VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
4 630 položek
3 562 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

220 karet z 241 položek · strana 1 z 4 CZ · EN/orig

6

Adobe Commerce: zranitelnost s aktivním zneužitím

Zdroj uvádí, že Adobe vydala bezpečnostní aktualizace pro chybu kritické závažnosti v Adobe Commerce, Adobe Commerce B2B a Magento Open Source. Podle zdroje se zranitelnost aktivně zneužívá v praxi a umožňuje neautentifikovanému útočníkovi spustit libovolný kód na posažených systémech.

CVE-2026-75650 Adobe obchod IT

tg: zneužíváno tg: zranitelnost tp: malware

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Únik 220 milionů záznamů cestujících z vietnamského APIS

Zdroj uvádí, že exponované databáze Advance Passenger Information System obsahovaly 220 milionů záznamů cestujících a letušti s osobními údaji včetně jmen, čísel pasů, dat narození a detailů letů z let 2017 až 2026. Výzkumníci se k systému propojené vietnamské společnosti dostali přes cloud pomocí výchozích přihlašovacích údajů.

doprava US

tg: incident tp: únik dat tp: soukromí

BleepingComputer ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

31

Podvody s věrnostními body financují dovolené hackerů

Podle Malwarebytes se zvyšuje krádež věrnostních bodů z programů leteckých společností, hotelů a obchodů. Podle experta z LexisNexis Risk Solutions jsou body atraktivní pro podvodníky, protože jejich hodnota (typicky kolem jednoho centu za bod) umožňuje získat výrazné finanční prostředky a uživatelé si krádež dlouho neuvědomují.

Malwarebytes US

tg: rozbor tg: návod tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0119 USD — otevřít originál

Zpráva hrozeb – 7. září

Check Point Research publikuje týdenní přehled kybernetických hrozeb. Mezi hlavní incidenty patří únik dat Thomson Reuters z platformy C-Track zasahující soudy v 11 amerických státech a Kanadě, útok na slovinský operátor Hit Casino, únik údajů o 2,8 milionu pacientů Baylor Genetics a neoprávněný přístup k 5 000 účtům Dropboxu. Zdroj popisuje zneužívání AI při ransomwarových útocích, zranitelnost GitSpawn ovlivňující AI kódovací asistenty a chyby v produktech SonicWall, JFrog a CrowdStrike.…

KEV ✓ EPSS 0.00 CVSS 10.0 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 Thomson Reuters Dropbox SonicWall JFrog veřejná správa finance zdravotnictví IL

tg: incident tg: varování tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: ransomware tp: únik dat tp: AI tp: identita tp: špionáž tp: průmyslové systémy

Check Point Research ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Zranitelnosti v TV LG umožňují poslech i v pohotovostním režimu

Gamers Nexus v součinnosti s výzkumným týmem objevil v modelech LG TV rozšíření možností sítě, sledování diváka přes ACR technologii a bezpečnostní chyby. Zdroj uvádí, že zranitelné TV mohou zachycovat zvuk i v režimu vypnuto a ukládat jej k pozdějšímu odeslání; výzkumníci také našli chyby umožňující vzdálené spuštění kódu.

LG US

tg: zranitelnost tg: rozbor tp: identita tp: soukromí

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Kritické zranitelnosti v MikroTik RouterOS

Polský CERT identifikoval šest zranitelností v MikroTiku RouterOS, z nichž kombinace dvou (CVE-2026-67276 a CVE-2026-86060, označované jako 'MikroTrick') umožňuje bez ověření přestat plnou kontrolu nad zařízením s povoleným SSH. Aktívní zneužívání je potvrzeno od nejméně 2. září 2026. MikroTik vydal opravy v verzích 7.25beta3, 7.24.2, 7.23.4 a 6.49.21; CERT doporučuje naléhavou aktualizaci všech RouterOS zařízení a následnou kontrolu konfigurace.

CVSS 9.2 CVE-2026-67276 CVE-2026-86060 MikroTik HR IT 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

CERT.hr · CSIRT Itálie (ACN)

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Upozornění na WhatsApp podvod se hlasováním za dítě

Národní CERT.hr varuje před phishingovou prievraou šířenou přes napadené WhatsApp účty, která se vydává za známé osoby a láká oběti na kliknutí na podvodné odkazy pro hlasování v soutěžích nebo na urgentní finanční podporu. Zdroj popisuje mechanismus převzetí účtu, kdy se oběti neúmyslně předávají ověřovací kódy útočníkům, a poskytuje Seznam doporučení, jak se bránit a jak postupovat v případě kompromitace.

HR

tg: varování tp: phishing tp: podvod

CERT.hr ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v GeoNetwork opraveny společností OpenGeo

Zdroj uvádí, že OpenGeo opravila tři zranitelnosti v GeoNetwork, open-source katalogové aplikaci. První se jedná o reflected XSS v nezaměřené kataologové vyhledávací funkci způsobené nedostatečnou sanitizací parametru uiconfig, druhá je nesecure konfigurace XSLT-procesoru umožňující uživatelům s právy na nahrávání spuštění příkazů operačního systému prostřednictvím nahranych souborů .xsl, třetí je nezabezpečený API-endpoint umožňující neověřeným útočníkům nahrát libovolné .xsl nebo .zip soubory.

OpenGeo NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

AI v roli sexy účtů na sociálních sítích

Výzkumný projekt podrobně analyzuje účty propagující OnlyFans na síti X, které se v rámci flirtování nabízejí mužům. Podle zdroje účty kombinují rigidní scénáře se schopností dynamicky reagovat na neočekávané pokyny, což svědčí o možném nasazení generativní AI. Zdroj příkladů neprokazuje bezpečnostně definitivně použitou technologii, ale upozorňuje, že tradičních testů k rozlišení botů od reálných osob se snižuje účinnost.

US

tg: rozbor tp: podvod tp: AI

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Opravy zranitelností v čipsetech MediaTek

Zdroj uvádí, že MediaTek vydal aktualizace zabezpečení, které řeší zranitelnosti v jejich čipsetech — pět z nich má vysokou závažnost. Podle zdroje by jejich zneužití mohlo umožnit spuštění libovolného kódu nebo narušení dostupnosti služeb.

CVE-2026-20500 CVE-2026-20501 CVE-2026-20502 CVE-2026-20503 CVE-2026-20504 MediaTek IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Chyba řízení přístupu v PrestaShop

Zdroj uvádí, že v PreShopu (verzích před 9.1.5 a 8.2.8) existuje zranitelnost průměrné závažnosti (CVE-2026-84186, CVSS 6.9) umožňující zfalšování IP adresy klienta prostřednictvím hlavičky X-Forwarded-For. Útočník tak může obejít bezpečnostní kontroly založené na IP adrese, jako je seznam povolených adres v údržbovacím režimu, nebo zneužít audit logy a detekci podvodů.

CVSS 6.9 CVE-2026-84186 PrestaShop obchod ES

tg: zranitelnost tp: identita

INCIBE-CERT ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

Zranitelnost v RouterOS zařízeních MikroTik s masovým zneužitím

NÚKIB upozorňuje na zranitelnost v RouterOS zařízení MikroTik, kterou lze před autentizací zneužít k vzdálenému spuštění kódu s administrátorskými právy. Zranitelnost se v ČR masově zneužívá; dne 4. září 2026 byla vydána oprava, avšak tisíce zařízení zůstávají vystaveny. Útočníci upravují konfiguraci napadených zařízení, aby si zajistili trvalý přístup přežívající aktualizace.

MikroTik CZ

tg: zneužíváno tg: zranitelnost tp: malware

NÚKIB ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

N-able nouzově opravuje kritickou chybu N-central

Společnost N-able vydala nouzovou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central určené pro vzdálený monitoring a správu. Oprava reaguje na probíhající útoky zneužívající tuto chybu.

KEV ✓ EPSS 0.03 CVE-2025-8875 CVE-2025-8876 CVE-2026-86206 CVE-2026-86207 CVE-2026-86218 N-able US

tg: zneužíváno tg: zranitelnost tp: malware

BleepingComputer ·

shrnutí generováno strojově za 0,0098 USD — otevřít originál

Zranitelnosti v produktech Juniper Networks

Zdroj uvádí, že v produktech Juniper Networks byly odhaleny zranitelnosti, které umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a odmítnutí služby.

EPSS 0.98 CVE-2013-5211 CVE-2016-9042 CVE-2016-9310 CVE-2017-6451 CVE-2017-6452 CVE-2017-6455 CVE-2017-6458 CVE-2017-6459 CVE-2017-6460 CVE-2017-6462 CVE-2017-6463 CVE-2017-6464 Juniper Networks FR

tg: zranitelnost

CERT-FR – avis ·

shrnutí generováno strojově za 0,0012 USD — otevřít originál

2

Kritická zranitelnost MikroTiku – urychleně opravit

Zdroj uvádí, že MikroTik vydal opravu pro již zneužívanou zranitelnost umožňující obejití SSH autentizace. Podle zdroje útočníci do postižených zařízení přidávají nové účty pro udržení přístupu i po instalaci opravy a patch se pokusí detekovat kompromitaci nastavením stavu 'Flagged'.

MikroTik US

tg: zneužíváno tg: zranitelnost tp: identita

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0101 USD — otevřít originál

6

Přes 5400 hackerů proříznutých stránek šíří ClickFix z blockchainu

Velká kybernetická operace využívá tisíce kompromitovaných webů malých podniků k distribuci ClickFix payloadů uložených v chytrých kontraktech na BNB Smart Chain. Zdroj dokumentuje rozsáhlou kampaň, která zneužívá infiltrované weby jako distribuční body.

obchod US

tg: incident tg: varování tp: malware tp: podvod

BleepingComputer ·

shrnutí generováno strojově za 0,0099 USD — otevřít originál

Kritické zranitelnosti v MikroTik RouterOS se zneužívají

CERT Polska koordinoval zveřejnění šesti zranitelností v MikroTik RouterOS, z toho dvou kritických. Podle zdroje se již aktivně zneužívají k převzetí zařízení s SSH službou přístupnou z internetu. Zdroj doporučuje okamžitou aktualizaci na opravené verze a ověření konfigurace.

MikroTik PL

tg: zneužíváno tg: zranitelnost tp: identita

CERT Polska ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Google Chrome 152.0.7977 – aktualizace se 12 bezpečnostními opravami

Zdroj uvádí, že Google vydal aktualizaci stabilního kanálu Chrome na verzi 152.0.7977.82/.83, která obsahuje 12 bezpečnostních oprav, včetně 10 chyb se stupněm závažnosti High a 2 se stupněm Medium. Google je si vědom, že se v přírodě vyskytuje exploit pro zranitelnost CVE-2026-85046 (type confusion v V8).

KEV ✓ EPSS 0.00 CVE-2026-85042 CVE-2026-85043 CVE-2026-85044 CVE-2026-85045 CVE-2026-85046 CVE-2026-85047 CVE-2026-85048 CVE-2026-85049 CVE-2026-85050 CVE-2026-85051 CVE-2026-85052 CVE-2026-85053 Google FI

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tp: malware

NCSC-FI ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

Numbat – pozorovatelnost AI agentů

Vydavatel recenzuje open-source nástroj Numbat od Perplexity AI, který poskytuje viditelnost do aktivit AI agentů a serverů MCP. Nástroj umožňuje detekci a blokování podezřelého chování agentů, včetně rekognoskace sítě a exfiltrace dat, skrz lokální hooks, detekční pravidla a balení výsledků pro vyšetřování.

Perplexity AI US

tg: rozbor tg: návod tp: AI

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0114 USD — otevřít originál

15

Zabezpečení edge AI v prostředích vlastněných zákazníky

Microsoft popisuje bezpečnostní přístup k systémům AI spuštěným na hraničních zařízeních mimo cloudu. Zdroj zdůrazňuje, že edge AI přesouvá kontrolu a odpovědnost za model, data a autentizaci ze zprostředkovatele na zákazníka, který musí ověřit integritu runtime prostředí a artefaktů AI. Doporučuje deterministickou mediaci akcí modelu, ověřování runtime prostřednictvím atestace a ověřování komponent prostřednictvím provenance, aby se zabránilo útokům jako injekci promptů nebo manipulaci modelu.

US

tg: rozbor tg: návod tp: AI

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Zranitelnosti v produktech Citrix NetScaler ADC a Gateway

Kanadské Cyber Centre upozorňuje na dvě zranitelnosti v NetScaler ADC a NetScaler Gateway: CVE-2026-19490 umožňuje obejití ověření vzdálené neoprávněné osobě, CVE-2026-19489 je buffer overflow vedoucí k výpadkům. Postiženy jsou verze 14.1-43.56 a novější, respektive 13.1-61.28 a novější, pokud jsou nakonfigurované jako SAML IdP. Centrum doporučuje aktualizaci na verze 14.1-73.32 respektive 13.1-63.21 a monitorování autentizačních protokolů.

EPSS 0.03 CVSS 9.3 CVE-2026-19489 CVE-2026-19490 Citrix CA IT NL FI FR 5 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

Cyber Centre Kanada · CSIRT Itálie (ACN) · NCSC-NL · NCSC-FI · CERT-FR – avis

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Modernizace Malwarebytes: migration na .NET 10

Malwarebytes popisuje komplexní proces modernizace své platformy přechodem na .NET 10. Podle vydavatele přináší novější runtime vyšší bezpečnost, lepší diagnostiku a nižší spotřebu paměti, ale vyžaduje důsledné testování a koordinaci na všech vrstvách produktu — od instalačního programu po ovladače a bezpečnostní funkce.

Malwarebytes US

tg: rozbor tg: novinka v produktu

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Dirty Frag (CVE-2026-43284): zranitelnost linuxového jádra umožňující eskalaci na root

Zdroj popisuje zranitelnost Dirty Frag v linuxovém jádru, která umožňuje nižším oprávněním uživatelům získat práva administrátora a utéci z kontejnerů. Článek uvádí postižené CVE, způsoby ověření ohrožení a možnosti nápravy.

EPSS 0.93 CVE-2026-43284 BE HU 2 zdrojů

tg: zranitelnost tp: identita

Aikido Security · NKI Maďarsko

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Bezpečnostní aktualizace Chrome od společnosti Google

Kanadské Cyber Centre oznámilo, že Chrome verze starší než 152.0.7977.82 obsahuje zranitelnosti, přičemž CVE-2026-85046 se již zneužívá v praxi. Úřad vyzývá uživatele a administrátory, aby aplikovali dostupné aktualizace.

KEV ✓ CVE-2026-85046 Google veřejná správa CA NL US IT FR 6 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

Cyber Centre Kanada · NCSC-NL · CISA Advisories · CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis

shrnutí generováno strojově za 0,0013 USD — otevřít originál