VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
4 469položek
3 411CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Článek popisuje honeypot Honeypot-Omaha provozovaný ISC, která slouží jako návnada pro mapování aktivit hrozebců na internetu. Autor Frank Igbokwe z SANS programu dokumentuje vytvoření skriptu batch.py v pythonu, který automatizuje sběr, konsolidaci a analýzu logů z honeypotu, včetně dat z nástrojů jako cowrie, zeek a tcpdump, pro identifikaci hrozebců a jejich činností.
Zdroj uvádí dvě zranitelnosti v zařízeních SonicWall SMA1000 (modely 6210, 7210, 8200v). První (CVE-2026-83548) je přístupová SSRF chyba bez autentizace s CVSS 10.0, druhou (CVE-2026-83549) je vzdálené spuštění kódu vyžadující autentizaci s CVSS 7.8. NCSC-FI označuje opravu za oficiální a klasifikuje hrozbu jako kritickou s vysokou zralostí zneužití.
Zdroj uvádí, že Google Chrome byl aktualizován v Stable Channel na verzi 152.0.7977.75/.76 pro Windows a Mac a 152.0.7977.75 pro Linux. Aktualizace obsahuje 26 bezpečnostních oprav včetně kritických zranitelností a postupně se bude zavádět.
Finský NCSC oznámil zranitelnosti v Rockwell Automation FactoryTalk Activation Manager a RSLinx Classic, které by mohly umožnit útočníkům způsobit odepření služby. Vydavatel poskytl oficiální opravy.
Zdroj uvádí zranitelnost v knihovně Hugging Face Transformers (verze 4.49.0 až 5.8.1), která umožňuje útočníkům zapsat do místního disku Python soubory bez autorizace. Knihovna stáhne vzdálený modul a uloží jej do mezipaměti dříve, než se ověří souhlas uživatele s 'trust_remote_code', čímž dojde k porušení bezpečnostní smlouvy. Zapsané soubory zůstávají na disku i po odmítnutí souhlasu.
Finský NCSC oznámil čtyři kritické zranitelnosti v produktu SOY od společnosti Tsuyoshi Saito. Tři chyby typu XSS mohou vést k provedení libovolného skriptu v prohlížeči přihlášeného uživatele, chyba deseriálizace pak umožňuje spuštění kódu s právy webového serveru. NCSC doporučuje aktualizaci na nejnovější verzi.
Zdroj uvádí, že více zranitelností v S/MIME dekrypčních funkcích Cisco Secure Email by mohlo umožnit vzdálenému útočníkovi získat otevřený text šifrovaných e-mailů. Zranitelnosti vznikly nedostatečnou validací integrity zpráv; útočník je mohl zneužít technikou man-in-the-middle k zachycení a modifikaci provozu mezi poštovními brány.
NCSC-FI uvádí zranitelnost v IP telefonech Cisco 7800/8800 a dalších zařízeních s SIP softwarem, která umožňuje vzdálenému útočníkovi bez autentizace způsobit odepření služby. Chyba spočívá v nesprávné správě paměti při zpracování HTTP paketů; útočník ji může zneužít zasláním nepřetržitého toku upravených paketů. Cisco vydal opravy; problém se týká zařízení registrovaných v Unified CM s povoleným Web Access (implicitně vypnuto).
Společnost Cisco oznámila kritické zranitelnosti v softwaru IOS XR, které byly objeveny během interního bezpečnostního auditu a nejsou známy jako aktivně zneužívané. Zranitelnosti postihují všechny verze produktu bez ohledu na konfiguraci zařízení a Cisco vydal opravy, žádná dočasná řešení nejsou dostupná.
Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.
Bezpečnostní tým Microsoftu dokumentuje kampaň, v níž se útočníci vydávají za IT pracovníky přes Microsoft Teams, přesvědčí uživatele, aby jim udělili vzdálený přístup, a poté nainstalují skrze MSI balíček JavaScript implant na bázi Node.js. Implant umožňuje trvalé spuštění příkazů, mapování sítě a laterální pohyb směrem k citlivým aktivům včetně doménových kontrolérů pomocí WinRM.
Zdroj uvádí, že útočníci aktivně zneužívají CVE-2026-9586, zranitelnost typu SQL injection bez ověření v telefonní platformě Sangoma Switchvox, která může vést ke spuštění vzdáleného kódu.
Zdroj uvádí, že SQL injection zranitelnost v pluginu All-in-One WP Migration and Backup pro WordPress by mohla umožnit neověřeným útočníkům spustit vzdálený kód a převzít kontrolu nad postiženými weby.
Ruský státní příslušník Searzhudin Tamirlanovich Aktulaev se objevil před federálním soudem v San Franciscu poté, co byl zatčen na Kypru v květnu 2025 a vydán do USA. Hrozí mu až 20 let vězení za maleware, kterým nakazil přibližně 80 tisíc freelancerů.
Společnost Aesto informovala federální regulátory, že při kybernetickém útoku v prosinci loňského roku došlo k úniku citlivých údajů více než 9,5 milionu osob.
Zdroj upozorňuje, že podvodníci se vydávají za technickou podporu známých firem a používají stále rafinovanější metody — nákup reklamy, falešné inzeráty, potvrzení z Apple Pay — aby vás přiměli zaplatit, sdílet údaje nebo jim dát vzdálený přístup k počítači. Článek vysvětluje, jak poznat podvod, kdy nejste ve styku se skutečnou společností, a co dělat, pokud jste padli obětí.
Podle zdroje se zranitelnost v ověřování (CVE-2026-82329) v produktu JFrog Artifactory aktivně zneužívá v útocích k vytvoření tokenů s administrátorským přístupem.
Cyber Centre Kanady upozorňuje na zranitelnosti v produktu Telerik UI for ASP.NET AJAX verze starší než 2026.3.812. Jde o zranitelnost path traversal v RadImageEditor a zranitelnost tampering v DialogHandler UploadPaths. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Bezpečnostní firma F6 oznámila, že skupina VantaCore, která se hlásí k podpoře Ukrajiny, zaútočila na minimálně sedm známých obětí v Rusku pomocí vlastního ransomware.
Qualys popisuje útok na doménu Active Directory, který se skládá z pěti legitimních kroků trvajících 54 minut — od hádání hesla přes kerberoasting a DCSync až k vytvoření padělané lístky. Zdroj vysvětluje, proč tradiční detekční nástroje tento typ útoku propouštějí, a představuje své řešení pro monitorování a spojování zdánlivě nevinných Windows záznamů v jednu bezpečnostní příhodu.
Kanadské Cyber Centre oznámilo, že Google Chrome verze před 152.0.7977.75 je postižen zranitelnostmi. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí šest schopností, které by měli poskytovatelé spravovaných služeb testovat v prostředích klientů pro odolnost proti ransomwaru. Jde o snížení rizika, detekci útoků, ochranu bodů obnovení a rychlé obnovení provozu.
Zdroj uvádí, že byly vydány aktualizace řešící 86 zranitelností v produktech HPE Aruba Networking AOS-CX a Fabric Composer, z toho 6 s kritickou závažností a 46 s vysokou závažností.
Cyber Centre Kanada oznámil, že k 1. září 2026 jsou produkty HPE Networking AOS-CX a HPE Networking Fabric Composer postiženy zranitelnostmi. Centrum doporučuje uživatelům a správcům seznámit se s poskytnutými informacemi a aplikovat potřebné aktualizace.
Zdroj uvádí, že Zohocorp vydal bezpečnostní aktualizace pro produkty ManageEngine Password Manager Pro, PAM360 a Access Manager Plus, které řeší zranitelnost s vysokou závažností. Podle zdrojového popisu by autentizovaný útočník mohl vylepšit své oprávnění a obejít bezpečnostní mechanismy na postižených systémech.
Podle zprávy hackeři získali přístup k platebním účtům dvou ruských sbírkových projektů podporujících Ukrajince a politické vězně, čímž odhalili e-mailové adresy dárců a omezené informace o platebních kartách.
Podle analýzy Malwarebytes z dubna až července 2026 se podvodníci cíleně přizpůsobují jednotlivým platformám: devět z deseti podvodů na falešné dálniční poplatky přichází emailem či SMS, zatímco šest z deseti romantických podvodů začíná na sociálních sítích. Výzkum identifikoval více než 20 typů podvodů, přičemž nejvíce zneužívanými osobnostmi jsou MrBeast, Elon Musk a Donald Trump, a nejvíce napodobňovanými značkami Google, Microsoft a Apple.
Zdroj uvádí, že neautorizované strany získaly přístup k účtům Dropboxu tím, že zneužily chybu v procesu ověřování e-mailu u Lenova k registraci podvodných ID. Dropbox uživatele o incidentu varuje.
Kanadské Cyber Centre informuje o zranitelnostech v produktech Schneider Electric NetBotz 5 – 750/755 (verze do 5.5.2) a PowerChute Serial Shutdown (verze do 1.5). Centrum doporučuje uživatelům a správcům provést zmírnění rizik a nainstalovat dostupné aktualizace.
Americké a evropské úřady narušily dlouhodobě fungující botnet Sality tím, že využily jeho peer-to-peer architekturu k odpojení tisíců infikovaných počítačů od operátorů.
CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.
CISA společně s FBI a mezinárodními partnery vydala pokyn, jak by měly organizace komunikovat během výpadků IT a operačních technologií. Pokyn zdůrazňuje princip jasnosti, odpovědnosti a transparentnosti a popisuje prvky účinného krizového sdělování; připravuje také kritickou infrastrukturu na izolaci a obnovu systémů v případě incidentu nebo krize.
Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.
Zdroj uvádí, že Google vydal aktualizaci Chrome 152.0.7977.75/.76 obsahující 26 bezpečnostních oprav, z nichž dvě kritické chyby jsou use-after-free zranitelnosti (CVE-2026-84353 v Shared Tab Groups a CVE-2026-84352 ve WebGL). Obě zranitelnosti by mohly umožnit útočníkovi spustit libovolný kód mimo sandbox prohlížeče prostřednictvím vytvořené HTML stránky.
Rumunská národní agentura pro kybernetickou bezpečnost (DNSC) vydala upozornění týkající se incidentu, který se dotkl Národní agentury pro katastrální údaje a majetek (ANCPI). Zdroj upřesňuje informace, které se objevily veřejně v souvislosti s tímto incidentem.
Italský CSIRT oznámil objevení jedenácti vysokodůležitých zranitelností v Erlang/OTP, platformě pro vývoj distribuovaných systémů. Zranitelnosti se nacházejí v různých komponentech open-source projektu.
Podle zdroje Microsoft vyšetřuje problém, kdy jeho bezpečnostní software Defender for Office 365 chybně blokuje přístup na legitimní odkazy vedoucí na vyhledávač Google.
Výzkumný tým Check Point Research odhalil kampaň čínsky hovořící skupiny Gambling Goblin proti brazilským organizacím, zejména vládním a vzdělávacím institucím od poloviny roku 2025. Útočníci instalují na kompromitované webservery vlastní moduly Apache, které tiše přesměrovávají návštěvníky na stránky napodobující obchody s aplikacemi a propagující hazardní hry, přitom zneužívají vysokoreputační domény brazilské vlády k manipulaci vyhledávacích výsledků. Nasazují také rozsáhlou sadu obalených…
Platforma Nexus na temném webu údajně prodává 153 milionů skenerů řidičských průkazů a miliony dalších průkazů identity a zdravotnických karet. FBI zahájila vyšetřování údajného úniku u poskytovatele ověřování identity IDScan.net.
Unit 42 analyzuje útok, při kterém útočník využil autonomní AI agenty k narušení podnikové sítě v řádu hodin. Zdroj poskytuje přehled o obraně proti takovým útokům.
SonicWall opravil dvě zranitelnosti v appliance SMA1000: SSRF v rozhraní Workplace umožňující neoprávněné akce bez autentizace a remote code execution po přihlášení. Obě se zneužívaly jako zero-days. NCSC doporučuje organizacím sledovat příslušné sdělení SonicWall.
Podle zdroje vydala Dell Technologies bezpečnostní aktualizace řešící 17 zranitelností v produktu Dell PowerStore, z nichž 3 jsou kritické a 13 vysoké závažnosti.
Podle článku Washington Post jsou rozhovory s chatboty typu ChatGPT a Claude zranitelné při právních řízeních, protože se na ně nevztahuje právní ochrana jako na komunikaci s právníkem či lékařem. Zdroj uvádí, že OpenAI zvýšila počet zveřejněných účtů více než čtyřikrát a že již 12 soudních případů v posledních dvou letech využilo chatbot logy jako důkazy, přestože uživatelé příspěvky smazali.
JFrog oznámil opravu zranitelnosti ve svém produktu Artifactory, která se nachází ve výchozí konfiguraci a chybí v ní dostatečné ověřovací kontroly. Zdroj uvádí, že neověřený útočník s přístupem do sítě by mohl zvýšit své oprávnění na úroveň administrátora a získat tak plnou administrativní kontrolu nad systémem.
Zdroj uvádí, že bezpečnostní aktualizace produktů Firefox, Firefox ESR a Thunderbird odstraňují 11 zranitelností, z nichž 3 mají kritickou závažnost a 8 vysokou závažnost.
Národní CERT uvádí, jak postupovat v případě kompromitace účtu, zadání údajů na falešné stránce, obtěžujících zpráv nebo neoprávněného sdílení fotek a videí. Pro každý případ doporučuje konkrétní kroky, včetně změny hesla, kontaktu s bankou či vykázání obsahu platformě, a uvádí, komu se mohou obrátit žáci, rodiče a učitelé.
Společnost SonicWall upozornila na to, že útočníci zneužívají dvě nové zero-day zranitelnosti v produktu SMA1000 a řetězí je k útokům vedoucím ke vzdálenému spuštění kódu.
CISA zařadila zranitelnost CVE-2026-83549 do katalogu známě zneužívaných zranitelností. Týká se zařízení SonicWall SMA1000 Appliances s termínem nápravy do 5. září 2026.