VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
3 840 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem a nebo prostě přes
RSS čtečku.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Banka U.S. Bank uvedla, že podle dostupných důkazů nedošlo k porušení jejích vlastních systémů, sítí ani datových úložišť. Nároku na porušení údajů souvisejícím s incidentem třetího poskytovatele služeb se tak banka nebrání jako vlastním porušením.
Zdroj uvádí, že více než 9 300 klíčů pro přístup k Amazon Web Services, která byla veřejně odhalena v letech 2022 až 2026, zůstávají aktivní a funkční.
Podle italského CSIRT byly vydány bezpečnostní aktualizace, které řeší kritickou zranitelnost v pluginu Pods pro WordPress. Zdroj uvádí, že zranitelnost by mohla umožnit neautentifikovanému uživateli získat zvýšená oprávnění včetně přístupu administrátora a možnosti měnit hesla uživatelů.
Pražská nemocnice pro nemocné děti oznámila, že se stala obětí krádeže dat, kterou podezírá z souvislosti s aplikací od třetí strany. Tato nemocnice již byla v roce 2022 terčem ransomwarového útoku, který narušil některé její systémy.
Kanadské Cyber Centre informuje o zranitelnostech v produktech Mozilly: Firefox verze před 154, Firefox ESR verze před 115.39, Thunderbird verze před 140.14 a 153.1 a 154. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Výzkum univerzity University of Massachusetts Amherst odhalil, že terminálem lze upravit datum vypršení platnosti u bezkontaktních Visa karet, čímž se mohou staré karty znovu aktivovat k nákupům v obchodech. Zranitelnost se týká konkrétně toku Visa Kernel 3 a nepostihuje Mastercard, American Express ani Discover karty, které mají integritu dat lépe chráněnu.
Zdroj vysvětluje, jak používání stejných identifikátorů (e-mail, telefonní číslo, způsob platby) usnadňuje datovým makeléřům a útočníkům profilování aktivity uživatelů. Podle Anonyome Labs mohou oddělené digitální persony snížit vazby mezi aktivitami a omezit dopad úniků dat, spamu a krádeží identity.
Podle zdroje hakerská skupina Black Spark oznámila, že strávila více než měsíc v síti společnosti Microolap a získala přístup k jejím interním systémům včetně platformy EtherSensor určené k analýze síťového provozu. Firma později útok potvrdila.
Zdroj uvádí, že jsou dostupné veřejné Proof of Concept pro zneužití pěti zranitelností platformy Wazuh (open-source SIEM a XDR řešení), z nichž dvě mají kritickou závažnost a tři vysokou závažnost.
Kanadské Cyber Centre upozornilo na zranitelnosti v produktech Apple – Safari (před verzí 26.6.1), iOS a iPadOS (před verzí 18.7.10), MacOS Tahoe (před verzí 26.6.1) a Safari (před verzí 26.6.2). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Italský CSIRT upozorňuje na aktivní zneužívání kritické zranitelnosti v Microsoft Entra ID, cloudové služby pro správu identit a přístupu. Podle zdroje byla zranitelnost již opravena výrobcem a mohla by útočníkům bez autentizace umožnit spuštění libovolného kódu na cílových zařízeních.
Kanadské Cyber Centre uvádí, že Splunk je postižen zranitelnostmi v sadě svých produktů včetně Enterprise, Universal Forwarder, SOAR a Enterprise Security. Zdroj doporučuje uživatelům a správcům prostudovat si bezpečnostní zpravodaje Splunku a aplikovat dostupné aktualizace.
Americká agentura CISA nařídila federálním institucím naléhavě opravit dvě aktivně zneužívané chyby v samoobslužné komunikační platformě TrueConf Server.
Společnost CareCloud potvrdila porušení dat z března 2026, kterého se týká přes 3,75 milionu lidí. Zdroj uvádí, že neautorizovaná třetí strana získala přístup do jednoho z AWS prostředí společnosti a údajně vykradla osobní identifikační údaje, zdravotnické záznamy, údaje o bankách a platební karty.
Rumunská národní agentura (DNSC) zveřejnila zprávě o kybernetické zralosti digitální infrastruktury v Rumunsku v rámci projektu PNRR 184 zaměřeného na vytváření nových schopností v oblasti kybernetické bezpečnosti.
Podle zdroje si rumunská Directoratul National de Securitate Cibernetică v roce 2025 výrazně zrychlila a zviditelňovala svou činnost a dosahované výsledky.
Zdroj uvádí, že Microsoft opravil zranitelnost s nejvyšší závažností v platformě Entra ID pro správu identit a přístupu, kterou jsou útočníci aktivně zneužívat.
Podle zdroje útočníci zneužívají FTP bannery ke skrytí příkazů, které doručují dva doposud neznámé trojany vzdáleného přístupu pojmenované E4del a PINHOLE.
Národní CERT.hr zveřejnil doporučení pro bezpečný začátek školního roku zaměřená na studenty, rodiče a učitele. Zdroj doporučuje používat silná a jedinečná hesla, zapnout vícefaktorové ověřování, aktualizovat zařízení a aplikace, kontrolovat nastavení soukromí na sociálních sítích, být opatrný s neočekávanými zprávami a odkazy a pravidelně zálohovat důležitá data.
Zdroj uvádí, že bezpečnostní aktualizace řeší několik nových zranitelností v Springu, open-source Java frameworku pro vývoj podnikových aplikací, včetně jedné kritické a 13 závažných zranitelností.
Torontská dětská nemocnice SickKids oznámila kybernetický bezpečnostní incident, v důsledku kterého došlo k úniku osobních údajů současných a bývalých zaměstnanců a uchazečů o práci. Incident byl způsoben chybou v softwaru třetí strany; klinické systémy a záznamy pacientů nebyly dotčeny.
Podle Aikido Security provedli testy deseti AI modelů na 32 čerstvých CVE. DeepSeek V4 Pro identifikoval 28 zranitelností a tři levnější běhy některých modelů dosáhly lepšího pokrytí než jeden průběh Opus 5 nebo Grok.
Podle INCIBE je v backendovém API a mobilní aplikaci Virtuagym (platforma pro fitness a zdraví) zranitelnost typu vložené pověření umožňující neoprávněné generování QR kódů fyzického přístupu. Útočník s přístupem k hodnotě 'badge_number' a možností reverzního inženýrství APK by mohl vytvářet platné QR kódy neomezeně, i po změně hesla nebo odhlášení uživatele; zranitelnosti byla přiřazena identifikace CVE-2026-12587 se skóre CVSS 8,6.
Společnost Cisco opravila několik zranitelností v produktu Cisco Secure Workload, které byly identifikovány interním bezpečnostním auditem týmu Cisco. Mezi nimi jsou problémy s neutralizací speciálních znaků, řízením přístupu, autentizací, validací vstupu a správou paměti; útočník je mohl zneužít k obejití přístupových kontrol nebo způsobení nesprávného zpracování vstupů.
Splunk opravil více zranitelností v Splunk Enterprise ve verzích před 10.4.2, 10.2.6, 10.0.9 a 9.4.14. Zranitelnosti zahrnují nedostatečné vynucování autentizace a autorizace v REST API, které umožňují neoprávněným uživatelům přístup k citlivým datům a spuštění příkazů se zvýšenými právy, vícenásobné XSS zranitelnosti, a možnost manipulace souborů či spuštění příkazů neautentizovanými nebo nízce privilegovanými uživateli. Splunk také vydal aktualizace pro zranitelnosti v produktech třetích…
IBM oznámila opravu zranitelností v AIX a PowerVM VIOS, stejně jako v dalších produktech pro AIX (DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH a Perl). Podle zdroje mohou být zranitelnosti zneužity k útokům vedoucím k odepření služby, obejití bezpečnostního opatření, spuštění libovolného kódu s právy root/admin nebo uživatele, přístupu k citlivým datům, manipulaci dat a eskalaci oprávnění.
Kaspersky objevila nový Android malware šířící se přes vestavěné aktualizátory firmwaru automobilních multimediálních jednotek. Jde o multi-stupňový downloader určený k podvodům s reklamou a vytváření proxy botnetu, kterou Kaspersky přiřazuje skupině MoYu connected s botnetem BADBOX.
Zdroj uvádí bezpečnostní aktualizace od Dell, které řeší více zranitelností včetně dvou s kritickou závažností a sedmnácti se závažností vysokou v produktech PowerStore T, ObjectScale, RecoverPoint for VMs, Alienware Command Center, Command Update a Watchdog Timer Driver.
Vývojářský tým n8n-io objevil devět nových zranitelností v open-source platformě pro automatizaci pracovních toků n8n, z nichž šest má vysokou závažnost.
Zdroj uvádí, že byla zjištěna nová zranitelnost s kritickou závažností v různých produktech Omada Gateways. Podle zdroje by jejím zneužitím mohla být umožněna libovolná exekuce kódu na dotčených systémech.
Zdroj nabízí PowerShellový skript pro identifikaci uživatelů, kteří si ještě neregistrovali vícefaktorovou autentizaci (MFA) v prostředí Microsoft Entra. Skript využívá betaverzi knihovny Microsoft.Graph.Beta a umožňuje správcům rychleji najít účty, které nesplňují politiku MFA, než by to bylo možné procházením webového rozhraní.
Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.
Vydavatel NCSC-FI upozorňuje na zranitelnost typu SSRF (Server-Side Request Forgery) s CVE-2026-71428 v knihovně unstructured. Parametr url= funkcí partition(), partition_html() a partition_md() je načítán bez ověření domény, což útočníkům umožňuje číst odpovědi z loopback API, interních služeb a cloudových metadata endpointů; zranitelnost má CVSS 3.1 skóre 9,3 s označením kritické.
Podle NCSC-FI hlášená zranitelnost v NoMachine umožňuje přihlášenému uživateli zosobňováním uživatele nx získat vyšší oprávnění a provádět libovolné operace. Problém postihoval verze 9 a 8, je řešen v verzi 9.8.2.
Vydavatel oznámil opravu dvou zranitelností v Ubuntu balíku accountsservice se skórem CVSS 7.8. První zranitelností je shell injection přes soubor ~/.pam_environment v jazykových pomocných skriptech, druhou je neúplné snížení oprávnění při spouštění těchto skriptů.
Podle finského NCSC byly v verzích Wiresharku 4.6.8 a 4.4.18 odstraněny zranitelnosti. Vydavatel vydal oficiální opravy; zdroj je klasifikuje jako důležité s hodnocením CVSSv3.1 8.1.
Zdroj uvádí, že byly objeveny vady v komponentě Lighthouse produktu Red Hat Advanced Cluster Management for Kubernetes. Klasifikace: Kritická, CVSS skóre 9.9, dotyčné CVE: CVE-2026-66788 a CVE-2026-66787.
Zdroj popisuje závažnou zranitelnost v Submarineru (CVSS 9,9, CVE-2026-66785), která umožňuje škodlivému klastrovi deklarovat libovolné sítě a přesměrovat provoz z jiných propojených klastrů do svého tunelu. Systém nevaliduje dostatečně síťové subnety deklarované škodlivým klastrem, což může vést k neoprávněnému zveřejnění informací nebo narušení sítě.
Finský NCSC oznámil opravu pěti zranitelností ve FreeIPA. Nejzávažnější (CVE-2026-11861, CVSS 9.6) umožňuje získání lístků vydavateleskeření identity přes vztahy důvěry; další včetně eskalace oprávnění, neoprávněného zápisu do LDAP a dvou útoků na dostupnost bez ověření.
Zdroj popisuje metody k analýze protokolů přihlášení v Microsoft Entra pomocí PowerShellu. Autor vysvětluje, jak identifikovat neúspěšná přihlášení, útoky rozprašováním hesel a přihlášení z neočekávaných zemí. Volgens zdroje jsou tyto kontroly kritické pro zabezpečení cloudových prostředí a mohou vést k zpřísnění zásad podmíněného přístupu.
CISA zařadila zranitelnost CVE-2026-73570 do katalogu známých zneužívaných zranitelností. Zpráva se týká produktu Zimbra Collaboration Suite od společnosti Synacor s termínem nápravy do 24. srpna 2026.
Vydavatel CERT-FR oznámil objevení více zranitelností v produktech Microsoft, které mohou útočníkovi umožnit obejít bezpečnostní zásady a způsobit odepření služby.
Zdroj uvádí, že v jádře Linuxu Debian LTS byla zjištěna řada zranitelností, které umožňují útočníkům zvýšit oprávnění, ohrozit důvěrnost dat a způsobit odepření služby.
Zdroj uvádí, že byly objeveny četné zranitelnosti v produktech IBM, z nichž některé umožňují útočníkům vzdálené spuštění libovolného kódu, zvýšení oprávnění a vzdálené odepření služby.
Zdroj uvádí objev několika zranitelností v jádru Linux systému Ubuntu. Některé z nich umožňují útočníkovi dosáhnout zvýšení oprávnění a ohrozit důvěrnost a integritu dat.
Zdroj uvádí, že v jádru Red Hat Linux byly zjištěny mnohočetné zranitelnosti. Některé z nich podle zdroje umožňují útočníkům provést libovolné spuštění kódu, zvýšení oprávnění a vzdálený útok typu odepření služby.
Podle upozornění CERT-FR byly v jádru Linux od SUSE objeveny zranitelnosti, které mohou útočníkům umožnit eskalaci práv, ohrožení důvěrnosti a integrity dat.
Zdroj uvádí, že byla zjištěna zranitelnost v SPIP umožňující vzdálené spuštění libovolného kódu. Podle vydavatele je tato zranitelnost aktivně zneužívána.
Podle kanadského Cyber Centre mají zranitelnosti produkty Johnson Controls: Airwall (před verzí 4.1.0), Metasys 12 a 13 (všechny verze), Metasys 14 (před v14.1.5), Metasys 15 (před v15.0.1) a TL280 (před v5.62). Cyber Centre doporučuje uživatelům a správcům prozkoumat poskytnutý odkaz a aplikovat dostupné aktualizace.
Kanadské Cyber Centre upozornilo na zranitelnosti v produktu n8n ovlivňující verze před 1.123.69, 2.33.4 a 2.34.1. Mezi zranitelnosti patří vzdálené spuštění kódu prostřednictvím procházení cest při načítání schématu MCP uzlu, arbtrární čtení a zápis souborů přes příkazy Snowflake uzlu na straně klienta.
Kanadské Cyber Centre upozorňuje, že TrueConf Server je postižen zranitelnostmi CVE-2026-72529 a CVE-2026-72530 v verzích 5.3.x před 5.3.9, 5.4.x před 5.4.9 a 5.5.x před 5.5.5. Agentura CISA zařadila obě chyby do seznamu známě zneužívaných zranitelností.
Podle zdroje podezřelí čínští hackeři vojenské úrovně používají umělou inteligenci k vývoji malwaru v kampani zaměřené na proniky do vlád středoasijských zemí.