VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
3 963 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem a nebo prostě přes
RSS čtečku.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Norská agentura pro digitalizaci uvedla, že spolupracuje se svým IT partnerem na stabilizaci systémů zasažených útokem typu DDoS. Některé služby se postupně vracejí do provozu.
Zdroj uvádí informace o projektu týkajícím se posuzování kybernetické zralosti rumunského energetického sektoru s využitím kontroly CyFun® GV.SC-07.2 v rámci projektu PNRR 184 zaměřeného na rozvoj nových kompetencí v oblasti kybernetické bezpečnosti.
Podle zdroje orgány činné v trestním řízení z 22 zemí identifikovaly 263 podezřelých a zadržely 58 osob spojených se sítěmi kybernetické trestné činnosti, která byla koordinována africkou zločineckou skupinou.
Vydavatel Take-Two Interactive podal žalobu na Microsoft a Discord, aby odhalil osobu stojící za únikem videa z připravované hry Grand Theft Auto 6. Společnost požaduje IP adresy, telefonní čísla a další údaje členů tří discordových serverů; podle zdroje by tak mohly být prozrazeny informace o stovkách nebo tisících lidí bez známého spojení s únikem. Zdroj také upozorňuje gamerů na podvodné weby a malware spojené s hrou.
Společnost Palo Alto Unit 42 zveřejnila výzkum o malwaru používajícím AI. Podle zdroje současné detekce chování a analytika koncových bodů zastavují kód generovaný umělou inteligencí před jeho spuštěním.
Zdroj upozorňuje, že bezpečnostní týmy se stávají závislými na cloudových AI modelech s přísnými bezpečnostními omezením, která brání legitimní analýze hrozeb, zatímco útočníci používají neomezené modely bez penalizace. Vydavatel doporučuje, aby organizace zajistily operační svrchovanost – kontrolu nad vlastními AI nástroji – prostřednictvím privátní infrastruktury, pronajatých služeb bez dodatečných filtrů, hybridních řešení nebo kolektivního sdílení infrastruktury.
Zdroj uvádí, že jsou dostupné bezpečnostní aktualizace pro zranitelost se severitou 'vysoká' v Dell ThinOS 10. Podle zdroje by ji mohl místní útočník s nízkými oprávněními zneužít k získání neoprávněného přístupu k postižených systémům.
Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.
Zdroj popisuje, jak útočníci vytvářejí falešné stránky TikToku, aby získali přihlašovací údaje uživatelů. Zpráva vysvětluje, že phishingové zprávy často vzbuzují poczutek naléhavosti prostřednictvím tvrzení o pozastavení účtu nebo nabídkou ověření, a doporučuje ověřovat zprávy přímo v aplikaci TikToku a nepoužívat odkazy z neočekávaných zpráv.
INCIBE-CERT zveřejnila vysokošvavou zranitelnost (CVE-2026-12600, CVSS 8.7) v JPX dekodéru Poppleru fork od Innodata Labs. Podle zdroje může útočník zpracováním speciálně připraveného PDF souboru způsobit nekontrolovanou spotřebu paměti a selhání aplikace. Innodata Labs zatím neopravila svůj fork, zatímco hlavní projekt Poppler JPX dekodér odstranil.
Zdroj uvádí, že Autodesk vydal bezpečnostní aktualizace řešící 5 zranitelností v produktu 3ds Max, z nichž 3 mají vysokou závažnost. Podle zdroje by jejich zneužití mohlo vést k úniku citlivých informací, narušení dostupnosti služeb a spuštění libovolného kódu na postižených systémech.
Zdroj uvádí kritickou zranitelnost v LXD (CVE-2026-66897), která spočívá v chybě při validaci cest v šablonách kontejnerů. Útočník s oprávněním upravovat kontejnery nebo jakýkoliv uživatel spouštějící připravený obraz může přepsat libovolné soubory hostitele s právem root a dosáhnout vzdálené výroby kódu.
Zdroj uvádí pět kritických zranitelností v aplikaci Zscaler Client Connector, včetně vynechání autentizace, vzdáleného spuštění kódu, eskalace oprávnění a odmítnutí služby. Pro všechny vydavatel zveřejnil opravy.
Podle zdroje jsou v útocích na weby s pluginem miniOrange SAML SSO využívány dvě zranitelnosti (CVE-2026-61979 a CVE-2026-15981), které je možné řetězit k obejití autentizace. První zranitelnost umožňuje útočníkovi zvolit algoritmus HMAC-SHA1, čímž se veřejný klíč poskytovatele identity stane sdíleným tajemstvím. Druhá chyba způsobuje, že plugin akceptuje chybné podpisy jako platné.
Zdroj uvádí závažnou zranitelnost v rozšíření Joomla miniOrange OAuth Client. Manipulací hodnoty cookie mohou útočníci získat přístup k libovolným účtům včetně administrátorských.
Podle NCSC-FI OAuth2 Proxy honors klientem dodanou hlavičku X-Forwarded-Uri při rozhodování o přeskočení autentizace, protože ochrana přidaná pro CVE-2026-40575 nefunguje v默认 konfiguraci reverzního proxy. Neověřený útočník může požadovat chráněnou cestu s X-Forwarded-Uri nastavenou na hodnotu odpovídající seznamu povolených tras, čímž obejde autentizaci. Zranitelnost má CVSS skóre 9.3 a je přiřazena CVE-2026-76835.
Vydavatel NCSC-FI uvádí vícero kritických zranitelností v zařízeních DrayTek VigorSwitch a VigorAP. Zranitelnosti zahrnují předautentizované příkazy OS přes setget.cgi a dray_apm, chybějící autorizaci v syslog funkcích a dosahují CVSS skóre až 9,8; výrobce vydal opravy.
Podle NCSC-FI je HCL Hive postižen několika bezpečnostními zranitelnostmi, včetně problémů s výchozími oprávněními, použitím zranitelných součástí třetích stran, chybějící ochranou před brute-force útoky, rizikovými implementacemi kryptografických primitiv, porušenou kontrolou přístupu a úniky informací. Zdroj uvádí dostupnost oficiální opravy.
Podle NCSC-FI má RustDesk zranitelnost v kopírování obsahu schránky Windows – služba kopíruje délku poskytnutou vzdáleným počítačem do vyrovnávací paměti pevné velikosti bez kontroly horní hranice. Útočník může manipulací odezvy CLIPRDR FileContentsResponse zapsat data mimo haldu, když uživatel vloží obsah schránky z vzdáleného počítače; závažnost CVSS 9.6.
Podle zdroje je ShieldBreak zranitelností typu elevace práv v Microsoft Malware Protection Engine, která umožňuje útočníkovi s nízkými právy dosáhnout úrovně SYSTEM. Veřejný PoC byl zveřejněn 12. srpna 2026, Microsoft přiřadil CVE 14. srpna a zatím nemá dostupnou záplatu; zdroj nabízí dočasné zmírnění prostřednictvím Qualys TruRisk Eliminate.
Podle zdroje nezaplata zranitelnost v routerech Calix GS7 XGS umožňuje neověřeným útočníkům vzdáleně vytvářet pravidla přesměrování portů, kterými vystaví zařízení v místní síti na veřejný internet.
Kanadské Cyber Centre upozorňuje na zranitelnosti v Google Chrome verze starší než 151.0.7922.173 a doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Kanadské Cyber Centre uvádí, že Oracle publikovala bezpečnostní popravu na zranitelnosti ve více produktech. Zranitelnost CVE-2026-21962 v Oracle HTTP Server a Oracle Weblogic Server Proxy Plug-in umožňuje vzdálenému útočníkovi získat neoprávněný přístup; později byla zařazena do databáze známě zneužívaných zranitelností CISA.
Muž ze Jersey City čelí obviněním za údajnou roli prostředníka pro zahraniční kybernetické podvodníky, kteří podle zdroje ukradli miliony dolarů starším obyvatelům New Yorku.
NÚKIB publikoval detailní návod popisující proces hlášení bezpečnostních incidentů, včetně prvotního hlášení, následných oznámení, průběžných zpráv a závěrečné zprávy. Návod obsahuje také přehled údajů a technických informací, které je vhodné připravit pro jednotlivé typy incidentů.
Zdroj popisuje síť podvodných webů vydávajících se za Rockstar Games a lákajících návštěvníky ke stažení souboru gta6_installer.exe, který obsahuje malware Vidar určený k krádeži hesel, cookies a informací z prohlížečů. Rockstar oficiálně neohlásil žádnou demo hru; vypuštěný obsah GTA 6 se objevil v důsledku úniku v březnu 2024, který útočníci nyní zneužívají k šíření malwaru v prostředí plném pozměn a padělků.
Bezpečnostní společnost ReliaQuest potvrdila, že jednoho z jejích zaměstnanců zasáhla sociální inženýrství, když se útočníci vydávali za člena bezpečnostního týmu. Podle zdroje byl útok neúspěšný a neuvedl škodu.
Zdroj popisuje vlnu webových stránek s označením SysScan a falešným brandingem Microsoftu, které provádějí fingované bezpečnostní kontroly a přesvědčují uživatele, že jejich antivirus způsobuje problémy a měl by být odinstalován. Podvodný scénář sbírá osobní a finanční údaje oběti formou kontaktu se falešným správcem refundací prostřednictvím vzdáleného přístupu, přičemž všechny údaje se odesílají přes Telegram.
Podcast Lock and Code se věnuje otázce, co se s digitálními daty člověka stane po jeho smrti. Zdroj upozorňuje, že společnosti dosud nemají jednotné právní mechanismy pro ochranu soukromí zemřelých, a že technologie používané ke kontaktu se zesnulými (chatboty, umělá inteligence) mohou být využívány bez povědomí pozůstalých. Experti varují také na rizika spojená se zánikem či prodejem společností, které tato řešení nabízejí.
Výzkumníci a výrobce prohlížeče Brave zjistili, že AliExpress zpracovává nevlymitelný audio signál k vytváření otisku prohlížeče a zařízení návštěvníků. Tento otisk nebyl součástí tradičních cookies, ale kombinoval informace z audio zpracování, canvas renderingu, WebGL, nastavení displeje a dalších signálů k vytvoření detailnějšího profilu zařízení.
Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…
Microsoft zavádí novou ochranu schůzí Teams, která administratorům umožňuje automaticky blokovat všechny identifikované externí boty z účasti na schůzích.
Podle zdroje došlo k porušení bezpečnosti na vládou podporované startupové platformě v Jižní Koreji, při kterém byly vyzrazeny šifrované osobní údaje poté, co byl šifrovací klíč zahrnut do rozhraní API. Zdroj vysvětluje, proč musí být šifrovací klíče bezpečně spravovány a odděleny od dat, která chrání.
Výzkumníci objevili ToxicPanda 2.0, androidský bankovní trojský kůň a nástroj pro vzdálený přístup určený k převzetí účtů a podvodům přímo v zařízení. Malware kombinuje bankovní overlay, vzdálený přístup, zachytávání PIN kódů a zneužívání služby přístupnosti Androidu, čímž umožňuje útočníkům provádět podvodné transakce z nakaženého telefonu a obcházet bezpečnostní kontroly bank.
Podle italského CSIRTu vydal výrobce drónů DJI bezpečnostní aktualizace, které řeší tři nové zranitelnosti — dvě kritické a jednu vysoké závažnosti. Zdroj uvádí, že zneužití těchto zranitelností by mohlo umožnit neoprávněný přístup k citlivým informacím a ohrožení dostupnosti služeb.
Kanadské Cyber Centre oznámilo, že od 17. srpna 2026 jsou zranitelnosti v řadě produktů firmy Dell, včetně Alienware Command Center, Dell Command Update, Dell Cyber Detect OVA, Dell Networking OS10, Dell Device Management Agent a dalších. Cyber Centre doporučuje správcům a uživatelům si stáhnout aktualizace, které se postupně zpřístupňují.
Zdroj uvádí výsledky projektu PNRR 184 zaměřeného na vytváření nových kompetencí v kybernetické bezpečnosti a posouzení zralosti kybernetické bezpečnosti pro infrastrukturu finančního trhu v Rumunsku.
Podle Malwarebytes Labs se zranitelnost PavinLoader šíří přes několik různých kampaní včetně ClickFix útoků a podvodných stahů softwaru. Všechny kampanie využívají víceúrovňové řetězce infekcí s obfuskovanými .NET DLL, zneužívají MSBuild a BAT soubory k jejich spuštění a používají techniku EtherHiding k maskováníC2 infrastruktury.
Zdroj uvádí, že Aikido AI Code Audit našla osm více zranitelností než Claude Security s produktem Mythos za méně než poloviční cenu. Vydavatel zdůrazňuje efektivitu své architektury z hlediska pokrytí na jednotku nákladů.
Atlassian vydal opravy pro zranitelosti v produktech jako Bamboo, Bitbucket, Confluence, Jira, Crowd a Fisheye. Zranitelosti pochází z Third-Party komponent a mohou být zneužity k odmítnutí služby, spuštění libovolného kódu, manipulaci s daty nebo získání přístupu k citlivým informacím. NCSC doporučuje prioritně zavést tyto aktualizace zejména na systémech přístupných z veřejné infrastruktury.
Služba INCIBE oznámila dvě vysokozávažné zranitelnosti typu 'stored XSS' v komponentě WebTop integrované do nástroje NethServer. Zranitelnosti (CVE-2026-78331 a CVE-2026-78332) v kalanáři a kontaktech umožňují ověřenému útočníkovi vložit do aplikace škodlivý kód, který se pak spustí v prohlížeči dalších uživatelů. Oprava je dostupná ve verzi 1.5.7 modulu.
Podle italského CSIRT vydala společnost TP-Link bezpečnostní aktualizace, které opravují tři zranitelnosti s vysokou závažností. Zdroj uvádí, že jejich zneužitím by útočník mohl spustit libovolný kód a způsobit nedostupnost služby na zasažených systémech.
Italský CSIRT upozorňuje na vysokou závažnost zranitelnosti v open-source nástroji Velociraptor od Rapid7, které monitoruje, analyzuje a reaguje na incidenty na koncových bodech. Podle zdroje by zneužití zranitelnosti mohlo umožnit útočníkovi neoprávněně upravit data nebo kód na postižených systémech.
Zdroj popisuje malware DOUBLECUP, který využívá steganografii. Ačkoli se jedná o nový malware, nezakódovává PayShell payload do pixelů obrázku, ale připojuje ho za PNG soubor. Malware používá trik s Carriage-Return a Newline znaky, čímž umožňuje extrahovat script standardním Windows příkazem FINDSTR bez nutnosti vlastního extraktoru.
Zpráva shruje bezpečnostní novinky týdne včetně zranitelnosti v Chrome, problémů se sdílením obsahu na Twitchi a Googlu, úniku dat z CareCloud a dalších hrozeb. Vydavatel upozorňuje na falešné aplikace, sideloading na Androidu, podvodné stránky a zneužívání umělé inteligence.
Zdroj uvádí zranitelnost v Linux Kernel KVM IOAPIC, která umožňuje místním útočníkům eskalovat oprávnění. Útočník musí nejdříve získat schopnost provádět kód s vysokými právy na cílovém systému; zdroj přiřadil zranitelnosti hodnocení CVSS 8,2.
Podle Zero Day Initiative je v Linux Kernelu zranitelnost typu use-after-free v síťovém plánovači klasifikátoru paketů, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejprve získat schopnost spustit nízko-privilegovaný kód na cílovém systému. Zdroj přiřadil zranitelnosti CVSS skóre 7,8.
Zdroj uvádí, že jde o zranitelnost 'use-after-free' v komponentě B3 ReduceStrength Phase JavaScriptCore prohlížeče Apple Safari, která umožňuje vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. ZDI ji ohodnotila CVSS skóre 8,8.