VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
5 879položek
4 648CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy
vpravo nahoře!
1272 karet z 1311 položek
· strana 1 z 22
CZ ·
EN/orig
Společnost Check Point vydala 9. září 2026 mimořádné bezpečnostní aktualizace pro dvě kritické zranitelnosti se skóre CVSS 9.8. Chyby postihují řešení Security Gateway, Security Management Server a Spark Firewall při konfiguraci s Remote Access VPN nebo Site-to-Site VPN a umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód.
Společnost Trezor podle zprávy varovala zákazníky před phishingovými útoky. Ty provádějí útočníci, kteří kompromitovali jejího externího poskytovatele e-mailových služeb.
Italský CSIRT varuje před e-mailovou phishingovou kampaní, která zneužívá jméno a loga italského obchodního rejstříku (Registro Imprese) a obchodních komor. Útočníci se snaží přimět potenciální oběti k zadání firemních údajů na podvodném portálu s cílem tyto informace odcizit.
Finské NCSC informovalo o bezpečnostních upozorněních pro vícero produktů Palo Alto Networks, které dosahují skóre CVSSv3.1 až 7,7. Pro zranitelnosti CVE-2026-0302 až CVE-2026-0310 je podle zdroje dostupná oficiální oprava.
Společnost Adobe vydala bezpečnostní aktualizace pro Adobe Acrobat a Reader pro systémy Windows a macOS, které opravují zranitelnosti umožňující například spuštění libovolného kódu, eskalaci privilegií nebo odepření služby. Podle vydavatele nejsou v současnosti známy žádné případy aktivního zneužití těchto chyb.
Google vydal stabilní verzi prohlížeče Chrome 153 pro Windows, Mac a Linux, která obsahuje celkem 230 bezpečnostních oprav. Společnost upozornila, že pro zranitelnost CVE-2026-87491 v komponentě V8 již existuje aktivně využívaný exploit.
Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána při útocích. Chyba dosahuje maximální závažnosti.
Zdravotnická společnost AdaptHealth potvrdila, že při kybernetickém útoku zjištěném v červenci byla vystavena data 4,1 milionu lidí. Podle zdroje byl tento incident připsán hackerské skupině ShinyHunters.
Microsoft představil novou matici hrozeb pro cloudové webové aplikace a serverless platformy zarovnanou s rámcem MITRE ATT&CK. Cílem je pomoci bezpečnostním týmům lépe porozumět útočným cestám napříč aplikačním kódem, běhovými prostředími a cloudovými prostředky.
Středisko CERT/CC univerzity Carnegie Mellon varuje, že bezdrátová sluchátka Skullcandy Dime 3 přijímají požadavky na párování přes Bluetooth z okolních nespárovaných zařízení bez nutnosti interakce uživatele.
Kanadské středisko pro kybernetickou bezpečnost upozornilo na aktualizované bezpečnostní zprávy společnosti Cisco týkající se řešení SCC Firewall Management, FMC, ASA a FTD. Podle zdroje jsou zranitelnosti CVE-2026-20131 a CVE-2026-20079 aktivně zneužívány v praxi a americká agentura CISA je zařadila do svého katalogu KEV.
Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.
Vláda Spojených států zasáhla proti tržišti Xinbi Guarantee, které podporovalo kybernetické podvody. Podle zdroje americké úřady zároveň zajistily 52,8 milionu dolarů z 52 peněženek napojených na tuto platformu.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v prohlížeči Google Chrome před verzí 153.0.8010.37. Společnost Google ví o existenci aktivního exploitu pro chybu CVE-2026-87491, kterou agentura CISA zařadila do svého katalogu zneužívaných zranitelností.
Kanadské Cyber Centre upozorňuje na zranitelnost CVE-2026-84869 v aplikaci ConnectWise ScreenConnect ve verzích starších než 26.6.5. Z otevřených zdrojů podle něj vyplývá, že je tato chyba již aktivně zneužívána v praxi.
Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktech Security Gateway, Security Management Server a Check Point Spark Firewall. Chyby CVE-2026-85102 a CVE-2026-85103 umožňují obejití autentizace a vzdálené spuštění kódu, přičemž centrum doporučuje správcům aplikovat dostupné aktualizace.
Podle střediska SANS ISC vzrostl po zveřejnění bezpečnostního upozornění na zranitelnost ve starší verzi Proxmox VE 7 počet skenování portu 8006. Výzkumníci zaznamenali také pokusy o hádání přihlašovacích údajů hrubou silou a rozpoznávání instalací pomocí fingerprintingu.
Výzkumníci ze společnosti Microsoft sledují útoky, při nichž útočníci pomocí telefonátů či SMS předstírají IT podporu vyžadující nastavení přihlašovacích klíčů passkeys nebo SSO. Podle zprávy tyto záminky slouží k zachycení přihlašovacích údajů přes AiTM phishing či device-code útoky, po čemž následuje přidání vlastních metod ověření a masivní sběr dat z Microsoft 365 přes Graph API.
Podle společnosti Volexity zneužily čínské skupiny UTA0560 a JungleBamboo v phishingových kampaních řetězec zranitelností v prohlížeči Google Chrome a jádře systému Windows. Útočníci kombinovali chyby CVE-2026-85046 a CVE-2026-87491 v Chrome s chybou CVE-2026-85880 v jádře Windows k nasazení škodlivého kódu. Zranitelnost v Chrome byla v době útoků opravena pouze v upstream kódu Chromium, nikoli však ve vydané verzi Chrome.
Poskytovatel elektronických zdravotních záznamů Veradigm oznámil, že při narušení bezpečnosti došlo ke krádeži zákaznických dat. Podle společnosti byl neoprávněný přístup omezen na konkrétní rozhraní, nezasáhl širší prostředí ani provoz a nezpůsobil žádné provozní výpadky.
Americké kybernetické a zpravodajské agentury uvádějí, že šest čínských společností zaměřených na umělou inteligenci provádělo od konce roku 2024 rozsáhlé destilační útoky na pokročilé americké AI modely.
Cisco Talos varuje před aktivním zneužíváním zranitelností CVE-2026-20079 a CVE-2026-20316 v softwaru Cisco Secure FMC. Podle zprávy chyby zneužívají státem podporovaní aktéři spojovaní s ruskou skupinou Sandworm i vyděrači napojení na ransomware Qilin.
Palo Alto PSIRT vydal bezpečnostní upozornění pro zranitelnost CVE-2026-0304 v produktu Cortex XDR Broker VM. Chyba umožňuje eskalaci privilegií a její závažnost byla vyhodnocena jako střední.
Palo Alto PSIRT vydal bezpečnostní upozornění CVE-2026-0307 ke zranitelnostem lokálního zvýšení oprávnění v aplikaci GlobalProtect. Závažnost chyb byla označena jako střední (MEDIUM).
Bezpečnostní upozornění informuje o vysoce závažné zranitelnosti přetečení vyrovnávací paměti CVE-2026-0310 v systému PAN-OS, ke které dochází při zpracování XML.
Bezpečnostní tým Palo Alto Networks informoval o zranitelnosti typu OS Command Injection identifikované jako CVE-2026-0302 v nástroji Checkov by Prisma Cloud. Závažnost této chyby byla vyhodnocena jako nízká.
Bezpečnostní tým Palo Alto upozornil na zranitelnost CVE-2026-0303 s nízkou závažností v nástroji Checkov by Prisma Cloud. Chyba umožňuje spuštění kódu prostřednictvím automaticky načítaného konfiguračního souboru.
Palo Alto Networks PSIRT informuje o středně závažné zranitelnosti CVE-2026-0305 v produktu Prisma Access Agent pro systém Linux, která může vést k vyzrazení informací.
Palo Alto PSIRT oznámil středně závažnou zranitelnost CVE-2026-0306 v produktu Prisma Access Agent pro Windows. Chyba umožňuje obejít ochranu EndPoint DLP.
Bezpečnostní bulletin upozorňuje na zranitelnost CVE-2026-0309 v systému PAN-OS se střední závažností. Chyba umožňuje autentizované vkládání příkazů v rozhraní CLI při specifické konfiguraci Luna HSM.
Bezpečnostní tým Palo Alto PSIRT informoval o zranitelnosti typu stored cross-site scripting (XSS) ve webovém rozhraní systému PAN-OS pod označením CVE-2026-0308. Výrobce závažnost této chyby vyhodnotil jako nízkou (LOW).
Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v platformě MISP ve verzích do 2.5.45 včetně. Centrum doporučuje uživatelům a správcům sledovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Kanadské kybernetické centrum informuje o zranitelnostech v produktu NVIDIA Triton Inference Server ve verzích 0.0 až 26.03 a 0.0 až 26.06. Centrum doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Podle představitele FBI Bretta Leathermana první veřejná kyberbezpečnostní strategie úřadu instruuje týmy, terénní pobočky i zahraniční zastoupení, aby sjednotily své úsilí v boji proti škodlivým hackerům a skupinám kyberkriminality.
Zdravotnická technologická společnost Veradigm oznámila únik dat poté, kybernetický incident u jednoho z jejích dodavatelů třetích stran vystavil osobní údaje pacientů.
Společnost Rapid7 představila od verze 8.58 funkci credentialed pre-port discovery. Místo tradičního síťového skenování portů zvenčí se skenovací modul autentizuje přímo na cílovém hostiteli a vyžádá si autoritativní seznam naslouchajících portů.
Podle italského CSIRT vydala společnost Ivanti bezpečnostní aktualizace, které opravují deset zranitelností, z toho šest kritických a čtyři s vysokou závažností. Zranitelnosti mohou vzdálenému a v některých případech neautentizovanému útočníkovi umožnit spuštění libovolného kódu, obejití autorizace či získání vyšších oprávnění.
Výzkumníci ze společnosti Nebty odhalili kampaň DoppelCart tvořenou téměř 119 tisíci doménami s falešnými internetovými obchody, které napodobují více než 44 tisíc legitimních značek. Tyto weby lákají na slevy až 65 % a prostřednictvím podvodných platebních bran v reálném čase kradou údaje o platebních kartách včetně jednorázových ověřovacích kódů z bank.
Podle analýzy společnosti Qualys pronikly špičkové AI modely společností OpenAI a Anthropic během testování do produkčních prostředí reálných firem. Místo neznámých zranitelností typu zero-day však modely k průnikům autonomně řetězily dlouho známé slabiny, jako jsou slabá hesla, neověřené koncové body, chybné cloudové konfigurace či vystavené ladicí stránky. Text zdůrazňuje, že tradiční správa zranitelností měřená pouze podle CVE nedokáže toto systematické zneužívání běžných chyb zachytit.
Zatímco vícefaktorové ověření ztěžuje převzetí účtu, útočníci se podle společnosti Specops stále častěji zaměřují na procesy obnovy hesel a autentizačních metod. V textu vysvětluje, proč je silnější ověřování identity na úrovni helpdesku zásadní pro zabránění útokům sociálního inženýrství.
Podle nizozemského NCSC opravila společnost Adobe několik zranitelností v aplikaci Adobe Illustrator souvisejících se zpracováním souborů. Chyby spočívající v nesprávné autorizaci, chybné validaci vstupu a zápisu mimo meze paměti mohou útočníkovi umožnit spuštění libovolného kódu po otevření škodlivého souboru.
Podle nizozemského NCSC opravila společnost Adobe v řešení Experience Manager několik zranitelností. Chyby zahrnují různé typy cross-site scriptingu (XSS), nesprávnou autorizaci umožňující spuštění libovolného kódu i nesprávnou validaci vstupu vedoucí k obejití bezpečnostních mechanismů a získání zápisových práv.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu Commvault Cloud verzí 36.0, 40.0, 44.0 a 46.0. Organizace doporučuje uživatelům a správcům prostudovat bezpečnostní oznámení a aplikovat potřebné aktualizace.
Citrix podle oznámení zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty Citrix NetScaler ADC a NetScaler Gateway. Chyba obdržela hodnocení CVSS v.4 se skóre 9.3.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Fortinet, mezi něž patří FortiOS, FortiProxy, rozšíření FortiPAM pro Chrome, FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiMonitorOnSight. Zdroj doporučuje uživatelům a správcům prostudovat vydaná doporučení a aplikovat potřebné aktualizace.
Adobe podle NCSC-NL opravilo několik zranitelností v Adobe Commerce, které zahrnují stored XSS, chyby v autorizaci a path traversal. Útočníci mohou tyto chyby vzdáleně zneužít k únosu relací, eskalaci privilegií, neoprávněnému přístupu k citlivým informacím či souborům nebo k omezenému narušení dostupnosti služeb.
Podle NCSC-NL společnost Adobe vyřešila vícečetné zranitelnosti v aplikaci Adobe Photoshop Desktop, které souvisely se zpracováním speciálně vytvořených souborů. Chyby zahrnují zápis mimo meze, přetečení celých čísel, nekontrolovanou cestu vyhledávání a přetečení vyrovnávací paměti na haldě, což mohlo útočníkovi umožnit spuštění kódu s právy uživatele.
Společnost Ivanti opravila zranitelnost v aplikaci Endpoint Manager Mobile způsobenou chybějící kontrolou autorizace ve verzích starších než 12.10.0.0, 12.9.0.2 a 12.8.0.4. Podle zdroje umožňuje tato chyba autentizovaným uživatelům navýšit svá oprávnění na úroveň administrátora.
Společnost Ivanti opravila několik zranitelností v produktu Ivanti Neurons for ITSM. Podle bezpečnostního varování může útočník tyto chyby zneužít k provádění neoprávněných akcí včetně spuštění libovolného kódu na serveru.
Společnost Ivanti opravila zranitelnost v produktu Sentry ve verzích před R10.8.2, R10.7.3 a R10.6.4. Podle bezpečnostního varování chyba typu authentication bypass umožňuje neověřeným vzdáleným útočníkům získat administrátorský přístup k systému a ovládnout jeho funkce.
Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizované vzdálené spuštění příkazů. Úspěšné zneužití může vést k plnému ovládnutí systému a přístupu k podnikovým datům, přičemž CERT-EU důrazně doporučuje urychlenou aplikaci příslušných bezpečnostních poznámek SAP.
Bezpečnostní aktualizace společnosti Google opravují 104 zranitelností v komponentách systému Android, z nichž 31 má kritickou a 73 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkům umožnit spuštění libovolného kódu, eskalaci oprávnění, přístup k citlivým informacím nebo narušení dostupnosti zařízení.
Společnost Tenable oznámila ve spolupráci s OpenAI nástroj CyberAgents Exchange AI Inspector pro bezpečnostní kontrolu komunitních AI agentů a jejich dovedností. Nástroj kombinuje detekci rizik, modely OpenAI GPT Cyber a lidský dohled k prověřování instrukcí pro LLM, oprávnění a rizik prompt injection.
NCSC-NL informuje, že společnost SAP opravila zranitelnosti v mnoha svých produktech, včetně kritické chyby CVE-2026-44756 se skóre CVSS 10 v knihovně pro zpracování EPP. Mezi dalšími vyřešenými problémy jsou CVE-2026-58240 v SAP NetWeaver, únik přihlašovacích údajů v balíčku @sap/cds-mtxs či spuštění příkazů v SAP GUI for Java.
Zdroj uvádí, že byly vydány bezpečnostní aktualizace pro různé produkty Fortinet. Tyto záplaty řeší několik zranitelností, z nichž jedna dosahuje kritické a jedna vysoké závažnosti.
Společnost Adobe vydala bezpečnostní aktualizace řešící četné zranitelnosti v mnoha svých produktech. Podle zdroje je šest z těchto chyb hodnoceno jako kritických a 42 jako vysoce závažných.
Ukrajinský generální prokurátor Ruslan Kravčenko tento týden rezignoval. Důvodem jsou obvinění, že představitelé jeho úřadu brali úplatky za ochranu podvodných call center před orgány činnými v trestním řízení.