VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
65zdrojů
25zemí
7 266položek
6 665CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka, případně s využitím AI seskupit.
Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich odběru.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Nejvýznamnější zprávy za posledních 7 dní
Záznamy, o kterých od 26. 9. psaly aspoň dva zdroje, záznamy s CVE v katalogu KEV a varování NÚKIB, CSIRT.CZ a SK-CERT.
K seskupování zpráv do jedné události používám AI 3x denně nebo logiku kolem shodného výčtu CVE (okamžitě). Shrnutí celého uzavřeného týdne naleznete v týdenním přehledu.
V produktech Moxa řad MGate 3000 a MGate 5000 byly zjištěny zranitelnosti CVE-2026-86325 a CVE-2026-86326. Útočníkům mohou umožnit narušení důvěrnosti i integrity dat a obcházení bezpečnostních zásad.
Kritická zranitelnost CVE-2026-84411 se závažností CVSS 9,8 v systému MikroTik RouterOS spočívá v přetečení celého čísla při zpracování těla HTTP požadavků ve webovém rozhraní pro správu. Neautentizovaný vzdálený útočník může pomocí jediného upraveného požadavku spustit libovolný kód s právy root nebo vyvolat odmítnutí služby.
Kritická zranitelnost CVE-2026-13043 s CVSS 9,3 v ovladači PSKMAD produktu WatchGuard Endpoint Security ve verzích před 8.00.26.0012 umožňuje lokálnímu autentizovanému útočníkovi obejít řízení přístupu. To může vést k vyzrazení paměti jádra i procesů, eskalaci privilegií a spuštění libovolného kódu; k dispozici je oficiální oprava.
Kritická chyba CVE-2026-104286 se skóre CVSS 9,8 v řešení Fortinet FortiMail umožňuje neautentizovanému útočníkovi zapisovat libovolné soubory pomocí upravených HTTP či HTTPS požadavků. Podle zpráv je zranitelnost aktivně zneužívána v útocích a postihuje verze systémů FortiMail se zapnutou funkcí IBE.
V open-source systému Zammad byly odhaleny dvě zero-day zranitelnosti CVE-2026-102489 a CVE-2026-102490, které umožňují neautentizovanému útočníkovi vzdálené spuštění kódu a následné navýšení oprávnění na úroveň root. Podle zdrojů jsou chyby aktivně zneužívány minimálně od 21. září 2026, přičemž dodavatel již vydal opravy.
Společnost ASUS vydala bezpečnostní aktualizace pro routery a základní desky, které řeší tři chyby: kritickou CVE-2026-14157 s CVSS 9,4 a dvě závažné CVE-2026-13313 a CVE-2026-93495. Zranitelnosti routerů umožňují vzdálenému přihlášenému útočníkovi spouštět libovolné příkazy či příkazy se zvýšenými oprávněními, zatímco chyba základních desek vyžaduje fyzickou přítomnost pro manipulaci se systémovou pamětí.
Platforma n8n obsahuje řadu zranitelností s CVSS až 8,5, které útočníkům mohou umožnit únik přihlašovacích údajů, obcházení bezpečnostních mechanismů či spouštění libovolného kódu. Zasaženy jsou verze před 1.123.80, od 2.0.0 před 2.39.6 a od 2.40.0 před 2.40.1, přičemž k dispozici jsou již oficiální opravy.
Agentura CISA přidala do katalogu známých zneužívaných zranitelností chybu typu session fixation s označením CVE-2026-102489 v produktu Zammad GmbH Zammad. Termín pro nápravu byl stanoven na 5. října 2026.
Agentura CISA přidala na seznam známých zneužívaných zranitelností chybu CVE-2026-102490 v softwaru Zammad, která spočívá v nesprávné správě oprávnění. Termín pro nápravu stanovila na 5. října 2026.
Společnost Kiteworks vydala bezpečnostní záplaty pro 126 zranitelností, mezi nimiž je i kritická chyba typu 'code injection' s maximální závažností ovlivňující Email Protection Gateway (EPG). Po opravě kritické zranitelnosti firma zrušila preventivní varování, kterým dříve zákazníky vyzývala k odstavení systémů.
Agentura CISA upozorňuje na pět zranitelností v systému řízení přístupu Armatura One, včetně kritické chyby deserializace v integrovaném Apache ActiveMQ. Útočník může získat přístup k databázi, spustit libovolný kód s nejvyššími oprávněními nebo ovládnout systém kontroly fyzického přístupu. Výrobce vydal opravné verze V4.7.2 a V4.6.1_USA.
Kritická zranitelnost CVE-2026-76504 se skóre CVSS 9,8 v Cisco Catalyst SD-WAN Manager umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizaci a získat administrátorská oprávnění odesláním upraveného HTTP požadavku s URI kódováním. Podle výrobce je chyba aktivně zneužívána v útocích a Cisco již vydalo opravné aktualizace softwaru.
Útočníci zneužili zranitelnost v blíže nespecifikovaném systému pro sdílení souborů a získali přístup k nešifrovaným personálním záznamům střediska DMDC spravovaného Pentagonem. Incident zasáhl 2,76 milionu žijících a 294 000 zemřelých osob, přičemž kompromitovaná data zahrnují čísla sociálního zabezpečení, jména, data narození a údaje o službě.
Apple vydal opravy zranitelnosti CVE-2026-86950 typu 'out-of-bounds write' v komponentě CoreGraphics pro systémy iOS, iPadOS a macOS, která při zpracování podvrženého souboru umožňuje spuštění libovolného kódu. Podle výrobce byla chyba zneužita při vysoce sofistikovaných cílených útocích na verze systému před iOS 27.
Kritická zranitelnost CVE-2026-87902 typu path traversal ve WordPress Core umožňuje neautentizovanému útočníkovi načíst lokální PHP soubor a za určitých podmínek dosáhnout vzdáleného spuštění kódu. Chyba s CVSSv4.0 9,2 postihuje verze 4.7 až 7.1.1, je aktivně zneužívána v praxi a byla zařazena do katalogu KEV agentury CISA.
Bezpečnostní aktualizace CPythonu řeší dvě chyby, CVE-2026-19445 s kritickou závažností (CVSS 9,2) a CVE-2026-19553 s vysokou závažností (CVSS 7,6). Vzdálený neautentizovaný útočník může způsobit pád serveru nebo vyvolat volání přes neplatný ukazatel a také obejít ověřování názvu hostitele u certifikátu.
Ruská státní skupina Star Blizzard podle společnosti Microsoft přešla na rozsáhlé phishingové kampaně a novou techniku šíření malwaru označovanou jako RedFlick. Ta pomocí naplánovaných úloh a jediné interakce uživatele instaluje backdoor CosmicPulse; útoky zasáhly přes 100 organizací zejména v USA a Spojeném království.
Útočníci pronikli do soudního systému v Arizoně prostřednictvím phishingového e-mailu a zkopírovali záložní soubory obsahující osobní údaje obyvatel. Incident zahrnuje záznamy o ochranných příkazech a přes 150 000 zpráv týkajících se pěstounské péče od roku 2010, přičemž podle soudu nešlo o ransomware a výkupné nebylo požadováno.
Kritická zranitelnost CVE-2026-73570 typu 'OS command injection' v SNMP komponentě Zimbra Collaboration Suite umožňuje neautentizovaným vzdáleným útočníkům spustit libovolný kód přes speciálně vytvořený e-mail. K úspěšnému zneužití je vyžadován nainstalovaný balíček zimbra-snmp a povolené SNMP notifikace; oprava je dostupná od verze 10.1.20 a útoky jsou již aktivně pozorovány v praxi.
V softwaru Ghostscript pro Windows byla zjištěna zranitelnost typu 'Untrusted Search Path' evidovaná jako CVE-2026-19547, která může útočníkovi umožnit zvýšení oprávnění na zasažených systémech. Společnost Artifex Software již na tuto chybu s vysokou závažností vydala bezpečnostní aktualizace.
Společnost TeamViewer vydala bezpečnostní aktualizace pro aplikace TeamViewer Full Client a Host na systémech Windows, Linux a macOS, které řeší pět závažných chyb s CVSS až 8,8. Tyto zranitelnosti mohou útočníkovi umožnit vzdálené spuštění kódu, zápis libovolných souborů nebo navýšení oprávnění.
Pro redakční systém Joomla! vyšly bezpečnostní verze 6.1.4 a 5.4.9, které opravují celou řadu chyb. Italský CSIRT uvádí, že sedm z opravených zranitelností dosahuje vysoké závažnosti.
V zařízeních HPE Aruba Networking Instant On bylo zjištěno více zranitelností s hodnocením CVSS až 9,8, které jsou klasifikovány jako kritické. Chyby umožňují útočníkům vzdálené spuštění libovolného kódu, eskalaci privilegií a vzdálené odepření služby; k dispozici je oficiální oprava.
Ve starších a již nepodporovaných verzích firmwaru CMU pro řadu RTU500 od společnosti Hitachi Energy byly zjištěny kritické zranitelnosti s CVSS 9,1. Podle výrobce se zjištění týkají verzí 9.x a pravděpodobně i 11.x a starších, přičemž kanadské Cyber Centre zmiňuje zasažení verzí před 12.7.8 a 13.9.1 nebo novějších a finské NCSC-FI uvádí existenci oficiální opravy.
Kritická zranitelnost typu 'path traversal' v rozhraní API pro commity v GitLab Community a Enterprise Edition umožňuje neověřeným útočníkům číst libovolné soubory ze serveru. Chyba CVE-2026-85706 je aktivně zneužívána v praxi, existuje pro ni veřejný exploit a opravena byla ve verzích 19.1.8, 19.2.6 a 19.3.2.
Podle bezpečnostních výzkumníků útočníci zneužívají vlastní verze ChatGPT (Custom GPTs) k šíření návnad typu ClickFix a malwaru včetně RAT. Tyto upravené varianty jsou propagovány ve sponzorovaných výsledcích vyhledávače Google a přesměrovávají uživatele na škodlivé weby s malwarem šířeným pomocí DLL sideloadingu.
Citrix vydal opravy pro osm chyb v produktech NetScaler ADC a NetScaler Gateway, z nichž dvě kritické zranitelnosti CVE-2026-88771 a CVE-2026-88772 s CVSS až 9,5 útočníci aktivně zneužívají ve světě k neautentizovanému vzdálenému spuštění kódu. Podle bezpečnostních agentur a výzkumníků útočníci zneužívají zero-day chyby k nasazení webových shellů jako WHIPSHOT, tunelovacího malwaru a získání přístupu s právy rootu.
V různých modulech platformy FreePBX bylo zjištěno šest zranitelností s vysokou závažností. Zasaženy jsou mimo jiné moduly music, ucp, soundlang, backup, superfecta a api v určitých verzích 16 a 17, přičemž Cyber Centre doporučuje aplikovat dostupné aktualizace.
Bezpečnostní aktualizace pro WatchGuard AP ve verzích starších než 3.4.8 odstraňují tři zranitelnosti (CVE-2026-101891, CVE-2026-86102 a CVE-2026-87969), z nichž dvě jsou hodnoceny jako kritické a jedna jako vysoká. Chyby mohou útočníkovi umožnit obejít autentizační mechanismy a spustit na zasažených zařízeních libovolný kód.
Kritická zranitelnost nesprávné autentizace CVE-2026-82329 v JFrog Artifactory umožňuje neautentizovanému vzdálenému útočníkovi obejít řízení přístupu a vytvářet tokeny pro získání administrátorských oprávnění. Bezpečnostní agentury i média potvrzují, že je tato chyba v síti aktivně zneužívána útočníky.
Útočníci ze skupiny ShinyHunters (UNC6240) obnovili masivní zneužívání kritické zranitelnosti CVE-2026-35273 v Oracle PeopleSoft. K obcházení pravidel webových aplikačních firewallů chránících zranitelný koncový bod PSEMHUB využívají URL kódování cesty.
Zimbra Collaboration Suite před verzí 10.1.21 obsahuje kritické zranitelnosti, mezi nimiž jsou CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 s CVSS až 9,8. Neautentizovaný útočník může přes uložené XSS získat přístup k datům schránky a vystupovat jako oběť, případně zneužít OnlyOffice k zápisu přes 'path-traversal' a spuštění příkazů jako uživatel zimbra.
Podle dostupných zpráv jsou v zařízeních Citrix NetScaler aktivně zneužívány dvě neopravené zero-day zranitelnosti umožňující vzdálené spuštění kódu. Společnost Citrix v době vydání textu nevydala oficiální bezpečnostní oznámení ani záplaty, ty se očekávají v týdnu od 28. září 2026.