VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
4 531položek
3 484CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
230 karet z 248 položek
· strana 1 z 4
CZ ·
EN/orig
NCSC-FI upozorňuje na kritickou zranitelnost v ověřovacím serveru Casdoor verzí 3.115.0 a starších, která umožňuje organizačnímu správci obejít autorizaci a provádět neoprávněné akce proti dalším organizacím. Zatím není k dispozici oprava od výrobce; zdroj doporučuje omezit oprávnění správců, vyžadovat vícefaktorové ověření a monitorovat podezřelou aktivitu.
NCSC-FI oznámil více než 20 kritických zranitelností v HPE Aruba Networking ArubaOS-CX (CVSS 9,8), které umožňují obejití omezení přístupu. HPE doporučuje upgrade na určené verze opravující tyto chyby.
Французський úřad na ochranu osobních údajů (CNIL) udělil nemocnici Hôpital privé de la Loire pokutu 500 000 eur za nedostatečnou ochranu údajů pacientů a jejich příbuzných.
Útočníci se zmocnili infrastruktury Codera na Cloudflare a přidali neoprávněné registry servery, které distribuovaly škodlivé Terraform moduly obsahující kód na krádež přihlašovacích údajů.
Cyber Centre Kanada oznámil, že SUSE je zasažena zranitelnostmi v produktu Rancher před verzí 2.15.1. Centrum uživatele a správce vyzývá k aplikaci dostupných aktualizací.
Cyber Centre Kanada upozorňuje na zranitelnost v modulu Mendix SAML pro produkty Siemensu kompatibilní s Mendix 10, 11 a 9.24. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Cyber Centre Kanada upozorňuje na zranitelnosti v produktu n8n ve verzích před 1.123.76, 2.35.4, 2.36.2, 2.37.7 a 2.38.2. Centrum doporučuje uživatelům a správcům provést aktualizace na bezpečné verze.
Cisco Talos vydal průvodce svojí prací na hrozbách a zároveň varuje na asymetrii mezi obranami a útoky v oblasti AI; zdroj popisuje, jak AI modely s vestavěnými bezpečnostními zákazy brzdí obranné týmy, zatímco útočníci používají bez omezení, a doporučuje vedení bezpečnosti zajistit kontrolu nad svými AI systémy. Příspěvek obsahuje také přehled týdenních bezpečnostních zpráv včetně krádež dat od McKesson a nouzových záplat PaperCut.
Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.
Výzkumníci Microsoftu zaznamenali rozsáhlou phishingovou kampaň, která zneužívá neviditelné znaky Unicode k obcházení e-mailových filtrů. Technika známá jako ASCII smuggling, kterou si AI výzkum popularizoval pro skrývání instrukcí před lidmi, zde slouží k rozdělení slov jako 'funding', aby je filtry nepoznaly. Aktivita vrcholila v únoru až květnu 2026 s přísnými víkendními přestávkami.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě procesorů AMD, včetně řad EPYC, Ryzen, Athlon, Threadripper a dalších. Zdroj doporučuje uživatelům a správcům kontrolovat dostupné aktualizace a aplikovat je dle potřeby.
Zdroj uvádí, že se nedávno opravená kritická zranitelnost (CVE-2026-32475) v doplňku Elementor Pro pro WordPress zneužívá v útocích k nasazení webshell a spuštění libovolných příkazů na serveru.
Aruba Networks oznámila opravy více zranitelností v síťovém operačním systému AOS-CX a jeho komponentách, včetně rozhraní příkazového řádku, API koncových bodů a webového rozhraní pro správu. Zranitelnosti umožňují obejití ověřování, vzdálené spuštění kódu, eskalaci práv, odepření služby a další útoky; některé lze zneužít bez ověření.
Cyber Centre Kanady oznámil zranitelnosti v produktech F5, zejména v BIG-IP ve všech modulech a dalších součástech jako BIG-IQ, NGINX Gateway Fabric, NGINX Ingress Controller, NGINX JavaScript a APM Clients. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupný odkaz a aplikovat potřebné aktualizace.
Microsoft oznámil zranitelnost CVE-2026-69857 v Azure Cosmos DB, která umožňuje oprávněnému útočníkovi obejít autorizaci a zneužít cizí identitu prostřednictvím sítě.
Microsoft oznámil zranitelnost CVE-2026-83711 v Azure Active Directory B2C, která umožňuje obejít autorizaci prostřednictvím uživatelem kontrolovaného klíče a nepovolenému útočníkovi zvýšit si oprávnění.
Microsoft oznámil zranitelnost CVE-2026-80098 v Copilot Studio, která vzniká chybným ověřením kryptografického podpisu a umožňuje útočníkovi bez autorizace zvýšit své oprávnění přes síť.
Microsoft oznámil zranitelnost CVE-2026-70352 v Azure AI Language, kterou chybí ověřování pro kritickou funkci. Zranitelnost umožňuje neautorizovanému útočníkovi zvýšit oprávnění v síti.
Zdroj uvádí, že zranitelnost v aplikaci Microsoft Discovery Studio umožňuje neoprávněnému útočníkovi získat informace přes síť díky nesprávné neutralizaci speciálních znaků v logice datových dotazů.
Kanadské Cyber Centre upozornilo, že Jenkins a řada jeho pluginů trpí zranitelnostmi. Zdroj uvádí seznam ovlivněných produktů včetně hlavního balíčku a jednotlivých rozšíření s údaji o granularity verzí a doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.
Zdroj vysvětluje, jak se obhajovat proti infostealeům, které mohou odcizit nejen hesla, ale i ověřené relace umožňující obejít vícefaktorové ověření. Zdůrazňuje postup, jak identifikovat a reagovat na kompromitované účty předtím, než dojde k převzetí účtu.
HPE oznámila řadu zranitelností v produktu HPE Networking Fabric Composer, včetně obejití autentizace, eskalace oprávnění, vzdáleného spuštění kódu, command injection, XSS a odmítnutí služby. Některé lze zneužít bez autentizace, jiné vyžadují přihlášeného uživatele; zdroj upozorňuje, že je-li SSH rozhraní dostupné z internetu, hrozí převzetí datového centra.
Kanadské Cyber Centre upozornilo na zranitelnosti v několika produktech Cisco: software IOS XR, přepínače Nexus 9000 Series, telefonní řady Desk Phone 9800, Video Phone 8875, IP Phone 7800 a 8800, a bezdrátový telefon 8821. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí, že pro Grafanu vyšly bezpečnostní aktualizace, které řeší zranitelnost s vysokou závažností. Ta by mohla útočníkům při splnění určitých podmínek umožnit obejít mechanismy ověřování.
Cisco oznámilo opravy zranitelností v sériích Nexus 9000 Series s technologií Silicon One, v softwaru Cisco IOS XR a v produktu Cisco Secure Email. Nejzávažnější zranitelnost v Nexus 9000 umožňuje bez autentizace spustit kód s rootovými právy a restartovat switch, pokud jsou dostupné porty TCP 43210 nebo 43211. Zranitelnosti v IOS XR mohou oslabovat bezpečnostní funkce v závislosti na platformě a konfiguraci, zatímco zranitelnosti v Secure Email vyžadují pozici man-in-the-middle a použití S…
CISA oznámila kritickou zranitelnost CVE-2026-78012 v NetStaX EtherNet/IP Stack společnosti Pyramid Solutions verze nižší než v5.6.1. Chyba typu stack-based buffer overflow umožňuje velké explicitní zprávy třídy 3 překročit přijímací vyrovnávací paměť bez varování, což by mohlo vést k poškození paměti, pádu zařízení nebo vzdálenému útoku. Oprava v5.6.1 zavádí kontrolu velikosti payloadu a jiná ochranná opatření.
CISA upozorňuje na kritickou zranitelnost CVE-2026-75925 v klientu IXON VPN před verzí 1.4.7, kterou lze zneužít k vzdálenému spuštění kódu s vysokými právy. Zranitelnost vzniká chybou v neutralizaci sekvencí CRLF v souborech konfigurace. Výrobce doporučuje aktualizaci na verzi 1.4.7 nebo novější; od 5. srpna 2026 cloud IXON odmítá připojení starších verzí.
CISA oznámila dvě zranitelnosti v produktu Rockwell Automation ArmorStart LT verze 2.001 a starší: hromadné útoky XSS umožňující vložení škodlivých skriptů a denial-of-service prostřednictvím upraveného HTTP PUT požadavku. Výrobce zveřejnil opravu ve verzi 2.002 a doporučuje aktualizaci všem uživatelům.
CISA oznámila zranitelnost CVE-2026-12663 v ControlFLASH až verze 15.07, která umožňuje arbitrární spuštění kódu přes chybné oprávnění k instalačnímu adresáři. Rockwell Automation opravuje problém ve verzi 15.08 a doporučuje aktualizaci; jako dočasné opatření lze odstranit oprávnění skupiny Everyone.
Společnost Schneider Electric oznámila zranitelnost CVE-2026-4827 týkající se nedostatečné entropie v řadě svých produktů určených pro elektrické sítě a podstannice, včetně řad Easergy, EcoStruxture, PowerLogic a Saitel. Zranitelnost by mohla umožnit útočníkům v síti provádět neoprávněné operace prostřednictvím převzetí relace. Zdroj uvádí dostupné aktualizace pro postižené verze.
CISA vydal upozornění na tři zranitelnosti (CVE-2026-77847, CVE-2026-82712, CVE-2026-82684) v monitorovacím zařízení Tycon Systems TPDIN-Monitor-WEB3 verze 2.2.9 a starší. Zneužití by mohlo umožnit útok man-in-the-middle, reset do továrního stavu, vymazání přihlašovacích údajů nebo krádež citlivých informací. Výrobce vydal opravu v podobě firmwaru v2.4.2.
Zdroj informuje o zranitelnosti CVE-2026-77477 v instaláčních balíčcích OPC UA LocalDiscoveryServer verze nižší než 1.04.420, která umožňuje útočníkovi převzít kontrolu nad oknem s vysokými právy během instalace a spustit libovolné příkazy. OPCFoundation doporučuje aktualizaci na verzi 1.04.420 nebo novější.
CISA zveřejnila upozornění na zranitelnost CVE-2026-77393 v produktu Inductive Automation Ignition verze 8.1.53 a starší, která má skóre CVSS 8.8. Podle zdroje zranitelnost vznikla nevhodným výchozím nastavením a umožňuje kterémukoli ověřenému uživateli vytvářet projekty. Inductive Automation vydala opravu v podobě verze 8.1.54 a novější, která omezuje vytváření projektů pouze na relace Designeru.
CISA oznámila dvě zranitelnosti v zařízení Tycon Systems TPDIN-Monitor-WEB2 do verze 2.4.4: chybějící autentizaci webového rozhraní (CVE-2026-61884, CVSS 9.8) a ukládání přihlašovacích údajů v čitelné podobě (CVE-2026-55985, CVSS 4.3). Výrobce vydal opravu ve verzi 2.4.5. Zatím není hlášeno žádné veřejné zneužití.
CISA oznámila zranitelnost typu odmítnutí služby (CVE-2025-10478) v modulu Rockwell Automation 1756-ENBT, kterou lze zneužít odesláním speciálně připraveného paketu CIP a způsobit havárii modulu vyžadující restart. Rockwell Automation doporučuje upgrade na 1756-EN2T nebo 1756-EN4TR; na domluvu s CISA nejsou zatím zprávy o jejím praktickém zneužití.
CISA a Cyber Security Working Group skupiny G7 vydaly dokument podtrhující naléhavou potřebu přechodu organizací a vlád na post-kvantovou kryptografii, aby chránily citlivá data a kritickou infrastrukturu před hrozbami kvantových počítačů. Dokument stanovuje pět priorit: zvyšování povědomí o kvantových rizicích, vývoj národních strategií, pokročilý výzkum, partnerství veřejného a soukromého sektoru a integraci do bezpečnostních požadavků.
Zdroj uvádí, že v breach serveru Thomson Reuters byly vyzrazeny utajené soudní informace a citlivé osobní údaje z platforem používaných soudy v nejméně 12 amerických státech, Amerických Panenských ostrovech a Kanadě.
Proofpoint oznámil zavedení modelů OpenAI GPT do svých nástrojů pro bezpečnostní operace, aby pomohl bezpečnostnímu týmu lépe a rychleji vyšetřovat hrozby.
Broadcom vydal bezpečnostní aktualizace, které řeší dvě zranitelnosti v VMware Workstation a Fusion — jednu kritické a jednu vysoké závažnosti. Podle zdroje by jejich zneužití mohlo útočníkovi s místními administrátorskými oprávněními na virtuálním stroji umožnit spuštění libovolného kódu na postižených systémech.
Zdroj uvádí, že F5 vydala bezpečnostní aktualizace řešící pět nových zranitelností v produktech NGINX, z nichž jedna má kritickou závažnost a čtyři vysokou závažnost. NGINX je software pro správu síťového provozu a webových aplikací.
Národní bezpečnostní úřad varuje před kempanií podvodných e-mailů vydávajícího se za Úřad státní zástupkyně. Útočníci posílají falešné oficiální dopisy se jmény zaměstnanců úřadu s cílem přimět uživatele kliknout na škodlivý odkaz vedoucí k ransomware infekci.
Zdroj popisuje, jak útočníci zaměřující se na subjekty v Latinské Americe využívají AI pro exfiltraci dat a jak základní chyby v operační bezpečnosti umožňují obranným subjektům narušit jejich operace.
CERT-EU vydal měsíční přehled nejdůležitějších bezpečnostních vývajů za srpen 2026 na základě veřejně dostupných zdrojů pro vedení a senior management.
Zdroj uvádí, že Cisco vydal bezpečnostní aktualizace řešící devět zranitelností v různých svých produktech, z toho tři s kritickou závažností a šest s vysokou závažností.
Kalifornie přijala zákon vyžadující, aby Windows, macOS, iOS a Android od ledna 2027 sběrali věkové údaje uživatelů při prvním nastavení. Operační systémy budou zařazovat lidi do čtyř věkových skupin a budou moci poslat identifikátor bez jména vývojářům aplikací. Zákon má chránit děti před nevhodným obsahem, ale digitální aktivisté se obávají dopadů na soukromí a open-source systémy; Kalifornie později osvobodila open-source operační systémy od povinnosti.
INCIBE koordinoval publikaci pěti zranitelností v Ocsreports 2.12.4 – jedné kritické a čtyř vysoké severity. Jde o chyby v řešení pro správu IT majetku: nekontrolovaný upload souborů, SQL injection, SSRF a uložené XSS. Tým OCS Inventory NG je opravil ve verzi 2.12.6.
Group-IB analyzuje phishing kit Outsider vytvořený útočníkem Chenlun. Kit je rozšířen v čínské komunitě a obsahuje přes 267 předpřipravených šablon na phishing cílící přes 54 zemí po celém světě.
Společnost Aikido Security odhalila druhou zranitelnost RCE v MECCHA CHAMELEON umožňující škodlivé vlastní mapě zapsat soubory kdekoli v systému a spustit kód po restartu. Zranitelnost byla opravena ve verzi 4.0.0.
Článek popisuje honeypot Honeypot-Omaha provozovaný ISC, která slouží jako návnada pro mapování aktivit hrozebců na internetu. Autor Frank Igbokwe z SANS programu dokumentuje vytvoření skriptu batch.py v pythonu, který automatizuje sběr, konsolidaci a analýzu logů z honeypotu, včetně dat z nástrojů jako cowrie, zeek a tcpdump, pro identifikaci hrozebců a jejich činností.
Zdroj uvádí dvě zranitelnosti v zařízeních SonicWall SMA1000 (modely 6210, 7210, 8200v). První (CVE-2026-83548) je přístupová SSRF chyba bez autentizace s CVSS 10.0, druhou (CVE-2026-83549) je vzdálené spuštění kódu vyžadující autentizaci s CVSS 7.8. NCSC-FI označuje opravu za oficiální a klasifikuje hrozbu jako kritickou s vysokou zralostí zneužití.