VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
3 856 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem a nebo prostě přes
RSS čtečku.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Zdroj uvádí, že útok v dodavatelském řetězci zasahuje Android jednotky v automobilech, přičemž se šíří skrze upravené legitimní aplikace pro aktualizace zařízení a nakazuje je malwarem proxy botnetu či je zneužívá pro podvodné reklamy.
Podle zdroje jsou Windows named pipes náchylné k útokům kvůli slabým kontrolám přístupu, které mohou vystavit privilegované služby nedůvěryhodným procesům. Zdroj uvádí, že mitigation zahrnuje ověření koncového bodu, autorizaci příkazů, přísnou validaci vstupů a minimalizaci oprávnění.
Vydavatel NCSC-FI oznámil aktualizaci stabilního kanálu Google Chrome na verzi 151.0.7922.173, která řeší sedm zranitelností se závažností 8.8 až 7.5 dle CVSSv3.1. Mezi nimi jsou zejména zranitelnosti typu 'use after free' v Chromoting a DOM, 'buffer overflow' v síťové vrstvě, 'privilege elevation' v importu a zranitelnosti v Workers a V8, které mohly umožňovat vzdálenému útočníkovi provést libovolný kód mimo nebo v sandboxu.
Podle NCSC-FI byly tři populární Rust balíčky (internment 0.8.7, append-only-vec 0.1.9 a arrayref 0.3.10) kompromitovány prostřednictvím podvodných závislostí, které během kompilace mohou spustit libovolný kód a komunikovat s C&C serverem. Zdroj klasifikuje hrozbu jako kritickou se skóre CVSS 9.8 a dostupným proof-of-concept exploitem.
Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.
Zdroj uvádí tři kritické zranitelnosti v produktech společnosti PTC. Jedná se o obejití kontroly přístupu v Windchill WRR Enterprise Edition (CVE-2026-77644), vzdálené spuštění kódu v Windchill a FlexPLM prostřednictvím deserializace nedůvěryhodných dat (CVE-2026-77645) a Server-Side Request Forgery v Windchill PDMLink a FlexPLM (CVE-2026-77646). Úroveň závažnosti CVSS činí 9,3 a jsou k dispozici oficiální opravy.
Vydavatel IBM poskytuje bezpečnostní aktualizace pro podporované verze AIX a VIOS distribuované prostřednictvím Service Packů a Fix Packů. Podle zdroje tyto aktualizace řeší zranitelnosti ovlivňující operační systém, virtualizaci a komponenty třetích stran.
Podle zdroje útočníci cílí na CI/CD potrubí a vývojářské nástroje namísto kódu aplikací, což vyžaduje úplnou viditelnost SDLC a přísné bezpečnostní kontroly.
Podle kanadského Cyber Centre jsou k 20. srpen 2026 postiženy zranitelnosti v řadě produktů Spring, včetně Spring AI, Spring Security, Spring Cloud Config, Spring Data REST, Spring Cloud Gateway, Spring Cloud Commons, Spring for GraphQL, Spring Integration a Spring Authorization Server. Cyber Centre doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.
Zdroj porovnává nástroje určené k zesílení bezpečnosti obrazů kontejnerů v roce 2026, mezi které patří Aikido, Chainguard, Docker, RapidFort, Echo, Minimus a Wiz.
Cyber Centre Kanada vydal bezpečnostní poradce týkající se zranitelností v produktu Malcolm. Podle zdroje jsou zasaženy verze před 26.06.1 (CVE-2026-55676), před 26.07.0 (CVE-2026-63133, CVE-2026-63134, CVE-2026-63177) a verze 26.07.1 a starší (CVE-2026-19670, CVE-2026-19671). Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj porovnává vedoucí podnikové AI nástroje určené pro penetrační testování aplikací, mezi které řadí Aikido, XBOW, NodeZero, Penteru, Hadrian a Cobalt.
Vydavatel informuje o nově objevené malwarové rodině SynkLoader, která se šíří prostřednictvím phishingových kampaní na Microsoft Teams a používá falešnou zamykací obrazovku k krádežím přihlašovacích údajů.
Banka U.S. Bank uvedla, že podle dostupných důkazů nedošlo k porušení jejích vlastních systémů, sítí ani datových úložišť. Nároku na porušení údajů souvisejícím s incidentem třetího poskytovatele služeb se tak banka nebrání jako vlastním porušením.
Zdroj uvádí, že více než 9 300 klíčů pro přístup k Amazon Web Services, která byla veřejně odhalena v letech 2022 až 2026, zůstávají aktivní a funkční.
Podle italského CSIRT byly vydány bezpečnostní aktualizace, které řeší kritickou zranitelnost v pluginu Pods pro WordPress. Zdroj uvádí, že zranitelnost by mohla umožnit neautentifikovanému uživateli získat zvýšená oprávnění včetně přístupu administrátora a možnosti měnit hesla uživatelů.
Pražská nemocnice pro nemocné děti oznámila, že se stala obětí krádeže dat, kterou podezírá z souvislosti s aplikací od třetí strany. Tato nemocnice již byla v roce 2022 terčem ransomwarového útoku, který narušil některé její systémy.
Kanadské Cyber Centre informuje o zranitelnostech v produktech Mozilly: Firefox verze před 154, Firefox ESR verze před 115.39, Thunderbird verze před 140.14 a 153.1 a 154. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Výzkum univerzity University of Massachusetts Amherst odhalil, že terminálem lze upravit datum vypršení platnosti u bezkontaktních Visa karet, čímž se mohou staré karty znovu aktivovat k nákupům v obchodech. Zranitelnost se týká konkrétně toku Visa Kernel 3 a nepostihuje Mastercard, American Express ani Discover karty, které mají integritu dat lépe chráněnu.
Zdroj vysvětluje, jak používání stejných identifikátorů (e-mail, telefonní číslo, způsob platby) usnadňuje datovým makeléřům a útočníkům profilování aktivity uživatelů. Podle Anonyome Labs mohou oddělené digitální persony snížit vazby mezi aktivitami a omezit dopad úniků dat, spamu a krádeží identity.
Podle zdroje hakerská skupina Black Spark oznámila, že strávila více než měsíc v síti společnosti Microolap a získala přístup k jejím interním systémům včetně platformy EtherSensor určené k analýze síťového provozu. Firma později útok potvrdila.
Zdroj uvádí, že jsou dostupné veřejné Proof of Concept pro zneužití pěti zranitelností platformy Wazuh (open-source SIEM a XDR řešení), z nichž dvě mají kritickou závažnost a tři vysokou závažnost.
Zdroj vysvětluje, co je náprava CVE, tedy oprava známých chyb v softwaru. Pojednává o tom, proč selhávají upgrady, co náprava skutečně zahrnuje a jak ji řeší zpětné portování oprav.
Kanadské Cyber Centre upozornilo na zranitelnosti v produktech Apple – Safari (před verzí 26.6.1), iOS a iPadOS (před verzí 18.7.10), MacOS Tahoe (před verzí 26.6.1) a Safari (před verzí 26.6.2). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Kanadské Cyber Centre uvádí, že Splunk je postižen zranitelnostmi v sadě svých produktů včetně Enterprise, Universal Forwarder, SOAR a Enterprise Security. Zdroj doporučuje uživatelům a správcům prostudovat si bezpečnostní zpravodaje Splunku a aplikovat dostupné aktualizace.
Americká agentura CISA nařídila federálním institucím naléhavě opravit dvě aktivně zneužívané chyby v samoobslužné komunikační platformě TrueConf Server.
CISA přidala zranitelnost CVE-2026-73570 v produktu Zimbra Collaboration Suite (OS Command Injection) do svého katalogu Known Exploited Vulnerabilities na základě důkazů jejího aktivního zneužívání. Zdroj zdůrazňuje, že federální agentury musí podle směrnice BOD 26-04 prioritně řešit vysokoriziková zranitelnosti uvedené v tomto katalogu na veřejně přístupných systémech.
Společnost CareCloud potvrdila porušení dat z března 2026, kterého se týká přes 3,75 milionu lidí. Zdroj uvádí, že neautorizovaná třetí strana získala přístup do jednoho z AWS prostředí společnosti a údajně vykradla osobní identifikační údaje, zdravotnické záznamy, údaje o bankách a platební karty.
Rumunská národní agentura (DNSC) zveřejnila zprávě o kybernetické zralosti digitální infrastruktury v Rumunsku v rámci projektu PNRR 184 zaměřeného na vytváření nových schopností v oblasti kybernetické bezpečnosti.
Podle zdroje si rumunská Directoratul National de Securitate Cibernetică v roce 2025 výrazně zrychlila a zviditelňovala svou činnost a dosahované výsledky.
Zdroj uvádí, že Microsoft opravil zranitelnost s nejvyšší závažností v platformě Entra ID pro správu identit a přístupu, kterou jsou útočníci aktivně zneužívat.
Podle zdroje útočníci zneužívají FTP bannery ke skrytí příkazů, které doručují dva doposud neznámé trojany vzdáleného přístupu pojmenované E4del a PINHOLE.
Národní CERT.hr zveřejnil doporučení pro bezpečný začátek školního roku zaměřená na studenty, rodiče a učitele. Zdroj doporučuje používat silná a jedinečná hesla, zapnout vícefaktorové ověřování, aktualizovat zařízení a aplikace, kontrolovat nastavení soukromí na sociálních sítích, být opatrný s neočekávanými zprávami a odkazy a pravidelně zálohovat důležitá data.
Zdroj uvádí, že bezpečnostní aktualizace řeší několik nových zranitelností v Springu, open-source Java frameworku pro vývoj podnikových aplikací, včetně jedné kritické a 13 závažných zranitelností.
Torontská dětská nemocnice SickKids oznámila kybernetický bezpečnostní incident, v důsledku kterého došlo k úniku osobních údajů současných a bývalých zaměstnanců a uchazečů o práci. Incident byl způsoben chybou v softwaru třetí strany; klinické systémy a záznamy pacientů nebyly dotčeny.
Podle Aikido Security provedli testy deseti AI modelů na 32 čerstvých CVE. DeepSeek V4 Pro identifikoval 28 zranitelností a tři levnější běhy některých modelů dosáhly lepšího pokrytí než jeden průběh Opus 5 nebo Grok.
Podle INCIBE je v backendovém API a mobilní aplikaci Virtuagym (platforma pro fitness a zdraví) zranitelnost typu vložené pověření umožňující neoprávněné generování QR kódů fyzického přístupu. Útočník s přístupem k hodnotě 'badge_number' a možností reverzního inženýrství APK by mohl vytvářet platné QR kódy neomezeně, i po změně hesla nebo odhlášení uživatele; zranitelnosti byla přiřazena identifikace CVE-2026-12587 se skóre CVSS 8,6.
Společnost Cisco opravila několik zranitelností v produktu Cisco Secure Workload, které byly identifikovány interním bezpečnostním auditem týmu Cisco. Mezi nimi jsou problémy s neutralizací speciálních znaků, řízením přístupu, autentizací, validací vstupu a správou paměti; útočník je mohl zneužít k obejití přístupových kontrol nebo způsobení nesprávného zpracování vstupů.
Splunk opravil více zranitelností v Splunk Enterprise ve verzích před 10.4.2, 10.2.6, 10.0.9 a 9.4.14. Zranitelnosti zahrnují nedostatečné vynucování autentizace a autorizace v REST API, které umožňují neoprávněným uživatelům přístup k citlivým datům a spuštění příkazů se zvýšenými právy, vícenásobné XSS zranitelnosti, a možnost manipulace souborů či spuštění příkazů neautentizovanými nebo nízce privilegovanými uživateli. Splunk také vydal aktualizace pro zranitelnosti v produktech třetích…
IBM oznámila opravu zranitelností v AIX a PowerVM VIOS, stejně jako v dalších produktech pro AIX (DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH a Perl). Podle zdroje mohou být zranitelnosti zneužity k útokům vedoucím k odepření služby, obejití bezpečnostního opatření, spuštění libovolného kódu s právy root/admin nebo uživatele, přístupu k citlivým datům, manipulaci dat a eskalaci oprávnění.
Kaspersky objevila nový Android malware šířící se přes vestavěné aktualizátory firmwaru automobilních multimediálních jednotek. Jde o multi-stupňový downloader určený k podvodům s reklamou a vytváření proxy botnetu, kterou Kaspersky přiřazuje skupině MoYu connected s botnetem BADBOX.
Zdroj uvádí bezpečnostní aktualizace od Dell, které řeší více zranitelností včetně dvou s kritickou závažností a sedmnácti se závažností vysokou v produktech PowerStore T, ObjectScale, RecoverPoint for VMs, Alienware Command Center, Command Update a Watchdog Timer Driver.
Vývojářský tým n8n-io objevil devět nových zranitelností v open-source platformě pro automatizaci pracovních toků n8n, z nichž šest má vysokou závažnost.
Zdroj uvádí, že byla zjištěna nová zranitelnost s kritickou závažností v různých produktech Omada Gateways. Podle zdroje by jejím zneužitím mohla být umožněna libovolná exekuce kódu na dotčených systémech.
Zdroj nabízí PowerShellový skript pro identifikaci uživatelů, kteří si ještě neregistrovali vícefaktorovou autentizaci (MFA) v prostředí Microsoft Entra. Skript využívá betaverzi knihovny Microsoft.Graph.Beta a umožňuje správcům rychleji najít účty, které nesplňují politiku MFA, než by to bylo možné procházením webového rozhraní.
Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.
Vydavatel NCSC-FI upozorňuje na zranitelnost typu SSRF (Server-Side Request Forgery) s CVE-2026-71428 v knihovně unstructured. Parametr url= funkcí partition(), partition_html() a partition_md() je načítán bez ověření domény, což útočníkům umožňuje číst odpovědi z loopback API, interních služeb a cloudových metadata endpointů; zranitelnost má CVSS 3.1 skóre 9,3 s označením kritické.
Podle NCSC-FI hlášená zranitelnost v NoMachine umožňuje přihlášenému uživateli zosobňováním uživatele nx získat vyšší oprávnění a provádět libovolné operace. Problém postihoval verze 9 a 8, je řešen v verzi 9.8.2.
Vydavatel oznámil opravu dvou zranitelností v Ubuntu balíku accountsservice se skórem CVSS 7.8. První zranitelností je shell injection přes soubor ~/.pam_environment v jazykových pomocných skriptech, druhou je neúplné snížení oprávnění při spouštění těchto skriptů.
Podle finského NCSC byly v verzích Wiresharku 4.6.8 a 4.4.18 odstraněny zranitelnosti. Vydavatel vydal oficiální opravy; zdroj je klasifikuje jako důležité s hodnocením CVSSv3.1 8.1.
Zdroj uvádí, že byly objeveny vady v komponentě Lighthouse produktu Red Hat Advanced Cluster Management for Kubernetes. Klasifikace: Kritická, CVSS skóre 9.9, dotyčné CVE: CVE-2026-66788 a CVE-2026-66787.
Zdroj popisuje závažnou zranitelnost v Submarineru (CVSS 9,9, CVE-2026-66785), která umožňuje škodlivému klastrovi deklarovat libovolné sítě a přesměrovat provoz z jiných propojených klastrů do svého tunelu. Systém nevaliduje dostatečně síťové subnety deklarované škodlivým klastrem, což může vést k neoprávněnému zveřejnění informací nebo narušení sítě.
Finský NCSC oznámil opravu pěti zranitelností ve FreeIPA. Nejzávažnější (CVE-2026-11861, CVSS 9.6) umožňuje získání lístků vydavateleskeření identity přes vztahy důvěry; další včetně eskalace oprávnění, neoprávněného zápisu do LDAP a dvou útoků na dostupnost bez ověření.
Zdroj popisuje metody k analýze protokolů přihlášení v Microsoft Entra pomocí PowerShellu. Autor vysvětluje, jak identifikovat neúspěšná přihlášení, útoky rozprašováním hesel a přihlášení z neočekávaných zemí. Volgens zdroje jsou tyto kontroly kritické pro zabezpečení cloudových prostředí a mohou vést k zpřísnění zásad podmíněného přístupu.
Vydavatel CERT-FR oznámil objevení více zranitelností v produktech Microsoft, které mohou útočníkovi umožnit obejít bezpečnostní zásady a způsobit odepření služby.