen from officer’s personal device

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Bezpečnostní varování pro Progress Chef Automate

Kanadské kybernetické centrum upozornilo na zranitelnost v produktu Chef Automate před verzí 4.13.520 od společnosti Progress Software. Centrum doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace.

Progress CA

tg: zranitelnost

· Cyber Centre Kanada · Progress security advisory (AV26-915)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Florida potvrdila únik z databáze řidičů přes ukradený policejní účet

Floridské ministerstvo pro bezpečnost silničního provozu a motorová vozidla (FLHSMV) potvrdilo únik dat ze své databáze řidičů DAVID. Útočníci podle úřadu získali přístup pomocí přihlašovacích údajů patřících zaměstnanci policejního oddělení.

veřejná správa US

tg: incident tp: únik dat tp: identita

· BleepingComputer · Florida confirms DMV database breached via stolen police account

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Microsoft zaznamenal nové taktiky u podvodných fakturačních e-mailů

Výzkumníci analyzovali vlnu podvodných firemních e-mailů a zjistili, že útočníci zdvojnásobili úsilí o zvýšení jejich věrohodnosti. K vytváření přesvědčivějších zpráv podle zjištění využívají mimo jiné umělou inteligenci.

Microsoft US

tg: rozbor tp: phishing tp: podvod tp: AI

· The Record · Microsoft sees some new wrinkles in invoice-scam emails

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Phishing zaměřený na passkeys vede ke krádežím dat z Microsoft 365

Podle společnosti Microsoft využívají útočníci napojení na vyděračské skupiny ShinyHunters či Helix sociální inženýrství s tématikou passkeys a SSO. Tímto způsobem kompromitují firemní účty Microsoft a kradou data ze služeb Microsoft 365.

Microsoft US

tg: varování tp: phishing tp: únik dat tp: identita

· BleepingComputer · Passkey-themed phishing attacks lead to Microsoft 365 data theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Postranní panel v Dokumentech Google šíří malware pro Mac i Windows

Bezpečnostní analytici společnosti Huntress popsali útočný řetězec, který začínal zprávou na síti X a vedl přes postranní panel Dokumentů Google. V závislosti na operačním systému oběti kampaň doručovala malware AMOS stealer na macOS nebo NetSupport Manager na Windows.

Google US

tg: varování tg: rozbor tp: malware tp: phishing

· Huntress · Google Doc Sidebar Sends Mac and Windows Users Down Different Paths to Malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Chyby v Artifactory jsou zneužívány k nasazení zadních vrátků

Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust.

KEV ✓ EPSS 0.08 CVE-2026-42016 CVE-2026-42018 CVE-2026-82329 JFrog US

tg: varování tg: zneužíváno tp: malware

· BleepingComputer · Artifactory flaws chained in attacks deploying backdoor malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Bezpečnostní upozornění pro produkty National Instruments

Kanadské kybernetické centrum informovalo o zranitelnostech v produktech SystemLink a SystemLink Server od společnosti National Instruments. Problémy se týkají verzí do 2026 Q3 Patch 1 včetně a zahrnují nesprávné řízení přístupu či ukládání citlivých informací v otevřeném textu.

National Instruments CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] National Instruments security advisory (AV26-914)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Bezpečnostní upozornění pro produkty GeoVision

Kanadské kybernetické centrum informovalo o zranitelnostech ve firmwaru produktů GeoVision GV-LPC2011 a LPC2211. Uživatelům a správcům doporučuje zkontrolovat dostupné informace a aplikovat potřebné aktualizace.

GeoVision CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] GeoVision security advisory (AV26-913)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Opravy zranitelností v GitLab CE/EE

Podle italského CSIRT byly vydány bezpečnostní aktualizace pro platformu GitLab CE/EE. Tyto opravy řeší několik zranitelností, z nichž dvě mají kritickou a šest vysokou závažnost.

KEV ✓ CVSS 10.0 CVE-2025-14871 CVE-2026-1168 CVE-2026-13210 CVE-2026-78252 CVE-2026-79708 CVE-2026-85706 CVE-2026-87719 CVE-2026-88765 GitLab IT US 2 zdrojů

tg: zranitelnost tg: novinka v produktu

· CSIRT Itálie (ACN) · Risolte vulnerabilità in GitLab CE/EE · GitLab Security · GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

Bezpečnostní varování pro produkty Schneider Electric

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Schneider Electric EcoStruxure IT Data Center Expert a PowerLogic T300. Zařízení PowerLogic T300 je zasaženo chybou typu 'improper neutralization of special elements used in an OS command'.

Schneider Electric CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] Schneider Electric security advisory (AV26-912)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Útok na platformu Brevo zasáhl zákazníky kryptoměnových firem phishingem

Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb.

Brevo Trezor CoinTracking BitBox finance US

tg: incident tg: varování tg: zneužíváno tp: phishing tp: podvod tp: únik dat tp: dodavatelský řetězec

· Malwarebytes Labs · Crypto customers targeted by scammers after email marketing provider breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD — otevřít originál

Cisco opravilo zranitelnost v Secure Firewall Management Center

Cisco odstranilo zranitelnost CVE-2026-20316 ve webovém rozhraní nástroje Cisco Secure Firewall Management Center, způsobenou pevně zakódovaným statickým heslem. Podle zdroje umožňuje neautentizovaným útočníkům získat přístup k citlivým datům a Cisco potvrdilo, že je tato chyba již aktivně zneužívána v praxi.

KEV ✓ EPSS 0.10 CVSS 9.8 CVE-2026-20316 Cisco NL US 4 zdrojů

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0271 [1.01] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall Management Center · Cisco PSIRT · Cisco Secure Firewall Management Center Software Static Credential Vulnerability · Zero Day Initiative · ZDI-26-533: Cisco Secure Firewall Management Center login.cgi Authentication Bypass Vulnerability · CISA KEV · Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability (CVE-2026-20316)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Cisco opravilo zranitelnosti v Secure Firewall Management Center

Cisco opravilo kritické chyby CVE-2026-20079 a CVE-2026-20131 v rozhraní Cisco Secure Firewall Management Center, které neověřeným útočníkům umožňují získat oprávnění uživatele root. Podle bezpečnostních zpráv byl u chyby CVE-2026-20131 zaznamenán aktivní útok šířící ransomware Interlock a u CVE-2026-20079 bylo potvrzeno úspěšné zneužívání v praxi i existence veřejného PoC exploitu.

KEV ✓ EPSS 0.36 CVE-2026-20079 CVE-2026-20131 Cisco NL CA 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: ransomware

· NCSC-NL · NCSC-2026-0076 [1.02] [H/H] Kwetsbaarheden verholpen in Cisco Secure Firewall Management Center · Cyber Centre Kanada · Cisco security advisory (AV26-197) – Update 3

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

AI agent kradl a přeprodával přístupy k LLM modelům

Analýza honeypotu odhalila útočníka využívajícího poloautonomního AI agenta k vyhledávání špatně zabezpečených bran a odcizování API klíčů pro LLM modely. Získanou výpočetní kapacitu agent následně agregoval a opětovně nabízel skrze jednotnou bránu.

US

tg: varování tg: rozbor tp: AI tp: identita

· SANS Internet Storm Ctr. · The Self-Expanding Stolen Inference Supply Chain: An AI Agent Harvesting and Re-Serving LLM Access, (Fri, Sep 11th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD — otevřít originál

Rclone: Veřejné PoC pro pět zranitelností

Podle CSIRT Itálie jsou k dispozici veřejné proof-of-concept kódy pro zranitelnosti CVE-2026-88018, CVE-2026-88044, CVE-2026-88045, CVE-2026-88016 a CVE-2026-88017 v nástroji Rclone. Výrobce tyto chyby již dříve opravil.

EPSS 0.01 CVE-2026-88016 CVE-2026-88017 CVE-2026-88018 CVE-2026-88044 CVE-2026-88045 Rclone IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Rclone: PoC pubblici per lo sfruttamento delle CVE-2026-88018, CVE-2026-88044, CVE-2026-88045, CVE-2026-88016 e CVE-2026-88017

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Útočníci zneužívají důvěryhodné platformy AI k šíření malwaru

Podle společnosti Huntress zneužívají útočníci důvěryhodné platformy AI k hostování škodlivého obsahu, manipulaci výsledků vyhledávání a klamání uživatelů k instalaci malwaru. Analýza popisuje kampaně cílící na uživatele AI prostřednictvím zneužitých Claude Artifacts, sdílených konverzací, sponzorovaných výsledků vyhledávání a návnad typu ClickFix.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: AI

· BleepingComputer · How Threat Actors Are Turning Trusted AI Platforms Into an Attack Surface

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost navýšení oprávnění v prohlížeči Microsoft Edge

Podle společnosti Microsoft obsahuje prohlížeč Microsoft Edge (Chromium-based) zranitelnost typu race condition, evidovanou jako CVE-2026-85892. Chyba způsobená nesprávnou synchronizací při souběžném přístupu ke sdíleným prostředkům umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

CVE-2026-85892 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-85892 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost podvržení obsahu v Microsoft Edge (CVE-2026-77490)

Podle společnosti Microsoft obsahuje prohlížeč Microsoft Edge založený na systému Chromium zranitelnost typu cross-site scripting (CVE-2026-77490). Tato chyba vzniká nesprávnou neutralizací vstupu při generování webových stránek a umožňuje neautorizovanému útočníkovi provést podvržení po síti.

CVE-2026-77490 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-77490 Microsoft Edge (Chromium-based) Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Bezpečnostní varování pro MongoDB

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech MongoDB Java Driver a Laravel MongoDB. Problémy se týkají verzí Java Driver starších než 5.11.1 a Laravel MongoDB (PHP) starších než 5.11.0, přičemž uživatelům se doporučuje provést potřebné aktualizace.

MongoDB CA

tg: zranitelnost

· Cyber Centre Kanada · MongoDB security advisory (AV26-911)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Metasploit přidává šestnáct nových modulů včetně exploitů

Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.

KEV ✓ EPSS 0.87 CVE-2025-54988 CVE-2025-66516 CVE-2026-19295 CVE-2026-20079 CVE-2026-20929 CVE-2026-23744 CVE-2026-48558 CVE-2026-63077 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 CVE-2026-83548 CVE-2026-83549 Cisco PaperCut SonicWall JetBrains US

tg: novinka v produktu tg: přehled

· Rapid7 · Metasploit Wrap Up: This One Goes to Sixteen!

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD — otevřít originál

Ekosystém kyberpodvodů: Přechod od velkých tržišť k roztříštěnému prostředí

Rozbor popisuje proměnu prostředí kybernetických podvodů po zániku velkých tržišť, kdy se aktéři přesouvají na specializované menší platformy jako Xleet, Blackpass či Styx. Tyto platformy poskytují infrastrukturu, návody i ukradené identity v modelu Fraud-as-a-Service.

US

tg: rozbor tp: podvod tp: identita

· Rapid7 · The Fraud Ecosystem: A Transition From Known Marketplaces to a Fragmented Environment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

Bezpečnostní upozornění pro produkty HashiCorp (AV26-910)

Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti HashiCorp, konkrétně v nástrojích Consul, Consul Enterprise a consul-template. Zahrnují obcházení autorizace a únik informací, přičemž středisko doporučuje správcům aplikovat dostupné aktualizace.

HashiCorp CA

tg: zranitelnost

· Cyber Centre Kanada · HashiCorp security advisory (AV26-910)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Anthropic odhalil ruské špiony využívající nástroj Claude

Podle společnosti Anthropic došlo k odhalení a narušení operací kyberšpionážní skupiny napojené na Rusko, která využívala nástroj Claude. Útočníci tento AI systém nasadili v hackerské kampani cílící na více než 20 vládních, zpravodajských, diplomatických a obranných organizací.

Anthropic veřejná správa obrana US

tg: incident tg: varování tp: AI tp: špionáž

· The Record · Anthropic caught Russia-linked spies using Claude in hacking operations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Malware pro Android klonuje bankovní aplikace v pracovním profilu

Výzkumníci ze společnosti Group-IB zjistili, že bankovní trojan Gigabud vytváří na napadeném zařízení Android pracovní profil a spouští v něm naklonovanou bankovní aplikaci. K tomu zneužívá nástroj Vwork, upravenou verzi open-source aplikace Shelter, což útočníkům umožňuje provádět podvodné transakce odděleně od detekovaného malwaru.

finance US

tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · Android malware creates a hidden copy of your banking app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD — otevřít originál

CISA zařadila do katalogu KEV tři aktivně zneužívané chyby

Americká agentura CISA přidala do svého katalogu zneužívaných zranitelností (KEV) tři nové položky na základě důkazů o jejich aktivním využívání v útocích. Jde o chyby CVE-2026-42016 a CVE-2026-42018 v JFrog Artifactory a CVE-2026-84869 v ConnectWise ScreenConnect. Federální agentury musejí na základě směrnice BOD 26-04 upřednostnit jejich nápravu.

KEV ✓ EPSS 0.00 CVE-2026-42016 CVE-2026-42018 CVE-2026-84869 JFrog ConnectWise veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Three Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

Ukrajinský hacker dostal v USA čtyři roky vězení za útoky ransomwaru Conti

Ukrajinský občan byl v USA odsouzen ke čtyřem letům vězení za podíl na operacích ransomwarové skupiny Conti. Skupina před svým ukončením v roce 2022 zasáhla celosvětově více než 1 000 obětí.

US

tg: vymáhání práva tp: ransomware

· The Record · Ukrainian hacker gets four years in US prison over Conti ransomware attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

GitLab vyzývá k opravě kritické chyby path traversal

Společnost GitLab podle zprávy vyzvala uživatele, aby neprodleně záplatovali své servery kvůli zranitelnosti typu 'path traversal' s maximální závažností. Chyba je sledována pod označením CVE-2023-2825.

EPSS 0.72 CVE-2023-2825 GitLab US

tg: zranitelnost

· BleepingComputer · GitLab urges users to patch max severity path traversal flaw

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

Opravy zranitelností v nástroji strongSwan

Podle CSIRT Itálie byly vyřešeny mnohočetné bezpečnostní zranitelnosti v open-source softwaru strongSwan určeném pro VPN připojení. Čtyři z opravených chyb dosahovaly vysoké závažnosti.

CVE-2026-78130 CVE-2026-78132 CVE-2026-78133 CVE-2026-78134 strongSwan IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Sanate vulnerabilità in strongSwan

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

Zranitelnosti v produktech MongoDB

Italský CSIRT informuje o vydání bezpečnostních aktualizací, které opravují několik zranitelností v produktech MongoDB. Pět z těchto opravených chyb dosahuje vysoké závažnosti.

CVE-2026-88022 CVE-2026-88026 CVE-2026-88027 CVE-2026-88028 CVE-2026-88032 MongoDB IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevate vulnerabilità in prodotti MongoDB

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0007 USD — otevřít originál

Opravena zranitelnost v Hikvision HikCentral Access Control

Podle CSIRT Itálie byla vydána bezpečnostní aktualizace pro platformu HikCentral Access Control od společnosti Hikvision, která slouží k centralizované správě systémů kontroly přístupu. Aktualizace opravuje zranitelnost s vysokou závažností.

CVE-2026-85545 Hikvision IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità in Hikvision HikCentral Access Control

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

Kybernetická zralost rumunského chemického sektoru

Rumunský národní ředitelát pro kybernetickou bezpečnost (DNSC) v rámci projektu PNRR 184 zveřejnil hodnocení kybernetické zralosti pro chemický sektor v Rumunsku. Materiál se zaměřuje na kontrolu CyFun PR.PS-05.1 a rozvoj bezpečnostních kompetencí.

výroba a průmysl RO

tg: regulace tg: rozbor

· DNSC Rumunsko · Scor de maturitate cibernetică pentru Sectorul chimic din România Controlul CyFun® PR.PS-05.1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Opravy zranitelností v platformě Arista EOS

Společnost Arista opravila zranitelnosti v platformě EOS. Chyba CVE-2026-73456 v obsluze požadavků gNPSI umožňuje neautentizovanému útočníkovi vzdáleně spustit libovolný kód a převzít kontrolu nad přepínačem, zatímco CVE-2026-73457 způsobuje ukládání přihlašovacích údajů v otevřené formě do logů. Podle výrobce jsou zranitelné pouze systémy se zapnutou službou gNPSI a specifickou konfigurací, ve výchozím továrním nastavení je služba vypnutá.

CVE-2026-73456 CVE-2026-73457 Arista NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0366 [1.00] [M/H] Kwetsbaarheden verholpen in Arista EOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

Trezor: Po narušení služby Brevo cílil phishing na 347 000 uživatelů

Společnost Trezor odhalila, že phishingové útoky na její zákazníky cílily na 347 000 e-mailových adres. Podle zdroje kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů.

Trezor Brevo finance US

tg: incident tg: varování tp: phishing tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Trezor: 347,000 users targeted in phishing attacks after Brevo breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Kritické zranitelnosti ve VPN Check Point

Podle oznámení identifikovala společnost Check Point dvě kritické zranitelnosti ve své VPN pod označením CVE-2026-85102 a CVE-2026-85103 s CVSS skóre 9.8, které mohou umožnit neověřené vzdálené spuštění kódu. Výrobce uvádí, že chyby byly nalezeny interně a neeviduje jejich aktivní zneužívání, přičemž uživatelům doporučuje instalaci nejnovějšího balíčku Jumbo Hotfix.

EPSS 0.00 CVSS 9.8 CVE-2026-8510 CVE-2026-85102 CVE-2026-85103 Check Point FI

tg: zranitelnost

· NCSC-FI · Check Point Critical Security Advisory: VPN Vulnerabilities CVE-2026-85102 and CVE-2026-8510

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

CISA zařadila zranitelnost v JFrog Artifactory do katalogu KEV

Agentura CISA přidala do katalogu aktivně zneužívaných zranitelností chybu CVE-2026-42018, která se týká nesprávného ověřování v produktu JFrog Artifactory. Termín pro zjednání nápravy byl stanoven na 25. září 2026.

KEV ✓ EPSS 0.00 CVE-2026-42018 JFrog US

tg: zneužíváno tg: zranitelnost tp: identita

· CISA KEV · JFrog Artifactory Improper Authentication Vulnerability (CVE-2026-42018)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost neoprávněné autorizace v JFrog Artifactory

Agentura CISA zařadila zranitelnost CVE-2026-42016 v produktu JFrog Artifactory do katalogu aktivně zneužívaných chyb. Termín pro nápravu byl stanoven na 25. září 2026.

KEV ✓ EPSS 0.00 CVE-2026-42016 JFrog US

tg: zneužíváno tg: zranitelnost

· CISA KEV · JFrog Artifactory Incorrect Authorization Vulnerability (CVE-2026-42016)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

CISA zařadila na seznam zneužívaných zranitelnost v ConnectWise ScreenConnect

Agentura CISA přidala chybu CVE-2026-84869 v produktu ConnectWise ScreenConnect do svého katalogu aktivně zneužívaných zranitelností. Termín pro její nápravu stanovila na 14. září 2026.

KEV ✓ EPSS 0.00 CVE-2026-84869 ConnectWise US CA 2 zdrojů

tg: zneužíváno tg: zranitelnost

· CISA KEV · ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability (CVE-2026-84869) · Cyber Centre Kanada · ConnectWise security advisory (AV26-903)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Detekce lokální eskalace privilegií v Linuxu podle Elastic

Analytici ze společnosti Elastic popsali vzorce a postupy detekce lokální eskalace oprávnění (LPE) v Linuxu. Vzhledem k rychlému nárůstu zranitelností typu 'copy-on-write' a zapojení jazykových modelů do jejich hledání doporučují vrstvenou detekci zaměřenou na obecné chování procesů a zneužívání SUID binárek.

Linux Elastic US

tg: rozbor tg: návod tp: AI

· Elastic Security · Linux Detection Engineering - Local Privilege Escalation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

Mnohočetné zranitelnosti v produktech Fortinet

Francouzský národní kyberbezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Fortinet. Tyto chyby mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění i vzdálené vyvolání odepření služby.

EPSS 0.00 CVE-2026-22575 CVE-2026-26084 CVE-2026-84385 CVE-2026-84386 CVE-2026-84387 CVE-2026-84388 CVE-2026-84389 CVE-2026-84390 CVE-2026-84391 CVE-2026-84392 CVE-2026-84393 Fortinet FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans les produits Fortinet (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Mnohočetné zranitelnosti v linuxovém jádře v distribuci SUSE

Ve verzi linuxového jádra pro systém SUSE bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií a odepření služby.

SUSE Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de SUSE (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Mnohočetné zranitelnosti v linuxovém jádře pro Debian LTS

V linuxovém jádře distribuce Debian LTS bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo vyvolání odepření služby.

Debian Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Debian LTS (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Početné zranitelnosti v jádře Linuxu pro Ubuntu

V linuxovém jádře pro Ubuntu bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, vzdálené odmítnutí služby nebo narušení integrity dat.

Ubuntu Linux FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux d'Ubuntu (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Mnohočetné zranitelnosti v linuxovém jádře v produktech Red Hat

CERT-FR informuje o odhalení několika zranitelností v linuxovém jádře v produktech společnosti Red Hat. Podle oznámení mohou útočníkům umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.

Red Hat Linux FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Red Hat (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál