VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 942 položek.

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

323 karet z 351 položek · strana 1 z 6

60

Bezpečnostní porada Oracle – leden 2026

Kanadské Cyber Centre uvádí, že Oracle publikovala bezpečnostní popravu na zranitelnosti ve více produktech. Zranitelnost CVE-2026-21962 v Oracle HTTP Server a Oracle Weblogic Server Proxy Plug-in umožňuje vzdálenému útočníkovi získat neoprávněný přístup; později byla zařazena do databáze známě zneužívaných zranitelností CISA.

KEV ✓ EPSS 0.43 CVE-2026-21962 Oracle veřejná správa CA US 3 zdrojů

Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0027 USD — otevřít originál

NÚKIB zveřejnil návod pro hlášení incidentů

NÚKIB publikoval detailní návod popisující proces hlášení bezpečnostních incidentů, včetně prvotního hlášení, následných oznámení, průběžných zpráv a závěrečné zprávy. Návod obsahuje také přehled údajů a technických informací, které je vhodné připravit pro jednotlivé typy incidentů.

CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

watchOS 27.0 beta 7

Společnost Apple zveřejnila beta verzi 24R5358a operačního systému watchOS 27.0. K dispozici jsou stažení a poznámky k vydání.

US

Apple Security ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

tvOS 27.0 beta 7

Apple zveřejnila betaverzi tvOS 27.0 s označením 24J5358a. Zdroj uvádí možnost stažení a prohlédnutí poznámek k vydání.

US

Apple Security ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Podvodné stránky s GTA 6 demem šíří infostealer

Zdroj popisuje síť podvodných webů vydávajících se za Rockstar Games a lákajících návštěvníky ke stažení souboru gta6_installer.exe, který obsahuje malware Vidar určený k krádeži hesel, cookies a informací z prohlížečů. Rockstar oficiálně neohlásil žádnou demo hru; vypuštěný obsah GTA 6 se objevil v důsledku úniku v březnu 2024, který útočníci nyní zneužívají k šíření malwaru v prostředí plném pozměn a padělků.

Rockstar Games Take-Two US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Podvodné kontroly bezpečnosti přimějí uživatele odinstalovat antivirus

Zdroj popisuje vlnu webových stránek s označením SysScan a falešným brandingem Microsoftu, které provádějí fingované bezpečnostní kontroly a přesvědčují uživatele, že jejich antivirus způsobuje problémy a měl by být odinstalován. Podvodný scénář sbírá osobní a finanční údaje oběti formou kontaktu se falešným správcem refundací prostřednictvím vzdáleného přístupu, přičemž všechny údaje se odesílají přes Telegram.

US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

Osud našich dat po smrti

Podcast Lock and Code se věnuje otázce, co se s digitálními daty člověka stane po jeho smrti. Zdroj upozorňuje, že společnosti dosud nemají jednotné právní mechanismy pro ochranu soukromí zemřelých, a že technologie používané ke kontaktu se zesnulými (chatboty, umělá inteligence) mohou být využívány bez povědomí pozůstalých. Experti varují také na rizika spojená se zánikem či prodejem společností, které tato řešení nabízejí.

Facebook Instagram YouTube Pinterest US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

AliExpress užívá skryté audio ke zjišťování identifikace prohlížeče

Výzkumníci a výrobce prohlížeče Brave zjistili, že AliExpress zpracovává nevlymitelný audio signál k vytváření otisku prohlížeče a zařízení návštěvníků. Tento otisk nebyl součástí tradičních cookies, ale kombinoval informace z audio zpracování, canvas renderingu, WebGL, nastavení displeje a dalších signálů k vytvoření detailnějšího profilu zařízení.

AliExpress Brave US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ EPSS 0.30 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

Check Point Research ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Únik údajů z korejské startupové platformy odhalil bezpečnostní selhání

Podle zdroje došlo k porušení bezpečnosti na vládou podporované startupové platformě v Jižní Koreji, při kterém byly vyzrazeny šifrované osobní údaje poté, co byl šifrovací klíč zahrnut do rozhraní API. Zdroj vysvětluje, proč musí být šifrovací klíče bezpečně spravovány a odděleny od dat, která chrání.

veřejná správa US

BleepingComputer ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

ToxicPanda 2.0 může převzít kontrolu nad Androidem a bankovními aplikacemi

Výzkumníci objevili ToxicPanda 2.0, androidský bankovní trojský kůň a nástroj pro vzdálený přístup určený k převzetí účtů a podvodům přímo v zařízení. Malware kombinuje bankovní overlay, vzdálený přístup, zachytávání PIN kódů a zneužívání služby přístupnosti Androidu, čímž umožňuje útočníkům provádět podvodné transakce z nakaženého telefonu a obcházet bezpečnostní kontroly bank.

Malwarebytes finance US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Odstranění zranitelostí v produktech DJI

Podle italského CSIRTu vydal výrobce drónů DJI bezpečnostní aktualizace, které řeší tři nové zranitelnosti — dvě kritické a jednu vysoké závažnosti. Zdroj uvádí, že zneužití těchto zranitelností by mohlo umožnit neoprávněný přístup k citlivým informacím a ohrožení dostupnosti služeb.

EPSS 0.00 CVE-2026-77812 CVE-2026-78251 CVE-2026-78255 DJI IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Dell bezpečnostní porada AV26-843

Kanadské Cyber Centre oznámilo, že od 17. srpna 2026 jsou zranitelnosti v řadě produktů firmy Dell, včetně Alienware Command Center, Dell Command Update, Dell Cyber Detect OVA, Dell Networking OS10, Dell Device Management Agent a dalších. Cyber Centre doporučuje správcům a uživatelům si stáhnout aktualizace, které se postupně zpřístupňují.

Dell CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

PavinLoader v ClickFix a kampaniích podvodných stahů

Podle Malwarebytes Labs se zranitelnost PavinLoader šíří přes několik různých kampaní včetně ClickFix útoků a podvodných stahů softwaru. Všechny kampanie využívají víceúrovňové řetězce infekcí s obfuskovanými .NET DLL, zneužívají MSBuild a BAT soubory k jejich spuštění a používají techniku EtherHiding k maskováníC2 infrastruktury.

US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Opravy zranitelostí v produktech Atlassian

Atlassian vydal opravy pro zranitelosti v produktech jako Bamboo, Bitbucket, Confluence, Jira, Crowd a Fisheye. Zranitelosti pochází z Third-Party komponent a mohou být zneužity k odmítnutí služby, spuštění libovolného kódu, manipulaci s daty nebo získání přístupu k citlivým informacím. NCSC doporučuje prioritně zavést tyto aktualizace zejména na systémech přístupných z veřejné infrastruktury.

Atlassian NL

NCSC-NL ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Více zranitelností v NethServeru

Služba INCIBE oznámila dvě vysokozávažné zranitelnosti typu 'stored XSS' v komponentě WebTop integrované do nástroje NethServer. Zranitelnosti (CVE-2026-78331 a CVE-2026-78332) v kalanáři a kontaktech umožňují ověřenému útočníkovi vložit do aplikace škodlivý kód, který se pak spustí v prohlížeči dalších uživatelů. Oprava je dostupná ve verzi 1.5.7 modulu.

CVSS 8.7 CVE-2026-78331 CVE-2026-78332 NethServer ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Bezpečnostní aktualizace pro produkty TP-Link

Podle italského CSIRT vydala společnost TP-Link bezpečnostní aktualizace, které opravují tři zranitelnosti s vysokou závažností. Zdroj uvádí, že jejich zneužitím by útočník mohl spustit libovolný kód a způsobit nedostupnost služby na zasažených systémech.

EPSS 0.00 CVE-2026-17250 CVE-2026-17251 CVE-2026-17252 TP-Link IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnost v produktu Rapid7

Italský CSIRT upozorňuje na vysokou závažnost zranitelnosti v open-source nástroji Velociraptor od Rapid7, které monitoruje, analyzuje a reaguje na incidenty na koncových bodech. Podle zdroje by zneužití zranitelnosti mohlo umožnit útočníkovi neoprávněně upravit data nebo kód na postižených systémech.

CVE-2026-19200 Rapid7 IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Malware DOUBLECUP skrývá payload v PNG souborech

Zdroj popisuje malware DOUBLECUP, který využívá steganografii. Ačkoli se jedná o nový malware, nezakódovává PayShell payload do pixelů obrázku, ale připojuje ho za PNG soubor. Malware používá trik s Carriage-Return a Newline znaky, čímž umožňuje extrahovat script standardním Windows příkazem FINDSTR bez nutnosti vlastního extraktoru.

US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost Linux Kernelu umožňuje zvýšení oprávnění

Podle Zero Day Initiative je v Linux Kernelu zranitelnost typu use-after-free v síťovém plánovači klasifikátoru paketů, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejprve získat schopnost spustit nízko-privilegovaný kód na cílovém systému. Zdroj přiřadil zranitelnosti CVSS skóre 7,8.

CVSS 7.8 Linux US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Chyba v Safari JavaScriptCore umožňuje vzdálené spuštění kódu

Zdroj uvádí, že jde o zranitelnost 'use-after-free' v komponentě B3 ReduceStrength Phase JavaScriptCore prohlížeče Apple Safari, která umožňuje vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. ZDI ji ohodnotila CVSS skóre 8,8.

EPSS 0.00 CVSS 8.8 CVE-2026-64715 Apple US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost v OriginLab Origin Viewer umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v parsování souborů OGWU v produktu OriginLab Origin Viewer, která umožňuje vzdáleným útočníkům spustit libovolný kód. Její vykořistění vyžaduje interakci uživatele – otevření злоsinného souboru nebo návštěvu malicious stránky. ZDI přiřadila skóre CVSS 7,8 a identifikátor CVE-2026-19885.

CVSS 7.8 CVE-2026-19885 OriginLab US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost v BlueZ umožňuje vzdálené spuštění kódu

Podle zdroje se jedná o zranitelnost typu stack-based buffer overflow v protokolu A2DP BlueZ, která umožňuje útočníkům v síťové blízkosti spustit libovolný kód. Zdroj uvádí, že útočník musí mít nejdříve možnost spárovat se systémem škodlivým zařízením Bluetooth. CVSS rating je 7.1, přiřazeno CVE-2026-19774.

CVSS 7.1 CVE-2026-19774 BlueZ US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost v NVIDIA TensorRT umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v NVIDIA TensorRT s chybným ověřováním indexu pole při parsování ONNX souborů. Útočník může ze vzdálené lokality spustit libovolný kód, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zranitelnosti je přiřazeno CVSS skóre 7,8 a CVE-2026-24238.

EPSS 0.00 CVSS 7.8 CVE-2026-24238 NVIDIA US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

NVIDIA TensorRT: zranitelnost vykonání kódu v parseru ONNX

Podle iniciativy ZDI existuje zranitelnost v NVIDIA TensorRT umožňující vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zranitelnost je identifikována jako CVE-2026-24268 s hodnocením CVSS 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-24268 NVIDIA US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v NVIDIA Megatron Bridge

Zdroj uvádí, že v NVIDIA Megatron Bridge existuje zranitelnost v kódu load_model_config umožňující vzdálené spuštění libovolného kódu. Podle zdroje je nutná interakce uživatele — ten musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zdroj přiřazuje CVSS skóre 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-24251 NVIDIA US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnost Foxit PDF Reader umožňující vzdálené spuštění kódu

Zdroj uvádí zranitelnost typu use-after-free v Foxit PDF Reader, kterou mohou útočníci zneužít k provedení libovolného kódu. Vyžaduje interakci uživatele – otevření škodlivého souboru nebo návštěvu podezřelé stránky. Zranitelnost má CVSS hodnocení 7,8 a identifikátor CVE-2026-57254.

EPSS 0.00 CVSS 7.8 CVE-2026-57254 Foxit US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnost čtení paměti v Foxit PDF Reader

Zdroj uvádí zranitelnost typu 'out-of-bounds read' v Foxit PDF Reader, kterou mohou vzdálení útočníci zneužít k odhalení citlivých informací. Ke zneužití je nutná interakce uživatele – otevření škodlivého souboru nebo návštěva škodlivé stránky. Zranitelnost má CVSS skóre 3,3 a je jí přiřazen identifikátor CVE-2026-57253.

EPSS 0.00 CVSS 3.3 CVE-2026-57253 Foxit US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost ve Foxit PDF Reader umožňující vzdálené spuštění kódu

Podle Zero Day Initiative byla v programu Foxit PDF Reader zjištěna zranitelnost typu use-after-free v modulu AcroForm, která by mohla umožnit vzdálené spuštění libovolného kódu. Útok vyžaduje interakci uživatele, který musí navštívit škodlivou webovou stránku nebo otevřít škodlivý soubor; zranitelnosti byla přiřazena hodnota CVSS 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-57252 Foxit US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost Foxit PDF Reader umožňující vzdálené spuštění kódu

Zdroj uvádí zranitelnost typu use-after-form v aplikaci Foxit PDF Reader, kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. K útoku je nutná interakce uživatele – oběť musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zranitelnost má přiřazeno CVSS skóre 7,8 a identifikátor CVE-2026-57242.

EPSS 0.00 CVSS 7.8 CVE-2026-57242 Foxit US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost Use-After-Free ve Foxit PDF Reader

Zdroj uvádí zranitelnost v Foxit PDF Reader, kterou by mohl vzdálený útočník zneužít k provedení libovolného kódu. Exploatace vyžaduje interakci uživatele – otevření škodlivého souboru nebo navštívení škodlivé stránky. ZDI jí přiřadil CVSS skóre 7,8 a přiřadil jí identifikátor CVE-2026-13126.

EPSS 0.00 CVSS 7.8 CVE-2026-13126 Foxit US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál