VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
3 749 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem a nebo prostě přes
RSS čtečku.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Společnost OpenAI spustila ChatGPT for Teens pro uživatele ve věku 13–17 let s funkcemi jako rodičovská hlídka, Quiet Hours, Study Mode na podporu vlastního myšlení místo opsávání domácích úkolů a upozornění pro rodiče na nebezpečné konverzace. Iniciativa reaguje na několik soudních žalob, včetně případu smrti teenagera, kterému ChatGPT pomáhal s metodami sebevraždy, a střelby v kanadské škole spáchané uživatelem, který vedl dlouhé konverzace o násilí s chatbotem.
Podle BleepingComputer obsahuje plugin Elementor Pro pro WordPress kritickou zranitelnost, která útočníkům umožňuje nahrávat spustitelné soubory a spustit na serveru vzdálený kód.
Zdroj uvádí, že CVE-2026-69414 (ShieldBreak) je zero-day zranitelnost v Microsoft Malware Protection Engine, kterou zneužívá místní útočník s nízkými oprávněními k eskalaci na SYSTEM. Veřejný proof-of-concept byl zveřejněn 12. srpna 2026, Microsoft přiřadil CVE 14. srpna, zatím však není dostupna žádná záplata. Společnost Qualys nabízí detekci prostřednictvím VMDR a zmírnění skrze TruRisk Eliminate.
Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.
Zdroj uvádí, že umělá inteligence činí phishingové útoky personalizovanějšími a náročnějšími na detekci tradičními filtry. Kaseya doporučuje MSP monitorovat identitu, email a aktivitu na koncových zařízeních, aby zachytili útoky, které se dostanou přes bezpečnost e-mailu.
Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.
Podle zdroje Twitch umožňuje Amazonu používat obsah platformy k trénování generativních modelů AI s touto volbou nastavený na zapnuto ve výchozím stavu. Holandský Úřad na ochranu osobních údajů (AP) doporučuje uživatelům Twitche se z tohoto sdílení odhlásit, neboť údaje jako obličej, hlas a jméno streamujícího, stejně jako textové zprávy uživatelů, se stanou součástí trénovacích dat Amazonu a nelze je později odstranit.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů Cisco, včetně BroadWorks Application Delivery Platform, BroadWorks Application Server, BroadWorks Profile Server, BroadWorks Xtended Services Platform (verze starší než RI.2026.07), Cisco Crosswork Planning, Data Gateway a Network Controller (verze starší než 7.2.1-SP) a Cisco Secure Workload (verze 3.10 starší než 3.10.9.1 a verze 4.0 starší než 4.0.4.16). Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Autor popisuje, jak používat příkazy Microsoft Graph a PowerShell k detekci rizikových přihlášení v prostředí Entra. Zdroj ukazuje praktické příklady dotazování na údaje o neobvyklých přihlášeních (z neznámých míst nebo zařízení) a jejich filtrování a analýzy.
Výzkumný pracovník Jiří Vinopal provedl reverzní inženýrství ovladače BTR.sys (Boot-Time Removal driver) společnosti Microsoft. Zdroj uvádí, že tento podepsaný ovladač Defenderu lze zneužít ke spouštění libovolných operací se soubory a registry z modu Ring 0 bez zneužití zranitelností, a představuje tak techniku vyhýbání se bezpečnostním řešením s využitím legitimní součásti Windows.
Zdroj vysvětluje, co dělá vestavěný firewall v macOS a jak jej ovládat. Malwarebytes Labs popisuje svůj produkt Malwarebytes Firewall, který rozšiřuje možnosti řízení zabudovaného firewallu o režimy jako Stealth Mode, Strict Mode a možnosti automatického povolání důvěryhodných aplikací.
Zdroj uvádí opravu zranitelnosti se stupněm závažnosti vysoký v knihovně Neo4j GraphQL, která provazuje GraphQL s databází Neo4j. Podle zdroje by ji autentizovaný uživatel mohl zneužít k zvýšení vlastních oprávnění a obejití bezpečnostních funkcí na cílových systémech.
Zdroj uvádí, že Johnson Controls Simplex Incident Manager v2.01 a starší obsahuje zranitelnost umožňující lokálnímu útočníkovi s nízkými právy extrahovat hesla a ověřovací tokeny uložené nešifrovaně v paměti systému. Johnson Controls vydal opravenou verzi v2.01.01 a doporučuje upgrade na verzi v1.01.05 nebo novější.
Výzkumný pracovník Jeremiah Fowler objevil nezabezpečenou cloudovou databázi společnosti ClarityCheck obsahující přes 9 milionů obrazových souborů (450 GB), která byla přístupná bez ověření. Služba ClarityCheck nabízí vyhledávání podle obrázků k identifikaci lidí a zjištění jejich jmen a sociálních profilů. Zdroj upozorňuje, že úniky obličejů představují riziko zneužití pro vydírání, falešné identity či cílené phishingové útoky, a doporučuje uživatelům nekopírovat fotky bez souhlasu a ověřit si…
Zdroj popisuje, jak používat Microsoft Graph API s PowerShellem k inventarizaci uživatelských účtů v M365 a Entra, včetně jejich stavu, poslední aktivity a přiřazených licencí. Podle autora lze takto identifikovat neaktivní účty ke zrušení a nevyužívané licence k úspoře nákladů.
Společnost Citrix zveřejnila informace o kritické zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway. Zranitelnost CVE-2026-19490 má skóre CVSS v.4 9,3.
Zdroj uvádí, že se útočníkům podařilo kompromitovat dva populární Rust balíčky arrayref a append-only-vec. Volgens zdroji byl do nich vložen malicious závislost na balíčku proc-macro1, která stahuje a spouští vzdálený payload během procesu sestavování.
Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.
Zdroj uvádí, že bezpečnostní aktualizace Apple odstraňují více zranitelností v Safari, včetně jedné se stupněm závažnosti 'vysoká'. Podle zdroje by její zneužití mohlo vést k narušení dostupnosti služby a za určitých podmínek k удálené spuštění libovolného kódu na dotčených systémech.
Vydavatel informuje o novém androidu malwaru Manic zaměřeném na uživatele v několika evropských zemích, který disponuje záložním mechanismem exfiltrace dat prostřednictvím blízko umístěných nakazených zařízení.
Podle zdroje je UAT-10147 čínský útočník provozující multiplatformní ekosystém pro postexploatační činnosti namířený na servery IIS a Linux. Nový implant SPECTRE kombinuje command-and-control operace, injekci procesů, krádež přihlašovacích údajů, ochranu proti analýze a obcházení EDR prostřednictvím BYOVD technik; zdroj také uvádí, že Linux rootkit vykazuje známky AI-podporovaného vývoje.
Cisco Talos identifikovala skupinu UAT-10147 cílící na webové servery s Windows a Linuxem celosvětově, zasahující vládní, vzdělávací, mediální a technologické organizace. Útočníci používají zveřejněné zranitelnosti a integrují nástoje řízené AI do průzkumu sítě, generování payloadů a automatizace exploitů, využívajícího open-source frameworky jako Metasploit a ysoserial pro urychlení pokročilých útoků.
Podle Palo Alto Unit 42 útočníci zneužívají firemní nástroje pro spolupráci k phishingu identity a krádeži přihlašovacích údajů. Zdroj uvádí klíčové obranné strategie.
Polský bezpečnostní tým CERT Polska upozornil, že útočníci aktivně zneužívají kritickou zranitelnost v Zimbra Collaboration Suite (ZCS), která umožňuje vzdálené spuštění kódu.
Podle italské CSIRT vydala Citrix bezpečnostní aktualizace, které řeší dvě zranitelnosti s vysokou závažností v produktech NetScaler ADC a NetScaler Gateway.
INCIBE zveřejnila čtyři zranitelnosti v sadě TAO 2.0 (dva s vysokou a dva se střední závažností), kterou používá veřejná správa. Týkají se produktů Conecta a STA v verzích před 2605.0.0 resp. 2605.0.1. Patří mezi ně zpracování XML bez omezení externích entit, nedostatečná validace hashů, problematické zacházení s identifikátory relací a zranitelnost XSS. Výrobce vydal aktualizované verze, které tyto problémy opravují.
Zabbix SIA odstranil více zranitelností v různých komponentách Zabbix, včetně chyb v mechanismu blokace přihlášení, OAuth konfiguraci, XSS skrze nevhodné zpracování URL parametrů, DoS chyb přístupných neověřeným nebo ověřeným uživatelům, úniku informací o uživatelských makrech a klíčích pro pre-shared key, chyb při čtení paměti a problémů v instalátoru Windows Agent.
Zdroj uvádí, že v případě velké kriminální sítě v hodnotě 187 milionů dolarů byla autorizovaná platba technicky legitimní, ale stala se součástí rozsáhlejší operace, a právě v místě platby nebyl nejlepší bod pro jejího zastavení.
Apple vydala aktualizace iOS a iPadOS, které řeší četné zranitelnosti v paměťové správě, validaci vstupu a sandboxových omezeních. Podle zdroje se jednalo o chyby jako use-after-free, přetečení vyrovnávacích pamětí, celočíselné přetečení a race conditions, které mohly vést k pádu aplikací, úniku citlivých dat jako OAuth2 tokenů a paměti jádra, obcházení sandboxu a v některých případech spuštění libovolného kódu.
Apple opravila zranitelnosti v macOS Tahoe 26.6.2 týkající se správy paměti, validace vstupů a řízení stavu. Podle zdroje by zranitelnosti mohly vést k poškození paměti, pádu systému, úniku citlivých informací nebo přístupu do kernelové paměti.
Vydavatel oznámil řešení více než šedesáti zranitelností v Splunk Enterprise s klasifikací Severe a CVSSv3.1 až 9,4. Zdroj doporučuje aktualizaci na verze 10.4.2, 10.2.6, 10.0.9 či 9.4.14 a další kroky pro řešení specifických zranitelností.
Zdroj informuje o dvou závažných zranitelnostech v Etherpadu s hodnocením CVSS 9.9 a 9.6. První (CVE-2026-55089) umožňuje neoprávněným OAuth uživatelům vyvolávat API endpointy díky neúplné kontrole JWT 'admin' claim, druhá (CVE-2026-55085) je chybou type='cross-site scripting' v generování webových stránek.
Podle zdroje byla zjištěna zranitelnost v komponentě cluster-proxy-addon Red Hat Multicluster Engine for Kubernetes (CVE-2026-66794, CVSS 9.3). Zranitelnost umožňuje neověřenému útočníkovi s přístupem k uživatelsky orientované trase obejít kontroly ověřování a autorizace.
Zdroj uvádí, že byly opraveny zranitelnosti v produktu Red Hat Advanced Cluster Management for Kubernetes 2. Jedná se o závažné problémy s CVSS skóre 9,9, týkající se CVE-2026-70496, CVE-2026-71470 a CVE-2026-76139; výrobce vydal oficiální záplatu.
Vydavatel NCSC-FI upozorňuje na pět zranitelností v FFmpeg s hodnotami CVSS 8.1 až 9.8, včetně přetečení vyrovnávací paměti haldy a zásobníku v různých modulech (RIST protokol, DASH demuxer, VC-2/Dirac RTP packetizer, MPEG-PS muxer, HEVC muxing). K dispozici je oficielní oprava.
Finský NCSC upozorňuje na řadu zranitelností v Dell Command Update ve verzích před 5.7.1. Zdroj klasifikuje problém jako důležitý a uvádí CVSS skóre 8,8.
IBM Power Systems Firmware a Power Firmware jsou postiženy více zranitelnostmi klasifikovanými jako důležité. Podle zdroje jsou k dispozici oficiální opravy; nejzávažnější zranitelnosti mají CVSS skóre 8.4 a výše.
Několik zranitelností s CVSS skórem 9.6 zasahuje firmware IBM Power Systems. Finský národní kybernetický bezpečnostní středek uvádí, že pro tyto chyby jsou dostupné oficiální opravy.
Společnost IBM vydala bezpečnostní aktualizace pro podporované verze operačních systémů AIX a VIOS, které řeší多počet zranitelností v operačním systému, virtualizaci a třetích stranách. Aktualizace jsou dostupné ve formě Service Packů a Fix Packů s nejzávažnějším hodnocením CVSS 9,9.
Zdroj uvádí, že Apache SkyWalking MCP ve verzi 0.1.0 obsahuje zranitelnost typu SSRF v nástroji set_skywalking_url a zranitelnost injekce v GraphQL výrazech. Podle zdroje je klasifikace jako kritická, je dostupná oficiální oprava a CVSS skóre je 9.8.
Zdroj uvádí, že Cisco vydal bezpečnostní aktualizaci pro Cisco Secure Workload Software s opravami zranitelností ovlivňujících SaaS a lokální nasazení produktu. Podle oznámení se jedná o zranitelnosti zjištěné během interního testování, které nejsou v současnosti aktivně zneužívány.
Finský NCSC uvádí závažné zranitelnosti v platformách Cisco Crosswork Data Gateway, Cisco Crosswork Network Controller a Cisco Crosswork Planning. Zranitelnosti byly objeveny při interním testování a nejsou podle zdroje aktivně zneužívány.
Atlassian vydal bezpečnostní bulletin týkající se 162 vysokorizikových zranitelností a 10 kritických zranitelností třetích stran, které byly napraveny v nových verzích produktů Confluence, Jira, Jira Service Management, Bamboo, Bitbucket, Crowd a Fisheye/Crucible pro datová centra a serverová prostředí.
Zdroj oznámil vydání aktualizace Chrome pro stabilní kanál (verze 151.0.7922.169/.170 pro Windows a Mac, 151.0.7922.169 pro Linux), která obsahuje 15 bezpečnostních oprav včetně dvou kritických zranitelností s CVSS 9.6.
Společnost Oracle vydala kritickou bezpečnostní aktualizaci obsahující 943 nových bezpečnostních záplat. Aktualizace řeší zranitelnosti se skóre CVSS 10,0 a má usnadnit nasazení v porovnání se standardními čtvrtletními záplatami.
Vydavatel NCSC-FI oznámil vydání Keycloak verze 26.7.2 s opravami několika zranitelností. Mezi nimi je kritická zranitelnost CVE-2026-18963 (CVSS 9.1), která umožňuje neověřenému útočníkovi vynutit resetování hesla libovolného uživatele bez potřeby ověření e-mailem, čímž může získat plnou kontrolu nad účty uživatelů.
Zdroj publikuje kontrolní seznam pro hodnocení prodejců služeb AI penetračního testování na základě validace, přístupu ke kódu, kontroly rozsahu a spolehlivosti, včetně varování, která rozlišují skutečnou platformu od impresivní ukázky.
CISA zařadila zranitelnost CVE-2026-72529 do katalogu známě zneužívaných zranitelností. Postižený produkt je TrueConf Server, termín nápravy je stanoven na 23. srpna 2026.
Podle vydavatele byly objeveny zranitelnosti v Cephu, které umožňují útočníkům dosáhnout zvýšení oprávnění, narušit důvěrnost dat a obejít bezpečnostní politiku.