VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
6 117položek
4 791CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy
vpravo nahoře!
Serial Number: AV26-920Date: September 14, 2026 As of September 8, 2026, Android published a security bulletin to address vulnerabilities affecting Android devices. The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available. Android Security Bulletin—September 2026
Společnost Cisco vydala bezpečnostní aktualizace opravující šest zranitelností, z nichž pět má kritickou a jedna vysokou závažnost. Podle zdroje se problémy týkají produktů Cisco Secure Email Gateway a Cisco Secure Email and Web Manager a v síti dochází ke zneužívání chyby CVE-2026-76461.
Podle zjištění probíhá hromadná skenovací kampaň zaměřená na vývojářské servery Vite vystavené do internetu. Útočníci se z nich snaží odcizit přístupové údaje a konfigurace pro cloudová prostředí AWS a Azure.
Podle výzkumníků se proukrajinská hacktivistická skupina Hacking Cat posunula od znesvěcování webů a úniků dat k sofistikovanějším a destruktivnějším útokům na ruské cíle.
Podle zprávy cílí stovky podvodných vládních stránek na uživatele ve Střední Asii se záměrem shromažďovat jejich kontaktní údaje. Útočníci následně oběti kontaktují telefonicky nebo e-mailem s cílem odcizit peníze, osobní informace či získat přístup k jejich zařízením.
Společnost Cisco vydala bezpečnostní aktualizace řešící několik interně odhalených zranitelností v produktech Secure Email Gateway a Secure Email and Web Manager. Výrobce upozorňuje, že jedna z opravených chyb je aktivně zneužívána v praxi.
NÚKIB upozorňuje na phishingovou kampaň zneužívající autentizační mechanismus Device Code Flow. Útočníci pod záminkou připojení ke schůzce přimějí oběť k autorizaci legitimního kódu na svém zařízení, čímž bez znalosti hesla získají platný přístupový token.
Podle kanadského Cyber Centre vydala společnost Samsung bezpečnostní aktualizaci pro mobilní zařízení ve verzích předcházejících SMR-SEP-2026. Tato aktualizace řeší několik zjištěných zranitelností.
Společnost Rapid7 byla zařazena mezi významné poskytovatele v přehledu trhu MDR pro třetí čtvrtletí 2026 od společnosti Forrester. Rapid7 v příspěvku prezentuje svou strategii spojení správy zranitelností a reakce na incidenty v rámci vlastní služby MDR a platformy Command Platform.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnosti v produktu MongoDB Server ve verzích před 7.0.43, 8.0.32, 8.3.11, 9.1.0-rc0 a 9.0.1. Správcům doporučuje sledovat odkazy a aplikovat dostupné aktualizace.
CERT Polska informoval o nahlášení dvou SQL injection zranitelností s označením CVE-2026-7848 a CVE-2026-15600. Obě chyby se nacházejí v modulu 'raty' od Alior Bank určeném pro platformu PrestaShop.
Podle zdroje začal Google část výsledků vyhledávání směrovat přes netransparentní adresy google.com/goto?url=... se specifickým kódováním. Změna komplikuje hromadné vytěžování dat z výsledků, zároveň však uživatelům brání v nezávislé kontrole cílové adresy před kliknutím.
Automatizace záplatování pomáhá IT týmům držet krok s rostoucím množstvím aktualizací, rychlejší nasazování však přináší i riziko rychlejšího šíření vadných záplat. Společnost Action1 vysvětluje, jak mohou fázované nasazení, předem definovaná kritéria úspěchu a lidský dohled zrychlit automatické aktualizace bez ztráty kontroly.
Podle společnosti Microsoft umožňuje chyba typu double free v režimu Windows Secure Kernel Mode autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-85921.
Společnost Parallels vydala bezpečnostní aktualizace, které odstraňují zranitelnost s vysokou závažností v aplikaci Parallels Desktop for Mac. Software slouží ke spouštění virtuálních strojů na systémech Mac.
Italský CSIRT informuje o vyřešení zranitelnosti s vysokou závažností v platformě MISP. Jedná se o open source řešení určené pro sdílení a analýzu informací o kybernetických hrozbách.
Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.
Podle zdroje mohou útočníci kombinovat sociální inženýrství se škodlivými OAuth aplikacemi a získat tak přístup k datům v Google Workspace bez nutnosti krást hesla. Připravovaný webinář se zaměří na rozbor dvou útoků a bezpečnostní mechanismy, které jim dokážou zabránit.
Britská fintechová společnost Revolut potvrdila, že poskytla citlivá klientská data podvodníkům. Ti k získání údajů využili žádosti o mimořádné poskytnutí dat odeslané z legitimního vládního e-mailového účtu.
Revolut potvrdil, že předal citlivé údaje neoprávněné osobě v důsledku podvodu se sociálním inženýrstvím. Útočník využil legitimní e-mailovou doménu vládní agentury k zaslání falešných žádostí o informace a získal doklady totožnosti, ověřovací fotografie či výpisy z účtů omezeného počtu klientů.
GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.
Tým Unit 42 navrhl model shlukování chování, který mapuje role cloudových identit z auditních záznamů. Tento přístup podle autorů umožňuje nepřetržitou detekci hrozeb pomocí standardních dotazů SQL.
Bezpečnostní aktualizace řeší zranitelnost s vysokou závažností v databázovém systému MongoDB Server. Podle CSIRT Itálie by úspěšné zneužití mohlo autentizovanému útočníkovi s právy ke čtení a zápisu umožnit narušit dostupnost služby a manipulovat s daty.
Španělský INCIBE-CERT informoval o kritické zranitelnosti CVE-2026-12258 v rozhraní Hiperdino REST API v1.0. Chyba v koncovém bodě customer/check umožňuje vzdálenému útočníkovi se statickým bearer tokenem hromadně zjišťovat kontaktní údaje registrovaných zákazníků.
Italský CSIRT informuje o zjištěném aktivním zneužívání dvou vysoce závažných zranitelností CVE-2026-42016 a CVE-2026-42018 v platformě JFrog Artifactory. Podle zprávy již výrobce obě chyby opravil.
Fintech společnost Revolut oznámila únik dat poté, co předala informace nezveřejněného počtu zákazníků útočníkovi, který se vydával za vládní agenturu.
Italský CSIRT informuje o zjištěném aktivním zneužívání kritické zranitelnosti CVE-2026-84869 v síti, která se týká produktu ConnectWise ScreenConnect. Výrobce tuto chybu již podle oznámení dříve opravil.
Bezpečnostní analýza společnosti Group-IB detailně popisuje phishingový kit JWR a operátorský klastr Outsider skupiny Smishing Triad. Sada umožňuje kontrolu oběti v reálném čase, šifrovanou komunikaci přes WebSocket a vícestupňovou krádež přihlašovacích údajů s využitím AES-256-CTR.
Pravidelný přehled bezpečnostních témat sdružení CZ.NIC se věnuje projektu Strážce internetu, škodlivým aplikacím nabízejícím předběžný přístup či specifickým formám phishingu. Souhrn se zabývá také falešnými e-shopy, problémy technologie Secure Boot a ruskými útoky cílícími na aplikaci Signal.
Podle Zero Day Initiative umožňuje zranitelnost v Linux Kernel lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 8.8 a označením CVE-2026-31719 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému.
V jádře Linux Kernel byla zjištěna zranitelnost typu race condition v subsystému FUSE, která je evidována jako CVE-2026-64265. Podle organizace ZDI umožňuje lokálnímu útočníkovi s oprávněním spouštět kód eskalovat svá privilegia a dosahuje skóre CVSS 7.8.
Zdroj uvádí zranitelnost v Linux Kernelu evidovanou pod označením CVE-2026-43040 s CVSS skóre 6.0, která místnímu útočníkovi umožňuje odhalit citlivé informace. Ke zneužití chyby musí útočník na cílovém systému nejprve získat možnost spouštět kód s vysokými oprávněními.
Podle organizace Zero Day Initiative umožňuje zranitelnost v linuxovém jádře místním útočníkům navýšit svá oprávnění. Ke zneužití chyby musí útočník nejprve získat možnost spouštět vysoce privilegovaný kód na cílovém systému. Problém je evidován pod označením CVE-2026-72463 s hodnocením CVSS 7.5.
Podle Zero Day Initiative obsahuje Linux Kernel KSMBD zranitelnost typu race condition v Query Directory Request, která umožňuje neautentizovaným vzdáleným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy s povoleným KSMBD a chyba dostala označení CVE-2026-64397 s hodnocením CVSS 9.0.
Podle Zero Day Initiative obsahuje Linux Kernel zranitelnost typu 'race condition' v ovladači NFC NCI UART, která lokálnímu útočníkovi umožňuje eskalovat oprávnění. K úspěšnému zneužití chyby s označením CVE-2025-38416 a skóre CVSS 8.8 musí útočník nejprve získat možnost spouštět na cílovém systému kód s nízkými právy.
Podle Zero Day Initiative umožňuje zranitelnost typu 'race condition' v subsystému nftables jádra Linux Kernel lokálním útočníkům eskalovat oprávnění. Ke zneužití musí mít útočník možnost spustit kód s nízkými právy. Zranitelnost nese označení CVE-2026-74565 a skóre CVSS 7.8.
Podle Zero Day Initiative umožňuje zranitelnost v linuxovém jádře místním útočníkům získat citlivé informace. K jejímu zneužití je nejprve potřeba možnost spouštět kód s nízkými oprávněními; chyba má přiřazené skóre CVSS 6.4 a identifikátor CVE-2026-80994.
V jádře Linuxu byla v komponentě OpenvSwitch zjištěna zranitelnost typu race condition s identifikátorem CVE-2026-74465. Podle organizace ZDI umožňuje lokálnímu útočníkovi s možností spouštět nízkoúrovňový kód eskalovat oprávnění na cílovém systému, přičemž závažnost byla ohodnocena skóre CVSS 7.8.
V jádře Linuxu byla v subsystému SCTP odhalena zranitelnost typu race condition evidovaná pod CVE-2026-46227. Podle zprávy umožňuje lokálnímu útočníkovi s nízkými oprávněními získat citlivé informace, přičemž ZDI jí přiřadila hodnocení CVSS 6.4.
Zdroj uvádí, že zranitelnost CVE-2026-45930 v jádře Linux Kernel umožňuje lokálním útočníkům získat citlivé informace. Ke zneužití chyby musí mít útočník na cílovém systému možnost spouštět kód s vysokými oprávněními, přičemž závažnost podle CVSS byla stanovena na 6.0.
V jádře Linuxu byla v konfiguraci bezdrátových sítí založené na Netlinku nalezena zranitelnost CVE-2026-53182 typu integer overflow. Místnímu útočníkovi umožňuje zvýšit oprávnění, vyžaduje však předchozí schopnost spouštět vysoce privilegovaný kód, přičemž ZDI jí přiřadila skóre CVSS 8.2.
V jádře Linux Kernel byla nalezena zranitelnost způsobená souběhem (race condition) v ovladači zařízení eMPIA USB. Fyzicky přítomný útočník může bez nutnosti autentizace spustit libovolný kód na zasažených systémech.
V Linuxovém jádře byla odhalena zranitelnost způsobená souběhem při konfiguraci sdílení v modulu ksmbd. Útočníci s autentizací mohou podle organizace ZDI vzdáleně spustit libovolný kód na systémech s povoleným ksmbd, přičemž zranitelnost obdržela hodnocení CVSS 8.5.
V jádře Linuxu byla v komponentě Net Scheduler Clsact Qdisc zjištěna zranitelnost typu 'use-after-free' identifikovaná jako CVE-2026-23413. Podle Zero Day Initiative umožňuje lokálním útočníkům navýšit oprávnění a dosahuje skóre CVSS 8.2, vyžaduje však předchozí možnost spouštět vysoce privilegovaný kód.
V jádře Linux byla odhalena zranitelnost způsobená souběhem (race condition) v serveru NFSv4, evidovaná jako CVE-2026-89688. Podle ZDI umožňuje vzdáleným ověřeným útočníkům spustit libovolný kód na systémech s povolenou službou nfsd, přičemž závažnost CVSS byla stanovena na 8.5.
Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost přetečení vyrovnávací paměti na haldě v komponentě NTFS3 Journal, která má přidělené CVE-2026-72196 a hodnocení CVSS 8.8. Zranitelnost umožňuje lokálnímu útočníkovi s nízkými oprávněními spustit libovolný kód na cílovém systému.
Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost typu out-of-bounds read v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby musí mít útočník možnost spouštět kód s nízkými oprávněními na cílovém systému; zranitelnost má přiřazené skóre CVSS 7.3.
V jádře Linux Kernel byla nalezena zranitelnost typu 'out-of-bounds read' v komponentě NTFS3, která umožňuje lokálním útočníkům získat citlivé informace. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými oprávněními; ZDI chybě přiřadila skóre CVSS 5.2.
Podle organizace ZDI obsahuje jádro Linux Kernel zranitelnost typu 'out-of-bounds read' v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými oprávněními; závažnost byla ohodnocena skóre CVSS 5.2.
Podle Zero Day Initiative obsahuje plánovač QFQ Plus v jádře Linuxu zranitelnost typu use-after-free evidovanou pod CVE-2026-22999. Místní útočník s možností spouštět kód s nízkými oprávněními ji může zneužít k eskalaci privilegií na cílovém systému.
V jádře Linux Kernel byla zjištěna zranitelnost CVE-2026-64046 spočívající ve čtení mimo meze v protokolu TLS, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 6,7 musí útočník nejprve získat možnost spouštět kód s vysokými oprávněními.
V ovladači usbnet jádra Linuxu byla zjištěna zranitelnost typu 'race condition' evidovaná jako CVE-2025-22050 se skóre CVSS 7.1. Fyzicky přítomný útočník může bez nutnosti autentizace navýšit svá oprávnění na dotčených systémech.
Podle bezpečnostních výzkumníků je v podsvětí nabízena necenzurovaná služba umělé inteligence Luciferus. Nástroj postrádá obvyklé etické zábrany i omezení, což snižuje technickou bariéru pro vstup do kyberkriminality.
Ve webovém prohlížeči Microsoft Edge bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit obejít bezpečnostní politiky nebo vyvolat blíže nespecifikovaný bezpečnostní problém. Podle společnosti Microsoft je zranitelnost CVE-2026-87491 již aktivně zneužívána.
V systému MISP bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníci některé z nich zneužít ke vzdálenému způsobení odepření služby a k narušení důvěrnosti či integrity dat.
Podle varování CERT-FR bylo v MongoDB odhaleno několik zranitelností. Útočník může některé z nich zneužít k vyvolání vzdáleného odepření služby a k narušení důvěrnosti či integrity dat.
CERT-FR informuje o odhalení několika zranitelností v nástroji Squid. Podle oznámení mohou útočníkovi umožnit způsobit vzdálené odepření služby, narušit integritu dat nebo obejít bezpečnostní politiku.
Podle zjištění zneužívají útočníci napojení na čínskou špionážní skupinu kritickou zranitelnost CVE-2026-51990 v aplikaci Sogou Input Method for Windows od společnosti Tencent. Bezpečnostní díra slouží k nasazování zadních vrátků GrayRabbit.