VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
4 469 položek
3 411 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

229 karet z 253 položek · strana 1 z 4

12

Honeypot Omaha a skript batch.py

Článek popisuje honeypot Honeypot-Omaha provozovaný ISC, která slouží jako návnada pro mapování aktivit hrozebců na internetu. Autor Frank Igbokwe z SANS programu dokumentuje vytvoření skriptu batch.py v pythonu, který automatizuje sběr, konsolidaci a analýzu logů z honeypotu, včetně dat z nástrojů jako cowrie, zeek a tcpdump, pro identifikaci hrozebců a jejich činností.

US

tg: rozbor tg: návod

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Kritické zranitelnosti v SonicWall SMA1000

Zdroj uvádí dvě zranitelnosti v zařízeních SonicWall SMA1000 (modely 6210, 7210, 8200v). První (CVE-2026-83548) je přístupová SSRF chyba bez autentizace s CVSS 10.0, druhou (CVE-2026-83549) je vzdálené spuštění kódu vyžadující autentizaci s CVSS 7.8. NCSC-FI označuje opravu za oficiální a klasifikuje hrozbu jako kritickou s vysokou zralostí zneužití.

KEV ✓ CVSS 10.0 CVE-2026-83548 CVE-2026-83549 SonicWall FI US CA IT AT FR 6 zdrojů

tg: zneužíváno tg: zranitelnost

NCSC-FI · Rapid7 · Cyber Centre Kanada · CSIRT Itálie (ACN) · CERT.at · CERT-FR – avis

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Google Chrome Stable Channel - aktualizace pro desktop

Zdroj uvádí, že Google Chrome byl aktualizován v Stable Channel na verzi 152.0.7977.75/.76 pro Windows a Mac a 152.0.7977.75 pro Linux. Aktualizace obsahuje 26 bezpečnostních oprav včetně kritických zranitelností a postupně se bude zavádět.

Google FI

tg: zranitelnost tg: novinka v produktu

NCSC-FI ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Zranitelnosti v produktech Rockwell Automation

Finský NCSC oznámil zranitelnosti v Rockwell Automation FactoryTalk Activation Manager a RSLinx Classic, které by mohly umožnit útočníkům způsobit odepření služby. Vydavatel poskytl oficiální opravy.

CVSS 8.6 CVE-2026-16675 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 CVE-2026-9633 CVE-2026-9634 CVE-2026-9637 Rockwell Automation výroba a průmysl FI

tg: zranitelnost

NCSC-FI ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Hugging Face Transformers ukládá vzdálený kód na disk bez souhlasu

Zdroj uvádí zranitelnost v knihovně Hugging Face Transformers (verze 4.49.0 až 5.8.1), která umožňuje útočníkům zapsat do místního disku Python soubory bez autorizace. Knihovna stáhne vzdálený modul a uloží jej do mezipaměti dříve, než se ověří souhlas uživatele s 'trust_remote_code', čímž dojde k porušení bezpečnostní smlouvy. Zapsané soubory zůstávají na disku i po odmítnutí souhlasu.

EPSS 0.00 CVE-2026-80047 Hugging Face FI

tg: zneužíváno tg: zranitelnost tp: dodavatelský řetězec

NCSC-FI ·

shrnutí generováno strojově za 0,0018 USD — otevřít originál

Kritické zranitelnosti v řadě SOY

Finský NCSC oznámil čtyři kritické zranitelnosti v produktu SOY od společnosti Tsuyoshi Saito. Tři chyby typu XSS mohou vést k provedení libovolného skriptu v prohlížeči přihlášeného uživatele, chyba deseriálizace pak umožňuje spuštění kódu s právy webového serveru. NCSC doporučuje aktualizaci na nejnovější verzi.

EPSS 0.00 CVSS 9.8 CVE-2026-73827 CVE-2026-77838 CVE-2026-78032 CVE-2026-78238 Tsuyoshi Saito FI

tg: zranitelnost

NCSC-FI ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Zranitelnosti v dešifrování S/MIME v Cisco Secure Email

Zdroj uvádí, že více zranitelností v S/MIME dekrypčních funkcích Cisco Secure Email by mohlo umožnit vzdálenému útočníkovi získat otevřený text šifrovaných e-mailů. Zranitelnosti vznikly nedostatečnou validací integrity zpráv; útočník je mohl zneužít technikou man-in-the-middle k zachycení a modifikaci provozu mezi poštovními brány.

CVSS 5.9 CVE-2026-20354 CVE-2026-20355 Cisco FI US 2 zdrojů

tg: zranitelnost tp: identita

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Chyba DoS v telefonech Cisco s SIP softwarem

NCSC-FI uvádí zranitelnost v IP telefonech Cisco 7800/8800 a dalších zařízeních s SIP softwarem, která umožňuje vzdálenému útočníkovi bez autentizace způsobit odepření služby. Chyba spočívá v nesprávné správě paměti při zpracování HTTP paketů; útočník ji může zneužít zasláním nepřetržitého toku upravených paketů. Cisco vydal opravy; problém se týká zařízení registrovaných v Unified CM s povoleným Web Access (implicitně vypnuto).

CVSS 7.5 CVE-2026-20281 Cisco telekomunikace FI US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: DDoS

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Zpevnění bezpečnosti Cisco IOS XR Software – září 2026

Společnost Cisco oznámila kritické zranitelnosti v softwaru IOS XR, které byly objeveny během interního bezpečnostního auditu a nejsou známy jako aktivně zneužívané. Zranitelnosti postihují všechny verze produktu bez ohledu na konfiguraci zařízení a Cisco vydal opravy, žádná dočasná řešení nejsou dostupná.

CVSS 9.8 CVE-2026-20274 CVE-2026-20275 CVE-2026-20276 CVE-2026-20277 CVE-2026-20278 CVE-2026-20279 CVE-2026-20280 Cisco FI US 2 zdrojů

tg: zranitelnost tg: novinka v produktu

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Kritická zranitelnost RCE v přepínačích Cisco Nexus 9000

Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.

CVSS 9.8 CVE-2026-20212 Cisco telekomunikace energetika finance veřejná správa FI US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Útočníci se vydávají za IT pracovníky přes Teams a získávají přístup k podnikům

Bezpečnostní tým Microsoftu dokumentuje kampaň, v níž se útočníci vydávají za IT pracovníky přes Microsoft Teams, přesvědčí uživatele, aby jim udělili vzdálený přístup, a poté nainstalují skrze MSI balíček JavaScript implant na bázi Node.js. Implant umožňuje trvalé spuštění příkazů, mapování sítě a laterální pohyb směrem k citlivým aktivům včetně doménových kontrolérů pomocí WinRM.

Microsoft US

tg: varování tg: rozbor tp: phishing tp: špionáž

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0117 USD — otevřít originál

48

Útočníci zneužívají chybu v Sangoma Switchvox k nasazení reverzních shellů

Zdroj uvádí, že útočníci aktivně zneužívají CVE-2026-9586, zranitelnost typu SQL injection bez ověření v telefonní platformě Sangoma Switchvox, která může vést ke spuštění vzdáleného kódu.

KEV ✓ EPSS 0.01 CVE-2026-9586 Sangoma telekomunikace US 2 zdrojů

tg: incident tg: zneužíváno tg: zranitelnost tp: malware

BleepingComputer · CISA KEV

shrnutí generováno strojově za 0,0099 USD — otevřít originál

Technická podpora jako past: nové triky podvodníků

Zdroj upozorňuje, že podvodníci se vydávají za technickou podporu známých firem a používají stále rafinovanější metody — nákup reklamy, falešné inzeráty, potvrzení z Apple Pay — aby vás přiměli zaplatit, sdílet údaje nebo jim dát vzdálený přístup k počítači. Článek vysvětluje, jak poznat podvod, kdy nejste ve styku se skutečnou společností, a co dělat, pokud jste padli obětí.

Malwarebytes US

tg: varování tg: návod tp: phishing tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Útočníci zneužívají kritickou chybu JFrog Artifactory k vytváření admin tokenů

Podle zdroje se zranitelnost v ověřování (CVE-2026-82329) v produktu JFrog Artifactory aktivně zneužívá v útocích k vytvoření tokenů s administrátorským přístupem.

KEV ✓ EPSS 0.00 CVE-2026-82329 JFrog US CA 3 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer · CISA KEV · Cyber Centre Kanada

shrnutí generováno strojově za 0,0012 USD — otevřít originál

Bezpečnostní upozornění Progress Software

Cyber Centre Kanady upozorňuje na zranitelnosti v produktu Telerik UI for ASP.NET AJAX verze starší než 2026.3.812. Jde o zranitelnost path traversal v RadImageEditor a zranitelnost tampering v DialogHandler UploadPaths. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

CVE-2026-18672 CVE-2026-19219 Progress Software CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Anatomie skryté převzetí domény

Qualys popisuje útok na doménu Active Directory, který se skládá z pěti legitimních kroků trvajících 54 minut — od hádání hesla přes kerberoasting a DCSync až k vytvoření padělané lístky. Zdroj vysvětluje, proč tradiční detekční nástroje tento typ útoku propouštějí, a představuje své řešení pro monitorování a spojování zdánlivě nevinných Windows záznamů v jednu bezpečnostní příhodu.

Qualys Microsoft US

tg: rozbor tp: identita tp: špionáž

Qualys ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Bezpečnostní upozornění HPE (AV26-873)

Cyber Centre Kanada oznámil, že k 1. září 2026 jsou produkty HPE Networking AOS-CX a HPE Networking Fabric Composer postiženy zranitelnostmi. Centrum doporučuje uživatelům a správcům seznámit se s poskytnutými informacemi a aplikovat potřebné aktualizace.

HPE CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Opravy zranitelností v produktech Zoho ManageEngine

Zdroj uvádí, že Zohocorp vydal bezpečnostní aktualizace pro produkty ManageEngine Password Manager Pro, PAM360 a Access Manager Plus, které řeší zranitelnost s vysokou závažností. Podle zdrojového popisu by autentizovaný útočník mohl vylepšit své oprávnění a obejít bezpečnostní mechanismy na postižených systémech.

CVE-2026-14828 Zohocorp IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Podvodníci se přizpůsobují platformám, kde se jim daří

Podle analýzy Malwarebytes z dubna až července 2026 se podvodníci cíleně přizpůsobují jednotlivým platformám: devět z deseti podvodů na falešné dálniční poplatky přichází emailem či SMS, zatímco šest z deseti romantických podvodů začíná na sociálních sítích. Výzkum identifikoval více než 20 typů podvodů, přičemž nejvíce zneužívanými osobnostmi jsou MrBeast, Elon Musk a Donald Trump, a nejvíce napodobňovanými značkami Google, Microsoft a Apple.

Malwarebytes US

tg: rozbor tg: přehled tp: phishing tp: podvod

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Bezpečnostní upozornění Schneider Electric na zranitelnosti v řídicích systémech

Kanadské Cyber Centre informuje o zranitelnostech v produktech Schneider Electric NetBotz 5 – 750/755 (verze do 5.5.2) a PowerChute Serial Shutdown (verze do 1.5). Centrum doporučuje uživatelům a správcům provést zmírnění rizik a nainstalovat dostupné aktualizace.

Schneider Electric výroba a průmysl energetika CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Botnet Sality konečně vypnut

Americké a evropské úřady narušily dlouhodobě fungující botnet Sality tím, že využily jeho peer-to-peer architekturu k odpojení tisíců infikovaných počítačů od operátorů.

US

tg: incident tg: vymáhání práva tp: malware

The Record ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

CISA přidala sedm zranitelností do katalogu zneužívaných chyb

CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.

KEV ✓ EPSS 0.02 CVE-2026-48710 CVE-2026-49869 CVE-2026-59822 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 CVE-2026-9586 Sangoma SonicWall JFrog Kestra veřejná správa US

tg: zneužíváno tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Komunikace v krizi: Doporučení pro poskytovatele služeb

CISA společně s FBI a mezinárodními partnery vydala pokyn, jak by měly organizace komunikovat během výpadků IT a operačních technologií. Pokyn zdůrazňuje princip jasnosti, odpovědnosti a transparentnosti a popisuje prvky účinného krizového sdělování; připravuje také kritickou infrastrukturu na izolaci a obnovu systémů v případě incidentu nebo krize.

CISA US

tg: regulace tg: návod tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Závažná zranitelnost Microsoft Exchange ohrožuje tisíce serverů

Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US 4 zdrojů

tg: zneužíváno tg: zranitelnost

CSIRT.CZ (CZ.NIC) · NCSC-NL · Microsoft Security · Zero Day Initiative

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Dvě kritické chyby v Chrome ohrožují uživatele

Zdroj uvádí, že Google vydal aktualizaci Chrome 152.0.7977.75/.76 obsahující 26 bezpečnostních oprav, z nichž dvě kritické chyby jsou use-after-free zranitelnosti (CVE-2026-84353 v Shared Tab Groups a CVE-2026-84352 ve WebGL). Obě zranitelnosti by mohly umožnit útočníkovi spustit libovolný kód mimo sandbox prohlížeče prostřednictvím vytvořené HTML stránky.

CVE-2026-84352 CVE-2026-84353 Google US

tg: zranitelnost

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Zranitelnosti v Erlang/OTP

Italský CSIRT oznámil objevení jedenácti vysokodůležitých zranitelností v Erlang/OTP, platformě pro vývoj distribuovaných systémů. Zranitelnosti se nacházejí v různých komponentech open-source projektu.

CVE-2026-55951 CVE-2026-66357 CVE-2026-66835 CVE-2026-69664 CVE-2026-70399 CVE-2026-71380 CVE-2026-73270 CVE-2026-73276 CVE-2026-73812 CVE-2026-74835 CVE-2026-75538 Erlang/OTP IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0012 USD — otevřít originál

Čínský útočník přeměňuje brazilské vládní weby na SEO zbraň

Výzkumný tým Check Point Research odhalil kampaň čínsky hovořící skupiny Gambling Goblin proti brazilským organizacím, zejména vládním a vzdělávacím institucím od poloviny roku 2025. Útočníci instalují na kompromitované webservery vlastní moduly Apache, které tiše přesměrovávají návštěvníky na stránky napodobující obchody s aplikacemi a propagující hazardní hry, přitom zneužívají vysokoreputační domény brazilské vlády k manipulaci vyhledávacích výsledků. Nasazují také rozsáhlou sadu obalených…

Check Point veřejná správa školství IL

tg: varování tg: rozbor tp: phishing tp: špionáž

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Na temném webu se prodává 153 milionů řidičských průkazů

Platforma Nexus na temném webu údajně prodává 153 milionů skenerů řidičských průkazů a miliony dalších průkazů identity a zdravotnických karet. FBI zahájila vyšetřování údajného úniku u poskytovatele ověřování identity IDScan.net.

IDScan.net US

tg: incident tg: rozbor tp: podvod tp: únik dat tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

Bezpečnostní aktualizace Dell Technologies

Podle zdroje vydala Dell Technologies bezpečnostní aktualizace řešící 17 zranitelností v produktu Dell PowerStore, z nichž 3 jsou kritické a 13 vysoké závažnosti.

EPSS 0.01 CVE-2026-58566 CVE-2026-58567 CVE-2026-58569 CVE-2026-58571 CVE-2026-58572 CVE-2026-58574 CVE-2026-58575 CVE-2026-67262 CVE-2026-67271 CVE-2026-70415 CVE-2026-76111 CVE-2026-79682 CVE-2026-79683 CVE-2026-79684 CVE-2026-79686 CVE-2026-79687 Dell Technologies IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

AI chatboty mohou být důkazem u soudu

Podle článku Washington Post jsou rozhovory s chatboty typu ChatGPT a Claude zranitelné při právních řízeních, protože se na ně nevztahuje právní ochrana jako na komunikaci s právníkem či lékařem. Zdroj uvádí, že OpenAI zvýšila počet zveřejněných účtů více než čtyřikrát a že již 12 soudních případů v posledních dvou letech využilo chatbot logy jako důkazy, přestože uživatelé příspěvky smazali.

OpenAI US

tg: rozbor tg: návod tp: soukromí

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Oprava zranitelnosti v JFrog Artifactory

JFrog oznámil opravu zranitelnosti ve svém produktu Artifactory, která se nachází ve výchozí konfiguraci a chybí v ní dostatečné ověřovací kontroly. Zdroj uvádí, že neověřený útočník s přístupem do sítě by mohl zvýšit své oprávnění na úroveň administrátora a získat tak plnou administrativní kontrolu nad systémem.

JFrog NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Opravy zranitelností v produktech Mozilla

Zdroj uvádí, že bezpečnostní aktualizace produktů Firefox, Firefox ESR a Thunderbird odstraňují 11 zranitelností, z nichž 3 mají kritickou závažnost a 8 vysokou závažnost.

EPSS 0.00 CVE-2026-16365 CVE-2026-75874 CVE-2026-84117 CVE-2026-84119 CVE-2026-84121 CVE-2026-84123 CVE-2026-84143 CVE-2026-84144 CVE-2026-84145 CVE-2026-84639 CVE-2026-84640 Mozilla IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Rady na bezpečný start školního roku – jak reagovat při problému

Národní CERT uvádí, jak postupovat v případě kompromitace účtu, zadání údajů na falešné stránce, obtěžujících zpráv nebo neoprávněného sdílení fotek a videí. Pro každý případ doporučuje konkrétní kroky, včetně změny hesla, kontaktu s bankou či vykázání obsahu platformě, a uvádí, komu se mohou obrátit žáci, rodiče a učitelé.

školství HR

tg: návod tp: phishing tp: identita tp: soukromí

CERT.hr ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

SonicWall varuje před zneužívanými zero-day chybami v SMA1000

Společnost SonicWall upozornila na to, že útočníci zneužívají dvě nové zero-day zranitelnosti v produktu SMA1000 a řetězí je k útokům vedoucím ke vzdálenému spuštění kódu.

KEV ✓ EPSS 0.84 CVE-2025-40602 CVE-2026-15409 CVE-2026-15410 CVE-2026-83548 CVE-2026-83549 SonicWall US

tg: zneužíváno tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0098 USD — otevřít originál