VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
4 331položek
3 293CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Zdroj uvádí, že skupina BREEZE COMET od roku 2024 útočí na brazilské banky, e-commerce a finančních služby s cílem manipulovat platební systémy a provádět podvodné převody. Útočníci používají přizpůsobenou sadu malwaru, kompromitované vládní weby a umělou inteligenci k vývoji malwaru.
Autorem z ISC SANS byl popsán útok používající malware Guildma (Astaroth) rozšiřovaný přes brazilský e-mail v португальštině. Infekce probíhala přes geofenced odkaz v e-mailu, který dodávал malware jen z brazilských IP adres s brazilským jazykem a regionálním nastavením; distribuce probíhala přes archiv zip obsahující Windows zkratku, která stahovala DLL a AutoIt skript malwaru do AppData uživatele.
Zdroj uvádí, že blockchain Cronos obnovil obchodní aktivitu po útoku na platformu Tectonic, která se věnuje půjčování kryptoměn. Útočník prostřednictvím manipulace cen si vypůjčil 74 milionů dolarů.
Podle amerických federálních orgánů se pět venezuelských státních příslušníků přiznalo k vině v případě týkajícího se útoku na bankomaty (ATM jackpotting). Federální právní prosazovače zároveň upozorňují na aktivitu těchto skupin.
Vydavatel popsal, jak exponovaný LLM endpoint byl zneužit jako falešný backend pro kódovací agenty. Uživatel s агентом opencode ztratil sezení s lokálním systémovým prostředím, když byl agent nasměrován na honeypot vydávaný za DeepSeek; endpoint obdržel historii, výstupy souborů a manifest nástrojů agenta. Podle zdroje by útočník v takové pozici mohl požadovat čtení či zápis souborů nebo spuštění příkazů, které by agent na svém počítači mohl provést, aniž by si ověřil identitu endpointu.
Cyber Centre Kanady oznámil, že produkty WatchGuard Dimension a Fireware OS obsahují zranitelnosti. Zdroj doporučuje uživatelům a správcům, aby si přečetli podrobnosti a aplikovali dostupné aktualizace.
Podle Microsoftu se nová varianta ClickFix s označením TerminalFix šíří prostřednictvím falešných CAPTCHA promptů Cloudflare na kompromitovaných webech. Oběti jsou podvedeny ke spouštění škodlivých příkazů PowerShell v systému Windows Terminal.
Siemens oznámil zranitelnost v produktu Element maps-ng v verzích V47 (před V47.12.3), V48 (před V48.11.3) a V49 (před V49.16.1). Kanadské Cyber Centre doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Kanadské Cyber Centre upozorňuje, že společnost Dell vydala bezpečnostní aktualizace pro zranitelnosti v produktech Dell PowerEdge Server for Intel Processor Firmware a Dell AppSync (verze 4.6.0.4 a 4.6.1.0 a starší). Centrum vyzývá uživatele a administrátory, aby si přečetli vydané informace a aplikovali dostupné aktualizace.
Centrum kybernetické bezpečnosti Kanady uvádí, že IBM informovalo o zranitelnostech v rozsáhlé řadě svých produktů, včetně SPSS, MQ, Maximo, WebSphere a dalších. Centrum doporučuje uživatelům a správcům zkontrolovat aktualizace a aplikovat potřebné opravy.
Bezpečnostní výzkumníci descobili, že čínská hackerská skupina Fire Ant vytváří na routerech Cisco IOS XR skrytá rozhraní typu GRE k špionážním účelům, která nejsou viditelná v konfiguraci zařízení.
Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů.
Podle tenfold Software zůstávají souborové servery kritickou součástí IT prostředí. Zdroj uvádí pět best practices pro zjednodušení správy přístupu a zachování principu nejnižších potřebných oprávnění.
Check Point Research analyzoval JSCeal, sofistikovaného krádežce zaměřeného na kryptoměny s možnostmi krádež přihlašovacích údajů, sledování a zachycování provozu. Malware je distribuován jako zkompilovaný V8 bytkód chráněný obfuskací a autorský tým vytvořil statický pipeline pro deobfuskaci bez spuštění kódu, který umožňuje detailní analýzu schopností včetně záznamů kláves, krádežů z prohlížečů a HTTPS man-in-the-middle útoků.
Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…
Společnost McKesson oznámila regulačním orgánům, že vyšetřuje bezpečnostní incident zahrnující aplikaci třetí strany. Incident způsobil degradaci služeb.
Podle zdroje se jedno z největších hazardních a cestovních podniků v Slovinsku začíná znovu otevírat poté, co útok na informační systémy nutila kasina zavřít na několik dní.
Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities dva zneužívané zranitelnosti v aplikacích PaperCut NG/MF: CVE-2026-81578 (chybějící autentizace) a CVE-2026-82078 (nebezpečný odraz). CISA doporučuje federálním agentům a ostatním organizacím prioritizovat opravu těchto zranitelností podle rizika a ověřit, zda útočníci nezneužili brány na jejich systémech.
NÚKIB vyzývá veřejnost k zasílání podnětů na témata, metodiky a odpovědi na otázky, která by jí pomohla lépe se orientovat v oblasti kybernetické bezpečnosti.
Maďarský Národní institut kybernetické bezpečnosti vydal varování na kritickou zranitelnost CVE-2026-73570 v produktu Zimbra Collaboration Suite. Podle správy se zranitelnost v SNMP-monitorovací součásti softwaru aktivně zneužívá; umožňuje neautentifikovaným útočníkům vzdálené spuštění kódu.
Zdroj uvádí, že v platformě LangFlow byly odhaleny nové zranitelnosti, z nichž dvě mají kritickou závažnost a čtyři vysokou závažnost. LangFlow je open-source platforma určená pro vývoj, testování a nasazování aplikací a agentů založených na umělé inteligenci.
Kaspersky analyzuje případ, kdy útočníci šíří backdoor ValleyRAT pod záštitou podepsaného adware nástroje QN Wallpaper. Malware se instaluje pod různými jmény, vypíná Windows Defender a prostřednictvím DLL sideloadingu načítá šifrovanou payload, kterou následně dešifruje a spouští v paměti. Backdoor se chráníí injekcí kódu do svchost a dalšími technikami.
Podle zdroje byli dva nigerijští muži vydáni Spojeným státům a obviněni z účasti na schématech sexuálního vydírání, které vedly ke smrti dvou nezletilých obětí v Mississippách a Severní Karolíně.
Italský CSIRT oznámil vysokou závažností zranitelnost v Sudo, která by mohla umožnit ověřenému místnímu uživateli obejít bezpečnostní mechanismy a spustit neoprávněné programy s vyššími právy, než kterých mu přísluší.
Podle CSIRT Itálie jsou k dispozici proof-of-concept kódy pro zneužití dvou zranitelností v Next.js, které jsou již opraveny výrobcem. Jde o framework JavaScript pro tvorbu webových aplikací.
Zdroj uvádí, že digitální stopa se skládá ze všech dat, která na internetu zanecháváme. Návody doporučují chránit si soukromí nastavením privatnosti na sociálních sítích, zvážit, co zveřejňujeme, a převzít kontrolu nad tím, jak nás internet prezentuje. Zdroj také upozorňuje, že internet zapomíná těžko a že se zveřejněné informace používají pro marketing, zaměstnávání i zneužití.
Podle Group-IB je BraZetsu nový Python-based malware pro Windows, který slouží iniciálním přístupovým makeléřům jako master toolkit a pohání underground marketplace s AI pro komercializaci kompromitovaných cílů z Iberie a Latinské Ameriky.
Zdroj uvádí bezpečnostní aktualizace pro programovací jazyk Go, které řeší vysokou zranitelnost v mechanismech autentizace. Podle zdroje by jejím zneužitím mohli útočníci obejít autentizační mechanismy na postižených systémech.
Přehled bezpečnostních zpráv z webu Malwarebytes Labs za týden. Zdroj pokrývá řadu hrozeb včetně nových funkcí bezpečnosti WhatsAppu, varování před AI agenty, podvodnými seznamy a aplikacemi, zneužitím dat na sociálních sítích, faleš zneužívajícími populární služby a škodlivým kódem pro různé platformy.
Podle ZDI je ve verzi pdfforge PDF Architect přítomna zranitelnost typu 'out-of-bounds read', kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Exploitace vyžaduje interakci uživatele (návštěvu škodlivé stránky nebo otevření škodlivého souboru).
Zero Day Initiative oznámila zranitelnost typu out-of-bounds write v parseru PDF Architect od pdfforge umožňující útočníkům spustit libovolný kód. Zneužití vyžaduje interakci uživatele — otevření maliciózního souboru nebo návštěva škodlivé stránky. CVSS skóre je 7,8.
Zdroj uvádí zranitelnost v PDF Architect společnosti pdfforge, která umožňuje vzdáleným útočníkům spustit libovolný kód na oběťovém systému. Exploitace vyžaduje interakci uživatele – oběť musí navštívit podvržené webové stránky nebo otevřít podvržený soubor. ZDI jí přidělila CVSS skóre 7,8.
Zdroj uvádí zranitelnost v pdfforge PDF Architect, kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Vyžaduje interakci uživatele – otevření škodlivého souboru nebo návštěvu škodlivé stránky. ZDI jí přiřadil CVSS skóre 7,8.
Zdroj uvádí zranitelnost v aktivační službě aktualizací pdfforge PDF Architect, která umožňuje lokální eskalaci práv útočníkům se spuštěným nízkoprivilegovaným kódem. Zranitelnosti přiřazena závažnost CVSS 7,8.
GreyNoise Labs oznámila rozšířenou integraci s CrowdStrike Falcon, včetně nového obsahu pro Falcon Next-Gen SIEM a Charlotte Agentic SOAR. Integrace přináší vyhrazený dashboard, korelační pravidla pro detekci provozu ze škodlivé infrastruktury a SOAR playbook pro automatizované reakce.
Podle francouzské autority CERT-FR byly v produktech společnosti Tenable zjištěny vícenásobné zranitelnosti, které umožňují vzdálené vykonání libovolného kódu a zvýšení oprávnění.
Zdroj uvádí, že v Microsoft Edge byly zjištěny zranitelnosti, z nichž některé umožňují útočníkům provést vzdálené spuštění kódu, ohrozit důvěrnost dat a poškodit jejich integritu.
Skupina FulcrumSec tvrdí, že krádla 86 GB dat od Manchester Airports Group. BleepingComputer ověřila jeden cestovatelův záznam a vzorky odhalily podrobné informace o zákaznících, rezervacích a cestovních datech.
Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.
Zdroj oznamuje vydání YARA-X verze 1.20.0 s čtrnácti vylepšeními a třinácti opravami chyb, včetně nové možnosti příkazového řádku pro přeskakování neplatných pravidel. Zároveň vyšly nové verze YARA 4.5.6, 4.5.7 a 4.5.8 s celkem 32 opravami chyb.
Finský NCSC upozorňuje na kritické chyby v doplňcích WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP s CVSS skóry až 10,0. Zranitelnosti umožňují neověřeným útočníkům obejít ověřování, získat práva administrátora a spustit libovolný kód; podle zdrojů již existují opravy.
Vydavatel oznámil, že nejnovější verze prohlížeče Brave 1.94 zavádí funkci 'Email Aliases', která uživatelům umožňuje generovat jednorázové e-mailové adresy při registraci do nových služeb.
Společnost Microsoft pozoruje kampaň TerminalFix, variantu ClickFix, která útočí na organizace pomocí kompromitovaných webů s falešným ověřením Cloudflare. Uživatelé jsou podvedeni ke spuštění PowerShellu, který stahuje archiv se sideloadingem DLL, zajišťuje perzistenci, provádí průzkum domény a nakonec nasazuje Python-based reverzní tunel C2 implant pro síťový přístup.
Podle zdroje se společnost McKesson stala obětí bezpečnostního incidentu s neoprávněným přístupem do aplikací třetích stran. Skupina ShinyHunters tvrdí, že ukradla 284 milionů záznamů pacientských dat.
Výzkum společnosti Palo Alto Unit 42 odhaluje, že bezpečnostní odmítání v AI modelech sídlí v tenké neuronové vrstvě, a zdůrazňuje potřebu externí vícevrstvé bezpečnosti.
Zdroj uvádí, že populární generátor kódu @7nohe/openapi-react-query-codegen obsahoval supply chain červ, který kradl přihlašovací údaje a šířil se na všechny balíčky, které oběť spravuje.
Zdroj uvádí, že většina zranitelností v kontejnerech pochází ze základního obrazu a nabízí návod, jak Docker obrazy zpevňovat, proč je zpevňování probíhajícím procesem a jak opravovat již nasazené základní obrazy.
Společnost PaperCut vydala druhou nouzovou aktualizaci zabezpečení pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF poté, co výzkumníci zjistili více způsobů, jak obejít původní opravy.
Podle zdroje umožňuje kritická zranitelnost v modulu GiveWP pro WordPress neautentizovanému útočníkovi spustit libovolné příkazy na hostitelském serveru.
Britský soud poslal do vězení na více než šest let 68letého muže, který provozoval nelegální IPTV službu a vydělal na ní přibližně 980 tisíc liber (1,3 milionu dolarů) během tří let.
Vydavatel PaperCut vydal nouzové upozornění na zranitelnosti v softwaru PaperCut NG a MF pro správu tisku, které jsou v současné době aktivně zneužívány.
Cyber Centre Kanady upozorňuje na zranitelnosti v cPanel & WebHost Manager (WHM) verze před 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 a 11.138.1.7. Zdroj doporučuje, aby administrátoři zkontrolovali dostupné aktualizace a aplikovali je. Zranitelnost se týká funkcionality parkování domén (CVE-2026-65643).