VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
5 984položek
4 709CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy
vpravo nahoře!
Rumunský národní ředitelát pro kybernetickou bezpečnost (DNSC) v rámci projektu PNRR 184 zveřejnil hodnocení kybernetické zralosti pro chemický sektor v Rumunsku. Materiál se zaměřuje na kontrolu CyFun PR.PS-05.1 a rozvoj bezpečnostních kompetencí.
Společnost Arista opravila zranitelnosti v platformě EOS. Chyba CVE-2026-73456 v obsluze požadavků gNPSI umožňuje neautentizovanému útočníkovi vzdáleně spustit libovolný kód a převzít kontrolu nad přepínačem, zatímco CVE-2026-73457 způsobuje ukládání přihlašovacích údajů v otevřené formě do logů. Podle výrobce jsou zranitelné pouze systémy se zapnutou službou gNPSI a specifickou konfigurací, ve výchozím továrním nastavení je služba vypnutá.
Společnost Trezor uvedla, že phishingové útoky proti jejím zákazníkům z počátku týdne cílily na 347 000 e-mailových adres. Podle vyjádření společnosti kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů.
V systému Craft CMS byla zjištěna vysoce závažná zranitelnost. Podle CSIRT Itálie by její zneužití mohlo vzdálenému útočníkovi s omezenými oprávněními umožnit spuštění libovolného kódu.
Tým společnosti Check Point odhalil a opravil dvě kritické zranitelnosti CVE-2026-85102 a CVE-2026-85103 s hodnocením CVSS 9.8, které mohou neautentizovanému útočníkovi za určitých podmínek umožnit vzdálené spuštění kódu. Podle výrobce neexistují žádné náznaky aktivního zneužívání v praxi a uživatelům doporučuje instalaci nejnovějšího balíčku Jumbo Hotfix.
Podle zjištění bezpečnostních expertů kombinuje nový kmen malwaru pro systém Android s názvem Mantax Otax funkce ransomwaru a spywaru. Škodlivý kód šifruje soubory, krade citlivá data a zároveň oběti obtěžuje spamem.
Vzhledem k celosvětovému nárůstu kybernetických podvodů požaduje vláda USA po bankách podrobnější sdílení informací o dopadech na jejich zákazníky. Ministerstvo financí v této souvislosti upozornilo na ztráty dosahující téměř 13 miliard dolarů od roku 2023.
Kanadské kybernetické centrum upozorňuje na zranitelnosti CVE-2026-67276, CVE-2026-67277 a CVE-2026-86060 v systému MikroTik RouterOS, které se týkají zejména zařízení s rozhraním SSH přístupným z internetu. Americká agentura CISA navíc zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností KEV.
Poskytovatel VPN služeb Surfshark oznámil, že útočníci získali přístup k jednomu z jeho interních testovacích serverů. Podle společnosti došlo k incidentu v důsledku chyby v konfiguraci, která server vystavila do internetu.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti Hewlett Packard Enterprise. Chyby postihují ClearPass Policy Manager ve verzích do 6.11.14 a 6.12.8 a různé verze a modely produktů HPE IceWall, u kterých hrozí obejití bezpečnostních omezení či odepření služby.
Vydavatel ve svém přehledu rozebírá duševní zdraví a psychická traumata u pracovníků v kybernetické bezpečnosti a přináší souhrn bezpečnostních událostí uplynulého týdne. Zpráva upozorňuje mimo jiné na infekční řetězce zneužívající WebDAV k šíření zlodějského malwaru Amatera nebo na zneužívání chyb v Cisco Secure Firewall Management Center.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech společnosti WebPros, konkrétně v softwaru cPanel & WebHost Manager (WHM) a ConfigServer Security & Firewall (CSF). Zmíněny jsou chyby CVE-2026-67401, CVE-2026-65638 a CVE-2026-65639, přičemž centrum doporučuje správcům aplikovat nezbytné aktualizace.
Microsoft popsal kampaň s více než milionem podvodných e-mailů, která zneužívala generativní AI k vytváření šablon napodobujících ředitele firem a faktury za služby ServiceNow. Útočníci se pokoušeli přesvědčit finanční oddělení organizací k proplacení plateb ve výši téměř 50 000 dolarů na své účty.
Podle Microsoftu útočníci stále častěji zneužívají značky jako ChatGPT, Microsoft Copilot, DeepSeek a Claude k phishingu, šíření malwaru a malvertisingu. Zaznamenány byly například krádeže platebních údajů, útoky AiTM nebo šíření stealeru Vidar přes falešné doplňky. Společnost zároveň prezentuje schopnosti nástroje Microsoft Defender při detekci a narušování těchto vícefázových útoků.
Podle zprávy zneužil pravděpodobně rusky mluvící útočník stovky AI agentů k vývoji a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok měl za následek kompromitaci 395 organizací.
Bezpečnostní výzkumníci odhalili exploit kit BlueMoon, který v rámci phishingových útoků řetězí zranitelnosti v prohlížeči Chrome a systému Windows. Podle zprávy tento nástroj využily čtyři špionážní skupiny a CISA již zařadila dotčené chyby do katalogu aktivně zneužívaných zranitelností.
Společnost IDScan pro ověřování identity potvrdila, že hackeři získali přístup k zákaznickým datům uloženým na její cloudové platformě. Reagovala tak na zprávy, které ji spojovaly s rozsáhlou databází obsahující přes 153 milionů naskenovaných řidičských průkazů.
Výzkumníci z Check Point Research představili techniku PuzzleMask, která umožňuje obejít rychlé bezpečnostní kontroly u jazykových modelů pomocí instrukcí ukrytých v běžném anglickém textu. Slabší kontrolní modely vyhodnotí vstup jako neškodný, zatímco pokročilý cílový model skrytý požadavek rozpozná a vykoná.
Fortinet opravil zranitelnost v démonu cw_acd systémů FortiOS a FortiSwitchManager, která neautentizovaným vzdáleným útočníkům umožňuje spouštět libovolný kód. Podle aktualizace zařadila americká agentura CISA tuto chybu do katalogu aktivně zneužívaných zranitelností a doporučuje se okamžitá aplikace oprav.
Podle zjištění zneužilo několik kyberšpionážních skupin sadu exploitů označovanou jako BlueMoon. Ta využívala zero-day zranitelnosti v systémech Microsoft Windows a prohlížeči Google Chrome.
Prophet Security uvádí rozbor čtyř hlavních vzorců útoků zaznamenaných v zákaznických prostředích mezi květnem a červencem 2026. Identita byla cílem u přibližně poloviny veškeré potvrzené škodlivé aktivity.
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v průmyslových branách Advantech WISE-6610 vícero verzí a modelů. Organizace doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Ruská e-commerce společnost Wildberries oznámila, že bezpečnostní opatření zavedená po DDoS útoku způsobila zpoždění plateb některým prodejcům. Útok cílil na systémy sloužící ke sledování a výběru jejich výdělků.
Google vydal bezpečnostní aktualizace pro 230 zranitelností včetně zero-day chyby CVE-2026-87491 v enginu Chrome V8, která je aktivně zneužívána v útocích. Podle zdroje opravené verze vycházejí pro Windows, Mac i Linux a útočníkům tato slabina umožňovala spustit kód v sandboxu prohlížeče.
Společnost Tenable popsala architekturu bezpečnostní vrstvy harness pro své AI agenty v rámci Tenable Hexa AI. Podle firmy je nutné přistupovat k agentním modelům jako k nedůvěryhodným vnitřním aktérům a omezovat jejich oprávnění, nástroje i přístup ke kontextu z externí úrovně.
Autor popsal dynamickou analýzu vzorku malwaru RedTail zachyceného honeypotem DShield. Spuštěný škodlivý kód maskoval svůj název jako proces PHP-FPM, ukončoval monitorovací procesy v systému a otevřel naslouchající TCP socket.
Podle zprávy jmenovala Velká Británie nového velitele jednotky National Cyber Force. Totožnost dané osoby zatím nebyla oficiálně zveřejněna, protože stále probíhají rutinní bezpečnostní prověrky.
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost typu path traversal v produktu GoAnywhere MFT Endpoint ve verzích starších než 7.10.2. Zdroj doporučuje uživatelům a správcům prostudovat vydané informace a aplikovat potřebné aktualizace.
Podle zdrojů panují v laboratořích pro vývoj umělé inteligence obavy z modelů schopných rekurzivního sebezdokonalování, které by se mohly vymknout lidské kontrole. Článek rozebírá varování před budoucí superinteligencí a zdůrazňuje potřebu nezávislého testování, transparentnosti a ochranných opatření proti zneužití AI ke kybernetické kriminalitě.
Společnost Palo Alto Networks vydala bezpečnostní aktualizace pro operační systém PAN-OS, který využívají její firewally nové generace a řešení pro centralizovanou správu. Tyto aktualizace opravují několik zranitelností, z nichž jedna dosahuje vysoké závažnosti.
Agentura CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) dvě chyby v systému MikroTik RouterOS s označením CVE-2026-67277 a CVE-2026-86060 na základě důkazů o jejich aktivním zneužívání. Federálním civilním agenturám z toho na základě směrnice BOD 26-04 plyne povinnost prioritně tyto chyby opravit a prověřit, zda nedošlo ke kompromitaci systémů.
Agentura CISA upozorňuje na zranitelnosti CVE-2026-81821, CVE-2026-81822, CVE-2026-81823 a CVE-2026-81824 v aplikaci AVEVA Pipeline Integrity Monitor do verze 2025_SP1_P1_build_7.1.9580.8513. Útočníkům mohou umožnit získat citlivé informace, prolamovat slabé hashe hesel nebo spouštět škodlivý kód v prohlížeči. Dodavatel doporučuje aplikovat bezpečnostní aktualizaci 2025 SP1 P2 a migrovat projektové soubory.
Agentura CISA upozorňuje na zranitelnosti v terminálech ST Engineering iDirect Evolution iQ, 3315 a 9 ve verzích do 4.5.2.1 včetně. Útočníci mohou získat neoprávněný přístup k citlivým informacím, zvýšit svá oprávnění nebo vyvolat odepření služby. Výrobce vydal opravu a doporučuje přejít na software verze 4.5.3.0 či novější.
Agentura CISA informuje o zranitelnostech v softwaru NextGen Healthcare Mirth Connect ve verzích 4.7.1 a starších. Chyby CVE-2026-82583, CVE-2026-78224 a CVE-2026-82578 mohou útočníkům umožnit krádež dat nebo způsobit odmítnutí služby, přičemž výrobce doporučuje aktualizaci na verzi 4.7.2 nebo novější.
Agentura CISA upozorňuje na zranitelnost CVE-2026-87020 v Orthanc DICOM Serveru verzí starších než 1.13.0. Chyba způsobená přetečením celého čísla při dekódování PNG či JPEG obrázků může autentizovanému vzdálenému útočníkovi umožnit zápis mimo vyhrazenou haldu a vyvolat odepření služby.
Švédský bezpečnostní tým CERT-SE vydal souhrnný přehled zářijových bezpečnostních aktualizací v rámci Patch Tuesday. Upozorňuje na zranitelnosti a opravy v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe.
Společnost Rapid7 vydala bezpečnostní aktualizace pro platformu Velociraptor určenou k digitální forenzní analýze a reakci na incidenty. Podle CSIRT Itálie tyto opravy řeší několik zranitelností, z nichž jedna má kritickou a jedna vysokou závažnost.
Podle CSIRT Itálie byla vyřešena bezpečnostní zranitelnost s vysokou závažností v několika produktech společnosti ESET. Zneužití této chyby by útočníkovi mohlo umožnit eskalaci oprávnění na dotčených systémech.
Bezpečnostní aktualizace společnosti Fortra řeší vysoce závažnou zranitelnost v platformě GoAnywhere MFT, která slouží pro bezpečný přenos a centralizovanou správu souborů.
Podle CERT Polska byla v softwaru drEryk Gabinet zjištěna zranitelnost spočívající v použití pevných přihlašovacích údajů, evidovaná pod označením CVE-2026-17038.
Podle zdroje vyvolal virální graf prudkého nárůstu počtu CVE u 21 velkých softwarových firem debatu o jeho významu. Obě strany sporu však přehlížejí údaj, který skutečně určuje míru rizika, tedy jak rychle dochází k opravě závažných zranitelností.
Palo Alto Unit 42 analyzuje, jak může útočník s přístupem root na kompromitovaném uzlu Kubernetes zneužít metadata SPIFFE/SPIRE. Podle výzkumníků lze tímto způsobem podvrhovat a získávat identity dalších souvisejících úloh běžících na stejném uzlu.
Podvodníci zneužívají automatizovaný systém hlášení porušení autorských práv společnosti Meta k blokování instagramových účtů a následně po jejich majitelích požadují výkupné za stažení stížnosti. Zranitelný proces podle zprávy neověřuje pravost stížností ani totožnost nahlašovatelů před provedením blokace.
Společnost Proofpoint oznámila rozšíření svých vyšetřovacích nástrojů založených na umělé inteligenci pro prostředí Microsoft 365. Novinka má také prohloubit přehled o vnitřních rizicích spojených s aktivitami uživatelů v oblasti AI.
NCSC-NL informuje o opravě dvou kritických zranitelností s CVSS 9,8 v produktech Check Point, konkrétně CVE-2026-85102 a CVE-2026-85103. Obě chyby umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód, přičemž NCSC očekává v brzké době pokusy o jejich rozsáhlé zneužití.
Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci.
Zdroj vysvětluje koncept Identity Security Posture Management (ISPM), který slouží k průběžnému vyhodnocování rizik a expozice napříč stávajícími nástroji pro správu identit. Na rozdíl od systémů IAM, PAM či IGA nové přístupy nevynucuje, ale pomáhá odhalovat zranitelné cesty útoku a prioritizovat nápravu.
Společnost Check Point vydala 9. září 2026 mimořádné bezpečnostní aktualizace pro dvě kritické zranitelnosti se skóre CVSS 9.8. Chyby postihují řešení Security Gateway, Security Management Server a Spark Firewall při konfiguraci s Remote Access VPN nebo Site-to-Site VPN a umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód.
Společnost Trezor podle zprávy varovala zákazníky před phishingovými útoky. Ty provádějí útočníci, kteří kompromitovali jejího externího poskytovatele e-mailových služeb.
Italský CSIRT varuje před e-mailovou phishingovou kampaní, která zneužívá jméno a loga italského obchodního rejstříku (Registro Imprese) a obchodních komor. Útočníci se snaží přimět potenciální oběti k zadání firemních údajů na podvodném portálu s cílem tyto informace odcizit.
V OpenAI Codex byla zjištěna zranitelnost umožňující vzdálené spuštění libovolného kódu, evidovaná jako CVE-2026-19590. Podle iniciativy ZDI má závažnost CVSS 7.8 a její zneužití vyžaduje interakci uživatele, konkrétně návštěvu škodlivé stránky nebo otevření zákeřného souboru.
Podle ZDI umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód prostřednictvím nedostatečné neutralizace řídicích sekvencí. K úspěšnému zneužití chyby s hodnocením CVSS 7.8 a označením CVE-2026-19591 je vyžadována interakce uživatele, konkrétně otevření škodlivé složky.
V nástroji OpenAI Codex byla odhalena zranitelnost umožňující vzdáleným útočníkům spustit libovolný kód prostřednictvím externího řízení konfigurace. K úspěšnému zneužití chyby s označením CVE-2026-19592 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku. ZDI chybě přiřadila skóre CVSS 7.8.
Podle Zero Day Initiative umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivou složku. Problém je evidován pod CVE-2026-19593 a organizace ZDI mu přiřadila skóre CVSS 7.8.
Podle Zero Day Initiative umožňuje zranitelnost CVE-2025-71416 v TrendAI Apex One Security Agent lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 7.8 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému.
V aplikaci TrendAI Apex One Security Agent byla zjištěna zranitelnost typu TOCTOU v mechanismu mezipaměti, která umožňuje lokálním útočníkům eskalovat oprávnění. Pro úspěšné zneužití chyby s označením CVE-2025-71415 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému, přičemž ZDI jí přiřadila skóre CVSS 7.8.
V produktu TrendAI Apex One Security Agent byla zjištěna zranitelnost, která lokálním útočníkům umožňuje navýšit oprávnění na cílovém systému. Podle organizace ZDI vyžaduje zneužití chyby CVE-2025-71414 s hodnocením CVSS 7,8 možnost spouštět kód s nízkými právy.