VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

65 zdrojů
25 zemí
7 621 položek
7 018 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka, případně s využitím AI seskupit. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Nejvýznamnější zprávy za posledních 7 dní

Záznamy, o kterých od 3. 10. psaly aspoň dva zdroje, záznamy s CVE v katalogu KEV a varování NÚKIB, CSIRT.CZ a SK-CERT. K seskupování zpráv do jedné události používám AI 3x denně nebo logiku kolem shodného výčtu CVE (okamžitě). Shrnutí celého uzavřeného týdne naleznete v týdenním přehledu.

34 záznamů CZ · EN/orig

SPOJENO PŘES CVE Útočníci zneužívají zranitelnosti v AhsayCBS k nasazení webshellů a těžebního malwaru

Útočníci aktivně zneužívají zranitelnosti v platformě AhsayCBS, včetně CVE-2026-105133 a CVE-2026-105134, k nasazení webshellů a těžaře kryptoměn XMRig. Podle bezpečnostních výzkumníků se jedná o kritickou a středně závažnou chybu, přičemž Huntress doporučuje aktualizovat na verzi 10.3.4 a omezit přístup.

EPSS 0.02 CVE-2026-105133 CVE-2026-105134 Ahsay US

tg: varování tg: zneužíváno tg: zranitelnost tp: malware tp: podvod

· BleepingComputer · Unpatched AhsayCBS flaws exploited to deploy webshells, mine crypto · Huntress · Threat Actors Exploit Critical AhsayCBS Flaws to Drop Webshells and XMRig Cryptominer

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD

SPOJENO PŘES CVE Kritická zranitelnost v Tenable Identity Exposure (SaaS) umožňuje spuštění kódu

V řešení Tenable Identity Exposure (SaaS) byla odhalena kritická zranitelnost, která autentizovanému útočníkovi s omezenými právy umožňuje vzdálené spuštění libovolného kódu s nejvyššími oprávněními na řadiči domény s rolí PDC Emulator. Výrobce vydal bezpečnostní aktualizace a uvádí, že po aktualizaci je nutné přeinstalovat určitou komponentu.

EPSS 0.02 CVE-2026-106126 Tenable IT FR

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Vulnerabilità in prodotti Tenable · zachyceno · CERT-FR – avis · Vulnérabilité dans les produits Tenable (09 octobre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO AI Kritická zranitelnost v Citrix NetScaler ADC a Gateway (CVE-2026-107406)

V produktech Citrix NetScaler ADC a NetScaler Gateway byla opravena kritická chyba přetečení paměti CVE-2026-107406 se skóre CVSS 9,5. Zranitelnost se projevuje při konfiguraci zařízení jako SAML SP nebo IdP a neautentizovanému vzdálenému útočníkovi umožňuje spustit libovolný kód nebo vyvolat odepření služby bez nutnosti interakce uživatele.

KEV ✓ EPSS 0.01 CVSS 9.5 CVE-2026-107406 CVE-2026-88771 CVE-2026-88778 CVE-2026-88779 Citrix CA AT US IT NL FR

tg: zranitelnost tp: DDoS tp: identita

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0030 USD

SPOJENO AI Útočníci kompromitovali národní domény a získali neoprávněné HTTPS certifikáty pro Google

Útočníci kompromitovali infrastrukturu a autoritativní DNS záznamy národních domén nejvyššího řádu pro Ghanu (.gh), Sierru Leone (.sl) a Americkou Samou (.as). Díky manipulaci s adresací získali neoprávněné HTTPS certifikáty pro domény společnosti Google i dalších organizací, které Google následně v prohlížeči Chrome zablokoval a ve spolupráci s certifikačními autoritami nechal zneplatnit.

Google US

tg: incident tg: propagace tp: podvod tp: dodavatelský řetězec tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0021 USD

SPOJENO AI Kritická zranitelnost v přepínačích Cisco Nexus umožňuje vzdálené spuštění kódu

Kritická zranitelnost CVE-2026-76465 ve funkci MPLS OAM systému Cisco NX-OS pro přepínače Cisco Nexus řad 3000 a 9000 umožňuje neautentizovanému vzdálenému útočníkovi spustit libovolný kód s právy root nebo vyvolat odmítnutí služby. Společnost Cisco vydala aktualizace softwaru, které chybu opravují.

EPSS 0.00 CVE-2026-76465 Cisco US

tg: zranitelnost

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD

SPOJENO AI Bezpečnostní aktualizace pro HashiCorp Vault řeší chyby umožňující spuštění kódu

Společnost HashiCorp vydala bezpečnostní aktualizace pro Vault Community Edition a Enterprise, které odstraňují čtyři zranitelnosti včetně dvou s vysokou závažností. Chyby mohou za určitých podmínek umožnit autentizovanému útočníkovi zvýšit svá oprávnění a spustit libovolný kód, například prostřednictvím záznamů v katalogu pluginů obnovených ze snímků Raft (HCSEC-2026-41).

EPSS 0.00 CVE-2026-105816 CVE-2026-89322 HashiCorp CA IT

tg: zranitelnost tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD

· zachyceno

SPOJENO PŘES CVE FBI narušila infrastrukturu čínských nástrojů cílících na kritickou infrastrukturu

Americká FBI podle zprávy zabavila sedm domén využívaných čínskou státem sponzorovanou skupinou Flax Typhoon. Skupina tyto domény používala k provozu útočných nástrojů MicroScan a FishHub, které sloužily k průnikům do systémů kritické infrastruktury a dalších organizací po celém světě.

KEV ✓ · ransomware EPSS 1.00 CVE-2014-6278 CVE-2015-3306 CVE-2015-5477 CVE-2016-3081 CVE-2019-11510 CVE-2021-22205 CVE-2021-3199 CVE-2023-22894 Microsoft veřejná správa výroba a průmysl zdravotnictví školství US

tg: varování tg: zneužíváno tg: zranitelnost tg: vymáhání práva tp: malware tp: identita tp: špionáž tp: průmyslové systémy

· BleepingComputer · FBI disrupts Chinese hacking tools used to breach critical infrastructure · zachyceno · CISA Advisories · Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI Kritické zranitelnosti v nástroji Cisco License On-Prem

Cisco vydalo bezpečnostní aktualizace pro Cisco License On-Prem (dříve SSM On-Prem), které řeší několik interně zjištěných zranitelností s celkovým hodnocením Critical. Neautentizovaní útočníci mohou mimo jiné resetovat hesla či vyvolat DoS, zatímco přihlášení správci mohou spouštět příkazy s právy rootu nebo získat data přes SQL injekci. Chyby podle společnosti nejsou aktivně zneužívány.

EPSS 0.00 CVE-2026-76480 CVE-2026-76482 CVE-2026-76483 CVE-2026-76484 Cisco NL US

tg: zranitelnost tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

CISA zařadila zranitelnost ProFTPD (CVE-2015-3306) do katalogu KEV

Agentura CISA přidala do katalogu známých zneužívaných zranitelností chybu nesprávného řízení přístupu CVE-2015-3306 v produktu ProFTPD. Termín pro provedení nápravných opatření byl stanoven na 11. října 2026.

KEV ✓ EPSS 0.98 CVE-2015-3306 ProFTPD US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · ProFTPD Improper Access Control Vulnerability (CVE-2015-3306)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

· zachyceno

CISA zařadila zranitelnost ONLYOFFICE Docs na seznam aktivně zneužívaných

Americká agentura CISA přidala chybu CVE-2021-3199 typu 'path traversal' v produktu ONLYOFFICE Docs do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu byl stanoven na 11. října 2026.

KEV ✓ EPSS 0.15 CVE-2021-3199 ONLYOFFICE US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · ONLYOFFICE Docs Server Path Traversal Vulnerability (CVE-2021-3199)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

· zachyceno

CISA zařadila do katalogu KEV zranitelnost v systému Strapi

Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chybu CVE-2023-22894 v systému Strapi, která způsobuje ukládání citlivých informací v nešifrované podobě. Termín pro provedení nápravných opatření stanovila na 11. října 2026.

KEV ✓ EPSS 0.03 CVE-2023-22894 Strapi US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · Strapi Cleartext Storage of Sensitive Information Vulnerability (CVE-2023-22894)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

· zachyceno

CISA zařadila zranitelnost v Apache Struts na seznam aktivně zneužívaných chyb

Americká agentura CISA přidala chybu CVE-2016-3081 v Apache Struts do svého katalogu aktivně zneužívaných zranitelností (KEV). Jedná se o zranitelnost typu command injection, přičemž termín pro její nápravu byl stanoven na 11. října 2026.

KEV ✓ EPSS 0.95 CVE-2016-3081 Apache US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · Apache Struts Command Injection Vulnerability (CVE-2016-3081)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

· zachyceno

CISA zařadila chybu v ISC BIND do katalogu aktivně zneužívaných zranitelností

Americká agentura CISA přidala zranitelnost CVE-2015-5477 v produktu ISC BIND do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu byl stanoven na 11. října 2026.

KEV ✓ EPSS 0.92 CVE-2015-5477 ISC US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · ISC BIND Data Processing Errors Vulnerability (CVE-2015-5477)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO AI FBI a Secret Service varují před útoky FortiBleed na zařízení Fortinet

Americké federální bezpečnostní složky včetně FBI a Secret Service varují před probíhající celosvětovou kampaní FortiBleed zaměřenou na krádeže přihlašovacích údajů ze zařízení Fortinet. Útoky cílí na vystavené firewally a SSL VPN brány Fortinet FortiGate, přičemž dochází k uzamčení legitimních správců.

Fortinet US

tg: varování tg: zneužíváno tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Opravy zranitelností v zařízeních Google Pixel

Google vydal říjnové bezpečnostní aktualizace pro zařízení Pixel, které opravují šest zranitelností, z toho tři kritické a tři vysoké závažnosti. Chyby mohou útočníkovi umožnit neoprávněné zvýšení privilegií a přístup k citlivým datům.

EPSS 0.00 CVE-2026-0198 CVE-2026-55307 CVE-2026-55330 CVE-2026-56906 CVE-2026-56936 CVE-2026-56952 Google IT FR

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza per dispositivi Google Pixel · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans Google Pixel (07 octobre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0015 USD

· zachyceno

SPOJENO PŘES CVE Chyby v LibreOffice a OpenOffice umožňují spuštění kódu přes tabulky bez varování

Zranitelnosti CVE-2026-63277 a CVE-2026-59265 s CVSS 6,3 umožňují útočníkům spustit kód ihned po otevření zákeřné tabulky bez obvyklého varování před makry, pokud je povolena podpora Javy. LibreOffice již vydal opravy ve verzích 26.2.5 a 26.8.0, zatímco Apache OpenOffice má všechny verze do 4.1.16 zasažené a oprava se teprve testuje; k chybě existuje proof of concept a zneužití v praxi hlášeno nebylo.

EPSS 0.00 CVSS 6.3 CVE-2026-59265 CVE-2026-63277 LibreOffice Apache OpenOffice FI FR

tg: zranitelnost

· zachyceno · NCSC-FI · LibreOffice and OpenOffice Flaws Let Malicious Spreadsheets Run Code Without Macro Warnings · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans OpenOffice (05 octobre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0021 USD

· zachyceno

SPOJENO AI SonicWall opravil kritické zranitelnosti v zařízeních řady SMA1000

V zařízeních SonicWall SMA1000 bylo opraveno několik zranitelností, z nichž nejzávažnější je kritická pre-autentizační SSRF chyba s CVSS skóre 10.0 umožňující neoprávněné interní operace. Mezi dalšími bezpečnostními nedostatky jsou post-autentizační vzdálené spuštění kódu, chyba typu 'Zip Slip' a XSS.

EPSS 0.01 CVSS 10.0 CVE-2026-102255 CVE-2026-102256 CVE-2026-102257 CVE-2026-102258 SonicWall CA US IT NL FI FR

tg: zranitelnost

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0026 USD

SPOJENO AI Pwn2Own Ireland 2026: Účastníci získali 1 262 000 dolarů za zneužití 98 zero-day zranitelností

Soutěž Pwn2Own Ireland 2026 skončila celkovým vyplacením odměn ve výši 1 262 000 dolarů za zneužití 98 unikátních zero-day zranitelností. Během soutěže výzkumníci cílili mimo jiné na zařízení Samsung Galaxy S26, Google Pixel 10, chytré domácnosti či tiskárny.

Google Samsung Oracle Brother Home Assistant Lexmark US

tg: přehled tp: AI

Shrnuto strojově z 5 zpráv (gemini-3.8-flash) za 0,0023 USD

SPOJENO AI Kritická zranitelnost v Dell System Update umožňuje získat rootovská oprávnění

Bezpečnostní aktualizace pro Dell System Update řeší pět zranitelností, z nichž nejzávažnější je kritická chyba typu 'Path Traversal' se skóre CVSS 9,6 ve verzích před 2.3.0.0. Neautentizovaný vzdálený útočník může při interakci uživatele získat přístup k souborovému systému a spustit libovolný kód s právy roota, čímž může zcela ovládnout systém.

EPSS 0.01 CVSS 9.6 CVE-2026-63697 CVE-2026-71168 CVE-2026-86360 CVE-2026-86361 CVE-2026-86362 Dell FI IT US

tg: zranitelnost

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

SPOJENO AI Útočníci zneužili aplikaci ASOS k rozeslání notifikací a získali data zákazníků

Útočníci po získání přihlašovacích údajů zaměstnance rozeslali zákazníkům prodejce ASOS neoprávněné push notifikace a získali přístup k osobním údajům. Podle BBC uniklá data zahrnují jména, adresy, kontakty i historii vyhledávání na webu, zatímco platební údaje a hesla zasaženy nebyly.

ASOS Snowflake obchod US GB

tg: incident tg: rozbor tg: propagace tp: phishing tp: ransomware tp: únik dat tp: identita tp: soukromí

Shrnuto strojově z 8 zpráv (gemini-3.8-flash) za 0,0038 USD

· zachyceno

Zranitelnost vzdáleného spuštění kódu v Hitachi Energy SOI

Agentura CISA informovala o zranitelnosti v produktu Hitachi Energy SOI ve verzích 2.0.0 až 2.2.0, která je způsobená komponentou Apache ActiveMQ. Chyba CVE-2026-34197 umožňuje přihlášenému útočníkovi vzdálené spuštění libovolného kódu, přičemž výrobce pro nápravu vydal opravný balíček SOI EP2.

KEV ✓ EPSS 0.15 CVE-2026-34197 Hitachi Energy Apache energetika US

tg: zranitelnost tp: průmyslové systémy

· zachyceno · CISA Advisories · Hitachi Energy SOI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Podvodníci pokračují v úspěšné WhatsApp kampani s falešnou soutěží

Národní centrum kybernetické bezpečnosti (NCKB) eviduje od začátku října 2026 nárůst podvodné kampaně šířené přes WhatsApp. Útočníci z kompromitovaných účtů rozesílají zprávy kontaktům s výzvou k hlasování v talentové soutěži, kde údajně vystupuje dcera nebo příbuzná odesílatele.

WhatsApp SK

tg: varování tp: phishing tp: podvod tp: identita

· SK-CERT (NBÚ SR) · Podvodníci pokračujú v úspešnej WhatsApp kampani imitujúcej súťaž

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO AI Japonská mediální skupina Nikkei oznámila napadení e-mailových účtů zaměstnanců

Japonský mediální dům Nikkei oznámil kybernetický incident, při kterém neznámí útočníci kompromitovali e-mailové účty zaměstnanců u služeb Microsoft a Google. Incident mohl ohrozit novinářské zdroje a jeden z napadených účtů byl zneužit k rozeslání tisíců phishingových e-mailů.

Microsoft Google média US

tg: incident tp: phishing tp: únik dat tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO AI Kritická zranitelnost v HPE Integrated Lights-Out (iLO) 7

V nástroji HPE Integrated Lights-Out (iLO) 7 ve verzích starších než 1.25.00 byla zjištěna kritická zranitelnost spočívající v chybě validace uživatele. Její zneužití může útočníkovi umožnit obejít autentizační mechanismy a získat přístup k rozhraní pro správu s administrátorskými právy.

EPSS 0.00 CVE-2026-79820 HPE Hewlett Packard Enterprise IT CA

tg: zranitelnost tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0017 USD

SPOJENO PŘES CVE Google vydal říjnové bezpečnostní aktualizace pro systém Android

Google publikoval říjnový bezpečnostní bulletin pro systém Android, který opravuje 25 zranitelností, z nichž 7 má kritickou a 18 vysokou závažnost. Zjištěné chyby mohou útočníkům umožnit vzdálené spuštění libovolného kódu, zvýšení oprávnění i narušení důvěrnosti dat.

EPSS 0.00 a dalších 8 CVE-2026-49937 CVE-2026-55265 CVE-2026-55266 CVE-2026-55269 CVE-2026-55270 CVE-2026-55279 CVE-2026-55280 CVE-2026-55286 CVE-2026-58815 CVE-2026-58834 CVE-2026-58835 CVE-2026-58841 CVE-2026-58854 CVE-2026-58856 CVE-2026-58859 CVE-2026-58865 CVE-2026-58880 Google IT FR

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza per dispositivi Android · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans Google Android (06 octobre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0015 USD

· zachyceno

SPOJENO AI Kritická zranitelnost CVE-2026-21589 v produktech Atlassian je aktivně zneužívána

Kritická chyba CVE-2026-21589 se skóre CVSS 9,3 postihuje produkty Confluence, Jira, Bitbucket a další řešení Atlassian Data Center i Server. Neautentizovaným vzdáleným útočníkům umožňuje číst libovolné soubory v kořenovém adresáři webové aplikace, pokud znají jejich přesný název a cestu. Po zveřejnění technických detailů a konceptů (PoC) bezpečnostní týmy zaznamenaly aktivní pokusy o zneužití v síti; pro zasažené produkty jsou k dispozici bezpečnostní opravy.

KEV ✓ · ransomware EPSS 1.00 CVSS 9.3 CVE-2019-13990 CVE-2022-1471 CVE-2022-23521 CVE-2022-41903 CVE-2023-22518 CVE-2023-22522 CVE-2023-22523 CVE-2023-22524 CVE-2023-22527 CVE-2023-46604 CVE-2026-21589 Atlassian US EU FI NL CA IT FR

tg: zneužíváno tg: zranitelnost tg: rozbor

Shrnuto strojově z 10 zpráv (gemini-3.8-flash) za 0,0044 USD

SPOJENO AI Chyba eskalace privilegií v Microsoft Exchange Serveru (CVE-2026-96940)

Zranitelnost CVE-2026-96940 s CVSS 8,8 způsobená slabou autorizací umožňuje přihlášenému útočníkovi vzdáleně přes síť eskalovat oprávnění v Microsoft Exchange Serveru. Útočník tak může získat neoprávněný přístup ke schránkám jiných uživatelů v rámci stejné organizace a číst jejich e-maily i přílohy, přičemž Microsoft na tento problém vydal mimořádné opravy.

EPSS 0.00 CVSS 8.8 CVE-2026-96940 Microsoft FI NL CA FR US

tg: zranitelnost tp: identita

Shrnuto strojově z 5 zpráv (gemini-3.8-flash) za 0,0022 USD

SPOJENO AI Únik dat z dánského registru obyvatel zasáhl přibližně 8,8 milionu lidí

Dánsko vyšetřuje únik dat v národním registru obyvatel CPR, ke kterému získali přístup neoprávnění uživatelé. Incident podle zdrojů odhalil osobní údaje přibližně 8,8 milionu registrovaných osob.

veřejná správa US

tg: incident tp: únik dat tp: soukromí

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0015 USD

SPOJENO AI Google pozastavil program odměn za chyby v open-source softwaru kvůli spamu z AI

Google dočasně pozastavil přijímání hlášení v rámci svého programu OSS VRP poté, co byl zaplaven automatizovanými a umělou inteligencí generovanými podáními, z nichž převážná většina není platná. Společnost slíbila aktualizaci informací k programu v prvním čtvrtletí roku 2027.

Google US

tg: názor tg: propagace tp: AI

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD

SPOJENO AI Dell opravil kritické zranitelnosti v Container Storage Modules

Společnost Dell vydala opravy pro více zranitelností v Container Storage Modules (CSM) s maximálním hodnocením CVSS 10.0, opravených ve verzi 1.18.0 a novější. Zranitelnosti umožňují obejít bezpečnostní model csm-authorization, získat administrativní přístup k úložištím napříč pěti rodinami produktů Dell či dosáhnout root oprávnění na uzlech Kubernetes.

EPSS 0.01 CVSS 10.0 CVE-2026-54472 CVE-2026-61411 CVE-2026-61421 CVE-2026-63688 CVE-2026-63689 CVE-2026-63690 CVE-2026-63691 CVE-2026-63692 CVE-2026-67269 CVE-2026-67270 CVE-2026-67273 CVE-2026-70411 CVE-2026-76105 Dell NL FI US

tg: zranitelnost

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0021 USD

SPOJENO PŘES CVE Aktivně zneužívaná zranitelnost CVE-2026-73570 v Zimbra Collaboration Suite

Neautentizovaná zranitelnost vkládání příkazů CVE-2026-73570 v SNMP notifikacích Zimbra Collaboration Suite umožňuje vzdálené spuštění kódu pod účtem zimbra. Chyba vyžaduje balíček zimbra-snmp a povolené SNMP; útočníci ji aktivně zneužívají k nasazování webshellů a eskalaci oprávnění na root.

KEV ✓ EPSS 0.72 CVE-2026-73570 Zimbra Synacor veřejná správa IT US HU

tg: varování tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: únik dat

· CSIRT Itálie (ACN) · Zimbra ZCS: rilevato sfruttamento di vulnerabilità in versioni non aggiornate · Microsoft Security Blog · Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570 · NKI Maďarsko · Riasztás a CVE-2026-73570 Zimbra Collaboration Suite szoftvert érintő sérülékenységről · BleepingComputer · Hackers breached over 270 Zimbra servers in ongoing attacks · zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · zachyceno · CISA KEV · Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability (CVE-2026-73570)

Shrnuto strojově z 9 zpráv (gemini-3.8-flash) za 0,0037 USD

· zachyceno

SPOJENO AI Kritická zranitelnost v GitLab AI Gateway umožňuje spuštění libovolných příkazů

GitLab vydal opravy pro kritickou zranitelnost CVE-2026-90970 s CVSS 9.9 v GitLab AI Gateway ve verzích od 18.1.6 do verzí předcházejících 19.2.4, 19.3.2 a 19.4.1. Chyba za určitých podmínek umožňovala přihlášenému uživateli s přístupem k Duo Agent Platform uniknout ze sandboxu šablony promptu a spustit libovolné příkazy.

EPSS 0.01 CVSS 9.9 CVE-2026-90970 GitLab IT FR FI CA US

tg: zranitelnost tg: novinka v produktu tp: AI

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0026 USD

· zachyceno

SPOJENO AI Aktivně zneužívaná DoS zranitelnost CVE-2026-88779 v Citrix NetScaler

Citrix vydal opravy pro zranitelnost přetečení paměti CVE-2026-88779 v produktech NetScaler ADC a NetScaler Gateway s CVSS 8,7. Chyba umožňuje vzdálené vyvolání odepření služby (DoS) při nasazení se SAML autentizací a podle bezpečnostních agentur je již aktivně zneužívána v útocích.

KEV ✓ EPSS 0.01 CVSS 8.7 CVE-2026-88779 Cisco Citrix Google US CA FI GB FR IT NL

tg: zneužíváno tg: zranitelnost tg: rozbor tg: názor tg: přehled tp: malware tp: DDoS tp: AI

Shrnuto strojově z 10 zpráv (gemini-3.8-flash) za 0,0043 USD

· zachyceno

SPOJENO AI Kritická zranitelnost CVE-2026-104286 v systému Fortinet FortiMail je aktivně zneužívána

Kritická zranitelnost CVE-2026-104286 s CVSS 9,8 v řešení Fortinet FortiMail kombinuje 'path traversal' a neošetření nulového bajtu. Neautentizovaný útočník může pomocí upravených HTTP či HTTPS požadavků zapisovat libovolné soubory na systém, přičemž chyba je aktivně zneužívána v útocích a postihuje zařízení s aktivní funkcí IBE.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-104286 Fortinet FI CA SE RO NL IT FR US

tg: zneužíváno tg: zranitelnost

Shrnuto strojově z 10 zpráv (gemini-3.8-flash) za 0,0030 USD