VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
4 581 položek
3 533 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

270 karet z 294 položek · strana 1 z 5 CZ · EN/orig

2

Google Chrome 152.0.7977 – aktualizace se 12 bezpečnostními opravami

Zdroj uvádí, že Google vydal aktualizaci stabilního kanálu Chrome na verzi 152.0.7977.82/.83, která obsahuje 12 bezpečnostních oprav, včetně 10 chyb se stupněm závažnosti High a 2 se stupněm Medium. Google je si vědom, že se v přírodě vyskytuje exploit pro zranitelnost CVE-2026-85046 (type confusion v V8).

KEV ✓ EPSS 0.00 CVE-2026-85042 CVE-2026-85043 CVE-2026-85044 CVE-2026-85045 CVE-2026-85046 CVE-2026-85047 CVE-2026-85048 CVE-2026-85049 CVE-2026-85050 CVE-2026-85051 CVE-2026-85052 CVE-2026-85053 Google FI

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tp: malware

NCSC-FI ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

Numbat – pozorovatelnost AI agentů

Vydavatel recenzuje open-source nástroj Numbat od Perplexity AI, který poskytuje viditelnost do aktivit AI agentů a serverů MCP. Nástroj umožňuje detekci a blokování podezřelého chování agentů, včetně rekognoskace sítě a exfiltrace dat, skrz lokální hooks, detekční pravidla a balení výsledků pro vyšetřování.

Perplexity AI US

tg: rozbor tg: návod tp: AI

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0114 USD — otevřít originál

47

Zabezpečení edge AI v prostředích vlastněných zákazníky

Microsoft popisuje bezpečnostní přístup k systémům AI spuštěným na hraničních zařízeních mimo cloudu. Zdroj zdůrazňuje, že edge AI přesouvá kontrolu a odpovědnost za model, data a autentizaci ze zprostředkovatele na zákazníka, který musí ověřit integritu runtime prostředí a artefaktů AI. Doporučuje deterministickou mediaci akcí modelu, ověřování runtime prostřednictvím atestace a ověřování komponent prostřednictvím provenance, aby se zabránilo útokům jako injekci promptů nebo manipulaci modelu.

US

tg: rozbor tg: návod tp: AI

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Zranitelnosti v produktech Citrix NetScaler ADC a Gateway

Kanadské Cyber Centre upozorňuje na dvě zranitelnosti v NetScaler ADC a NetScaler Gateway: CVE-2026-19490 umožňuje obejití ověření vzdálené neoprávněné osobě, CVE-2026-19489 je buffer overflow vedoucí k výpadkům. Postiženy jsou verze 14.1-43.56 a novější, respektive 13.1-61.28 a novější, pokud jsou nakonfigurované jako SAML IdP. Centrum doporučuje aktualizaci na verze 14.1-73.32 respektive 13.1-63.21 a monitorování autentizačních protokolů.

EPSS 0.03 CVSS 9.3 CVE-2026-19489 CVE-2026-19490 Citrix CA IT NL FI FR 5 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

Cyber Centre Kanada · CSIRT Itálie (ACN) · NCSC-NL · NCSC-FI · CERT-FR – avis

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Modernizace platformy Malwarebytes na .NET 10

Malwarebytes popisuje migraci své platformy na .NET 10, což přináší bezpečnostní zlepšení, lepší diagnostiku a vyšší výkon. Zdroj vysvětluje, jak byl upgrade realizován se zaměřením na kompatibilitu s nativním kódem, instalačním a aktualizačním systémem a rozsáhlé testování, aby se předešlo problémům na milionech koncových zařízení.

Malwarebytes US

tg: rozbor tg: novinka v produktu tg: propagace

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Dirty Frag (CVE-2026-43284): zranitelnost linuxového jádra umožňující eskalaci na root

Zdroj popisuje zranitelnost Dirty Frag v linuxovém jádru, která umožňuje nižším oprávněním uživatelům získat práva administrátora a utéci z kontejnerů. Článek uvádí postižené CVE, způsoby ověření ohrožení a možnosti nápravy.

EPSS 0.93 CVE-2026-43284 BE HU 2 zdrojů

tg: zranitelnost tp: identita

Aikido Security · NKI Maďarsko

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Bezpečnostní aktualizace Chrome od společnosti Google

Kanadské Cyber Centre oznámilo, že Chrome verze starší než 152.0.7977.82 obsahuje zranitelnosti, přičemž CVE-2026-85046 se již zneužívá v praxi. Úřad vyzývá uživatele a administrátory, aby aplikovali dostupné aktualizace.

KEV ✓ CVE-2026-85046 Google veřejná správa CA NL US IT FR 6 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

Cyber Centre Kanada · NCSC-NL · CISA Advisories · CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Útoky na hesla v X provázejí spuštění služby X Money

Podle Malwarebytes Labs společnost X vyšetřuje vlnu nechtěných e-mailů s resetem hesla, kterou útočníci spouští hromadně. Ačkoli se aktivita časově shoduje se zavedením platební služby X Money v širší dostupnosti, X dosud nenahlásil protiprávní převzetí účtů ani porušení dat.

X finance US

tg: varování tp: phishing tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Severní Korea útočí na jižní korejská média a automobilový průmysl

Výzkumní pracovníci Rapid7 Labs odhalili nový linuxový toolkit připisovaný KLDR-vázaným hrozbám (APT37/Kimsuky), který se zaměřuje na jižnokorejský průmysl médií a automobilistiky. Toolkit obsahuje modifikovanou verzi HAProxy zvanou 'ted backdoor' spolu s trojánovanými verzemi systémových daemonů (crond, sshd, agetty, polkitd), které umožňují vzdálené příkazy, zachycování hesel, injektáž škodlivého kódu do webového provozu a dlouhodobou sledovací činnost.

HAProxy média výroba a průmysl US

tg: varování tg: rozbor tp: malware tp: špionáž tp: průmyslové systémy

Rapid7 ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Toy Ghouls se změřují na nové nástroje

Kaspersky sleduje aktivitu skupiny Toy Ghouls zaměřené na ruské organizace od roku 2025. Skupina se v červenci 2026 poprvé použila vlastní backdoor v dvou verzích pojmenovaných mqtt-bird-agent a matrix-bird-agent, které komunikují přes HiveMQ MQTT broker a Element messenger. Backdoor se instaluje přes Windows Remote Management, běží jako služba a šifruje konfiguraci na základě identifikátoru počítače.

RU

tg: varování tg: rozbor tp: malware tp: špionáž

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Webinář GÉANT: Psychologie bezpečných zvyků

GÉANT pořádá 10. září 2026 webinář o psychologii vzniku bezpečných zvyků. Prof. Kristin Weber bude vysvětlovat, jak se navykání formuje a jak jej lze využít k rozvoji bezpečnějšího chování v oblasti informační bezpečnosti, včetně praktických příkladů a rad pro osoby zabývající se povědomím o bezpečnosti.

HR

tg: návod

CERT.hr ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Aktualizace dostupné pro TP-Link Archer AX55 v4

Zdroj uvádí, že TP-Link vydal bezpečnostní aktualizace pro model Archer AX55 v4, které opravují dvě zranitelnosti, z nichž jedna má vysokou závažnost. Podle popisu by mohla zranitelnost za určitých podmínek útočníkovi s přístupem do lokální sítě umožnit spustit libovolný kód a ohrozit dostupnost služby.

CVE-2026-18167 TP-Link IT

tg: zranitelnost tg: novinka v produktu

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Bezplatné streamovací boxy mohou směrovat zločinný provoz přes vaši domácí síť

Výzkumáři objevili, že určitá zařízení SuperBox a aplikace jako CyberFlix TV mohou bez vědomí uživatele přihlásit domácí připojení do sítě proxy serverů, které třetím stranám umožňuje směrovat provoz skrze něj. Podle FBI a upozornění zákonných orgánů tak mohou být obyčejné domácí IP adresy zneužity zločinci k maskování své nelegální činnosti a může se zdát, že pochází z příslušné domácnosti.

SuperBox US

tg: varování tg: rozbor tp: malware tp: podvod

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Cesta k dospělé fúzi: Playbook na 90 dní

Zdroj popisuje, jak vytvářet schopnost fúze (spojení operačního a informačního úsilí) postupným zráním bez náboru nového týmu. Uvádí model zralosti, metriky financování a plán implementace, který lze spustit v rámci stávajícího týmu.

SG

tg: návod

Group-IB ·

shrnutí generováno strojově za 0,0098 USD — otevřít originál

Zranitelnost Casdoor v autorizaci

NCSC-FI upozorňuje na kritickou zranitelnost v ověřovacím serveru Casdoor verzí 3.115.0 a starších, která umožňuje organizačnímu správci obejít autorizaci a provádět neoprávněné akce proti dalším organizacím. Zatím není k dispozici oprava od výrobce; zdroj doporučuje omezit oprávnění správců, vyžadovat vícefaktorové ověření a monitorovat podezřelou aktivitu.

EPSS 0.00 CVE-2026-15630 Casdoor FI

tg: zranitelnost tp: identita

NCSC-FI ·

shrnutí generováno strojově za 0,0103 USD — otevřít originál

Více zranitelností v jádru Linux Debianu

CERT-FR oznámil více zranitelností v jádru Linux Debianu, které umožňují útočníkům zvýšit si oprávnění, narušit důvěrnost dat a způsobit odepření služby.

EPSS 0.01 CVE-2025-40074 CVE-2026-64216 CVE-2026-64581 CVE-2026-74626 CVE-2026-74653 CVE-2026-74662 CVE-2026-80536 CVE-2026-80557 CVE-2026-80562 CVE-2026-80572 CVE-2026-80583 CVE-2026-80590 CVE-2026-80725 Debian FR

tg: zranitelnost

CERT-FR – avis ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Skrytá cena vendor lock-inu: přístup k bezpečnostním datům

Elastic Security upozorňuje, že mnoho bezpečnostních prodejců znesnadňuje přístup k telemetrii, kterou si organizace samy shromažďují — buď prostřednictvím dodatečných licencí, nebo opožděných dávkových exportů. Zdroj tvrdí, že skutečně otevřená data musí splňovat tři podmínky: být dostupná bez dodatečných nákladů, v plné věrnosti a v reálném čase. Srovnání dokumentace sedmi producentů ukazuje, že jen Splunk a Elastic nenárokují licenci na export vlastních dat uživatelů.

CrowdStrike Palo Alto Networks Microsoft Google US

tg: rozbor tg: názor

Elastic Security ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

11

HPE opravila kritickou chybu v ArubaOS-CX

Hewlett Packard Enterprise vydala opravu kritické zranitelnosti v operačním systému sítě ArubaOS-CX, která by mohla vést ke vzdálenému spuštění kódu.

EPSS 0.00 CVE-2026-73749 CVE-2026-73750 CVE-2026-73751 CVE-2026-73752 CVE-2026-73753 CVE-2026-73777 CVE-2026-73778 CVE-2026-73779 CVE-2026-73780 CVE-2026-73781 CVE-2026-73782 HPE US

tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Příběh za hrozbou: co se skrývá v analýze

Cisco Talos vydal průvodce svojí prací na hrozbách a zároveň varuje na asymetrii mezi obranami a útoky v oblasti AI; zdroj popisuje, jak AI modely s vestavěnými bezpečnostními zákazy brzdí obranné týmy, zatímco útočníci používají bez omezení, a doporučuje vedení bezpečnosti zajistit kontrolu nad svými AI systémy. Příspěvek obsahuje také přehled týdenních bezpečnostních zpráv včetně krádež dat od McKesson a nouzových záplat PaperCut.

Cisco McKesson PaperCut Anthropic zdravotnictví US

tg: rozbor tg: návod tg: názor tp: malware tp: únik dat tp: AI tp: identita

Cisco Talos ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

StreamRat – bankovní trojský kůň šíří se přes reklamy na Metě a TikToku

Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.

Meta TikTok finance US

tg: varování tg: zneužíváno tp: malware tp: phishing tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0111 USD — otevřít originál

ASCII smuggling přechází z prompt injectionů do phishingu

Výzkumníci Microsoftu zaznamenali rozsáhlou phishingovou kampaň, která zneužívá neviditelné znaky Unicode k obcházení e-mailových filtrů. Technika známá jako ASCII smuggling, kterou si AI výzkum popularizoval pro skrývání instrukcí před lidmi, zde slouží k rozdělení slov jako 'funding', aby je filtry nepoznaly. Aktivita vrcholila v únoru až květnu 2026 s přísnými víkendními přestávkami.

Microsoft finance US

tg: varování tg: zneužíváno tp: phishing tp: identita

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Opravy zranitelností v ArubaOS-CX od Aruba Networks

Aruba Networks oznámila opravy více zranitelností v síťovém operačním systému AOS-CX a jeho komponentách, včetně rozhraní příkazového řádku, API koncových bodů a webového rozhraní pro správu. Zranitelnosti umožňují obejití ověřování, vzdálené spuštění kódu, eskalaci práv, odepření služby a další útoky; některé lze zneužít bez ověření.

Aruba Networks NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0018 USD — otevřít originál