VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
6 046položek
4 741CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy
vpravo nahoře!
GitLab vydal bezpečnostní verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community Edition i Enterprise Edition. Opravují řadu zranitelností včetně kritických chyb typu 'path traversal' a nebezpečné deserializace s maximálním skóre CVSS 10.0.
Vydavatel informuje o středně závažné zranitelnosti typu přetečení vyrovnávací paměti označené jako CVE-2026-0250 v aplikaci GlobalProtect App. K chybě dochází během připojování k portálu nebo bráně.
Národní centrum kybernetické bezpečnosti SK-CERT varuje před kritickými zranitelnostmi v produktech GitLab Community Edition a Enterprise Edition. Podle zprávy mohou útočníci chyby zneužít k získání neoprávněného přístupu k citlivým údajům a k narušení důvěrnosti, integrity i dostupnosti systémů.
GitLab vydal bezpečnostní aktualizace pro několik zranitelností v GitLab Community Edition (CE) a Enterprise Edition (EE). Podle zdroje jsou dvě z těchto zranitelností, CVE-2026-85706 a CVE-2026-87719, hodnoceny jako kritické.
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v GitLabu před verzemi 19.1.8, 19.2.6 a 19.3.2. Podle oznámení zařadila agentura CISA chybu CVE-2026-85706 do katalogu aktivně zneužívaných zranitelností KEV.
Podle společnosti Anthropic se několik útočných skupin, včetně finančně motivovaných aktérů a státem sponzorovaných špionážních skupin napojených na Rusko a Čínu, pokusilo zneužít model Claude pro škodlivé účely.
Floridské ministerstvo motorových vozidel potvrdilo únik dat, ke kterému se přihlásila kyberzločinecká skupina ShinyHunters. Podle úřadu incident zapříčinila krádež přihlašovacích údajů uložených na osobním zařízení policejního důstojníka.
Kanadské kybernetické centrum informovalo o zranitelnosti v aplikaci n8n, která postihuje verze starší než 2.37.7, 2.38.2 a 1.123.76. Centrum doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace.
Kanadské kybernetické centrum upozornilo na zranitelnost v produktu Chef Automate před verzí 4.13.520 od společnosti Progress Software. Centrum doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace.
Floridské ministerstvo pro bezpečnost silničního provozu a motorová vozidla (FLHSMV) potvrdilo únik dat ze své databáze řidičů DAVID. Útočníci podle úřadu získali přístup pomocí přihlašovacích údajů patřících zaměstnanci policejního oddělení.
Výzkumníci analyzovali vlnu podvodných firemních e-mailů a zjistili, že útočníci zdvojnásobili úsilí o zvýšení jejich věrohodnosti. K vytváření přesvědčivějších zpráv podle zjištění využívají mimo jiné umělou inteligenci.
Podle společnosti Microsoft využívají útočníci napojení na vyděračské skupiny ShinyHunters či Helix sociální inženýrství s tématikou passkeys a SSO. Tímto způsobem kompromitují firemní účty Microsoft a kradou data ze služeb Microsoft 365.
Bezpečnostní analytici společnosti Huntress popsali útočný řetězec, který začínal zprávou na síti X a vedl přes postranní panel Dokumentů Google. V závislosti na operačním systému oběti kampaň doručovala malware AMOS stealer na macOS nebo NetSupport Manager na Windows.
Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust.
Kanadské kybernetické centrum informovalo o zranitelnostech v produktech SystemLink a SystemLink Server od společnosti National Instruments. Problémy se týkají verzí do 2026 Q3 Patch 1 včetně a zahrnují nesprávné řízení přístupu či ukládání citlivých informací v otevřeném textu.
Kanadské kybernetické centrum informovalo o zranitelnostech ve firmwaru produktů GeoVision GV-LPC2011 a LPC2211. Uživatelům a správcům doporučuje zkontrolovat dostupné informace a aplikovat potřebné aktualizace.
Podle italského CSIRT byly vydány bezpečnostní aktualizace pro platformu GitLab CE/EE. Tyto opravy řeší několik zranitelností, z nichž dvě mají kritickou a šest vysokou závažnost.
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Schneider Electric EcoStruxure IT Data Center Expert a PowerLogic T300. Zařízení PowerLogic T300 je zasaženo chybou typu 'improper neutralization of special elements used in an OS command'.
Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb.
Cisco odstranilo zranitelnost CVE-2026-20316 ve webovém rozhraní nástroje Cisco Secure Firewall Management Center, způsobenou pevně zakódovaným statickým heslem. Podle zdroje umožňuje neautentizovaným útočníkům získat přístup k citlivým datům a Cisco potvrdilo, že je tato chyba již aktivně zneužívána v praxi.
Cisco opravilo kritické chyby CVE-2026-20079 a CVE-2026-20131 v rozhraní Cisco Secure Firewall Management Center, které neověřeným útočníkům umožňují získat oprávnění uživatele root. Podle bezpečnostních zpráv byl u chyby CVE-2026-20131 zaznamenán aktivní útok šířící ransomware Interlock a u CVE-2026-20079 bylo potvrzeno úspěšné zneužívání v praxi i existence veřejného PoC exploitu.
Analýza honeypotu odhalila útočníka využívajícího poloautonomního AI agenta k vyhledávání špatně zabezpečených bran a odcizování API klíčů pro LLM modely. Získanou výpočetní kapacitu agent následně agregoval a opětovně nabízel skrze jednotnou bránu.
Podle CSIRT Itálie jsou k dispozici veřejné proof-of-concept kódy pro zranitelnosti CVE-2026-88018, CVE-2026-88044, CVE-2026-88045, CVE-2026-88016 a CVE-2026-88017 v nástroji Rclone. Výrobce tyto chyby již dříve opravil.
Podle společnosti Huntress zneužívají útočníci důvěryhodné platformy AI k hostování škodlivého obsahu, manipulaci výsledků vyhledávání a klamání uživatelů k instalaci malwaru. Analýza popisuje kampaně cílící na uživatele AI prostřednictvím zneužitých Claude Artifacts, sdílených konverzací, sponzorovaných výsledků vyhledávání a návnad typu ClickFix.
Podle společnosti Microsoft obsahuje prohlížeč Microsoft Edge (Chromium-based) zranitelnost typu race condition, evidovanou jako CVE-2026-85892. Chyba způsobená nesprávnou synchronizací při souběžném přístupu ke sdíleným prostředkům umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje prohlížeč Microsoft Edge založený na systému Chromium zranitelnost typu cross-site scripting (CVE-2026-77490). Tato chyba vzniká nesprávnou neutralizací vstupu při generování webových stránek a umožňuje neautorizovanému útočníkovi provést podvržení po síti.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech MongoDB Java Driver a Laravel MongoDB. Problémy se týkají verzí Java Driver starších než 5.11.1 a Laravel MongoDB (PHP) starších než 5.11.0, přičemž uživatelům se doporučuje provést potřebné aktualizace.
Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.
Rozbor popisuje proměnu prostředí kybernetických podvodů po zániku velkých tržišť, kdy se aktéři přesouvají na specializované menší platformy jako Xleet, Blackpass či Styx. Tyto platformy poskytují infrastrukturu, návody i ukradené identity v modelu Fraud-as-a-Service.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti HashiCorp, konkrétně v nástrojích Consul, Consul Enterprise a consul-template. Zahrnují obcházení autorizace a únik informací, přičemž středisko doporučuje správcům aplikovat dostupné aktualizace.
Podle společnosti Anthropic došlo k odhalení a narušení operací kyberšpionážní skupiny napojené na Rusko, která využívala nástroj Claude. Útočníci tento AI systém nasadili v hackerské kampani cílící na více než 20 vládních, zpravodajských, diplomatických a obranných organizací.
V týdenním souhrnu CERT-SE informuje o vstupu v platnost prvních požadavků unijního nařízení o kybernetické odolnosti (CRA). Dále zmiňuje nadcházející konferenci Svensk cyber 2026, kterou v listopadu pořádá NCSC s tématem schopnosti jednat v proměnlivé době.
Výzkumníci ze společnosti Group-IB zjistili, že bankovní trojan Gigabud vytváří na napadeném zařízení Android pracovní profil a spouští v něm naklonovanou bankovní aplikaci. K tomu zneužívá nástroj Vwork, upravenou verzi open-source aplikace Shelter, což útočníkům umožňuje provádět podvodné transakce odděleně od detekovaného malwaru.
Americká agentura CISA přidala do svého katalogu zneužívaných zranitelností (KEV) tři nové položky na základě důkazů o jejich aktivním využívání v útocích. Jde o chyby CVE-2026-42016 a CVE-2026-42018 v JFrog Artifactory a CVE-2026-84869 v ConnectWise ScreenConnect. Federální agentury musejí na základě směrnice BOD 26-04 upřednostnit jejich nápravu.
Ukrajinský občan byl v USA odsouzen ke čtyřem letům vězení za podíl na operacích ransomwarové skupiny Conti. Skupina před svým ukončením v roce 2022 zasáhla celosvětově více než 1 000 obětí.
Společnost GitLab podle zprávy vyzvala uživatele, aby neprodleně záplatovali své servery kvůli zranitelnosti typu 'path traversal' s maximální závažností. Chyba je sledována pod označením CVE-2023-2825.
Podle CSIRT Itálie byly vyřešeny mnohočetné bezpečnostní zranitelnosti v open-source softwaru strongSwan určeném pro VPN připojení. Čtyři z opravených chyb dosahovaly vysoké závažnosti.
Italský CSIRT informuje o vydání bezpečnostních aktualizací, které opravují několik zranitelností v produktech MongoDB. Pět z těchto opravených chyb dosahuje vysoké závažnosti.
Italský CSIRT informuje o vydání bezpečnostních aktualizací, které v platformě MISP pro sdílení informací o hrozbách opravují dvě zranitelnosti. Jedna z těchto chyb dosahuje vysoké závažnosti.
Podle CSIRT Itálie byla vydána bezpečnostní aktualizace pro platformu HikCentral Access Control od společnosti Hikvision, která slouží k centralizované správě systémů kontroly přístupu. Aktualizace opravuje zranitelnost s vysokou závažností.
Podle CSIRT Itálie vyřešila společnost Autodesk vysoce závažnou zranitelnost v produktu Fusion. Její zneužití by útočníkovi mohlo umožnit neoprávněnou úpravu dat nebo přístup k citlivým informacím v dotčených systémech.
Rumunský úřad DNSC informuje o bezpečnostních aktualizacích, které 8. září 2026 vydala společnost SAP pro své produkty k odstranění kritických zranitelností.
Rumunský národní ředitelát pro kybernetickou bezpečnost (DNSC) v rámci projektu PNRR 184 zveřejnil hodnocení kybernetické zralosti pro chemický sektor v Rumunsku. Materiál se zaměřuje na kontrolu CyFun PR.PS-05.1 a rozvoj bezpečnostních kompetencí.
Společnost Arista opravila zranitelnosti v platformě EOS. Chyba CVE-2026-73456 v obsluze požadavků gNPSI umožňuje neautentizovanému útočníkovi vzdáleně spustit libovolný kód a převzít kontrolu nad přepínačem, zatímco CVE-2026-73457 způsobuje ukládání přihlašovacích údajů v otevřené formě do logů. Podle výrobce jsou zranitelné pouze systémy se zapnutou službou gNPSI a specifickou konfigurací, ve výchozím továrním nastavení je služba vypnutá.
Společnost Trezor odhalila, že phishingové útoky na její zákazníky cílily na 347 000 e-mailových adres. Podle zdroje kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů.
V systému Craft CMS byla zjištěna vysoce závažná zranitelnost. Podle CSIRT Itálie by její zneužití mohlo vzdálenému útočníkovi s omezenými oprávněními umožnit spuštění libovolného kódu.
Podle oznámení identifikovala společnost Check Point dvě kritické zranitelnosti ve své VPN pod označením CVE-2026-85102 a CVE-2026-85103 s CVSS skóre 9.8, které mohou umožnit neověřené vzdálené spuštění kódu. Výrobce uvádí, že chyby byly nalezeny interně a neeviduje jejich aktivní zneužívání, přičemž uživatelům doporučuje instalaci nejnovějšího balíčku Jumbo Hotfix.
Agentura CISA přidala do katalogu aktivně zneužívaných zranitelností chybu CVE-2026-42018, která se týká nesprávného ověřování v produktu JFrog Artifactory. Termín pro zjednání nápravy byl stanoven na 25. září 2026.
Agentura CISA zařadila zranitelnost CVE-2026-42016 v produktu JFrog Artifactory do katalogu aktivně zneužívaných chyb. Termín pro nápravu byl stanoven na 25. září 2026.
Agentura CISA přidala chybu CVE-2026-84869 v produktu ConnectWise ScreenConnect do svého katalogu aktivně zneužívaných zranitelností. Termín pro její nápravu stanovila na 14. září 2026.
Analytici ze společnosti Elastic popsali vzorce a postupy detekce lokální eskalace oprávnění (LPE) v Linuxu. Vzhledem k rychlému nárůstu zranitelností typu 'copy-on-write' a zapojení jazykových modelů do jejich hledání doporučují vrstvenou detekci zaměřenou na obecné chování procesů a zneužívání SUID binárek.
Francouzský národní kyberbezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Fortinet. Tyto chyby mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění i vzdálené vyvolání odepření služby.
V produktech IBM bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení vzdáleného odepření služby.
Ve verzi linuxového jádra pro systém SUSE bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií a odepření služby.
V linuxovém jádře distribuce Debian LTS bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo vyvolání odepření služby.
V linuxovém jádře pro Ubuntu bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, vzdálené odmítnutí služby nebo narušení integrity dat.
CERT-FR informuje o odhalení několika zranitelností v linuxovém jádře v produktech společnosti Red Hat. Podle oznámení mohou útočníkům umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.
Ve službě GitLab bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby (DoS) nebo narušení důvěrnosti dat.