VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
65zdrojů
25zemí
6 860položek
5 584CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka, případně s využitím AI seskupit.
Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich odběru.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Nejvýznamnější zprávy za posledních 7 dní
Záznamy, o kterých od 18. 9. psaly aspoň dva zdroje, záznamy s CVE v katalogu KEV a varování NÚKIB, CSIRT.CZ a SK-CERT.
K seskupování zpráv do jedné události používám AI 3x denně nebo logiku kolem shodného výčtu CVE (okamžitě). Shrnutí celého uzavřeného týdne naleznete v týdenním přehledu.
Analýza společnosti Rapid7 ve spolupráci se Zimbra odhalila přes 50 zranitelností v Zimbra Collaboration Suite. Podle zprávy tyto chyby umožňují útočníkům manipulovat s poštovními schránkami, sdílenými dokumenty i kalendáři bez znalosti přihlašovacích údajů, což posouvá tradiční podvody typu BEC do roviny manipulace s firemní realitou.
Společnost F5 vydala bezpečnostní aktualizace pro kritickou zero-day zranitelnost v BIG-IP APM. Podle zdroje je tato chyba aktivně zneužívána k útokům umožňujícím vzdálené spuštění kódu.
Podle zprávy přešli útočníci od prohledávání zranitelných webů s WordPress k aktivnímu zneužívání chyby CVE-2026-87902. Zranitelnost využívají k zápisu souborů na disk, které při přístupu spouštějí příkazy v shellu.
Irská komise pro ochranu údajů vyměřila společnosti Google pokutu 403 milionů eur za porušení evropských pravidel ochrany soukromí. Podle zjištění úřadu Google v letech 2018 až 2020 shromažďoval údaje o poloze uživatelů pro cílení reklamy, i když měli vypnutou historii polohy, a uložil firmě povinnost uvést zpracování dat do souladu s předpisy do šesti měsíců.
Podle NCSC-FI obsahuje SolarWinds Observability Self-Hosted dvě zranitelnosti umožňující neautentizované vzdálené spuštění kódu s CVSS skóre 9.8. Chyby CVE-2026-28324 a CVE-2026-28325 souvisejí s nedostatečnou kontrolou integrity a deserializací nedůvěryhodných dat, přičemž k dispozici je již oficiální oprava.
Agentura CISA přidala zranitelnost nesprávné autorizace CVE-2026-71362 v produktech Adobe Commerce a Magento do svého katalogu aktivně zneužívaných zranitelností KEV. Termín pro nápravu byl stanoven na 27. září 2026.
Americká agentura CISA zařadila chybu CVE-2026-5430 týkající se více produktů WSO2 do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost umožňuje útok typu 'path traversal' a termín pro její nápravu byl stanoven na 27. září 2026.
Podle zdroje nová platforma RemControl nabízená formou malware jako služba (MaaS) pro systém Android cílí na uživatele v Evropě a Kanadě. Škodlivý kód se šíří prostřednictvím škodlivých reklam, které se vydávají za IPTV aplikaci TVTap.
Společnost Check Point potvrdila aktivní zneužívání zranitelnosti CVE-2026-85102, která umožňuje vzdálené spuštění kódu před autentizací ve funkci zpracování VPN certifikátů v produktu Security Gateway.
Podle zprávy byl občan Arménie odsouzen ke 24 měsícům vězení a třem letům probace za napadení amerických společností a zašifrování jejich systémů pomocí ransomwaru Ryuk.
Americká agentura CISA varuje před aktivním zneužíváním tří zranitelností v jádře Linuxu. Jedna z těchto chyb byla podle zdroje vyhodnocena jako kritická.
Vyděračská skupina ShinyHunters tvrdí, že pronikla do systémů FBI s využitím nové zero-day zranitelnosti v systému Oracle PeopleSoft. Podle útočníků došlo k získání přístupu k interním službám a ke krádeži citlivých údajů o zaměstnancích a uchazečích o zaměstnání.
Společnost Arista Networks vydala bezpečnostní záplaty pro zero-day zranitelnost, která je podle zdroje aktivně zneužívána v praxi. Chyba postihuje on-premise nasazení nástroje VeloCloud Orchestrator (VCO).
Společnost Check Point Software vydala mimořádné opravy kritické zranitelnosti v Security Management Serveru. Podle zdroje tato chyba umožňuje útočníkům spouštět libovolné skripty a je již aktivně zneužívána k útokům.
Podle NCSC-FI společnost HPE oznámila více závažných zranitelností v nástroji Networking Analytics and Location Engine (ALE) s CVSS skóre až 9.8. Chyby mohou umožnit neoprávněný vzdálený přístup, zápis do libovolných souborů, únik citlivých informací, odepření služby i vzdálené spuštění kódu.
Podle zjištění bezpečnostních expertů nový malware pro Windows s názvem ClosedQuorum využívá AI modely Google Gemini, DeepSeek, Qwen a Mistral. Tyto modely mu slouží k autonomnímu určování dalších kroků během fází po úspěšném napadení systému.
Podle zdroje byli ve Spojeném království zatčeni dva lidé v souvislosti s odstavením služby EvilTokens, kterou provedla společnost Microsoft. Nástroj nabízený na Telegramu poskytoval kyberzločincům funkce umělé inteligence pro kompromitaci účtů, analýzu prolomených e-mailových schránek a hledání způsobů monetizace přístupů prostřednictvím podvodů.
CERT Polska zveřejnil technickou analýzu řetězce zranitelností MikroTrick, který kombinuje chyby CVE-2026-67279 a CVE-2026-86060. Podle zprávy tento řetězec umožnil plné převzetí zařízení bez nutnosti autentizace a byl pozorován při útocích v praxi.
Řada produktů Siemens SIPLUS a SIMATIC obsahuje zranitelnost Copy Fail (CVE-2026-31431). Společnost Siemens vydala aktualizace pro několik zasažených zařízení a doporučuje přechod na nejnovější verze. Pro zbývající produkty připravuje další opravy a doporučuje uplatnit specifická protiopatření.
Podle americké agentury CISA útočníci aktivně zneužívají závažnou zranitelnost v přepínačích řady Zyxel GS1900 k odcizení dat. Úřad proto nařídil federálním institucím tuto chybu opravit.
Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.
V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť (CVE-2026-94054) či 'SMTP smuggling' (CVE-2026-94057) jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka.
Podle informací zveřejněných o víkendu ovládla vyděračská skupina ShinyHunters darkwebový web gangu Cl0p, který sloužil ke zveřejňování uniklých dat. Útočníci nyní po provozovatelích ransomwaru Cl0p požadují zaplacení výkupného.
Podle italského CSIRT byly v systému Synology DiskStation Manager (DSM) zjištěny bezpečnostní zranitelnosti, z nichž dvě mají vysokou a dvě kritickou závažnost. Útočník by mohl tyto chyby zneužít k zápisu a čtení libovolných souborů na souborovém systému a k narušení dostupnosti zasažených systémů.
Mezinárodní bezpečnostní složky včetně FBI vydaly varování před skupinou označovanou jako WaterPlum. Podle vydaného upozornění útočníci vystupují jako AI či blockchainové společnosti a kradou kryptoměny uchazečům o zaměstnání.
Společnost Moxa oznámila zranitelnost typu out-of-bounds write ve webovém přihlašování ethernetových přepínačů řady TN-4500B. Chyba CVE-2026-15579 umožňuje neautentizovanému útočníkovi na dálku způsobit přetečení vyrovnávací paměti a odepření služby zadáním příliš dlouhého uživatelského jména, přičemž oprava vyšla ve firmwaru verze 2.1.
Společnost Google vydala aktualizaci prohlížeče Chrome 153.0.8010.52/.53 pro Windows a Mac a 153.0.8010.52 pro Linux, která obsahuje 16 bezpečnostních oprav. Zveřejněny byly dvě kritické zranitelnosti, a to use-after-free v komponentě Dawn (CVE-2026-93374) a přetečení vyrovnávací paměti ve WebGL (CVE-2026-93372).
Společnost Check Point Software vydala bezpečnostní aktualizace řešící kritickou zranitelnost. Podle zdroje může tato chyba útočníkům umožnit spuštění kódu s právy uživatele root na systémech pro správu.
JPCERT/CC shrnuje data ze senzorové sítě TSUBAME za druhé čtvrtletí roku 2026. Zaznamenán byl prudký nárůst provozu připomínajícího malware Mirai na portu 23/TCP, který mohl souviset se zneužíváním zranitelnosti CVE-2026-41940 v rozhraní cPanel/WHM.
Americká agentura CISA vydala osm bezpečnostních upozornění týkajících se průmyslových řídicích systémů. Zranitelnosti s nejvyšším CVSS skóre 9,9 postihují zařízení a software výrobců Bransys, Mitsubishi Electric, Hitachi Energy, Schneider Electric a ABB.