VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 719 položek.

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

285 karet z 308 položek · strana 1 z 5

33

Aggiornamenti di sicurezza Apple

Aggiornamenti di sicurezza Apple sanano molteplici vulnerabilità, di cui una con gravità "alta", in Safari. Tale vulnerabilità, qualora sfruttata, potrebbe compromettere la disponibilità del servizioe e, in talune condizioni, consentire l'esecuzione di codice arbitrario remoto sui sistemi interessati.

EPSS 0.00 CVE-2026-43794 IT

CSIRT Itálie (ACN) ·

UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities

UAT-10147 is a highly capable Chinese-speaking intrusion actor operating a multi-platform post-exploitation ecosystem targeting IIS and Linux servers, combining search engine optimization (SEO) fraud monetization with advanced persistence and defense evasion techniques. The newly identified SPECTRE implant represents a significant evolution in commodity intrusion tooling, integrating cross-platform command-and-control (C2) operations, process injection, credential theft, anti-analysis…

US

Cisco Talos ·

Čínská hackerská skupina integruje AI do kybernetických útoků

Cisco Talos identifikovala skupinu UAT-10147 cílící na webové servery s Windows a Linuxem celosvětově, zasahující vládní, vzdělávací, mediální a technologické organizace. Útočníci používají zveřejněné zranitelnosti a integrují nástoje řízené AI do průzkumu sítě, generování payloadů a automatizace exploitů, využívajícího open-source frameworky jako Metasploit a ysoserial pro urychlení pokročilých útoků.

EPSS 0.06 CVE-2022-0995 Cisco veřejná správa školství média výroba a průmysl US

Cisco Talos ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Múltiples vulnerabilidades en productos de T-Systems

Multiple vulnerabilities in T-Systems Products Thu, 08/20/2026 - 12:11 Aviso Affected Resources The following products in the TAO 2.0 suite, in versions prior to 2602.00, are affected:Conecta: versions prior to 2605.0.0;STA: versions prior to 2605.0.0 and 2605.0.1. Description INCIBE has coordinated the disclosure of four vulnerabilities—two high-severity and two medium-severity—that affect several products in the TAO 2.0 suite, a management platform for public administration. The…

CVSS 8.7 CVE-2026-18224 CVE-2026-18225 CVE-2026-18226 CVE-2026-18227 ES

INCIBE-CERT ·

Zabbix: opraveny zranitelnosti v API, frontendu a dalších komponentách

Zabbix SIA odstranil více zranitelností v různých komponentách Zabbix, včetně chyb v mechanismu blokace přihlášení, OAuth konfiguraci, XSS skrze nevhodné zpracování URL parametrů, DoS chyb přístupných neověřeným nebo ověřeným uživatelům, úniku informací o uživatelských makrech a klíčích pro pre-shared key, chyb při čtení paměti a problémů v instalátoru Windows Agent.

Zabbix NL

NCSC-NL ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Opravy zranitelností v Apple iOS a iPadOS

Apple vydala aktualizace iOS a iPadOS, které řeší četné zranitelnosti v paměťové správě, validaci vstupu a sandboxových omezeních. Podle zdroje se jednalo o chyby jako use-after-free, přetečení vyrovnávacích pamětí, celočíselné přetečení a race conditions, které mohly vést k pádu aplikací, úniku citlivých dat jako OAuth2 tokenů a paměti jádra, obcházení sandboxu a v některých případech spuštění libovolného kódu.

Apple NL

NCSC-NL ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnosti opraveny v Apple macOS

Apple opravila zranitelnosti v macOS Tahoe 26.6.2 týkající se správy paměti, validace vstupů a řízení stavu. Podle zdroje by zranitelnosti mohly vést k poškození paměti, pádu systému, úniku citlivých informací nebo přístupu do kernelové paměti.

Apple NL

NCSC-NL ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Splunk Enterprise: bezpečnostní opravy srpen 2026

Vydavatel oznámil řešení více než šedesáti zranitelností v Splunk Enterprise s klasifikací Severe a CVSSv3.1 až 9,4. Zdroj doporučuje aktualizaci na verze 10.4.2, 10.2.6, 10.0.9 či 9.4.14 a další kroky pro řešení specifických zranitelností.

CVSS 9.4 Splunk FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Opravy zranitelností v Etherpadu

Zdroj informuje o dvou závažných zranitelnostech v Etherpadu s hodnocením CVSS 9.9 a 9.6. První (CVE-2026-55089) umožňuje neoprávněným OAuth uživatelům vyvolávat API endpointy díky neúplné kontrole JWT 'admin' claim, druhá (CVE-2026-55085) je chybou type='cross-site scripting' v generování webových stránek.

CVSS 9.9 CVE-2026-55085 CVE-2026-55089 Etherpad FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

FFmpeg: Opraveny mnohočetné zranitelnosti

Vydavatel NCSC-FI upozorňuje na pět zranitelností v FFmpeg s hodnotami CVSS 8.1 až 9.8, včetně přetečení vyrovnávací paměti haldy a zásobníku v různých modulech (RIST protokol, DASH demuxer, VC-2/Dirac RTP packetizer, MPEG-PS muxer, HEVC muxing). K dispozici je oficielní oprava.

CVSS 9.8 CVE-2026-75141 CVE-2026-75142 CVE-2026-75143 CVE-2026-75144 CVE-2026-75146 FFmpeg FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnosti v IBM Power Systems Firmware

IBM Power Systems Firmware a Power Firmware jsou postiženy více zranitelnostmi klasifikovanými jako důležité. Podle zdroje jsou k dispozici oficiální opravy; nejzávažnější zranitelnosti mají CVSS skóre 8.4 a výše.

CVSS 8.4 CVE-2026-16661 CVE-2026-16707 CVE-2026-16930 CVE-2026-17091 CVE-2026-17093 CVE-2026-17100 CVE-2026-17414 CVE-2026-17429 CVE-2026-17494 CVE-2026-19234 IBM FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Bezpečnostní aktualizace IBM AIX a PowerVM VIOS

Společnost IBM vydala bezpečnostní aktualizace pro podporované verze operačních systémů AIX a VIOS, které řeší多počet zranitelností v operačním systému, virtualizaci a třetích stranách. Aktualizace jsou dostupné ve formě Service Packů a Fix Packů s nejzávažnějším hodnocením CVSS 9,9.

CVSS 9.9 IBM FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Apache SkyWalking MCP

Zdroj uvádí, že Apache SkyWalking MCP ve verzi 0.1.0 obsahuje zranitelnost typu SSRF v nástroji set_skywalking_url a zranitelnost injekce v GraphQL výrazech. Podle zdroje je klasifikace jako kritická, je dostupná oficiální oprava a CVSS skóre je 9.8.

EPSS 0.00 CVSS 9.8 CVE-2026-34884 Apache FI

NCSC-FI ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Cisco Secure Workload: opravy závažných zranitelností z srpna 2026

Zdroj uvádí, že Cisco vydal bezpečnostní aktualizaci pro Cisco Secure Workload Software s opravami zranitelností ovlivňujících SaaS a lokální nasazení produktu. Podle oznámení se jedná o zranitelnosti zjištěné během interního testování, které nejsou v současnosti aktivně zneužívány.

CVSS 10.0 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 Cisco FI US 2 zdrojů

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Cisco Crosswork Security Hardening – srpen 2026

Finský NCSC uvádí závažné zranitelnosti v platformách Cisco Crosswork Data Gateway, Cisco Crosswork Network Controller a Cisco Crosswork Planning. Zranitelnosti byly objeveny při interním testování a nejsou podle zdroje aktivně zneužívány.

CVSS 10.0 CVE-2026-20030 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco FI US 2 zdrojů

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Atlassian: bezpečnostní bulletin ze srpna 2026

Atlassian vydal bezpečnostní bulletin týkající se 162 vysokorizikových zranitelností a 10 kritických zranitelností třetích stran, které byly napraveny v nových verzích produktů Confluence, Jira, Jira Service Management, Bamboo, Bitbucket, Crowd a Fisheye/Crucible pro datová centra a serverová prostředí.

Atlassian FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Chrome: Aktualizace stabilního kanálu pro desktop

Zdroj oznámil vydání aktualizace Chrome pro stabilní kanál (verze 151.0.7922.169/.170 pro Windows a Mac, 151.0.7922.169 pro Linux), která obsahuje 15 bezpečnostních oprav včetně dvou kritických zranitelností s CVSS 9.6.

CVSS 9.6 FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Keycloak 26.7.2 opravuje kritické zranitelnosti

Vydavatel NCSC-FI oznámil vydání Keycloak verze 26.7.2 s opravami několika zranitelností. Mezi nimi je kritická zranitelnost CVE-2026-18963 (CVSS 9.1), která umožňuje neověřenému útočníkovi vynutit resetování hesla libovolného uživatele bez potřeby ověření e-mailem, čímž může získat plnou kontrolu nad účty uživatelů.

EPSS 0.01 CVSS 9.1 CVE-2026-14613 CVE-2026-15571 CVE-2026-15945 CVE-2026-17048 CVE-2026-18963 CVE-2026-45292 CVE-2026-59888 CVE-2026-59889 Keycloak FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

27

Bezpečnostní upozornění MLflow (AV26-832)

Kanadské Cyber Centre upozorňuje na zranitelnosti v MLflow starší verzi než 3.15.0. Agentura CISA zaregistrovala CVE-2026-64849 do databáze zneužívaných zranitelností; jedná se o neautentifikovanou chybu typu SSRF v doručování webhooků, kterou lze obejít přes neověřené přesměrování HTTP a DNS rebinding.

KEV ✓ EPSS 0.01 CVE-2026-64849 MLflow CISA veřejná správa CA US 3 zdrojů

Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Bezpečnostní porada Oracle pro srpen 2026

Kanadské Cyber Centre informuje, že Oracle Corporation je postižena zranitelnostmi v řadě svých produktů, včetně databází, middleware, Java SE, MySQL a dalších řešení. Zdroj doporučuje uživatelům a správcům, aby si prohlédli poskytovaný odkaz a aplikovali dostupné aktualizace.

Oracle CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Síť 41 falešných stránek se lístek mění po kliknutí

Společnost Malwarebytes Labs odhalila síť 41 webů vydávajících se za stránky populárních her a Windows softwaru, které návštěvníky přesměrovávají na instalátor Download Studio. Stránky zobrazují skutečné odkazy a informace o produktech, ale JavaScript na kliknutí přesměruje uživatele jinam. Instalátor Download Studio je podepsán a při instalaci povoluje automatické aktualizace; v minulosti byly aktualizace tohoto softwaru zneužity k distribuci malwaru FakeMBAM.

Malwarebytes US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

Microsoft je liderem v ochraně cloudových úloh

Analytická společnost Frost & Sullivan zařadila Microsoft mezi vůdce na trhu cloudové ochrany pracovních zátěží (CWPP), přičemž zdůraznila jeho vedoucí postavení v runtime zabezpečení, hloubce detekce hrozeb a integraci s bezpečnostním ekosystémem. Podle vydavatele Microsoft Defender for Cloud nabízí jednotnou platformu spojující signály z infrastruktury, identit, runtime aktivit a pracovních zátěží s cílem prioritizovat skutečně exploitovatelné rizika.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Bezpečnostní poradí NVIDIA (AV26-830)

Kanadské kybernetické centrum oznámilo, že NVIDIA je postižena zranitelnostmi v produktech Triton Inference Server (verze před 0.0-26.05), Cumulus Linux (více verzí) a NVOS (verze před 25.0.2.4438 a 25.0.2.6077). Centrum vyzývá uživatele a správce, aby si prostudovali dostupné informace a aplikovali potřebné aktualizace, jakmile budou dostupné.

NVIDIA CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Kritická zranitelnost v produktech Citrix NetScaler

Zdroj upozorňuje na kritickou zranitelnost CVE-2026-19490 s CVSS skóre 9,3 v produktech Citrix NetScaler ADC a NetScaler Gateway, která umožňuje obejití autentizace. Postiženy jsou verze 14.1 starší než 14.1-73.32 a verze 13.1 starší než 13.1-63.21; zdroj doporučuje urgentní instalaci oprav, přestože zatím nejsou známy případy aktivního zneužívání.

CVSS 9.3 CVE-2026-19490 Citrix US

Rapid7 ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Zranitelnost XXE v parseru Cisco BroadWorks

Zdroj uvádí zranitelnost v XML parseru Open Client Interface (OCI) služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje.

CVE-2026-20320 Cisco telekomunikace US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost přetečení vyrovnávací paměti v Cisco RoomOS

Zdroj uvádí zranitelnost v USB ovladači Cisco RoomOS, kterou může zneužít neověřený místní útočník s fyzickým přístupem k USB portu zařízení. Nedostatečná kontrola hranic dat v USB ovladači umožňuje spojit se zlomyslným USB zařízením a spustit takto libovolný kód s kořenovými oprávněními. Výrobce vydal aktualizace softwaru, není k dispozici obejití zranitelnosti.

CVE-2026-20302 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost typu odmítnutí služby v přepínačích Cisco IE 1000

Zdroj uvádí zranitelnost v přepínačích Cisco Industrial Ethernet 1000 Series, která umožňuje neautentizovanému útočníkovi vzdáleně způsobit nedostupnost správy zařízení, SSH nebo API prostřednictvím zahlcení management plane paketů. Útok neovlivňuje provoz dat zařízením. Výrobce vydal aktualizace softwaru.

CVE-2026-20177 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost SQL Injection v Cisco Unified Intelligence Center

Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Unified Intelligence Center, která by mohla umožnit ověřenému útočníkovi s lokálním přístupem provést slepou SQL injection. Podle zdroje se jedná o nedostatečnou validaci vstupu a útočník by mohl číst obsah interní databáze. Cisco vydal aktualizace softwaru a nejsou dostupné žádné obejití.

CVE-2026-20327 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost SSRF v Cisco Contact Center Enterprise

Cisco oznámil zranitelnost typu server-side request forgery (SSRF) v produktech Packaged Contact Center Enterprise a Unified Contact Center Enterprise. Zranitelnost vyplývá z nedostatečné validace vstupů a umožňuje ověřenému útočníkovi s platnými přihlašovacími údaji provádět SSRF útoky a odesílat libovolné síťové požadavky ze zařízení. Cisco vydal opravy; žádné dočasné řešení není dostupné.

CVE-2026-20314 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Chyba XSS v přepínačích Cisco Industrial Ethernet 1000

Podle Cisco PSIRT existuje zranitelnost 'stored cross-site scripting' ve webovém rozhraní přepínačů Cisco Industrial Ethernet 1000 Series, kterou by ověřený útočník mohl zneužít vložením škodlivého kódu. Cisco vydal aktualizace softwaru; bez platných přihlašovacích údajů k systému není útok možný.

CVE-2026-20232 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Sideloading na Androidu: rizika a bezpečnější přístup

Zdroj vysvětluje, co je sideloading (instalace aplikací mimo Google Play) a jaká s sebou nese rizika, včetně sociálního inženýrství a malwaru. Google uvedl, že zavádí Advanced Flow, funkci, která si klade za cíl bezpečnější instalaci aplikací od neověřených vývojářů pomocí požadavku na zapnutí vývojářského režimu, bezpečnostní kontroly a čekací doby jednoho dne.

Google US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

Nové zranitelnosti v Zabbixu

Podle italského CSIRT byly v open-source nástroji Zabbix pro monitorování sítí a systémů zjištěny nové zranitelnosti, včetně dvou s vysokou závažností. Tyto zranitelnosti by mohly umožnit útočníkům obejít bezpečnostní mechanismy a autentizaci na postižených systémech.

CVSS 8.5 CVE-2026-23929 CVE-2026-23933 Zabbix IT FI 2 zdrojů

CSIRT Itálie (ACN) · NCSC-FI

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Masivní skeny cloudových služeb metadat

Zdroj popisuje rozšířené skenování zaměřené na cloudovou službu metadat dostupnou na adrese 169.254.169.254, kterou využívají virtuální stroje k získání dat o instancích včetně přihlašovacích údajů. Podle textu se jedná o generické pokusy o zneužití 'server-side request forgery' (SSRF) zranitelností k přístupu k takovým údajům, obdobně jako při útoku na Capital One.

US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Útok rozprašovacího hesla prudce stoupl o 155 procent

Podle zprávy společnosti Huntress se v první polovině roku 2026 zvýšily útoky typu password spraying o 155krát, přičemž jedna kampaň vygenerovala více než 81 milionů pokusů o přihlášení během dvou týdnů. Útoky zneužívaly starší autentizační metody a mezery v politikách vícefaktorové autentizace, která nechávala některé přihlašovací toky nechráněné.

Huntress US

BleepingComputer ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál