VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

65 zdrojů
25 zemí
6 202 položek
4 947 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

355 karet z 393 položek · strana 1 z 6 CZ · EN/orig

5

Trexom: aggiornamenti di sicurezza

Trexom ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in TrxTimeATTENDANCE, noto software di rilevazione delle presenze. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

IT

· CSIRT Itálie (ACN) · Trexom: aggiornamenti di sicurezza

Tato zpráva bude za několik minut přeložena do češtiny.

Bezpečnostní opravy v iOS 27 a iPadOS 27

Finské centrum NCSC-FI informuje o vydání bezpečnostních aktualizací pro systémy iOS 27 a iPadOS 27, které řeší kritické zranitelnosti včetně CVE-2026-86882 a více než 250 dalších chyb. Společnost Apple vydala opravy také pro starší verze systémů iOS, iPadOS a pro platformy macOS, tvOS, watchOS a visionOS.

Apple FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · About the security content of iOS 27 and iPadOS 27

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Cisco Secure Email Gateway a Secure Email and Web Manager

Společnost Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v produktech Secure Email Gateway a Secure Email and Web Manager. Podle výrobce je jedna ze zranitelností aktivně zneužívána v praxi a neexistují žádná náhradní řešení.

CVSS 9.8 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76442 CVE-2026-76443 Cisco FI US

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026 · Cisco PSIRT · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

SPOJENO PŘES CVE Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

V softwaru Cisco AsyncOS pro brány Cisco Secure Email Gateway byla zjištěna kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8. Chyba při zpracování e-mailů umožňuje neautentizovanému vzdálenému útočníkovi provést libovolné příkazy s právy rootu pomocí speciálně vytvořené zprávy se škodlivými SQL příkazy. Cisco vydalo bezpečnostní opravy a tým Cisco PSIRT uvedl, že v září 2026 zaznamenal aktivní zneužívání této chyby v praxi.

KEV ✓ CVSS 9.8 CVE-2026-76461 Cisco veřejná správa FI CA IT US

tg: zneužíváno tg: zranitelnost tg: regulace

· NCSC-FI · Cisco Secure Email Gateway SQL Injection Vulnerability · Cyber Centre Kanada · Cisco security advisory (AV26-921) · CSIRT Itálie (ACN) · Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway · Cisco PSIRT · Cisco Secure Email Gateway SQL Injection Vulnerability · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

55

Japonská Digitální agentura hlásí únik 246 000 záznamů kvůli chybě ve VPN

Japonská Digitální agentura zjistila únik dat, který mohl odhalit přibližně 246 000 záznamů obsahujících osobní údaje vládních zaměstnanců. K incidentu došlo v důsledku zranitelnosti ve VPN.

veřejná správa US

tg: incident tp: únik dat

· BleepingComputer · Japan's Digital Agency says VPN flaw exposed 246,000 personnel records

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Správce balíčků Homebrew 7.0.0 přináší vestavěné GUI a lepší zabezpečení

Podle zprávy vyšla verze 7.0.0 správce balíčků Homebrew. Přináší vestavěný skener zranitelností, silnější bezpečnostní mechanismy a plné vydání nativního grafického rozhraní BrewUI.

Homebrew US

tg: novinka v produktu

· BleepingComputer · Homebrew 7.0.0 gets built-in GUI, better security controls

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Členové skupiny Black Axe byli vydáni z Jihoafrické republiky

Prokuratura odtajnila obžalobu z roku 2021, která viní pět mužů z provozování podvodů založených na předstírání milostného vztahu. Podle obžaloby tímto způsobem připravili více než 100 lidí o tisíce dolarů.

US

tg: vymáhání práva tp: podvod

· The Record · Members of ‘Black Axe’ cybercriminal group extradited from South Africa

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Doplněk pro Twitch s 30 tisíci instalacemi odesílá OAuth tokeny uživatelů

Podle zjištění odesílá rozšíření prohlížeče Twitch Enhanced Viewer | JeetBot, které bylo dostupné v oficiálních obchodech Chrome a Firefox, OAuth tokeny uživatelských relací služby Twitch komerční botovací službě.

Twitch US

tg: varování tp: malware tp: identita tp: soukromí

· BleepingComputer · Twitch extension with 30K installs exposes users’ OAuth tokens

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Účet HBO Max na Redditu byl zneužit k šíření malwaru přes ClickFix reklamy

Útočníci kompromitovali oficiální účet streamovací služby HBO Max na platformě Reddit a využili ho k šíření škodlivých reklam. Ty pomocí útoků typu ClickFix infikovaly zařízení se systémy Windows a macOS malwarem pro krádež informací.

Reddit HBO Max média US

tg: incident tg: varování tp: malware tp: phishing tp: identita

· BleepingComputer · Hackers hijack HBO Max Reddit account to push malware in ClickFix ads

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Apple vydal rozsáhlé aktualizace napříč všemi operačními systémy

Společnost Apple vydala výroční aktualizace svých operačních systémů, v nichž představila nové funkce a opravila celkem 261 zranitelností. Podle dostupných informací není žádná z opravených chyb v současné době aktivně zneužívána.

Apple US

tg: zranitelnost tg: novinka v produktu

· SANS Internet Storm Ctr. · Apple Updates Everything, (Mon, Sep 14th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD — otevřít originál

Cisco opravilo aktivně zneužívanou zranitelnost v Secure Email Gateway

Cisco vyřešilo zranitelnost v softwaru Cisco AsyncOS pro systém Cisco Secure Email Gateway způsobenou nedostatečnou validací příchozích e-mailů. Neautentizovaný útočník může odesláním podvržené zprávy spustit libovolné SQL příkazy a následně získat práva uživatele root. Cisco uvádí, že již bylo zaznamenáno úspěšné zneužití této chyby v praxi, a NCSC doporučuje co nejdříve nasadit bezpečnostní aktualizaci.

Cisco NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0368 [1.00] [H/H] Kwetsbaarheid verholpen in Cisco Secure Email Gateway

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

Bezpečnostní bulletin pro systém Android ze září 2026

Kanadské centrum pro kybernetickou bezpečnost informuje o vydání měsíčního bezpečnostního bulletinu pro systém Android k 8. září 2026. Správcům a uživatelům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace.

Android CA

tg: zranitelnost

· Cyber Centre Kanada · Android security advisory – September 2026 monthly rollup (AV26-920)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Útočníci zneužívají vystavené vývojářské servery Vite ke krádeži cloudových údajů

Podle zjištění probíhá hromadná skenovací kampaň zaměřená na vývojářské servery Vite vystavené do internetu. Útočníci se z nich snaží odcizit přístupové údaje a konfigurace pro cloudová prostředí AWS a Azure.

KEV ✓ EPSS 0.75 CVE-2024-45811 CVE-2025-30208 CVE-2025-31125 CVE-2026-39364 Vite US

tg: varování tp: identita

· BleepingComputer · Hackers target exposed Vite dev servers to steal AWS, Azure secrets

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Proukrajinská skupina Hacking Cat nasazuje nový malware proti cílům v Rusku

Podle výzkumníků se proukrajinská hacktivistická skupina Hacking Cat posunula od znesvěcování webů a úniků dat k sofistikovanějším a destruktivnějším útokům na ruské cíle.

US

tg: varování tg: rozbor tp: malware tp: únik dat

· The Record · Pro-Ukraine Hacking Cat group deploying new malware against Russian targets

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Stovky falešných vládních webů cílí na uživatele ve Střední Asii

Podle zprávy cílí stovky podvodných vládních stránek na uživatele ve Střední Asii se záměrem shromažďovat jejich kontaktní údaje. Útočníci následně oběti kontaktují telefonicky nebo e-mailem s cílem odcizit peníze, osobní informace či získat přístup k jejich zařízením.

veřejná správa US

tg: varování tp: phishing tp: podvod tp: soukromí

· The Record · Hundreds of fake government websites target users in Central Asia

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Srovnání nástrojů Dependabot a Renovate

Společnost Aikido Security porovnala nástroje Dependabot a Renovate z hlediska nastavení, podpory monorepozitářů, platforem a zabezpečení. Článek se rovněž zabývá tím, proč automatické aktualizace často přehlížejí zranitelnosti, které jsou ve skutečnosti zneužitelné.

BE

tg: rozbor tg: propagace tp: dodavatelský řetězec

· Aikido Security · Dependabot vs Renovate

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

NÚKIB varuje před phishingem zneužívajícím Device Code Flow

NÚKIB upozorňuje na phishingovou kampaň zneužívající autentizační mechanismus Device Code Flow. Útočníci pod záminkou připojení ke schůzce přimějí oběť k autorizaci legitimního kódu na svém zařízení, čímž bez znalosti hesla získají platný přístupový token.

Microsoft CZ

tg: varování tg: návod tp: phishing tp: identita

· NÚKIB · Upozornění na Device Code Phishing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

Rapid7 mezi významnými poskytovateli MDR ve zprávě Forrester

Společnost Rapid7 byla zařazena mezi významné poskytovatele v přehledu trhu MDR pro třetí čtvrtletí 2026 od společnosti Forrester. Rapid7 v příspěvku prezentuje svou strategii spojení správy zranitelností a reakce na incidenty v rámci vlastní služby MDR a platformy Command Platform.

Rapid7 US

tg: názor tg: propagace

· Rapid7 · Rapid7 Named Among Notable Vendors in Forrester MDR Landscape: Why the Future is Exposure-informed, Preemptive MDR

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD — otevřít originál

Zranitelnosti v modulu Alior Bank pro PrestaShop

CERT Polska informoval o nahlášení dvou SQL injection zranitelností s označením CVE-2026-7848 a CVE-2026-15600. Obě chyby se nacházejí v modulu 'raty' od Alior Bank určeném pro platformu PrestaShop.

CVE-2026-15600 CVE-2026-7848 PrestaShop Alior Bank PL

tg: zranitelnost

· CERT Polska · Vulnerabilities in Alior Bank "raty" module for PrestaShop

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Nová přesměrování ve vyhledávači Google ztěžují kontrolu odkazů

Podle zdroje začal Google část výsledků vyhledávání směrovat přes netransparentní adresy google.com/goto?url=... se specifickým kódováním. Změna komplikuje hromadné vytěžování dat z výsledků, zároveň však uživatelům brání v nezávislé kontrole cílové adresy před kliknutím.

Google US

tg: novinka v produktu tg: názor tp: phishing

· Malwarebytes Labs · Google’s new search redirects make links harder to check before you click

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

Proč automatizace záplatování potřebuje brzdy a nejen plyn

Automatizace záplatování pomáhá IT týmům držet krok s rostoucím množstvím aktualizací, rychlejší nasazování však přináší i riziko rychlejšího šíření vadných záplat. Společnost Action1 vysvětluje, jak mohou fázované nasazení, předem definovaná kritéria úspěchu a lidský dohled zrychlit automatické aktualizace bez ztráty kontroly.

US

tg: návod tg: propagace

· BleepingComputer · Why Patch Automation Needs Brakes, Not Just an Accelerator

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost navýšení oprávnění v zabezpečeném režimu jádra Windows

Podle společnosti Microsoft umožňuje chyba typu double free v režimu Windows Secure Kernel Mode autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-85921.

CVE-2026-85921 US

tg: zranitelnost

· Microsoft Security · CVE-2026-85921 Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Oprava zranitelnosti v Parallels Desktop for Mac

Společnost Parallels vydala bezpečnostní aktualizace, které odstraňují zranitelnost s vysokou závažností v aplikaci Parallels Desktop for Mac. Software slouží ke spouštění virtuálních strojů na systémech Mac.

CVE-2026-90894 Parallels IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità in Parallels Desktop for Mac

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Jak útočníci zneužívají službu VSS a jak to Huntress detekuje

Bezpečnostní společnost Huntress popisuje, jak útočníci zneužívají službu Volume Shadow Copy ke krádeži přihlašovacích údajů a obcházení obrany při útocích ransomwarem. Článek se zaměřuje na metody, jak tyto škodlivé aktivity odlišit od běžného provozu.

US

tg: rozbor tg: propagace tp: ransomware tp: identita

· Huntress · How Attackers Abuse VSS, and How Huntress Detects It

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Týdenní přehled hrozeb podle Check Point Research ze 14. září

Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.

KEV ✓ EPSS 0.94 CVSS 10.0 CVE-2026-67276 CVE-2026-72898 CVE-2026-81963 CVE-2026-85046 CVE-2026-85706 CVE-2026-85880 CVE-2026-86060 Microsoft GitLab MikroTik Anthropic IL

tg: incident tg: zranitelnost tg: přehled tp: malware tp: únik dat tp: AI

· Check Point Research · 14th September – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

Webinář: Zneužití škodlivých OAuth aplikací k útokům na Google Workspace

Podle zdroje mohou útočníci kombinovat sociální inženýrství se škodlivými OAuth aplikacemi a získat tak přístup k datům v Google Workspace bez nutnosti krást hesla. Připravovaný webinář se zaměří na rozbor dvou útoků a bezpečnostní mechanismy, které jim dokážou zabránit.

Google US

tg: návod tg: propagace tp: phishing tp: identita

· BleepingComputer · Webinar: How malicious OAuth apps can lead to Google Workspace breaches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Revolut předal data klientů podvodníkům s vládním e-mailem

Britská fintechová společnost Revolut potvrdila, že poskytla citlivá klientská data podvodníkům. Ti k získání údajů využili žádosti o mimořádné poskytnutí dat odeslané z legitimního vládního e-mailového účtu.

Revolut finance US

tg: incident tp: podvod tp: únik dat

· The Record · Revolut handed customer data to fraudsters using government email account

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Revolut předal data klientů podvodníkovi vydávajícímu se za úřad

Revolut potvrdil, že předal citlivé údaje neoprávněné osobě v důsledku podvodu se sociálním inženýrstvím. Útočník využil legitimní e-mailovou doménu vládní agentury k zaslání falešných žádostí o informace a získal doklady totožnosti, ověřovací fotografie či výpisy z účtů omezeného počtu klientů.

Revolut finance US

tg: incident tp: podvod tp: únik dat

· Malwarebytes Labs · Revolut gave customer IDs and financial data to a government impostor

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

SPOJENO PŘES CVE GitLab opravuje kritickou chybu CVE-2026-85706 aktivně zneužívanou v útocích

GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.

KEV ✓ EPSS 0.11 CVSS 10.0 CVE-2026-85706 CVE-2026-87719 GitLab US SE

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· Rapid7 · CVE-2026-85706: Critical GitLab Path Traversal Exploited in the Wild · CERT-SE · GitLab rättar kritiska sårbarheter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD — otevřít originál

Detekce hrozeb pro cloudové identity pomocí shlukování chování

Tým Unit 42 navrhl model shlukování chování, který mapuje role cloudových identit z auditních záznamů. Tento přístup podle autorů umožňuje nepřetržitou detekci hrozeb pomocí standardních dotazů SQL.

US

tg: rozbor tp: identita

· Palo Alto Unit 42 · Unmasking Cloud Identities: From Behavioral Clustering to Automated Detection

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Oprava zranitelnosti v MongoDB Serveru

Bezpečnostní aktualizace řeší zranitelnost s vysokou závažností v databázovém systému MongoDB Server. Podle CSIRT Itálie by úspěšné zneužití mohlo autentizovanému útočníkovi s právy ke čtení a zápisu umožnit narušit dostupnost služby a manipulovat s daty.

EPSS 0.00 CVE-2026-89099 MongoDB IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità in MongoDB Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Nedostatečné řízení přístupu v REST API Hiperdino

Španělský INCIBE-CERT informoval o kritické zranitelnosti CVE-2026-12258 v rozhraní Hiperdino REST API v1.0. Chyba v koncovém bodě customer/check umožňuje vzdálenému útočníkovi se statickým bearer tokenem hromadně zjišťovat kontaktní údaje registrovaných zákazníků.

CVSS 9.2 CVE-2026-12258 Hiperdino obchod ES

tg: zranitelnost tp: soukromí

· INCIBE-CERT · Control de acceso inadecuado en la API REST de Hiperdino

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Aktivní zneužívání chyb CVE-2026-42016 a CVE-2026-42018 v JFrog Artifactory

Italský CSIRT informuje o zjištěném aktivním zneužívání dvou vysoce závažných zranitelností CVE-2026-42016 a CVE-2026-42018 v platformě JFrog Artifactory. Podle zprávy již výrobce obě chyby opravil.

KEV ✓ EPSS 0.01 CVE-2026-42016 CVE-2026-42018 JFrog IT

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · JFrog: rilevato sfruttamento in rete delle vulnerabilità CVE-2026-42016 e CVE-2026-42018 in Artifactory

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

SPOJENO PŘES CVE Zjištěno zneužívání zranitelnosti v ConnectWise ScreenConnect

Italský CSIRT informuje o zjištěném aktivním zneužívání kritické zranitelnosti CVE-2026-84869 v síti, která se týká produktu ConnectWise ScreenConnect. Výrobce tuto chybu již podle oznámení dříve opravil.

KEV ✓ EPSS 0.01 CVE-2026-84869 ConnectWise IT US CA

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect · CISA KEV · ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability (CVE-2026-84869) · Cyber Centre Kanada · ConnectWise security advisory (AV26-903)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Analýza phishingového kitu JWR skupiny Smishing Triad

Bezpečnostní analýza společnosti Group-IB detailně popisuje phishingový kit JWR a operátorský klastr Outsider skupiny Smishing Triad. Sada umožňuje kontrolu oběti v reálném čase, šifrovanou komunikaci přes WebSocket a vícestupňovou krádež přihlašovacích údajů s využitím AES-256-CTR.

SG

tg: rozbor tp: phishing tp: podvod tp: identita

· Group-IB · Smish. Click. Drained: Inside the Smishing Triad’s Phishing Cockpit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

CISA varuje před aktivním zneužíváním kritické zranitelnosti v GitLabu

Americká agentura CISA varovala, že útočníci v praxi aktivně zneužívají kritickou zranitelnost v platformě GitLab s maximální závažností.

KEV ✓ EPSS 0.53 CVE-2021-22175 CVE-2021-39935 CVE-2026-85706 GitLab US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · CISA: Hackers now exploit max severity GitLab flaw in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

Postřehy z bezpečnosti: boj s phishingem a další témata

Pravidelný přehled bezpečnostních témat sdružení CZ.NIC se věnuje projektu Strážce internetu, škodlivým aplikacím nabízejícím předběžný přístup či specifickým formám phishingu. Souhrn se zabývá také falešnými e-shopy, problémy technologie Secure Boot a ruskými útoky cílícími na aplikaci Signal.

Signal CZ

tg: přehled tp: malware tp: phishing tp: podvod

· CSIRT.CZ (CZ.NIC) · Postřehy z bezpečnosti: pomozte likvidovat phishing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost use-after-free v kryptografickém subsystému jádra Linuxu

Podle Zero Day Initiative umožňuje zranitelnost v Linux Kernel lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 8.8 a označením CVE-2026-31719 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému.

EPSS 0.00 CVSS 8.8 CVE-2026-31719 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-680: Linux Kernel Crypto Subsystem Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Lokální eskalace privilegií v subsystému FUSE linuxového jádra

V jádře Linux Kernel byla zjištěna zranitelnost typu race condition v subsystému FUSE, která je evidována jako CVE-2026-64265. Podle organizace ZDI umožňuje lokálnímu útočníkovi s oprávněním spouštět kód eskalovat svá privilegia a dosahuje skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-64265 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-681: Linux Kernel FUSE Subsystem Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Únik informací v jádře Linuxu kvůli neinicializované paměti v IPv6

Zdroj uvádí zranitelnost v Linux Kernelu evidovanou pod označením CVE-2026-43040 s CVSS skóre 6.0, která místnímu útočníkovi umožňuje odhalit citlivé informace. Ke zneužití chyby musí útočník na cílovém systému nejprve získat možnost spouštět kód s vysokými oprávněními.

EPSS 0.00 CVSS 6.0 CVE-2026-43040 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-682: Linux Kernel IPv6 Neighbour Discovery Uninitialized Memory Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Chyba use-after-free v subsystému IPv6 VTI linuxového jádra umožňuje eskalaci oprávnění

Podle organizace Zero Day Initiative umožňuje zranitelnost v linuxovém jádře místním útočníkům navýšit svá oprávnění. Ke zneužití chyby musí útočník nejprve získat možnost spouštět vysoce privilegovaný kód na cílovém systému. Problém je evidován pod označením CVE-2026-72463 s hodnocením CVSS 7.5.

EPSS 0.00 CVSS 7.5 CVE-2026-72463 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-683: Linux Kernel IPv6 VTI Subsystem Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Vzdálené spuštění kódu v modulu Linux Kernel KSMBD

Podle Zero Day Initiative obsahuje Linux Kernel KSMBD zranitelnost typu race condition v Query Directory Request, která umožňuje neautentizovaným vzdáleným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy s povoleným KSMBD a chyba dostala označení CVE-2026-64397 s hodnocením CVSS 9.0.

EPSS 0.00 CVSS 9.0 CVE-2026-64397 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-684: Linux Kernel KSMBD Query Directory Request Race Condition Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost eskalace privilegií v Linux Kernelu v ovladači NFC NCI UART

Podle Zero Day Initiative obsahuje Linux Kernel zranitelnost typu 'race condition' v ovladači NFC NCI UART, která lokálnímu útočníkovi umožňuje eskalovat oprávnění. K úspěšnému zneužití chyby s označením CVE-2025-38416 a skóre CVSS 8.8 musí útočník nejprve získat možnost spouštět na cílovém systému kód s nízkými právy.

EPSS 0.00 CVSS 8.8 CVE-2025-38416 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-685: Linux Kernel NFC NCI UART Driver Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost v Linux Kernel nftables umožňuje lokální eskalaci oprávnění

Podle Zero Day Initiative umožňuje zranitelnost typu 'race condition' v subsystému nftables jádra Linux Kernel lokálním útočníkům eskalovat oprávnění. Ke zneužití musí mít útočník možnost spustit kód s nízkými právy. Zranitelnost nese označení CVE-2026-74565 a skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-74565 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-686: Linux Kernel nftables Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Chyba use-after-free v modulu Open vSwitch linuxového jádra odhaluje data

Podle Zero Day Initiative umožňuje zranitelnost v linuxovém jádře místním útočníkům získat citlivé informace. K jejímu zneužití je nejprve potřeba možnost spouštět kód s nízkými oprávněními; chyba má přiřazené skóre CVSS 6.4 a identifikátor CVE-2026-80994.

EPSS 0.00 CVSS 6.4 CVE-2026-80994 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-687: Linux Kernel Open vSwitch Flow Delete Use-After-Free Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Lokální eskalace privilegií v jádře Linuxu přes souběh v OpenvSwitch

V jádře Linuxu byla v komponentě OpenvSwitch zjištěna zranitelnost typu race condition s identifikátorem CVE-2026-74465. Podle organizace ZDI umožňuje lokálnímu útočníkovi s možností spouštět nízkoúrovňový kód eskalovat oprávnění na cílovém systému, přičemž závažnost byla ohodnocena skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-74465 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-688: Linux Kernel OpenvSwitch Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Chyba souběhu v subsystému SCTP jádra Linuxu umožňuje únik informací

V jádře Linuxu byla v subsystému SCTP odhalena zranitelnost typu race condition evidovaná pod CVE-2026-46227. Podle zprávy umožňuje lokálnímu útočníkovi s nízkými oprávněními získat citlivé informace, přičemž ZDI jí přiřadila hodnocení CVSS 6.4.

EPSS 0.00 CVSS 6.4 CVE-2026-46227 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-689: Linux Kernel SCTP Subsystem Race Condition Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Únik informací v jádře Linuxu kvůli neinicializované paměti v MCTP

Zdroj uvádí, že zranitelnost CVE-2026-45930 v jádře Linux Kernel umožňuje lokálním útočníkům získat citlivé informace. Ke zneužití chyby musí mít útočník na cílovém systému možnost spouštět kód s vysokými oprávněními, přičemž závažnost podle CVSS byla stanovena na 6.0.

EPSS 0.00 CVSS 6.0 CVE-2026-45930 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-690: Linux Kernel MCTP Routing Uninitialized Memory Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost přetečení celého čísla v jádře Linuxu umožňuje zvýšení oprávnění

V jádře Linuxu byla v konfiguraci bezdrátových sítí založené na Netlinku nalezena zranitelnost CVE-2026-53182 typu integer overflow. Místnímu útočníkovi umožňuje zvýšit oprávnění, vyžaduje však předchozí schopnost spouštět vysoce privilegovaný kód, přičemž ZDI jí přiřadila skóre CVSS 8.2.

EPSS 0.00 CVSS 8.2 CVE-2026-53182 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-691: Linux Kernel Netlink-based Wireless Configuration Integer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost ovladače eMPIA USB v Linux Kernelu umožňuje spuštění kódu

V jádře Linux Kernel byla nalezena zranitelnost způsobená souběhem (race condition) v ovladači zařízení eMPIA USB. Fyzicky přítomný útočník může bez nutnosti autentizace spustit libovolný kód na zasažených systémech.

EPSS 0.00 CVSS 7.1 CVE-2026-31583 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-692: Linux Kernel eMPIA USB Device Driver Race Condition Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost ksmbd v Linuxovém jádře umožňuje vzdálené spuštění kódu

V Linuxovém jádře byla odhalena zranitelnost způsobená souběhem při konfiguraci sdílení v modulu ksmbd. Útočníci s autentizací mohou podle organizace ZDI vzdáleně spustit libovolný kód na systémech s povoleným ksmbd, přičemž zranitelnost obdržela hodnocení CVSS 8.5.

CVSS 8.5 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-693: Linux Kernel ksmbd Share Configuration Race Condition Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost use-after-free v jádře Linuxu umožňuje eskalaci privilegií

V jádře Linuxu byla v komponentě Net Scheduler Clsact Qdisc zjištěna zranitelnost typu 'use-after-free' identifikovaná jako CVE-2026-23413. Podle Zero Day Initiative umožňuje lokálním útočníkům navýšit oprávnění a dosahuje skóre CVSS 8.2, vyžaduje však předchozí možnost spouštět vysoce privilegovaný kód.

EPSS 0.00 CVSS 8.2 CVE-2026-23413 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-694: Linux Kernel Net Scheduler Clsact Qdisc Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v NFSv4 serveru linuxového jádra

V jádře Linux byla odhalena zranitelnost způsobená souběhem (race condition) v serveru NFSv4, evidovaná jako CVE-2026-89688. Podle ZDI umožňuje vzdáleným ověřeným útočníkům spustit libovolný kód na systémech s povolenou službou nfsd, přičemž závažnost CVSS byla stanovena na 8.5.

EPSS 0.01 CVSS 8.5 CVE-2026-89688 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-695: Linux Kernel NFSv4 Server Race Condition Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost přetečení haldy v ovladači NTFS3 jádra Linuxu

Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost přetečení vyrovnávací paměti na haldě v komponentě NTFS3 Journal, která má přidělené CVE-2026-72196 a hodnocení CVSS 8.8. Zranitelnost umožňuje lokálnímu útočníkovi s nízkými oprávněními spustit libovolný kód na cílovém systému.

EPSS 0.00 CVSS 8.8 CVE-2026-72196 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-696: Linux Kernel NTFS3 Journal Heap-based Buffer Overflow Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost čtení mimo meze a úniku informací v ovladači NTFS3 pro Linux Kernel

Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost typu out-of-bounds read v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby musí mít útočník možnost spouštět kód s nízkými oprávněními na cílovém systému; zranitelnost má přiřazené skóre CVSS 7.3.

CVSS 7.3 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-697: Linux Kernel NTFS3 Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál