VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
6 104 položek
4 780 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

423 karet z 471 položek · strana 1 z 8 · 965 skrytých z měsíční dávky CZ · EN/orig

48

Zranitelnosti v modulu Alior Bank pro PrestaShop

CERT Polska informoval o nahlášení dvou SQL injection zranitelností s označením CVE-2026-7848 a CVE-2026-15600. Obě chyby se nacházejí v modulu 'raty' od Alior Bank určeném pro platformu PrestaShop.

CVE-2026-15600 CVE-2026-7848 PrestaShop Alior Bank PL

tg: zranitelnost

· CERT Polska · Vulnerabilities in Alior Bank "raty" module for PrestaShop

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Nová přesměrování ve vyhledávači Google ztěžují kontrolu odkazů

Podle zdroje začal Google část výsledků vyhledávání směrovat přes netransparentní adresy google.com/goto?url=... se specifickým kódováním. Změna komplikuje hromadné vytěžování dat z výsledků, zároveň však uživatelům brání v nezávislé kontrole cílové adresy před kliknutím.

Google US

tg: novinka v produktu tg: názor tp: phishing

· Malwarebytes Labs · Google’s new search redirects make links harder to check before you click

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

Proč automatizace záplatování potřebuje brzdy a nejen plyn

Automatizace záplatování pomáhá IT týmům držet krok s rostoucím množstvím aktualizací, rychlejší nasazování však přináší i riziko rychlejšího šíření vadných záplat. Společnost Action1 vysvětluje, jak mohou fázované nasazení, předem definovaná kritéria úspěchu a lidský dohled zrychlit automatické aktualizace bez ztráty kontroly.

US

tg: návod tg: propagace

· BleepingComputer · Why Patch Automation Needs Brakes, Not Just an Accelerator

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Oprava zranitelnosti v Parallels Desktop for Mac

Společnost Parallels vydala bezpečnostní aktualizace, které odstraňují zranitelnost s vysokou závažností v aplikaci Parallels Desktop for Mac. Software slouží ke spouštění virtuálních strojů na systémech Mac.

CVE-2026-90894 Parallels IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità in Parallels Desktop for Mac

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Týdenní přehled hrozeb podle Check Point Research ze 14. září

Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.

KEV ✓ EPSS 0.94 CVSS 10.0 CVE-2026-67276 CVE-2026-72898 CVE-2026-81963 CVE-2026-85046 CVE-2026-85706 CVE-2026-85880 CVE-2026-86060 Microsoft GitLab MikroTik Anthropic IL

tg: incident tg: zranitelnost tg: přehled tp: malware tp: únik dat tp: AI

· Check Point Research · 14th September – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

Webinář: Zneužití škodlivých OAuth aplikací k útokům na Google Workspace

Podle zdroje mohou útočníci kombinovat sociální inženýrství se škodlivými OAuth aplikacemi a získat tak přístup k datům v Google Workspace bez nutnosti krást hesla. Připravovaný webinář se zaměří na rozbor dvou útoků a bezpečnostní mechanismy, které jim dokážou zabránit.

Google US

tg: návod tg: propagace tp: phishing tp: identita

· BleepingComputer · Webinar: How malicious OAuth apps can lead to Google Workspace breaches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Revolut předal data klientů podvodníkům s vládním e-mailem

Britská fintechová společnost Revolut potvrdila, že poskytla citlivá klientská data podvodníkům. Ti k získání údajů využili žádosti o mimořádné poskytnutí dat odeslané z legitimního vládního e-mailového účtu.

Revolut finance US

tg: incident tp: podvod tp: únik dat

· The Record · Revolut handed customer data to fraudsters using government email account

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Revolut předal data klientů podvodníkovi vydávajícímu se za úřad

Revolut potvrdil, že předal citlivé údaje neoprávněné osobě v důsledku podvodu se sociálním inženýrstvím. Útočník využil legitimní e-mailovou doménu vládní agentury k zaslání falešných žádostí o informace a získal doklady totožnosti, ověřovací fotografie či výpisy z účtů omezeného počtu klientů.

Revolut finance US

tg: incident tp: podvod tp: únik dat

· Malwarebytes Labs · Revolut gave customer IDs and financial data to a government impostor

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

GitLab opravuje kritickou chybu CVE-2026-85706 aktivně zneužívanou v útocích

GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.

KEV ✓ CVSS 10.0 CVE-2026-85706 CVE-2026-87719 GitLab US SE 2 zdrojů

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· Rapid7 · CVE-2026-85706: Critical GitLab Path Traversal Exploited in the Wild · CERT-SE · GitLab rättar kritiska sårbarheter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD — otevřít originál

Detekce hrozeb pro cloudové identity pomocí shlukování chování

Tým Unit 42 navrhl model shlukování chování, který mapuje role cloudových identit z auditních záznamů. Tento přístup podle autorů umožňuje nepřetržitou detekci hrozeb pomocí standardních dotazů SQL.

US

tg: rozbor tp: identita

· Palo Alto Unit 42 · Unmasking Cloud Identities: From Behavioral Clustering to Automated Detection

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Oprava zranitelnosti v MongoDB Serveru

Bezpečnostní aktualizace řeší zranitelnost s vysokou závažností v databázovém systému MongoDB Server. Podle CSIRT Itálie by úspěšné zneužití mohlo autentizovanému útočníkovi s právy ke čtení a zápisu umožnit narušit dostupnost služby a manipulovat s daty.

EPSS 0.00 CVE-2026-89099 MongoDB IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità in MongoDB Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Nedostatečné řízení přístupu v REST API Hiperdino

Španělský INCIBE-CERT informoval o kritické zranitelnosti CVE-2026-12258 v rozhraní Hiperdino REST API v1.0. Chyba v koncovém bodě customer/check umožňuje vzdálenému útočníkovi se statickým bearer tokenem hromadně zjišťovat kontaktní údaje registrovaných zákazníků.

CVSS 9.2 CVE-2026-12258 Hiperdino obchod ES

tg: zranitelnost tp: soukromí

· INCIBE-CERT · Control de acceso inadecuado en la API REST de Hiperdino

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Aktivní zneužívání chyb CVE-2026-42016 a CVE-2026-42018 v JFrog Artifactory

Italský CSIRT informuje o zjištěném aktivním zneužívání dvou vysoce závažných zranitelností CVE-2026-42016 a CVE-2026-42018 v platformě JFrog Artifactory. Podle zprávy již výrobce obě chyby opravil.

KEV ✓ EPSS 0.00 CVE-2026-42016 CVE-2026-42018 JFrog IT

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · JFrog: rilevato sfruttamento in rete delle vulnerabilità CVE-2026-42016 e CVE-2026-42018 in Artifactory

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zjištěno zneužívání zranitelnosti v ConnectWise ScreenConnect

Italský CSIRT informuje o zjištěném aktivním zneužívání kritické zranitelnosti CVE-2026-84869 v síti, která se týká produktu ConnectWise ScreenConnect. Výrobce tuto chybu již podle oznámení dříve opravil.

KEV ✓ EPSS 0.00 CVE-2026-84869 ConnectWise IT US CA 3 zdrojů

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevato sfruttamento della CVE-2026-84869 relativa al prodotto ConnectWise ScreenConnect · CISA KEV · ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability (CVE-2026-84869) · Cyber Centre Kanada · ConnectWise security advisory (AV26-903)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Analýza phishingového kitu JWR skupiny Smishing Triad

Bezpečnostní analýza společnosti Group-IB detailně popisuje phishingový kit JWR a operátorský klastr Outsider skupiny Smishing Triad. Sada umožňuje kontrolu oběti v reálném čase, šifrovanou komunikaci přes WebSocket a vícestupňovou krádež přihlašovacích údajů s využitím AES-256-CTR.

SG

tg: rozbor tp: phishing tp: podvod tp: identita

· Group-IB · Smish. Click. Drained: Inside the Smishing Triad’s Phishing Cockpit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

CISA varuje před aktivním zneužíváním kritické zranitelnosti v GitLabu

Americká agentura CISA varovala, že útočníci v praxi aktivně zneužívají kritickou zranitelnost v platformě GitLab s maximální závažností.

KEV ✓ EPSS 0.53 CVE-2021-22175 CVE-2021-39935 CVE-2026-85706 GitLab US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · CISA: Hackers now exploit max severity GitLab flaw in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

Postřehy z bezpečnosti: boj s phishingem a další témata

Pravidelný přehled bezpečnostních témat sdružení CZ.NIC se věnuje projektu Strážce internetu, škodlivým aplikacím nabízejícím předběžný přístup či specifickým formám phishingu. Souhrn se zabývá také falešnými e-shopy, problémy technologie Secure Boot a ruskými útoky cílícími na aplikaci Signal.

Signal CZ

tg: přehled tp: malware tp: phishing tp: podvod

· CSIRT.CZ (CZ.NIC) · Postřehy z bezpečnosti: pomozte likvidovat phishing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost use-after-free v kryptografickém subsystému jádra Linuxu

Podle Zero Day Initiative umožňuje zranitelnost v Linux Kernel lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 8.8 a označením CVE-2026-31719 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému.

EPSS 0.00 CVSS 8.8 CVE-2026-31719 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-680: Linux Kernel Crypto Subsystem Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Lokální eskalace privilegií v subsystému FUSE linuxového jádra

V jádře Linux Kernel byla zjištěna zranitelnost typu race condition v subsystému FUSE, která je evidována jako CVE-2026-64265. Podle organizace ZDI umožňuje lokálnímu útočníkovi s oprávněním spouštět kód eskalovat svá privilegia a dosahuje skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-64265 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-681: Linux Kernel FUSE Subsystem Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Únik informací v jádře Linuxu kvůli neinicializované paměti v IPv6

Zdroj uvádí zranitelnost v Linux Kernelu evidovanou pod označením CVE-2026-43040 s CVSS skóre 6.0, která místnímu útočníkovi umožňuje odhalit citlivé informace. Ke zneužití chyby musí útočník na cílovém systému nejprve získat možnost spouštět kód s vysokými oprávněními.

EPSS 0.00 CVSS 6.0 CVE-2026-43040 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-682: Linux Kernel IPv6 Neighbour Discovery Uninitialized Memory Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Chyba use-after-free v subsystému IPv6 VTI linuxového jádra umožňuje eskalaci oprávnění

Podle organizace Zero Day Initiative umožňuje zranitelnost v linuxovém jádře místním útočníkům navýšit svá oprávnění. Ke zneužití chyby musí útočník nejprve získat možnost spouštět vysoce privilegovaný kód na cílovém systému. Problém je evidován pod označením CVE-2026-72463 s hodnocením CVSS 7.5.

EPSS 0.00 CVSS 7.5 CVE-2026-72463 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-683: Linux Kernel IPv6 VTI Subsystem Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Vzdálené spuštění kódu v modulu Linux Kernel KSMBD

Podle Zero Day Initiative obsahuje Linux Kernel KSMBD zranitelnost typu race condition v Query Directory Request, která umožňuje neautentizovaným vzdáleným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy s povoleným KSMBD a chyba dostala označení CVE-2026-64397 s hodnocením CVSS 9.0.

EPSS 0.00 CVSS 9.0 CVE-2026-64397 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-684: Linux Kernel KSMBD Query Directory Request Race Condition Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost eskalace privilegií v Linux Kernelu v ovladači NFC NCI UART

Podle Zero Day Initiative obsahuje Linux Kernel zranitelnost typu 'race condition' v ovladači NFC NCI UART, která lokálnímu útočníkovi umožňuje eskalovat oprávnění. K úspěšnému zneužití chyby s označením CVE-2025-38416 a skóre CVSS 8.8 musí útočník nejprve získat možnost spouštět na cílovém systému kód s nízkými právy.

EPSS 0.00 CVSS 8.8 CVE-2025-38416 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-685: Linux Kernel NFC NCI UART Driver Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost v Linux Kernel nftables umožňuje lokální eskalaci oprávnění

Podle Zero Day Initiative umožňuje zranitelnost typu 'race condition' v subsystému nftables jádra Linux Kernel lokálním útočníkům eskalovat oprávnění. Ke zneužití musí mít útočník možnost spustit kód s nízkými právy. Zranitelnost nese označení CVE-2026-74565 a skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-74565 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-686: Linux Kernel nftables Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Chyba use-after-free v modulu Open vSwitch linuxového jádra odhaluje data

Podle Zero Day Initiative umožňuje zranitelnost v linuxovém jádře místním útočníkům získat citlivé informace. K jejímu zneužití je nejprve potřeba možnost spouštět kód s nízkými oprávněními; chyba má přiřazené skóre CVSS 6.4 a identifikátor CVE-2026-80994.

EPSS 0.00 CVSS 6.4 CVE-2026-80994 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-687: Linux Kernel Open vSwitch Flow Delete Use-After-Free Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Lokální eskalace privilegií v jádře Linuxu přes souběh v OpenvSwitch

V jádře Linuxu byla v komponentě OpenvSwitch zjištěna zranitelnost typu race condition s identifikátorem CVE-2026-74465. Podle organizace ZDI umožňuje lokálnímu útočníkovi s možností spouštět nízkoúrovňový kód eskalovat oprávnění na cílovém systému, přičemž závažnost byla ohodnocena skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-74465 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-688: Linux Kernel OpenvSwitch Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Chyba souběhu v subsystému SCTP jádra Linuxu umožňuje únik informací

V jádře Linuxu byla v subsystému SCTP odhalena zranitelnost typu race condition evidovaná pod CVE-2026-46227. Podle zprávy umožňuje lokálnímu útočníkovi s nízkými oprávněními získat citlivé informace, přičemž ZDI jí přiřadila hodnocení CVSS 6.4.

EPSS 0.00 CVSS 6.4 CVE-2026-46227 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-689: Linux Kernel SCTP Subsystem Race Condition Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Únik informací v jádře Linuxu kvůli neinicializované paměti v MCTP

Zdroj uvádí, že zranitelnost CVE-2026-45930 v jádře Linux Kernel umožňuje lokálním útočníkům získat citlivé informace. Ke zneužití chyby musí mít útočník na cílovém systému možnost spouštět kód s vysokými oprávněními, přičemž závažnost podle CVSS byla stanovena na 6.0.

EPSS 0.00 CVSS 6.0 CVE-2026-45930 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-690: Linux Kernel MCTP Routing Uninitialized Memory Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost přetečení celého čísla v jádře Linuxu umožňuje zvýšení oprávnění

V jádře Linuxu byla v konfiguraci bezdrátových sítí založené na Netlinku nalezena zranitelnost CVE-2026-53182 typu integer overflow. Místnímu útočníkovi umožňuje zvýšit oprávnění, vyžaduje však předchozí schopnost spouštět vysoce privilegovaný kód, přičemž ZDI jí přiřadila skóre CVSS 8.2.

EPSS 0.00 CVSS 8.2 CVE-2026-53182 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-691: Linux Kernel Netlink-based Wireless Configuration Integer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost ovladače eMPIA USB v Linux Kernelu umožňuje spuštění kódu

V jádře Linux Kernel byla nalezena zranitelnost způsobená souběhem (race condition) v ovladači zařízení eMPIA USB. Fyzicky přítomný útočník může bez nutnosti autentizace spustit libovolný kód na zasažených systémech.

EPSS 0.00 CVSS 7.1 CVE-2026-31583 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-692: Linux Kernel eMPIA USB Device Driver Race Condition Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost ksmbd v Linuxovém jádře umožňuje vzdálené spuštění kódu

V Linuxovém jádře byla odhalena zranitelnost způsobená souběhem při konfiguraci sdílení v modulu ksmbd. Útočníci s autentizací mohou podle organizace ZDI vzdáleně spustit libovolný kód na systémech s povoleným ksmbd, přičemž zranitelnost obdržela hodnocení CVSS 8.5.

CVSS 8.5 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-693: Linux Kernel ksmbd Share Configuration Race Condition Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost use-after-free v jádře Linuxu umožňuje eskalaci privilegií

V jádře Linuxu byla v komponentě Net Scheduler Clsact Qdisc zjištěna zranitelnost typu 'use-after-free' identifikovaná jako CVE-2026-23413. Podle Zero Day Initiative umožňuje lokálním útočníkům navýšit oprávnění a dosahuje skóre CVSS 8.2, vyžaduje však předchozí možnost spouštět vysoce privilegovaný kód.

EPSS 0.00 CVSS 8.2 CVE-2026-23413 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-694: Linux Kernel Net Scheduler Clsact Qdisc Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v NFSv4 serveru linuxového jádra

V jádře Linux byla odhalena zranitelnost způsobená souběhem (race condition) v serveru NFSv4, evidovaná jako CVE-2026-89688. Podle ZDI umožňuje vzdáleným ověřeným útočníkům spustit libovolný kód na systémech s povolenou službou nfsd, přičemž závažnost CVSS byla stanovena na 8.5.

EPSS 0.01 CVSS 8.5 CVE-2026-89688 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-695: Linux Kernel NFSv4 Server Race Condition Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost přetečení haldy v ovladači NTFS3 jádra Linuxu

Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost přetečení vyrovnávací paměti na haldě v komponentě NTFS3 Journal, která má přidělené CVE-2026-72196 a hodnocení CVSS 8.8. Zranitelnost umožňuje lokálnímu útočníkovi s nízkými oprávněními spustit libovolný kód na cílovém systému.

EPSS 0.00 CVSS 8.8 CVE-2026-72196 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-696: Linux Kernel NTFS3 Journal Heap-based Buffer Overflow Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost čtení mimo meze a úniku informací v ovladači NTFS3 pro Linux Kernel

Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost typu out-of-bounds read v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby musí mít útočník možnost spouštět kód s nízkými oprávněními na cílovém systému; zranitelnost má přiřazené skóre CVSS 7.3.

CVSS 7.3 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-697: Linux Kernel NTFS3 Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost čtení mimo meze v ovladači NTFS3 v jádře Linuxu

V jádře Linux Kernel byla nalezena zranitelnost typu 'out-of-bounds read' v komponentě NTFS3, která umožňuje lokálním útočníkům získat citlivé informace. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými oprávněními; ZDI chybě přiřadila skóre CVSS 5.2.

CVSS 5.2 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-698: Linux Kernel NTFS3 Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Chyba čtení mimo meze v ovladači NTFS3 v jádře Linuxu

Podle organizace ZDI obsahuje jádro Linux Kernel zranitelnost typu 'out-of-bounds read' v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými oprávněními; závažnost byla ohodnocena skóre CVSS 5.2.

CVSS 5.2 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-699: Linux Kernel NTFS3 Out-of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost use-after-free v jádře Linuxu umožňuje eskalaci privilegií

Podle Zero Day Initiative obsahuje plánovač QFQ Plus v jádře Linuxu zranitelnost typu use-after-free evidovanou pod CVE-2026-22999. Místní útočník s možností spouštět kód s nízkými oprávněními ji může zneužít k eskalaci privilegií na cílovém systému.

EPSS 0.00 CVSS 7.8 CVE-2026-22999 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-700: Linux Kernel QFQ Plus Scheduler Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost čtení mimo meze v protokolu TLS jádra Linuxu

V jádře Linux Kernel byla zjištěna zranitelnost CVE-2026-64046 spočívající ve čtení mimo meze v protokolu TLS, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 6,7 musí útočník nejprve získat možnost spouštět kód s vysokými oprávněními.

EPSS 0.01 CVSS 6.7 CVE-2026-64046 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-701: Linux Kernel TLS Protocol Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost souběhu v ovladači usbnet jádra Linuxu

V ovladači usbnet jádra Linuxu byla zjištěna zranitelnost typu 'race condition' evidovaná jako CVE-2025-22050 se skóre CVSS 7.1. Fyzicky přítomný útočník může bez nutnosti autentizace navýšit svá oprávnění na dotčených systémech.

EPSS 0.00 CVSS 7.1 CVE-2025-22050 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-702: Linux Kernel usbnet Driver Race Condition Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Mnohočetné zranitelnosti v Microsoft Edge

Ve webovém prohlížeči Microsoft Edge bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit obejít bezpečnostní politiky nebo vyvolat blíže nespecifikovaný bezpečnostní problém. Podle společnosti Microsoft je zranitelnost CVE-2026-87491 již aktivně zneužívána.

KEV ✓ CVE-2026-87491 Microsoft Google Chrome FR HR US CA NL 6 zdrojů

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Edge (14 septembre 2026) · CERT.hr · Google je izdao zakrpe za 230 ranjivosti. Ažurirajte Chrome preglednik. · Malwarebytes Labs · Update Chrome now to protect against an actively exploited vulnerability · Cyber Centre Kanada · Google security advisory (AV26-904) · NCSC-NL · NCSC-2026-0354 [1.00] [M/H] Kwetsbaarheid verholpen in Google Chrome · CISA KEV · Google Chromium V8 Out of Bounds Write Vulnerability (CVE-2026-87491)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Mnohočetné zranitelnosti v MongoDB

Podle varování CERT-FR bylo v MongoDB odhaleno několik zranitelností. Útočník může některé z nich zneužít k vyvolání vzdáleného odepření služby a k narušení důvěrnosti či integrity dat.

EPSS 0.00 CVE-2026-88022 CVE-2026-88023 CVE-2026-88024 CVE-2026-88025 CVE-2026-88026 CVE-2026-88027 CVE-2026-88028 CVE-2026-88029 CVE-2026-88030 CVE-2026-88031 CVE-2026-88032 CVE-2026-88033 CVE-2026-88034 CVE-2026-88035 CVE-2026-88036 CVE-2026-89099 MongoDB FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans MongoDB (14 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

1

Útočníci zneužívají chybu v aplikaci od Tencentu k šíření malwaru GrayRabbit

Podle zjištění zneužívají útočníci napojení na čínskou špionážní skupinu kritickou zranitelnost CVE-2026-51990 v aplikaci Sogou Input Method for Windows od společnosti Tencent. Bezpečnostní díra slouží k nasazování zadních vrátků GrayRabbit.

CVE-2026-51990 Tencent US

tg: varování tg: zneužíváno tp: malware tp: špionáž

· BleepingComputer · Hackers exploit Tencent app flaw to deploy GrayRabbit malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

4

Nizozemské NCSC varuje před bezprostředním zneužitím chyb v Check Point VPN

Nizozemské národní centrum kybernetické bezpečnosti NCSC varuje před bezprostředně hrozícím zneužitím dvou kritických chyb v Check Point VPN. Zranitelnosti jsou sledovány pod označeními CVE-2026-85102 a CVE-2026-85103.

CVE-2026-85102 CVE-2026-85103 Check Point US NL IT FR CA 5 zdrojů

tg: varování tg: zranitelnost

· BleepingComputer · Dutch NCSC: Critical Check Point VPN flaws exploitation is imminent · NCSC-NL · NCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN producten · CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Check Point · CERT-FR – avis · Multiples vulnérabilités dans les produits Check Point (10 septembre 2026) · Cyber Centre Kanada · Check Point security advisory (AV26-902)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost v GitLab Community a Enterprise Edition

GitLab opravil zranitelnost typu path traversal v repository commits API edic GitLab Community a Enterprise, která neautentizovaným uživatelům umožňuje číst libovolné soubory na systému. Agentura CISA zařadila chybu CVE-2026-85706 do katalogu aktivně zneužívaných zranitelností a k dispozici je veřejný exploit kód; podle zdroje se doporučuje aktualizovat na verze 19.1.8, 19.2.6, 19.3.2 nebo novější.

KEV ✓ CVE-2026-85706 GitLab veřejná správa NL CA US 4 zdrojů

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu

· NCSC-NL · NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions · Cyber Centre Kanada · GitLab security advisory (AV26-917) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

Kritické bezpečnostní aktualizace pro GitLab: 19.3.2, 19.2.6 a 19.1.8

GitLab vydal bezpečnostní verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community Edition i Enterprise Edition. Opravují řadu zranitelností včetně kritických chyb typu 'path traversal' a nebezpečné deserializace s maximálním skóre CVSS 10.0.

CVSS 10.0 GitLab FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

Palo Alto Networks: Přetečení vyrovnávací paměti v aplikaci GlobalProtect

Vydavatel informuje o středně závažné zranitelnosti typu přetečení vyrovnávací paměti označené jako CVE-2026-0250 v aplikaci GlobalProtect App. K chybě dochází během připojování k portálu nebo bráně.

EPSS 0.00 CVE-2026-0250 US

tg: zranitelnost

· Palo Alto PSIRT · CVE-2026-0250 GlobalProtect App: Buffer Overflow Vulnerability during connection to Portal or Gateway (Severity: MEDIUM)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

7

Kritické zranitelnosti v GitLab CE a EE

Národní centrum kybernetické bezpečnosti SK-CERT varuje před kritickými zranitelnostmi v produktech GitLab Community Edition a Enterprise Edition. Podle zprávy mohou útočníci chyby zneužít k získání neoprávněného přístupu k citlivým údajům a k narušení důvěrnosti, integrity i dostupnosti systémů.

GitLab SK

tg: zranitelnost

· SK-CERT (NBÚ SR) · VAROVANIE: Kritické zraniteľnosti GITLAB CE a EE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Útočníci zneužili Claude k extrakci tajných dat z 1,8 milionu aplikací pro Android

Podle společnosti Anthropic se několik útočných skupin, včetně finančně motivovaných aktérů a státem sponzorovaných špionážních skupin napojených na Rusko a Čínu, pokusilo zneužít model Claude pro škodlivé účely.

Anthropic US

tg: varování tg: rozbor tp: podvod tp: AI tp: špionáž

· BleepingComputer · Hackers abused Claude to extract secrets from 1.8M Android apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Únik dat z floridského registru vozidel způsobil útok na zařízení policisty

Floridské ministerstvo motorových vozidel potvrdilo únik dat, ke kterému se přihlásila kyberzločinecká skupina ShinyHunters. Podle úřadu incident zapříčinila krádež přihlašovacích údajů uložených na osobním zařízení policejního důstojníka.

veřejná správa US

tg: incident tp: únik dat tp: identita

· The Record · Florida says motor vehicle data breach tied to credentials stolen from officer’s personal device

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Bezpečnostní varování pro Progress Chef Automate

Kanadské kybernetické centrum upozornilo na zranitelnost v produktu Chef Automate před verzí 4.13.520 od společnosti Progress Software. Centrum doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace.

Progress CA

tg: zranitelnost

· Cyber Centre Kanada · Progress security advisory (AV26-915)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Florida potvrdila únik z databáze řidičů přes ukradený policejní účet

Floridské ministerstvo pro bezpečnost silničního provozu a motorová vozidla (FLHSMV) potvrdilo únik dat ze své databáze řidičů DAVID. Útočníci podle úřadu získali přístup pomocí přihlašovacích údajů patřících zaměstnanci policejního oddělení.

veřejná správa US

tg: incident tp: únik dat tp: identita

· BleepingComputer · Florida confirms DMV database breached via stolen police account

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Microsoft zaznamenal nové taktiky u podvodných fakturačních e-mailů

Výzkumníci analyzovali vlnu podvodných firemních e-mailů a zjistili, že útočníci zdvojnásobili úsilí o zvýšení jejich věrohodnosti. K vytváření přesvědčivějších zpráv podle zjištění využívají mimo jiné umělou inteligenci.

Microsoft US

tg: rozbor tp: phishing tp: podvod tp: AI

· The Record · Microsoft sees some new wrinkles in invoice-scam emails

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál