VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
4 386 položek
3 336 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

241 karet z 252 položek · strana 1 z 5

2

Falešné instalátory v kampani distribuce škodlivého softwaru

Microsoft sleduje aktivní kampaň, která používá falešné stránky ke stažení softwaru napodobující známé výrobce a distribuje škodlivé instalátory. Kampaň zasáhla uživatele v Číně a čínsky mluvící uživatele; škodlivý kód zavádí trvalou přítomnost, oslabuje bezpečnostní ochranu a komunikuje s infrastrukturou útočníka. Microsoft doporučuje blokovat stahování z neoficiálních zdrojů a aktivovat ochranu ve Windows Defender.

Microsoft Razer Kaspersky zdravotnictví výroba a průmysl veřejná správa školství US

tg: varování tg: rozbor tp: malware

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

46

Workshop připravenosti na kybernetické incidenty od Microsoftu

Microsoft představuje workshop zaměřený na zhodnocení schopnosti organizací reagovat na bezpečnostní incidenty. Tým DART vedoucí program spolupracuje s účastníky na simulovaných útocích v reálných scénářích, aby organizace identifikovaly mezery v procesech, nástrojích a komunikaci, a obdržely doporučení k posílení své připravenosti na incidenty.

Microsoft US

tg: návod tg: propagace

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Bezpečnostní poradce Rockwell Automation (AV26-869)

Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Rockwell Automation včetně modulů 1756-ENBT, ArmorStart LT, CompactLogix 5380, ControlLogix 5580 a RSLinx Classic. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupné aktualizace.

Rockwell Automation výroba a průmysl CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Bezpečnostní poradce Firefox AV26-868

Centrum kybernetické bezpečnosti Kanady informuje o zranitelnostech v prohlížeči Firefox a jeho verzích ESR. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace: Firefox ESR na verzi 115.40, 140.15 nebo 153.2 a Firefox na verzi 155.

Mozilla CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Falešná kopie GTA 6 vyprazdňuje kryptopeněženky

Zdroj popisuje podvodný web vydávající se za fanouškovský počítadlo do vydání hry GTA 6. Web nabízí údajně uniklou kopii hry a při připojení peněženky načte script, který inventarizuje kryptoaktiva v peněžence, posílá jejich detaily útočníkovi a po schválení může převést všechny prostředky nebo získat trvalý přístup k tokenům a NFT. Script cílí na peněženky v sítích Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base a Fantom a blokuje návštěvníky z zemí bývalého Sovětského svazu.

US

tg: incident tg: rozbor tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Útoč­níci podstrčili nebezpečnou aktualizaci Virtualizoru přes BGP hijacking

Zdroj uvádí, že útočníci zajali BGP směrování infrastruktury aktualizací softwaru Virtualizor pro správu VPS a přesměrovali požadavky na aktualizace na škodlivé servery, prostřednictvím kterých pak distribuovali nebezpečné aktualizace.

Virtualizor US

tg: incident tg: zneužíváno tp: malware tp: dodavatelský řetězec

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Detekce útoků na dodavatelský řetězec

Aikido Security tvrdí, že pravidla založená na signaturách strojů dokážou detekovat pouze již známý malware, zatímco detekce chování je nutná k odhalení útoků na dodavatelský řetězec.

BE

tg: rozbor tg: propagace tp: dodavatelský řetězec

Aikido Security ·

shrnutí generováno strojově za 0,0097 USD — otevřít originál

Proč hraniční bezpečnost propouští riziková sezení

Zdroj uvádí, že útočníci se mohou skrývat za rezidenciální proxy servery a VPN, které činí jejich sezení před hraničnými bezpečnostními kontrolami legitimními. Vydavatel Spur popisuje, jak obohacení informací o sezení umožňuje organizacím identifikovat riziková sezení a posílit vynucování pravidel.

US

tg: názor

BleepingComputer ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Opravy zranitelností ve WatchGuard Fireware OS

Zdroj uvádí, že WatchGuard opravil zranitelnosti v procesech iked a epm-service své Fireware OS. Procesem iked lze zneužít k přenosu speciálně vytvořeného síťového provozu bez autentizace, což vede k vykonání libovolného kódu a převzetí kontroly nad systémem.

WatchGuard NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Téměř 22 tisíc nezáplatovaných serverů Exchange hrozí krádeží poštovních schránek

Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.

KEV ✓ EPSS 0.71 CVE-2026-42897 CVE-2026-62911 Microsoft US

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

TerminalFix připomíná ClickFix, ale přináší zcela jiný payload

Společnost Microsoft zveřejnila informace o kampani se škodlivým kódem TerminalFix, který používá podobný sociální inženýring jako ClickFix — falešné CAPTCHA zkopíruje příkaz do schránky uživatele. Na rozdíl od ClickFix, který obvykle krade informace, TerminalFix nasazuje vlastní reverzní TCP tunel s doménově-orientovanou průzkumnou činností, což útočníkům umožňuje získat přístup do sítě oběti a pomocí infikovaného počítače proniknout hlouběji do infrastruktury.

Microsoft US

tg: varování tg: rozbor tp: malware tp: špionáž

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Přihlášky na Hacknite 2026 jsou otevřené

Zdroj oznámil otevření přihlášek na 7. ročník Hacknite, CTF soutěže pro střední školy v Chorvatsku, která se koná od 23. do 25. října 2026. Soutěž má nová pravidla týkající se používání nástrojů umělé inteligence a slouží jako výběr pro národní tým na European Cyber Security Challenge.

školství HR

tg: propagace tp: AI

CERT.hr ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

Zranitelnost v Rockwell Automation FactoryTalk Activation Manager

CISA publikuje oznámení o zranitelnosti CVE-2026-16675 v FactoryTalk Activation Manager V5.02 a níže. Jde o chybu zvyšování oprávnění v instalačních skriptech, kterou může zneužít ověřený útočník s Windows přihlášením k získání přístupu na úrovni SYSTEM. Rockwell Automation doporučuje aktualizaci na verzi V5.03.

CVSS 7.8 CVE-2026-16675 Rockwell Automation výroba a průmysl US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnosti v Rockwell Automation Redundancy Module Configuration Tool

CISA zveřejnila povinné oznámení o dvou zranitelnostech (CVE-2026-9633 a CVE-2026-9634) v Redundancy Module Configuration Tool od Rockwell Automation. Zranitelnosti způsobené nesprávnými výchozími oprávněními umožňují místnímu útočníkovi eskalovat privilegia a spustit procesy s právami správce. Rockwell Automation vydal opravu ve verzi 10.01.00.

CVSS 7.3 CVE-2026-9633 CVE-2026-9634 Rockwell Automation výroba a průmysl energetika vodárenství doprava US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnost v platformě Rockwell Automation Logix

CISA oznámila zranitelnost (CVE-2026-9637) v průmyslových kontrolérech Rockwell Automation — ControlLogix 5580, CompactLogix 5380, GuardLogix 5580 a Compact GuardLogix 5380. Chyba v ověřování délky zpráv CIP umožňuje útok z internetu bez nutnosti ověření, který způsobí kritickou poruchu vyžadující restart zařízení. Rockwell Automation doporučuje aktualizaci na opravené verze (V37.011, 34.015, 35.014, 36.013).

CVSS 7.5 CVE-2026-9637 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnost v průmyslových řadičích Rockwell Automation

CISA oznámila zranitelnost typu 'infinite loop' v řadičích ControlLogix, CompactLogix, GuardLogix a Compact GuardLogix od Rockwell Automation. Útočník by ji mohl zneužít k odepření služby prostřednictvím manipulovaných dat, což by vedlo k neobnovitelnému selhání systému. Zdroj doporučuje aktualizaci na bezpečnější verze firmwaru.

EPSS 0.03 CVSS 7.5 CVE-2021-42260 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnosti v Rockwell Automation Historian ME

CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.

CVSS 8.0 CVE-2025-12768 CVE-2026-12661 Rockwell Automation výroba a průmysl energetika vodárenství zdravotnictví US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnosti v Rockwell Automation RSLinx Classic

CISA upozorňuje na čtyři zranitelnosti v aplikaci Rockwell Automation RSLinx Classic verze 4.50 a starší, které umožňují útočníkovi způsobit odepření služby prostřednictvím speciálně připraveného paketu CIP. Rockwell Automation vydal opravu ve verzi 4.60.

CVSS 8.6 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Infostealeři převzímají účty Claude a zatěžují uživatele

Společnost Anthropic upozornila uživatele Claude, že si kriminálníci k převzetí jejich účtů pořizují informace pomocí malwaru typu infostealer, který krade relace v prohlížeči. Útočníci tak mohou spotřebovat účtové kredity, a pokud je povoleno automatické dobíjení, si také objednat další nákupy. Anthropic doporučuje skenování počítače, zabezpečení e-mailového účtu, změnu hesel a ověření výpisů z kreditních karet.

Anthropic US

tg: incident tg: varování tp: malware tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Chyba autorizace v OpenNebula

INCIBE informuje o kritické chybě v OpenNebule od OpenNebula Systems týkající se nesprávné kontroly přístupu. Zranitelnost CVE-2026-84165 s skóre CVSS 8.7 umožňuje ověřenému uživateli s nízkými právy spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec'. Zdroj doporučuje aktualizaci na verzi 7.4.

CVSS 8.7 CVE-2026-84165 OpenNebula ES

tg: zranitelnost

INCIBE-CERT ·

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Opravené nuly v PaperCutu se zneužívají v útocích na data

Zdroj uvádí, že dva patches v softwaru PaperCut NG a MF, které byly na začátku minulého týdne zveřejněny po zneužívání jako zero-days, se nyní zneužívají v útocích zaměřených na krádež dat.

KEV ✓ EPSS 0.29 CVE-2023-2533 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: zneužíváno tg: zranitelnost tp: únik dat

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Mirage Kitten cílí na letectví a fintech v Africe a na Středním východě novou sadou malwaru

Kaspersky odhalila nově zdokumentované rodiny malwaru NodeRabbit a PollCat, které používá skupina Mirage Kitten. Jde o multiplatformní trojany spouštěné prostřednictvím phishingových zpráv na platformách pro hledání práce, v nichž jsou obětem posílány trojanskeé archívy s falešnými programovacími testy. Vzorky byly objeveny v Afghánistánu, Egyptě a Etiopii, přičemž malware se cílí na sektory letectví a finančních technologií.

Kaspersky finance doprava RU

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0122 USD — otevřít originál

Hacker BREEZE COMET cílí na brazilský finanční sektor

Zdroj uvádí, že skupina BREEZE COMET od roku 2024 útočí na brazilské banky, e-commerce a finančních služby s cílem manipulovat platební systémy a provádět podvodné převody. Útočníci používají přizpůsobenou sadu malwaru, kompromitované vládní weby a umělou inteligenci k vývoji malwaru.

Google Mandiant finance obchod US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0117 USD — otevřít originál

Malware Guildma z brazilského e-mailu

Autorem z ISC SANS byl popsán útok používající malware Guildma (Astaroth) rozšiřovaný přes brazilský e-mail v португальštině. Infekce probíhala přes geofenced odkaz v e-mailu, který dodávал malware jen z brazilských IP adres s brazilským jazykem a regionálním nastavením; distribuce probíhala přes archiv zip obsahující Windows zkratku, která stahovala DLL a AutoIt skript malwaru do AppData uživatele.

US

tg: rozbor tp: malware

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Více zranitelností v SPIP

Zdroj uvádí, že v SPIP byla objevena několik zranitelností umožňujících vzdálenému útočníkovi provést libovolné spuštění kódu a neobjasněný bezpečnostní problém.

SPIP FR

tg: zranitelnost

CERT-FR – avis ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

12

Pět osob se přiznalo k útokům na bankomaty

Podle amerických federálních orgánů se pět venezuelských státních příslušníků přiznalo k vině v případě týkajícího se útoku na bankomaty (ATM jackpotting). Federální právní prosazovače zároveň upozorňují na aktivitu těchto skupin.

finance US

tg: vymáhání práva tp: podvod

The Record ·

shrnutí generováno strojově za 0,0012 USD — otevřít originál

Když se bezplatný LLM endpoint stane útočníkem

Vydavatel popsal, jak exponovaný LLM endpoint byl zneužit jako falešný backend pro kódovací agenty. Uživatel s агентом opencode ztratil sezení s lokálním systémovým prostředím, když byl agent nasměrován na honeypot vydávaný za DeepSeek; endpoint obdržel historii, výstupy souborů a manifest nástrojů agenta. Podle zdroje by útočník v takové pozici mohl požadovat čtení či zápis souborů nebo spuštění příkazů, které by agent na svém počítači mohl provést, aniž by si ověřil identitu endpointu.

US

tg: varování tg: rozbor tp: AI tp: identita

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Microsoft varuje na útoky TerminalFix s obráceným tunelováním

Podle Microsoftu se nová varianta ClickFix s označením TerminalFix šíří prostřednictvím falešných CAPTCHA promptů Cloudflare na kompromitovaných webech. Oběti jsou podvedeny ke spouštění škodlivých příkazů PowerShell v systému Windows Terminal.

Microsoft Cloudflare US

tg: varování tg: zneužíváno tp: malware tp: phishing

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Bezpečnostní poradce Dellu (AV26-863)

Kanadské Cyber Centre upozorňuje, že společnost Dell vydala bezpečnostní aktualizace pro zranitelnosti v produktech Dell PowerEdge Server for Intel Processor Firmware a Dell AppSync (verze 4.6.0.4 a 4.6.1.0 a starší). Centrum vyzývá uživatele a administrátory, aby si přečetli vydané informace a aplikovali dostupné aktualizace.

Dell CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Bezpečnostní upozornění IBM (AV26-862)

Centrum kybernetické bezpečnosti Kanady uvádí, že IBM informovalo o zranitelnostech v rozsáhlé řadě svých produktů, včetně SPSS, MQ, Maximo, WebSphere a dalších. Centrum doporučuje uživatelům a správcům zkontrolovat aktualizace a aplikovat potřebné opravy.

IBM CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál

McKesson potvrdila kybernetický incident a krádež údajů pacientů

Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů.

McKesson Okta Salesforce Snowflake zdravotnictví US

tg: incident tg: zneužíváno tp: phishing tp: únik dat tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál