VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
65zdrojů
25zemí
6 413položek
5 070CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka, případně s využitím AI seskupit.
Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Všechny zprávy za posledních 7 dní
K seskupování zpráv do jedné události používám AI 2x denně nebo logiku kolem shodného výčtu CVE (okamžitě).
287 záznamů z 347 položek
· strana 1 z 5
CZ ·
EN/orig
Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.
Podle oznámení byly v aplikaci Thunderbird 153.3 opraveny desítky bezpečnostních chyb včetně CVE-2026-92238 a CVE-2026-92239. Tyto zranitelnosti obecně nelze zneužít přímo přes e-mail kvůli vypnutým skriptům při čtení pošty, představují však riziko v kontextu prohlížeče.
Bezpečnostní oznámení informuje o zranitelnostech v řadě pluginů pro Jenkins, mezi něž patří například GitLab Plugin, Gradle Plugin či Script Security Plugin. Nejvyšší hodnocení závažnosti dosahuje skóre CVSSv3.1 8.8 a pro chyby jsou dostupné oficiální opravy.
Podle oznámení vydala společnost HPE Networking bezpečnostní opravy pro produkty EdgeConnect SD-WAN Gateways a SD-WAN Orchestrator. Aktualizace řeší několik zranitelností s kritickým skóre CVSSv3.1 až 9.9.
Podle zdroje umožňuje zranitelnost v příchutích modelů dspy a statsmodels v nástroji MLflow neoprávněné spuštění deserializace pickle navzdory bezpečnostní kontrole. Útočník s přístupem pro zápis do umístění modelů tak může dosáhnout vzdáleného spuštění libovolného kódu, přičemž chyba byla potvrzena ve verzi MLflow 3.12.0.
Podle NCSC-FI obsahuje Sentry Seer zranitelnost CVE-2026-90999, která se projevuje při automatickém předávání problémů kódovacímu agentovi k nápravě. Úspěšné zneužití může útočníkovi umožnit vykonání libovolného kódu v prostředí agenta a přístup k připojeným repozitářům zdrojového kódu.
Projekt Drupal využívá pro WYSIWYG úpravy knihovnu CKEditor, pro kterou byla vydána bezpečnostní oprava. Podle oznámení může útočník s právem vytvářet či upravovat obsah zneužít zranitelnost typu XSS a zacílit na uživatele s přístupem ke CKEditoru, včetně administrátorů webu.
Podle NCSC-FI obsahuje Issabel Framework před commitem b97dbaf pevně zadaný podpisový klíč JWT v souboru index.php pro pbxapi, který je shodný napříč instalacemi. Neautentizovaný útočník může zfalšovat token a přes rozhraní volat příkazy systému pod uživatelem Asterisk. Zranitelnost CVE-2026-89026 má závažnost CVSS 9.3 a Shadowserver Foundation zaznamenala její aktivní zneužívání v praxi.
NCSC-FI informuje o vydání řady bezpečnostních upozornění společnosti Cisco řešících desítky chyb včetně kritických se skóre CVSS 10.0. Zranitelnosti postihují mimo jiné systémy Cisco Identity Services Engine, Secure Firewall nebo ThousandEyes Virtual Appliance.
Zdroj varuje před zranitelností CVE-2026-87886, která umožňuje lokální eskalaci oprávnění kvůli nezabezpečeným souborovým právům. Podle zdroje je tato chyba aktivně zneužívána v cílených útocích proti nasazením Acronis Backup pluginu pro cPanel a WHM.
Zdroj uvádí podrobnosti o bezpečnostních zranitelnostech a funkčních vylepšeních pro podporovaná zařízení Google Pixel. Problémy řeší úroveň bezpečnostní záplaty 2026-09-05 nebo novější.
Podle oznámení vydala společnost Oracle sadu kritických bezpečnostních aktualizací obsahující 673 nových záplat pro širokou škálu produktů. Nejvyšší závažnost dosahuje skóre CVSSv3.1 10.0 a celkem se týká více než 800 identifikátorů CVE.
Finský úřad NCSC-FI informuje o aktualizaci stabilního kanálu prohlížeče Chrome na verze 153.0.8010.47/.48 pro Windows a Mac a 153.0.8010.47 pro Linux. Vydání obsahuje 42 bezpečnostních oprav a řeší zranitelnosti hodnocené jako kritické.
Zdroj přináší srovnání alternativ k nástroji Qodo pro kontrolu kódu pomocí umělé inteligence v roce 2026. Jednotlivé nástroje hodnotí z pohledu míry falešných hlášení, bezpečnosti a nákladů.
Vládní agentury varují před íránskými státem podporovanými hackery, kteří používají malware CHOSEN BRICK pro systém Windows ke špehování disidentů, aktivistů a novinářů po celém světě.
ZDI shrnuje zářijové aktualizace společnosti Apple, které opravují celkem 273 zranitelností napříč operačními systémy a aplikacemi. Mezi nejzávažnější patří aktivně zneužívaná chyba CVE-2026-65400 ve službě Screen Sharing Server a kritická vzdálená zranitelnost CVE-2026-65414 v rozhraní Bluetooth.
Kanadské kybernetické centrum informovalo o zranitelnostech v softwaru ISC BIND 9. Chyby se týkají verzí do 9.18.50, 9.18.50-S1, 9.20.27, 9.20.27-S1 a 9.21.25 včetně, přičemž centrum doporučuje správcům aplikovat nezbytné aktualizace.
Kanadské Cyber Centre informuje o zranitelnostech v produktech Apple, které zasahují například systémy iOS, iPadOS, macOS, tvOS, watchOS, visionOS či Safari. Centrum doporučuje uživatelům a správcům sledovat vydané bezpečnostní informace a aplikovat dostupné aktualizace.
Oracle vydal zářijovou sadu Critical Security Patch Update, která opravuje 673 bezpečnostních chyb napříč různými produktovými řadami. Celkem 104 zranitelností má kritickou závažnost a nejvíce oprav získala sada Oracle E-Business Suite.
Bankovní malware aktivní od poloviny roku 2025 využívá sadu nástrojů KREMLIN k instalaci škodlivých rozšíření pro prohlížeče Chrome a Edge. Tyto doplňky podle zprávy kradou přihlašovací údaje, tokeny relací a další citlivá data.
SANS ISC zaznamenal skenování zaměřené na opuštěnou aplikaci PBX in a Flash Hospitality Management System a další hotelové cesty. Útoky přicházejí z jediné IP adresy provozovatele IP Volume a podle autora mohou cílit na hotelové telefonní ústředny.
Kanadské Cyber Centre informuje o zranitelnostech ve více verzích produktů HPE Networking EdgeConnect SD-WAN Gateways a SD-WAN Orchestrator. Uživatelům a správcům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace, jakmile budou dostupné.
Sněmovna reprezentantů USA schválila zákon GUARD Act, který má místním donucovacím orgánům poskytnout nástroje pro boj s online podvody, jako je například 'pig butchering'. Podle zdroje zákon reaguje na situaci, kdy tyto případy nedosahují úrovně federálního vyšetřování a místní policie nemá prostředky na jejich řádné vyšetření.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v zařízeních značek Phoenix Contact, Pepperl+Fuchs a Carlo Gavazzi Automation ve verzích starších než 1.7.4. Organizace doporučuje správcům zkontrolovat dostupné informace a aplikovat potřebné aktualizace.
Španělská agentura pro ochranu údajů (AEPD) byla informována o kybernetickém útoku, který byl údajně proveden pomocí AI agenta poháněného známým velkým jazykovým modelem (LLM). Podle zdroje se jedná o incident spojený s krádeží dat.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v prohlížeči Google Chrome ve verzích předcházejících 153.0.8010.48 pro desktop. Uživatelům a správcům doporučuje sledovat dostupné informace a aplikovat potřebné aktualizace.
Podle společnosti Cisco způsobuje zranitelnost CVE-2024-20260 ve VPN a webových serverech pro správu systémů ASA a FTD Software nedostatečnou správu paměti při příchozích SSL/TLS spojeních. Neověřený vzdálený útočník může odesláním velkého množství požadavků vyčerpat paměť zařízení a vyvolat odepření služby, přičemž Cisco již vydalo opravné aktualizace.
V rozhraní API řešení Cisco Identity Services Engine byla zjištěna zranitelnost, která autentizovanému útočníkovi se správcovskými údaji umožňuje získat citlivé informace včetně zahashovaných přihlašovacích údajů. Podle společnosti Cisco je chyba způsobena nedostatečnou validací parametrů v požadavcích API a byla vyřešena vydáním softwarových aktualizací.
Zranitelnost protokolu sftunnel v softwaru Cisco Secure Firewall Management Center umožňuje autentizovanému vzdálenému útočníkovi spustit libovolné příkazy s oprávněním root. Chyba spočívá v nesprávných oprávněních registrovaného uzlu zapisovat soubory na libovolné místo v zařízení a Cisco pro ni již vydalo bezpečnostní aktualizace.
Společnost Cisco oznámila více zranitelností typu SQL injection v řešení Cisco Identity Services Engine, které mohou vzdálenému útočníkovi umožnit provést útok na zasažené zařízení. Výrobce pro chyby s označením CVE-2026-20247 a CVE-2026-20300 vydal softwarové aktualizace a uvádí, že nejsou k dispozici žádná náhradní řešení.
Společnost Cisco oznámila zranitelnosti v nástrojích Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC), které umožňují autentizovanému útočníkovi provádět útoky typu SQL a HQL injection. Útočník s platnými administrátorskými údaji může zneužitím chyb v API spouštět libovolné databázové dotazy a prohlížet či upravovat neautorizovaná data. Vydavatel vydal bezpečnostní opravy.
Podle společnosti Cisco způsobuje logická chyba při ověřování certifikátu v rámci inicializace IKEv2 možnost pádu procesu a neočekávaného restartu zařízení. Neautentizovaný vzdálený útočník může zranitelnost zneužít pokusem o navázání IKEv2 VPN spojení s upraveným certifikátem, přičemž výrobce již vydal opravné aktualizace.
Podle společnosti Cisco obsahují produkty Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC) několik zranitelností, které mohou vzdálenému útočníkovi umožnit přístup k datům nebo jejich manipulaci, získání citlivých informací či vyvolání opětovného načtení certifikátů a klíčů. Výrobce již vydal softwarové aktualizace, které chyby řeší, přičemž žádná náhradní řešení nejsou k dispozici.
Podle společnosti Cisco zranitelnost v omezování rychlosti syslog zpráv 419002 v systémech Cisco Secure Firewall ASA a FTD umožňuje neověřenému vzdálenému útočníkovi vyvolat vysoké vytížení procesoru a způsobit odepření služby. Útočník může chybu zneužít odesláním záplavy TCP SYN paketů. Společnost Cisco vydala softwarové aktualizace a jsou k dispozici také náhradní řešení.
Zranitelnost v implementaci protokolu EIGRP v softwaru Cisco Secure Firewall ASA a FTD umožňuje neautentizovanému sousednímu útočníkovi vyvolat neočekávaný restart zařízení a způsobit odepření služby. Podle výrobce je problém způsoben nesprávnou správou prostředků při zpracování zpráv EIGRP, přičemž Cisco již k chybě CVE-2026-20222 vydalo opravné aktualizace.
Zranitelnost webového rozhraní pro správu v softwaru Cisco BroadWorks CommPilot Application Software umožňuje přihlášenému vzdálenému útočníkovi s nízkými oprávněními upravovat konfigurace na vybraných stránkách. Příčinou je chybějící kontrola autorizace při zpracování speciálně vytvořených požadavků HTTP. Společnost Cisco vydala aktualizace softwaru, které tento problém řeší.
Společnost Cisco vydala bezpečnostní aktualizace pro software Nexus Dashboard, které řeší několik interně zjištěných zranitelností s kritickou závažností. Podle výrobce nejsou tyto chyby v praxi aktivně zneužívány a neexistují pro ně žádná náhradní řešení.
Podle společnosti Cisco obsahoval software Cisco Secure Firewall Management Center (FMC) několik zranitelností s kritickou závažností (CVE-2026-76412, CVE-2026-76413 a CVE-2026-76420). Vzdálený útočník mohl získat oprávnění uživatele root a provádět padělání či impersonaci relací. Výrobce vydal aktualizace a uvádí, že neexistují žádná náhradní řešení.
Podle společnosti Cisco obsahují rozhraní Cisco Identity Services Engine a ISE-PIC zranitelnosti CVE-2026-20285 a CVE-2026-20286, které umožňují autentizovanému útočníkovi s administrátorskými údaji upravovat popisy souborů. Výrobce vydal opravné softwarové aktualizace.
Podle společnosti Cisco způsobuje nedostatečné ověření v koncovém bodu rozhraní API chybu v nástroji Identity Services Engine (CVE-2026-76460). Neověřený vzdálený útočník ji může zneužít odesláním speciálně vytvořeného požadavku a obejít tak webové rozhraní pro správu zařízení. Výrobce vydal bezpečnostní aktualizace, které zranitelnost odstraňují.
Podle společnosti Cisco obsahují implementace Object Group Search v systémech ASA a FTD zranitelnosti CVE-2026-20120 a CVE-2026-20121, které neautentizovanému vzdálenému útočníkovi umožňují obejít řízení přístupu. Chyby vznikly logickým pochybením při naplňování politik a Cisco k jejich vyřešení vydalo aktualizace.
Podle společnosti Cisco obsahují produkty Cisco Identity Services Engine (ISE) a Cisco ISE-PIC zranitelnosti, které autentizovanému vzdálenému útočníkovi umožňují provést útok typu command injection a spustit libovolné příkazy s oprávněním uživatele root. Útočník ke zneužití potřebuje platné administrátorské přihlašovací údaje a společnost Cisco již vydala bezpečnostní aktualizace, které tyto chyby opravují.
Podle společnosti Cisco obsahuje webové rozhraní Identity Services Engine chybu typu reflected cross-site scripting (CVE-2026-20309), kterou může neautentizovaný vzdálený útočník zneužít přiměním uživatele ke kliknutí na upravený odkaz. Úspěšný útok umožňuje spuštění libovolného skriptu nebo přístup k citlivým informacím v prohlížeči; výrobce již vydal bezpečnostní aktualizace.
Podle společnosti Cisco obsahují produkty Cisco Identity Services Engine a Cisco ISE-PIC zranitelnosti typu path traversal, které umožňují vzdálenému útočníkovi provést odpovídající útok na zasažené zařízení. Výrobce vydal bezpečnostní aktualizace a uvádí, že pro zranitelnosti neexistují žádná náhradní řešení.
Společnost Cisco vydala bezpečnostní aktualizace pro Cisco Identity Services Engine a ISE Passive Identity Connector, které řeší více interně nalezených zranitelností. Podle výrobce je jedna z opravených chyb aktivně zneužívána v praxi a neexistují pro ně žádná alternativní řešení.
Cisco informuje o zranitelnosti CVE-2026-20290 v jádře Snort 2 softwaru Cisco Secure Firewall Threat Defense, způsobené neúplným ověřováním SSL certifikátů. Vzdálený neautentizovaný útočník může odesláním upraveného požadavku na navázání SSL spojení vyvolat restart jádra a způsobit odepření služby (DoS). Výrobce již vydal softwarové opravy.
Podle společnosti Cisco obsahuje webové rozhraní pro správu ThousandEyes Virtual Appliance zranitelnost CVE-2026-20350, která přihlášenému vzdálenému útočníkovi s oprávněními správce umožňuje spouštět libovolné příkazy operačního systému s právy rootu. Příčinou je nedostatečná validace vstupů a výrobce pro vyřešení chyby vydal aktualizace softwaru.
Cisco informuje o zranitelnosti CVE-2026-20248 v implementaci DNS over TCP u produktů Cisco Secure Firewall ASA a FTD, která může neověřenému vzdálenému útočníkovi umožnit vyvolat restart zařízení a způsobit odepření služby. Pro úspěšné zneužití musí mít útočník možnost reagovat na DNS dotazy zařízení podvrženou odpovědí, přičemž Cisco již vydalo opravné aktualizace.
Společnost Cisco vydala bezpečnostní aktualizace pro software ASA, FTD a FMC, které řeší vícero interně odhalených zranitelností. Podle výrobce jsou dvě z těchto zranitelností aktivně zneužívány v praxi a neexistují pro ně žádná náhradní řešení.
Podle společnosti Cisco obsahoval software Cisco Secure Firewall Management Center více zranitelností, které vzdálenému útočníkovi umožňovaly získat přístup na úrovni uživatele root, stahovat citlivé soubory, provést SQL injection nebo vyvolat odepření služby (DoS). Výrobce vydal bezpečnostní aktualizace a uvádí, že pro tyto chyby nejsou k dispozici žádná náhradní řešení.
Podle společnosti Cisco obsahoval systém Cisco Identity Services Engine více zranitelností, které neautentizovanému lokálnímu útočníkovi umožňovaly obejít autentizaci nebo získat citlivé informace. Společnost vydala opravné aktualizace a uvádí, že pro chyby neexistují žádná náhradní řešení.
Podle společnosti Cisco způsobuje nesprávná správa vyrovnávací paměti při zpracování TLS 1.3 spojení v softwaru Cisco Secure Firewall Threat Defense možnost pádu procesu LINA a restartu zařízení. Neautentizovaný vzdálený útočník může odesláním upraveného paketu vyvolat odepření služby (DoS), přičemž zranitelnost je evidována pod CVE-2026-20135 a Cisco již vydalo opravné aktualizace.
Cisco vydalo bezpečnostní aktualizace řešící zranitelnosti v softwaru Secure Firewall Management Center a Secure Firewall Threat Defense. Podle výrobce mohou neautentizovaní útočníci chyby zneužít k obejití autentizace protokolu sftunnel nebo k vyvolání odepření služby (DoS).
Podle společnosti Cisco může zranitelnost CVE-2026-20352 v RADIUS funkci Cisco Identity Services Engine umožnit neověřenému útočníkovi na dálku způsobit odepření služby odesláním speciálně vytvořeného požadavku. Vydavatel oznámil, že vydal softwarové opravy a že pro zranitelnost neexistuje žádné náhradní řešení.
Podle společnosti Cisco obsahují produkty Identity Services Engine a ISE-PIC zranitelnosti, které vzdálenému útočníkovi umožňují obejít autentizaci REST API, vzdáleně spustit kód nebo provést útoky typu SQL injection a XXE. Výrobce vydal opravné aktualizace softwaru a upozorňuje, že pro chyby neexistují náhradní řešení.
Podle společnosti Cisco obsahují systémy Identity Services Engine (ISE) zranitelnosti CVE-2026-20282, CVE-2026-20283 a CVE-2026-20284, které mohou autentizovanému vzdálenému útočníkovi umožnit SQL injection, úpravu dat či spuštění příkazů na úrovni operačního systému. Cisco pro zasažená zařízení vydalo bezpečnostní aktualizace.
Společnost Cisco oznámila více zranitelností v řešení Cisco Identity Services Engine, které mohou přihlášenému vzdálenému útočníkovi s administrátorskými oprávněními umožnit spuštění libovolných příkazů v operačním systému. Zranitelnosti CVE-2026-20176, CVE-2026-20211 a CVE-2026-20307 mají kritickou závažnost a výrobce pro ně vydal bezpečnostní aktualizace.
Cisco informuje o kritické zranitelnosti CVE-2026-20242 ve funkci External Database Access softwaru Cisco Secure Firewall Management Center. Chyba způsobená nezabezpečenou deserializací Java bajtového proudu může vzdálenému útočníkovi umožnit spuštění libovolných příkazů s právy root. K jejímu zneužití je nutné ovládat zařízení uvedené na seznamu povolených externích databází. Společnost Cisco již vydala opravné aktualizace a uvádí, že neexistují žádná náhradní řešení.
Zranitelnost CVE-2026-20250 v softwaru Cisco Secure Firewall ASA a FTD pro zařízení řad 3100 a 4200 umožňuje neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby. Podle výrobce je příčinou nesprávná správa prostředků při zpracování DTLS zpráv a k dispozici jsou již bezpečnostní aktualizace.
Mezinárodní meteorická organizace čelí týdnům výpadku svých webových stránek po nedávném kybernetickém útoku. Podle zdroje organizace v reakci na incident přechází na jiné systémy.