VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
4 331 položek
3 293 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

261 karet z 277 položek · strana 1 z 5

3

Hacker BREEZE COMET cílí na brazilský finanční sektor

Zdroj uvádí, že skupina BREEZE COMET od roku 2024 útočí na brazilské banky, e-commerce a finančních služby s cílem manipulovat platební systémy a provádět podvodné převody. Útočníci používají přizpůsobenou sadu malwaru, kompromitované vládní weby a umělou inteligenci k vývoji malwaru.

Google Mandiant finance obchod US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0117 USD — otevřít originál

Malware Guildma z brazilského e-mailu

Autorem z ISC SANS byl popsán útok používající malware Guildma (Astaroth) rozšiřovaný přes brazilský e-mail v португальštině. Infekce probíhala přes geofenced odkaz v e-mailu, který dodávал malware jen z brazilských IP adres s brazilským jazykem a regionálním nastavením; distribuce probíhala přes archiv zip obsahující Windows zkratku, která stahovala DLL a AutoIt skript malwaru do AppData uživatele.

US

tg: rozbor tp: malware

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

42

Pět osob se přiznalo k útokům na bankomaty

Podle amerických federálních orgánů se pět venezuelských státních příslušníků přiznalo k vině v případě týkajícího se útoku na bankomaty (ATM jackpotting). Federální právní prosazovače zároveň upozorňují na aktivitu těchto skupin.

finance US

tg: vymáhání práva tp: podvod

The Record ·

shrnutí generováno strojově za 0,0012 USD — otevřít originál

Když se bezplatný LLM endpoint stane útočníkem

Vydavatel popsal, jak exponovaný LLM endpoint byl zneužit jako falešný backend pro kódovací agenty. Uživatel s агентом opencode ztratil sezení s lokálním systémovým prostředím, když byl agent nasměrován na honeypot vydávaný za DeepSeek; endpoint obdržel historii, výstupy souborů a manifest nástrojů agenta. Podle zdroje by útočník v takové pozici mohl požadovat čtení či zápis souborů nebo spuštění příkazů, které by agent na svém počítači mohl provést, aniž by si ověřil identitu endpointu.

US

tg: varování tg: rozbor tp: AI tp: identita

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Microsoft varuje na útoky TerminalFix s obráceným tunelováním

Podle Microsoftu se nová varianta ClickFix s označením TerminalFix šíří prostřednictvím falešných CAPTCHA promptů Cloudflare na kompromitovaných webech. Oběti jsou podvedeny ke spouštění škodlivých příkazů PowerShell v systému Windows Terminal.

Microsoft Cloudflare US

tg: varování tg: zneužíváno tp: malware tp: phishing

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Bezpečnostní poradce Dellu (AV26-863)

Kanadské Cyber Centre upozorňuje, že společnost Dell vydala bezpečnostní aktualizace pro zranitelnosti v produktech Dell PowerEdge Server for Intel Processor Firmware a Dell AppSync (verze 4.6.0.4 a 4.6.1.0 a starší). Centrum vyzývá uživatele a administrátory, aby si přečetli vydané informace a aplikovali dostupné aktualizace.

Dell CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Bezpečnostní upozornění IBM (AV26-862)

Centrum kybernetické bezpečnosti Kanady uvádí, že IBM informovalo o zranitelnostech v rozsáhlé řadě svých produktů, včetně SPSS, MQ, Maximo, WebSphere a dalších. Centrum doporučuje uživatelům a správcům zkontrolovat aktualizace a aplikovat potřebné opravy.

IBM CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál

McKesson potvrdila kybernetický incident a krádež údajů pacientů

Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů.

McKesson Okta Salesforce Snowflake zdravotnictví US

tg: incident tg: zneužíváno tp: phishing tp: únik dat tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Rozluštění JSCeal: Statická deobfuskace V8 bytkódu

Check Point Research analyzoval JSCeal, sofistikovaného krádežce zaměřeného na kryptoměny s možnostmi krádež přihlašovacích údajů, sledování a zachycování provozu. Malware je distribuován jako zkompilovaný V8 bytkód chráněný obfuskací a autorský tým vytvořil statický pipeline pro deobfuskaci bez spuštění kódu, který umožňuje detailní analýzu schopností včetně záznamů kláves, krádežů z prohlížečů a HTTPS man-in-the-middle útoků.

Check Point IL

tg: rozbor tp: malware tp: únik dat

Check Point Research ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zpráva o hrozbách ze 31. srpna

Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…

KEV ✓ CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 Check Point PaperCut Ubiquiti Vercel veřejná správa zdravotnictví doprava IL

tg: incident tg: zneužíváno tg: zranitelnost tg: přehled tp: malware tp: phishing tp: ransomware tp: únik dat tp: AI tp: špionáž tp: průmyslové systémy

Check Point Research ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

CISA přidala dva zneužívané zranitelnosti PaperCutu

Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities dva zneužívané zranitelnosti v aplikacích PaperCut NG/MF: CVE-2026-81578 (chybějící autentizace) a CVE-2026-82078 (nebezpečný odraz). CISA doporučuje federálním agentům a ostatním organizacím prioritizovat opravu těchto zranitelností podle rizika a ověřit, zda útočníci nezneužili brány na jejich systémech.

KEV ✓ CVSS 9.4 CVE-2026-81578 CVE-2026-82078 PaperCut veřejná správa US IT FI FR 4 zdrojů

tg: zneužíváno tg: zranitelnost

CISA Advisories · CSIRT Itálie (ACN) · NCSC-FI · CERT-FR – avis

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Varování na zranitelnost CVE-2026-73570 v Zimbra Collaboration Suite

Maďarský Národní institut kybernetické bezpečnosti vydal varování na kritickou zranitelnost CVE-2026-73570 v produktu Zimbra Collaboration Suite. Podle správy se zranitelnost v SNMP-monitorovací součásti softwaru aktivně zneužívá; umožňuje neautentifikovaným útočníkům vzdálené spuštění kódu.

KEV ✓ EPSS 0.02 CVE-2026-73570 Zimbra Synacor veřejná správa HU US IT 5 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

NKI Maďarsko · BleepingComputer · CISA Advisories · CISA KEV · CSIRT Itálie (ACN)

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Osm nových zranitelností v LangFlow

Zdroj uvádí, že v platformě LangFlow byly odhaleny nové zranitelnosti, z nichž dvě mají kritickou závažnost a čtyři vysokou závažnost. LangFlow je open-source platforma určená pro vývoj, testování a nasazování aplikací a agentů založených na umělé inteligenci.

EPSS 0.01 CVE-2026-18729 CVE-2026-18891 CVE-2026-18899 CVE-2026-18904 CVE-2026-19286 CVE-2026-19295 LangFlow IT

tg: zranitelnost tp: AI

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

ValleyRAT maskovaný jako adware

Kaspersky analyzuje případ, kdy útočníci šíří backdoor ValleyRAT pod záštitou podepsaného adware nástroje QN Wallpaper. Malware se instaluje pod různými jmény, vypíná Windows Defender a prostřednictvím DLL sideloadingu načítá šifrovanou payload, kterou následně dešifruje a spouští v paměti. Backdoor se chráníí injekcí kódu do svchost a dalšími technikami.

RU

tg: rozbor tp: malware tp: špionáž

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost v utilite Sudo

Italský CSIRT oznámil vysokou závažností zranitelnost v Sudo, která by mohla umožnit ověřenému místnímu uživateli obejít bezpečnostní mechanismy a spustit neoprávněné programy s vyššími právy, než kterých mu přísluší.

EPSS 0.00 CVE-2026-82474 Sudo IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0012 USD — otevřít originál

Next.js: k dispozici PoC pro 2 zranitelnosti

Podle CSIRT Itálie jsou k dispozici proof-of-concept kódy pro zneužití dvou zranitelností v Next.js, které jsou již opraveny výrobcem. Jde o framework JavaScript pro tvorbu webových aplikací.

CVSS 9.0 CVE-2026-75604 Next.js Vercel IT FI RO NL 4 zdrojů

tg: zneužíváno

CSIRT Itálie (ACN) · NCSC-FI · DNSC Rumunsko · NCSC-NL

shrnutí generováno strojově za 0,0012 USD — otevřít originál

Digitální stopa: Jak spravovat svou přítomnost na internetu

Zdroj uvádí, že digitální stopa se skládá ze všech dat, která na internetu zanecháváme. Návody doporučují chránit si soukromí nastavením privatnosti na sociálních sítích, zvážit, co zveřejňujeme, a převzít kontrolu nad tím, jak nás internet prezentuje. Zdroj také upozorňuje, že internet zapomíná těžko a že se zveřejněné informace používají pro marketing, zaměstnávání i zneužití.

školství HR

tg: návod tp: soukromí

CERT.hr ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Týden v bezpečnosti (24.–30. srpna)

Přehled bezpečnostních zpráv z webu Malwarebytes Labs za týden. Zdroj pokrývá řadu hrozeb včetně nových funkcí bezpečnosti WhatsAppu, varování před AI agenty, podvodnými seznamy a aplikacemi, zneužitím dat na sociálních sítích, faleš zneužívajícími populární služby a škodlivým kódem pro různé platformy.

US

tg: přehled

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0017 USD — otevřít originál

Zranitelnost v PDF Architect umožňuje vzdálené spuštění kódu

Podle ZDI je ve verzi pdfforge PDF Architect přítomna zranitelnost typu 'out-of-bounds read', kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Exploitace vyžaduje interakci uživatele (návštěvu škodlivé stránky nebo otevření škodlivého souboru).

CVSS 7.8 pdfforge US

tg: zneužíváno tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Zranitelnost RCE v PDF Architect od pdfforge

Zero Day Initiative oznámila zranitelnost typu out-of-bounds write v parseru PDF Architect od pdfforge umožňující útočníkům spustit libovolný kód. Zneužití vyžaduje interakci uživatele — otevření maliciózního souboru nebo návštěva škodlivé stránky. CVSS skóre je 7,8.

CVSS 7.8 pdfforge US

tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Zranitelnost PDF Architect umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v PDF Architect společnosti pdfforge, která umožňuje vzdáleným útočníkům spustit libovolný kód na oběťovém systému. Exploitace vyžaduje interakci uživatele – oběť musí navštívit podvržené webové stránky nebo otevřít podvržený soubor. ZDI jí přidělila CVSS skóre 7,8.

CVSS 7.8 pdfforge US

tg: zneužíváno tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Zranitelnost PDF Architect umožňující vzdálené spuštění kódu

Zdroj uvádí zranitelnost v pdfforge PDF Architect, kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Vyžaduje interakci uživatele – otevření škodlivého souboru nebo návštěvu škodlivé stránky. ZDI jí přiřadil CVSS skóre 7,8.

CVSS 7.8 pdfforge US

tg: zneužíváno tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

GreyNoise rozšiřuje integraci s platformou CrowdStrike

GreyNoise Labs oznámila rozšířenou integraci s CrowdStrike Falcon, včetně nového obsahu pro Falcon Next-Gen SIEM a Charlotte Agentic SOAR. Integrace přináší vyhrazený dashboard, korelační pravidla pro detekci provozu ze škodlivé infrastruktury a SOAR playbook pro automatizované reakce.

GreyNoise CrowdStrike US

tg: novinka v produktu

GreyNoise Labs ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

4

Rozšíření pro Chrome obchodovaly malwarem na krádež dat a kryptoměn

Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.

Google Microsoft US

tg: incident tg: rozbor tp: malware tp: podvod tp: únik dat

BleepingComputer ·

shrnutí generováno strojově za 0,0099 USD — otevřít originál

Vydání YARA-X 1.20.0

Zdroj oznamuje vydání YARA-X verze 1.20.0 s čtrnácti vylepšeními a třinácti opravami chyb, včetně nové možnosti příkazového řádku pro přeskakování neplatných pravidel. Zároveň vyšly nové verze YARA 4.5.6, 4.5.7 a 4.5.8 s celkem 32 opravami chyb.

YARA US

tg: novinka v produktu

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0101 USD — otevřít originál

Pět kritických zranitelností v WordPressových doplňcích umožňují převzetí webu nebo vzdálené spuštění kódu

Finský NCSC upozorňuje na kritické chyby v doplňcích WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP s CVSS skóry až 10,0. Zranitelnosti umožňují neověřeným útočníkům obejít ověřování, získat práva administrátora a spustit libovolný kód; podle zdrojů již existují opravy.

EPSS 0.03 CVSS 10.0 CVE-2026-18431 CVE-2026-19598 CVE-2026-19632 CVE-2026-76581 CVE-2026-82222 WPMU DEV Avada TranslatePress Pods FI

tg: zneužíváno tg: zranitelnost tp: malware

NCSC-FI ·

shrnutí generováno strojově za 0,0108 USD — otevřít originál

4

Kampaň TerminalFix nasazuje reverzní tunel přes vícestupňovou infiltraci

Společnost Microsoft pozoruje kampaň TerminalFix, variantu ClickFix, která útočí na organizace pomocí kompromitovaných webů s falešným ověřením Cloudflare. Uživatelé jsou podvedeni ke spuštění PowerShellu, který stahuje archiv se sideloadingem DLL, zajišťuje perzistenci, provádí průzkum domény a nakonec nasazuje Python-based reverzní tunel C2 implant pro síťový přístup.

Microsoft US

tg: varování tg: zneužíváno tp: malware tp: phishing

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0119 USD — otevřít originál

7

Zabezpečení Docker obrazů

Zdroj uvádí, že většina zranitelností v kontejnerech pochází ze základního obrazu a nabízí návod, jak Docker obrazy zpevňovat, proč je zpevňování probíhajícím procesem a jak opravovat již nasazené základní obrazy.

BE

tg: návod

Aikido Security ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

PaperCut vydal druhou nouzovou záplatu pro zneužívané chyby

Společnost PaperCut vydala druhou nouzovou aktualizaci zabezpečení pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF poté, co výzkumníci zjistili více způsobů, jak obejít původní opravy.

KEV ✓ EPSS 1.00 CVE-2023-27350 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: zneužíváno tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Bezpečnostní upozornění cPanel (AV26-861)

Cyber Centre Kanady upozorňuje na zranitelnosti v cPanel & WebHost Manager (WHM) verze před 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 a 11.138.1.7. Zdroj doporučuje, aby administrátoři zkontrolovali dostupné aktualizace a aplikovali je. Zranitelnost se týká funkcionality parkování domén (CVE-2026-65643).

CVE-2026-65643 cPanel CA IT FI 3 zdrojů

tg: zranitelnost

Cyber Centre Kanada · CSIRT Itálie (ACN) · NCSC-FI

shrnutí generováno strojově za 0,0016 USD — otevřít originál