VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

65 zdrojů
25 zemí
7 266 položek
6 665 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka, případně s využitím AI seskupit. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Nejvýznamnější zprávy za posledních 7 dní

Záznamy, o kterých od 26. 9. psaly aspoň dva zdroje, záznamy s CVE v katalogu KEV a varování NÚKIB, CSIRT.CZ a SK-CERT. K seskupování zpráv do jedné události používám AI 3x denně nebo logiku kolem shodného výčtu CVE (okamžitě). Shrnutí celého uzavřeného týdne naleznete v týdenním přehledu.

33 záznamů CZ · EN/orig

SPOJENO PŘES CVE Zranitelnosti v protokoloých bránách Moxa MGate řad 3000 a 5000

V produktech Moxa řad MGate 3000 a MGate 5000 byly zjištěny zranitelnosti CVE-2026-86325 a CVE-2026-86326. Útočníkům mohou umožnit narušení důvěrnosti i integrity dat a obcházení bezpečnostních zásad.

CVE-2026-86325 CVE-2026-86326 Moxa CA FR

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Moxa security advisory (AV26-995) · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans les produits Moxa (02 octobre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0017 USD

SPOJENO AI Kritická zranitelnost CVE-2026-84411 v systému MikroTik RouterOS umožňuje vzdálené spuštění kódu

Kritická zranitelnost CVE-2026-84411 se závažností CVSS 9,8 v systému MikroTik RouterOS spočívá v přetečení celého čísla při zpracování těla HTTP požadavků ve webovém rozhraní pro správu. Neautentizovaný vzdálený útočník může pomocí jediného upraveného požadavku spustit libovolný kód s právy root nebo vyvolat odmítnutí služby.

CVSS 9.8 CVE-2026-84411 MikroTik telekomunikace CA IT US

tg: zranitelnost tg: novinka v produktu tp: DDoS

Shrnuto strojově z 5 zpráv (gemini-3.8-flash) za 0,0026 USD

SPOJENO PŘES CVE Kritická zranitelnost CVE-2026-13043 ve WatchGuard Endpoint Security

Kritická zranitelnost CVE-2026-13043 s CVSS 9,3 v ovladači PSKMAD produktu WatchGuard Endpoint Security ve verzích před 8.00.26.0012 umožňuje lokálnímu autentizovanému útočníkovi obejít řízení přístupu. To může vést k vyzrazení paměti jádra i procesů, eskalaci privilegií a spuštění libovolného kódu; k dispozici je oficiální oprava.

EPSS 0.00 CVSS 9.3 CVE-2026-13043 WatchGuard CA IT FI

tg: zranitelnost

· Cyber Centre Kanada · WatchGuard security advisory (AV26-990) · CSIRT Itálie (ACN) · Risolta vulnerabilità in WatchGuard Endpoint Security · zachyceno · NCSC-FI · Critical vulnerability in WatchGuard Endpoint Security

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0019 USD

SPOJENO AI Kritická zranitelnost CVE-2026-104286 v nástroji FortiMail je aktivně zneužívána

Kritická chyba CVE-2026-104286 se skóre CVSS 9,8 v řešení Fortinet FortiMail umožňuje neautentizovanému útočníkovi zapisovat libovolné soubory pomocí upravených HTTP či HTTPS požadavků. Podle zpráv je zranitelnost aktivně zneužívána v útocích a postihuje verze systémů FortiMail se zapnutou funkcí IBE.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-104286 Fortinet CA SE RO NL IT FR US

tg: zneužíváno tg: zranitelnost

Shrnuto strojově z 9 zpráv (gemini-3.8-flash) za 0,0027 USD

SPOJENO PŘES CVE Aktivní zneužití zero-day zranitelností v systému Zammad

V open-source systému Zammad byly odhaleny dvě zero-day zranitelnosti CVE-2026-102489 a CVE-2026-102490, které umožňují neautentizovanému útočníkovi vzdálené spuštění kódu a následné navýšení oprávnění na úroveň root. Podle zdrojů jsou chyby aktivně zneužívány minimálně od 21. září 2026, přičemž dodavatel již vydal opravy.

KEV ✓ EPSS 0.01 CVE-2026-102489 CVE-2026-102490 Zammad IT US NL

tg: incident tg: zneužíváno tg: zranitelnost tp: AI

· CSIRT Itálie (ACN) · Zammad: rilevato sfruttamento in rete delle CVE-2026-102489 e CVE-2026-102490 · BleepingComputer · DIVD says Zammad zero-days enabled AI-driven network breach · NCSC-NL · NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

SPOJENO PŘES CVE ASUS opravuje zranitelnosti v routerech a základních deskách

Společnost ASUS vydala bezpečnostní aktualizace pro routery a základní desky, které řeší tři chyby: kritickou CVE-2026-14157 s CVSS 9,4 a dvě závažné CVE-2026-13313 a CVE-2026-93495. Zranitelnosti routerů umožňují vzdálenému přihlášenému útočníkovi spouštět libovolné příkazy či příkazy se zvýšenými oprávněními, zatímco chyba základních desek vyžaduje fyzickou přítomnost pro manipulaci se systémovou pamětí.

EPSS 0.01 CVSS 9.4 CVE-2026-13313 CVE-2026-14157 CVE-2026-93495 ASUS FI IT

tg: zranitelnost

· zachyceno · NCSC-FI · Vulnerabilities in multiple Asus products · CSIRT Itálie (ACN) · Vulnerabilità in prodotti ASUS

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

SPOJENO AI Mnohočetné zranitelnosti v automatizační platformě n8n

Platforma n8n obsahuje řadu zranitelností s CVSS až 8,5, které útočníkům mohou umožnit únik přihlašovacích údajů, obcházení bezpečnostních mechanismů či spouštění libovolného kódu. Zasaženy jsou verze před 1.123.80, od 2.0.0 před 2.39.6 a od 2.40.0 před 2.40.1, přičemž k dispozici jsou již oficiální opravy.

EPSS 0.00 CVSS 8.5 CVE-2026-103245 CVE-2026-103246 CVE-2026-103247 CVE-2026-103248 CVE-2026-103249 CVE-2026-103250 CVE-2026-103251 CVE-2026-103252 CVE-2026-103253 CVE-2026-103254 CVE-2026-103255 CVE-2026-103256 CVE-2026-103257 CVE-2026-103258 CVE-2026-103259 CVE-2026-103260 n8n FI CA IT

tg: zranitelnost tp: identita

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0037 USD

· zachyceno

CISA zařadila zranitelnost v Zammad na seznam aktivně zneužívaných

Agentura CISA přidala do katalogu známých zneužívaných zranitelností chybu typu session fixation s označením CVE-2026-102489 v produktu Zammad GmbH Zammad. Termín pro nápravu byl stanoven na 5. října 2026.

KEV ✓ EPSS 0.01 CVE-2026-102489 Zammad GmbH US

tg: zneužíváno tg: zranitelnost tp: identita

· zachyceno · CISA KEV · Zammad GmbH Zammad Session Fixation Vulnerability (CVE-2026-102489)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

· zachyceno

CISA zařadila na seznam aktivně zneužívaných chybu v Zammad

Agentura CISA přidala na seznam známých zneužívaných zranitelností chybu CVE-2026-102490 v softwaru Zammad, která spočívá v nesprávné správě oprávnění. Termín pro nápravu stanovila na 5. října 2026.

KEV ✓ EPSS 0.00 CVE-2026-102490 Zammad GmbH US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · Zammad GmbH Zammad Improper Privilege Management Vulnerability (CVE-2026-102490)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO AI Kiteworks opravila 126 zranitelností včetně kritické chyby v Email Protection Gateway

Společnost Kiteworks vydala bezpečnostní záplaty pro 126 zranitelností, mezi nimiž je i kritická chyba typu 'code injection' s maximální závažností ovlivňující Email Protection Gateway (EPG). Po opravě kritické zranitelnosti firma zrušila preventivní varování, kterým dříve zákazníky vyzývala k odstavení systémů.

Kiteworks CA US

tg: zranitelnost

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0017 USD

· zachyceno

Kritické zranitelnosti v systému řízení přístupu Armatura One

Agentura CISA upozorňuje na pět zranitelností v systému řízení přístupu Armatura One, včetně kritické chyby deserializace v integrovaném Apache ActiveMQ. Útočník může získat přístup k databázi, spustit libovolný kód s nejvyššími oprávněními nebo ovládnout systém kontroly fyzického přístupu. Výrobce vydal opravné verze V4.7.2 a V4.6.1_USA.

KEV ✓ · ransomware EPSS 1.00 CVSS 9.8 CVE-2023-46604 CVE-2026-94591 CVE-2026-94592 CVE-2026-94593 CVE-2026-94594 Armatura LLC Apache telekomunikace výroba a průmysl energetika doprava US

tg: zranitelnost tp: průmyslové systémy

· zachyceno · CISA Advisories · Armatura LLC Armatura One

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0030 USD

SPOJENO AI Kritická zranitelnost API v Cisco Catalyst SD-WAN Manager (CVE-2026-76504) je aktivně zneužívána

Kritická zranitelnost CVE-2026-76504 se skóre CVSS 9,8 v Cisco Catalyst SD-WAN Manager umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizaci a získat administrátorská oprávnění odesláním upraveného HTTP požadavku s URI kódováním. Podle výrobce je chyba aktivně zneužívána v útocích a Cisco již vydalo opravné aktualizace softwaru.

KEV ✓ EPSS 0.92 CVSS 9.8 CVE-2026-20127 CVE-2026-20182 CVE-2026-76504 Cisco CA HU FI FR US NL IT

tg: zneužíváno tg: zranitelnost tp: identita

Shrnuto strojově z 10 zpráv (gemini-3.8-flash) za 0,0035 USD

SPOJENO AI Únik dat z Pentagonu zasáhl přes 3 miliony vojenských i civilních osob

Útočníci zneužili zranitelnost v blíže nespecifikovaném systému pro sdílení souborů a získali přístup k nešifrovaným personálním záznamům střediska DMDC spravovaného Pentagonem. Incident zasáhl 2,76 milionu žijících a 294 000 zemřelých osob, přičemž kompromitovaná data zahrnují čísla sociálního zabezpečení, jména, data narození a údaje o službě.

obrana veřejná správa US

tg: incident tg: propagace tp: únik dat tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0021 USD

SPOJENO AI Aktivně zneužívaná zranitelnost CVE-2026-86950 v Apple CoreGraphics

Apple vydal opravy zranitelnosti CVE-2026-86950 typu 'out-of-bounds write' v komponentě CoreGraphics pro systémy iOS, iPadOS a macOS, která při zpracování podvrženého souboru umožňuje spuštění libovolného kódu. Podle výrobce byla chyba zneužita při vysoce sofistikovaných cílených útocích na verze systému před iOS 27.

KEV ✓ EPSS 0.01 CVE-2026-86950 Apple NL CA US IT FR

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tp: špionáž

Shrnuto strojově z 8 zpráv (gemini-3.8-flash) za 0,0030 USD

SPOJENO AI Kritická zranitelnost CVE-2026-87902 ve WordPress Core je aktivně zneužívána

Kritická zranitelnost CVE-2026-87902 typu path traversal ve WordPress Core umožňuje neautentizovanému útočníkovi načíst lokální PHP soubor a za určitých podmínek dosáhnout vzdáleného spuštění kódu. Chyba s CVSSv4.0 9,2 postihuje verze 4.7 až 7.1.1, je aktivně zneužívána v praxi a byla zařazena do katalogu KEV agentury CISA.

KEV ✓ EPSS 0.46 CVSS 9.2 CVE-2026-87902 CVE-2026-93485 WordPress HU US RO FI CA NL IT FR

tg: zneužíváno tg: zranitelnost tg: rozbor tg: novinka v produktu

Shrnuto strojově z 11 zpráv (gemini-3.8-flash) za 0,0028 USD

SPOJENO PŘES CVE Opravy zranitelností v CPython umožňujících pád serveru a obcházení ověření

Bezpečnostní aktualizace CPythonu řeší dvě chyby, CVE-2026-19445 s kritickou závažností (CVSS 9,2) a CVE-2026-19553 s vysokou závažností (CVSS 7,6). Vzdálený neautentizovaný útočník může způsobit pád serveru nebo vyvolat volání přes neplatný ukazatel a také obejít ověřování názvu hostitele u certifikátu.

EPSS 0.00 CVSS 9.2 CVE-2026-19445 CVE-2026-19553 Python CPython IT FI FR

tg: zranitelnost tp: DDoS

· CSIRT Itálie (ACN) · Risolte vulnerabilità in CPython · zachyceno · NCSC-FI · CRITICAL severity vulnerability affecting CPython · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans CPython (01 octobre 2026)

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0022 USD

SPOJENO AI Ruská skupina Star Blizzard šíří backdoor CosmicPulse novou technikou RedFlick

Ruská státní skupina Star Blizzard podle společnosti Microsoft přešla na rozsáhlé phishingové kampaně a novou techniku šíření malwaru označovanou jako RedFlick. Ta pomocí naplánovaných úloh a jediné interakce uživatele instaluje backdoor CosmicPulse; útoky zasáhly přes 100 organizací zejména v USA a Spojeném království.

veřejná správa finance obrana média US

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0026 USD

SPOJENO AI Útok na soudní systém v Arizoně vedl ke krádeži citlivých záznamů

Útočníci pronikli do soudního systému v Arizoně prostřednictvím phishingového e-mailu a zkopírovali záložní soubory obsahující osobní údaje obyvatel. Incident zahrnuje záznamy o ochranných příkazech a přes 150 000 zpráv týkajících se pěstounské péče od roku 2010, přičemž podle soudu nešlo o ransomware a výkupné nebylo požadováno.

veřejná správa US

tg: incident tp: phishing tp: únik dat tp: soukromí

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0021 USD

SPOJENO PŘES CVE Aktivní zneužívání kritické chyby v Zimbra Collaboration Suite (CVE-2026-73570)

Kritická zranitelnost CVE-2026-73570 typu 'OS command injection' v SNMP komponentě Zimbra Collaboration Suite umožňuje neautentizovaným vzdáleným útočníkům spustit libovolný kód přes speciálně vytvořený e-mail. K úspěšnému zneužití je vyžadován nainstalovaný balíček zimbra-snmp a povolené SNMP notifikace; oprava je dostupná od verze 10.1.20 a útoky jsou již aktivně pozorovány v praxi.

KEV ✓ EPSS 0.12 CVE-2026-73570 Zimbra Synacor veřejná správa US HU IT

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: únik dat

· Microsoft Security Blog · Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570 · NKI Maďarsko · Riasztás a CVE-2026-73570 Zimbra Collaboration Suite szoftvert érintő sérülékenységről · BleepingComputer · Hackers breached over 270 Zimbra servers in ongoing attacks · zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · zachyceno · CISA KEV · Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability (CVE-2026-73570) · CSIRT Itálie (ACN) · Risolta vulnerabilità su Zimbra Collaboration

Shrnuto strojově z 8 zpráv (gemini-3.8-flash) za 0,0037 USD

SPOJENO PŘES CVE Vysoká zranitelnost v softwaru Ghostscript pro Windows (CVE-2026-19547)

V softwaru Ghostscript pro Windows byla zjištěna zranitelnost typu 'Untrusted Search Path' evidovaná jako CVE-2026-19547, která může útočníkovi umožnit zvýšení oprávnění na zasažených systémech. Společnost Artifex Software již na tuto chybu s vysokou závažností vydala bezpečnostní aktualizace.

EPSS 0.00 CVE-2026-19547 Artifex Software Ghostscript IT PL

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità in Ghostscript · CERT Polska · Vulnerability in Ghostscript software

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO AI Bezpečnostní aktualizace pro TeamViewer Full Client a Host opravují pět závažných zranitelností

Společnost TeamViewer vydala bezpečnostní aktualizace pro aplikace TeamViewer Full Client a Host na systémech Windows, Linux a macOS, které řeší pět závažných chyb s CVSS až 8,8. Tyto zranitelnosti mohou útočníkovi umožnit vzdálené spuštění kódu, zápis libovolných souborů nebo navýšení oprávnění.

EPSS 0.00 CVSS 8.8 CVE-2026-19743 CVE-2026-92368 CVE-2026-92369 CVE-2026-92370 CVE-2026-92371 TeamViewer US IT FI CA

tg: zranitelnost

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0019 USD

SPOJENO AI Bezpečnostní aktualizace pro CMS Joomla! řeší řadu zranitelností

Pro redakční systém Joomla! vyšly bezpečnostní verze 6.1.4 a 5.4.9, které opravují celou řadu chyb. Italský CSIRT uvádí, že sedm z opravených zranitelností dosahuje vysoké závažnosti.

EPSS 0.00 CVE-2026-90906 CVE-2026-90907 CVE-2026-90913 CVE-2026-90914 CVE-2026-90915 CVE-2026-90916 CVE-2026-90917 CVE-2026-90918 CVE-2026-92222 CVE-2026-92223 CVE-2026-92225 CVE-2026-92226 CVE-2026-92227 CVE-2026-92231 CVE-2026-92232 Joomla! Joomla IT FI

tg: zranitelnost tg: novinka v produktu

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0017 USD

· zachyceno

SPOJENO PŘES CVE Mnohočetné zranitelnosti v HPE Aruba Networking Instant On

V zařízeních HPE Aruba Networking Instant On bylo zjištěno více zranitelností s hodnocením CVSS až 9,8, které jsou klasifikovány jako kritické. Chyby umožňují útočníkům vzdálené spuštění libovolného kódu, eskalaci privilegií a vzdálené odepření služby; k dispozici je oficiální oprava.

EPSS 0.01 CVSS 9.8 a dalších 1 CVE-2026-76722 CVE-2026-76723 CVE-2026-76724 CVE-2026-76725 CVE-2026-76726 CVE-2026-76727 CVE-2026-76728 CVE-2026-76729 CVE-2026-76730 CVE-2026-76731 CVE-2026-76732 CVE-2026-76733 CVE-2026-76734 CVE-2026-76735 CVE-2026-76736 CVE-2026-76737 CVE-2026-76738 HPE FI FR

tg: zranitelnost tp: DDoS

· zachyceno · NCSC-FI · Multiple Vulnerabilities in HPE Networking Instant On APs · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0017 USD

· zachyceno

SPOJENO AI Kritické zranitelnosti ve starších verzích firmwaru Hitachi Energy RTU500 CMU

Ve starších a již nepodporovaných verzích firmwaru CMU pro řadu RTU500 od společnosti Hitachi Energy byly zjištěny kritické zranitelnosti s CVSS 9,1. Podle výrobce se zjištění týkají verzí 9.x a pravděpodobně i 11.x a starších, přičemž kanadské Cyber Centre zmiňuje zasažení verzí před 12.7.8 a 13.9.1 nebo novějších a finské NCSC-FI uvádí existenci oficiální opravy.

EPSS 0.81 CVSS 9.1 CVE-2010-2965 CVE-2014-9195 CVE-2023-46143 CVE-2026-8065 CVE-2026-8066 CVE-2026-8067 Hitachi Energy energetika FI CA

tg: zranitelnost tp: průmyslové systémy

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

SPOJENO PŘES CVE Aktivně zneužívaná kritická chyba v GitLabu umožňuje neověřené čtení souborů (CVE-2026-85706)

Kritická zranitelnost typu 'path traversal' v rozhraní API pro commity v GitLab Community a Enterprise Edition umožňuje neověřeným útočníkům číst libovolné soubory ze serveru. Chyba CVE-2026-85706 je aktivně zneužívána v praxi, existuje pro ni veřejný exploit a opravena byla ve verzích 19.1.8, 19.2.6 a 19.3.2.

KEV ✓ EPSS 0.93 CVE-2026-85706 GitLab veřejná správa FR CZ NL CA US

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu

· zachyceno · CERT-FR – avis · Multiples vulnérabilités dans GitLab (30 septembre 2026) · CSIRT.CZ (CZ.NIC) · GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat · NCSC-NL · NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions · Cyber Centre Kanada · GitLab security advisory (AV26-917) · zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · zachyceno · CISA KEV · GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0026 USD

SPOJENO AI Útočníci zneužívají vlastní verze ChatGPT k šíření malwaru přes techniku ClickFix

Podle bezpečnostních výzkumníků útočníci zneužívají vlastní verze ChatGPT (Custom GPTs) k šíření návnad typu ClickFix a malwaru včetně RAT. Tyto upravené varianty jsou propagovány ve sponzorovaných výsledcích vyhledávače Google a přesměrovávají uživatele na škodlivé weby s malwarem šířeným pomocí DLL sideloadingu.

OpenAI Google US

tg: varování tg: rozbor tp: malware tp: phishing tp: AI

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO AI Aktivní zneužívání zero-day zranitelností v produktech Citrix NetScaler ADC a Gateway

Citrix vydal opravy pro osm chyb v produktech NetScaler ADC a NetScaler Gateway, z nichž dvě kritické zranitelnosti CVE-2026-88771 a CVE-2026-88772 s CVSS až 9,5 útočníci aktivně zneužívají ve světě k neautentizovanému vzdálenému spuštění kódu. Podle bezpečnostních agentur a výzkumníků útočníci zneužívají zero-day chyby k nasazení webových shellů jako WHIPSHOT, tunelovacího malwaru a získání přístupu s právy rootu.

KEV ✓ EPSS 0.23 CVSS 9.5 CVE-2026-19489 CVE-2026-19490 CVE-2026-88771 CVE-2026-88772 CVE-2026-887729 CVE-2026-88773 CVE-2026-887739 CVE-2026-88774 CVE-2026-88775 CVE-2026-88776 CVE-2026-88777 CVE-2026-88778 Citrix NetScaler veřejná správa finance školství US CA GB HU RO FI FR IT EU NL SE AT

tg: incident tg: varování tg: zneužíváno tg: zranitelnost tg: regulace tg: rozbor tp: malware tp: identita

Shrnuto strojově ze 31 zpráv (gemini-3.8-flash) za 0,0112 USD

SPOJENO AI Vysoké zranitelnosti v různých modulech platformy FreePBX

V různých modulech platformy FreePBX bylo zjištěno šest zranitelností s vysokou závažností. Zasaženy jsou mimo jiné moduly music, ucp, soundlang, backup, superfecta a api v určitých verzích 16 a 17, přičemž Cyber Centre doporučuje aplikovat dostupné aktualizace.

EPSS 0.01 CVE-2026-45562 CVE-2026-54674 CVE-2026-54675 CVE-2026-54708 CVE-2026-54710 CVE-2026-75600 FreePBX Asterisk telekomunikace CA IT

tg: zranitelnost

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro přístupové body WatchGuard AP řeší tři zranitelnosti

Bezpečnostní aktualizace pro WatchGuard AP ve verzích starších než 3.4.8 odstraňují tři zranitelnosti (CVE-2026-101891, CVE-2026-86102 a CVE-2026-87969), z nichž dvě jsou hodnoceny jako kritické a jedna jako vysoká. Chyby mohou útočníkovi umožnit obejít autentizační mechanismy a spustit na zasažených zařízeních libovolný kód.

EPSS 0.02 CVE-2026-101891 CVE-2026-86102 CVE-2026-87969 WatchGuard CA IT

tg: zranitelnost

· Cyber Centre Kanada · WatchGuard security advisory (AV26-972) · CSIRT Itálie (ACN) · Aggiornamenti disponibili per WatchGuard AP

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD

SPOJENO AI Kritická zranitelnost CVE-2026-82329 v JFrog Artifactory je aktivně zneužívána

Kritická zranitelnost nesprávné autentizace CVE-2026-82329 v JFrog Artifactory umožňuje neautentizovanému vzdálenému útočníkovi obejít řízení přístupu a vytvářet tokeny pro získání administrátorských oprávnění. Bezpečnostní agentury i média potvrzují, že je tato chyba v síti aktivně zneužívána útočníky.

KEV ✓ EPSS 0.14 CVE-2026-69104 CVE-2026-70548 CVE-2026-70550 CVE-2026-70551 CVE-2026-82329 JFrog IT US CA FR

tg: zneužíváno tg: zranitelnost tp: identita

Shrnuto strojově z 5 zpráv (gemini-3.8-flash) za 0,0020 USD

SPOJENO AI Skupina ShinyHunters obchází WAF a zneužívá chybu v Oracle PeopleSoft

Útočníci ze skupiny ShinyHunters (UNC6240) obnovili masivní zneužívání kritické zranitelnosti CVE-2026-35273 v Oracle PeopleSoft. K obcházení pravidel webových aplikačních firewallů chránících zranitelný koncový bod PSEMHUB využívají URL kódování cesty.

KEV ✓ · ransomware EPSS 0.09 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství zdravotnictví doprava veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: ransomware

Shrnuto strojově ze 7 zpráv (gemini-3.8-flash) za 0,0047 USD

SPOJENO AI Kritické zranitelnosti v Zimbra Collaboration Suite umožňují XSS i spuštění příkazů

Zimbra Collaboration Suite před verzí 10.1.21 obsahuje kritické zranitelnosti, mezi nimiž jsou CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 s CVSS až 9,8. Neautentizovaný útočník může přes uložené XSS získat přístup k datům schránky a vystupovat jako oběť, případně zneužít OnlyOffice k zápisu přes 'path-traversal' a spuštění příkazů jako uživatel zimbra.

EPSS 0.01 CVSS 9.8 CVE-2026-93641 CVE-2026-93642 CVE-2026-93643 CVE-2026-93647 Synacor Zimbra IT FI CA

tg: zranitelnost

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0021 USD

Často kladené otázky k nahlášeným zero-day zranitelnostem v Citrix NetScaler

Podle dostupných zpráv jsou v zařízeních Citrix NetScaler aktivně zneužívány dvě neopravené zero-day zranitelnosti umožňující vzdálené spuštění kódu. Společnost Citrix v době vydání textu nevydala oficiální bezpečnostní oznámení ani záplaty, ty se očekávají v týdnu od 28. září 2026.

KEV ✓ EPSS 0.58 CVE-2023-6549 CVE-2025-6543 CVE-2026-19489 CVE-2026-19490 Citrix US

tg: varování tg: zneužíváno

· Tenable Research · Frequently asked questions about reported Citrix NetScaler zero-day vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD