VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

65 zdrojů
25 zemí
7 385 položek
6 784 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka, případně s využitím AI seskupit. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Nejvýznamnější zprávy za posledních 7 dní

Záznamy, o kterých od 30. 9. psaly aspoň dva zdroje, záznamy s CVE v katalogu KEV a varování NÚKIB, CSIRT.CZ a SK-CERT. K seskupování zpráv do jedné události používám AI 3x denně nebo logiku kolem shodného výčtu CVE (okamžitě). Shrnutí celého uzavřeného týdne naleznete v týdenním přehledu.

37 záznamů CZ · EN/orig

SPOJENO PŘES CVE Kritická zranitelnost CVE-2026-21589 v produktech Atlassian umožňuje přístup k souborům

Bezpečnostní aktualizace řeší kritickou zranitelnost CVE-2026-21589 v řadě produktů Atlassian Data Center a Server, včetně Confluence, Jira a Bitbucket. Chyba může neautentizovanému útočníkovi umožnit přístup ke specifickým souborům v kořenovém adresáři webové aplikace, pokud předem zná jejich název a cestu.

EPSS 0.01 CVE-2026-21589 Atlassian US CA IT

tg: zranitelnost

· BleepingComputer · Atlassian warns of critical file-access flaw in Jira, Confluence · Cyber Centre Kanada · Atlassian security advisory (AV26-1002) · CSIRT Itálie (ACN) · Risolta vulnerabilità in prodotti Atlassian

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

SPOJENO AI Kritické zranitelnosti ve starších verzích firmwaru Hitachi Energy RTU500

Zastaralé verze firmwaru CMU řady RTU500 11.x a starší obsahují několik zranitelností s CVSS až 9,8, které neautentizovaným útočníkům umožňují nahrát libovolný firmware, přepisovat soubory či spouštět příkazy. Výrobce doporučuje přechod na podporované verze 12.7.8, 13.9.1 nebo novější.

EPSS 0.81 CVSS 9.1 CVE-2010-2965 CVE-2014-9195 CVE-2023-46143 CVE-2026-8065 CVE-2026-8066 CVE-2026-8067 Hitachi Energy Wind River energetika US FI CA

tg: zranitelnost tp: průmyslové systémy

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0036 USD

· zachyceno

Zranitelnost vzdáleného spuštění kódu v Hitachi Energy SOI

Agentura CISA informovala o zranitelnosti v produktu Hitachi Energy SOI ve verzích 2.0.0 až 2.2.0, která je způsobená komponentou Apache ActiveMQ. Chyba CVE-2026-34197 umožňuje přihlášenému útočníkovi vzdálené spuštění libovolného kódu, přičemž výrobce pro nápravu vydal opravný balíček SOI EP2.

KEV ✓ EPSS 0.15 CVE-2026-34197 Hitachi Energy Apache energetika US

tg: zranitelnost tp: průmyslové systémy

· zachyceno · CISA Advisories · Hitachi Energy SOI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Podvodníci pokračují v úspěšné WhatsApp kampani s falešnou soutěží

Národní centrum kybernetické bezpečnosti (NCKB) eviduje od začátku října 2026 nárůst podvodné kampaně šířené přes WhatsApp. Útočníci z kompromitovaných účtů rozesílají zprávy kontaktům s výzvou k hlasování v talentové soutěži, kde údajně vystupuje dcera nebo příbuzná odesílatele.

WhatsApp SK

tg: varování tp: phishing tp: podvod tp: identita

· SK-CERT (NBÚ SR) · Podvodníci pokračujú v úspešnej WhatsApp kampani imitujúcej súťaž

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO AI Japonská mediální skupina Nikkei oznámila napadení e-mailových účtů zaměstnanců

Japonský mediální dům Nikkei oznámil kybernetický incident, při kterém neznámí útočníci kompromitovali e-mailové účty zaměstnanců u služeb Microsoft a Google. Incident mohl ohrozit novinářské zdroje a jeden z napadených účtů byl zneužit k rozeslání tisíců phishingových e-mailů.

Microsoft Google média US

tg: incident tp: phishing tp: únik dat tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO AI Kritická zranitelnost v HPE Integrated Lights-Out (iLO) 7

V nástroji HPE Integrated Lights-Out (iLO) 7 ve verzích starších než 1.25.00 byla zjištěna kritická zranitelnost spočívající v chybě validace uživatele. Její zneužití může útočníkovi umožnit obejít autentizační mechanismy a získat přístup k rozhraní pro správu s administrátorskými právy.

EPSS 0.00 CVE-2026-79820 HPE Hewlett Packard Enterprise IT CA

tg: zranitelnost tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0017 USD

SPOJENO PŘES CVE Google vydal říjnové bezpečnostní aktualizace pro systém Android

Google publikoval říjnový bezpečnostní bulletin pro systém Android, který opravuje 25 zranitelností, z nichž 7 má kritickou a 18 vysokou závažnost. Zjištěné chyby mohou útočníkům umožnit vzdálené spuštění libovolného kódu, zvýšení oprávnění i narušení důvěrnosti dat.

EPSS 0.00 a dalších 8 CVE-2026-49937 CVE-2026-55265 CVE-2026-55266 CVE-2026-55269 CVE-2026-55270 CVE-2026-55279 CVE-2026-55280 CVE-2026-55286 CVE-2026-58815 CVE-2026-58834 CVE-2026-58835 CVE-2026-58841 CVE-2026-58854 CVE-2026-58856 CVE-2026-58859 CVE-2026-58865 CVE-2026-58880 Google IT FR

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza per dispositivi Android · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans Google Android (06 octobre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0015 USD

· zachyceno

Mnohočetné zranitelnosti v produktech Atlassian

Francouzský CERT-FR informuje o odhalení několika zranitelností v produktech společnosti Atlassian. Podle bezpečnostního varování mohou útočníkovi umožnit narušit důvěrnost dat.

KEV ✓ · ransomware EPSS 1.00 CVE-2019-13990 CVE-2022-1471 CVE-2022-23521 CVE-2022-41903 CVE-2023-22518 CVE-2023-22522 CVE-2023-22523 CVE-2023-22524 CVE-2023-22527 CVE-2023-46604 CVE-2026-21589 Atlassian FR

tg: zranitelnost

· zachyceno · CERT-FR – avis · Multiples vulnérabilités dans les produits Atlassian (06 octobre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO AI Únik dat z dánského registru obyvatel zasáhl přibližně 8,8 milionu lidí

Dánsko vyšetřuje únik dat v národním registru obyvatel CPR, ke kterému získali přístup neoprávnění uživatelé. Incident podle zdrojů odhalil osobní údaje přibližně 8,8 milionu registrovaných osob.

veřejná správa US

tg: incident tp: únik dat tp: soukromí

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0015 USD

SPOJENO AI Google pozastavil program odměn za chyby v open-source softwaru kvůli spamu z AI

Google dočasně pozastavil přijímání hlášení v rámci svého programu OSS VRP poté, co byl zaplaven automatizovanými a umělou inteligencí generovanými podáními, z nichž převážná většina není platná. Společnost slíbila aktualizaci informací k programu v prvním čtvrtletí roku 2027.

Google US

tg: názor tg: propagace tp: AI

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE Vysoká zranitelnost CVE-2026-84414 v systému IBM i

Operační systém IBM i ve verzích 7.3, 7.4, 7.5 a 7.6 obsahuje zranitelnost CVE-2026-84414 v Network Authentication Service způsobenou nesprávným přiřazením oprávnění. Chyba s vysokou závažností může umožnit lokálnímu autentizovanému útočníkovi neoprávněně upravovat libovolné soubory na zasažených systémech.

EPSS 0.00 CVE-2026-84414 IBM CA IT

tg: zranitelnost

· Cyber Centre Kanada · IBM security advisory (AV26-997) · CSIRT Itálie (ACN) · Sanata vulnerabilità in IBM i

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD

· zachyceno

SPOJENO AI Chyba eskalace oprávnění CVE-2026-96940 v Microsoft Exchange Serveru

Zranitelnost způsobená slabou kontrolou autorizace umožňuje autentizovanému útočníkovi vzdáleně přes síť eskalovat svá oprávnění v prostředí Microsoft Exchange Serveru. Microsoft vydal mimotaktové bezpečnostní aktualizace pro on-premise verze Exchange Server 2016, 2019 i Subscription Edition.

EPSS 0.00 CVE-2026-96940 Microsoft NL CA FR US

tg: zranitelnost tp: identita

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0019 USD

· zachyceno

SPOJENO AI Aktivně zneužívaná DoS zranitelnost CVE-2026-88779 v Citrix NetScaler ADC a Gateway

Citrix vydal opravy pro zranitelnost přetečení paměti CVE-2026-88779 v produktech NetScaler ADC a NetScaler Gateway s CVSS 8,7, která umožňuje vzdálené vyvolání DoS při konfiguraci se SAML autentizací. Podle bezpečnostních agentur a výrobce je tato chyba již aktivně zneužívána v útocích.

KEV ✓ EPSS 0.01 CVSS 8.7 CVE-2026-88779 Citrix US CA FI GB FR IT NL

tg: zneužíváno tg: zranitelnost tp: DDoS

Shrnuto strojově z 9 zpráv (gemini-3.8-flash) za 0,0027 USD

· zachyceno

SPOJENO AI Dell opravil kritické zranitelnosti v Container Storage Modules

Společnost Dell vydala opravy pro více zranitelností v Container Storage Modules (CSM) s maximálním hodnocením CVSS 10.0, opravených ve verzi 1.18.0 a novější. Zranitelnosti umožňují obejít bezpečnostní model csm-authorization, získat administrativní přístup k úložištím napříč pěti rodinami produktů Dell či dosáhnout root oprávnění na uzlech Kubernetes.

CVSS 10.0 CVE-2026-54472 CVE-2026-61411 CVE-2026-61421 CVE-2026-63688 CVE-2026-63689 CVE-2026-63690 CVE-2026-63691 CVE-2026-63692 CVE-2026-67269 CVE-2026-67270 CVE-2026-67273 CVE-2026-70411 CVE-2026-76105 Dell NL FI US

tg: zranitelnost

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0021 USD

SPOJENO AI Ransomware Warlock zneužívá zranitelnosti v Microsoft SharePoint k útokům na infrastrukturu

Skupina šířící ransomware Warlock, spojovaná s Čínou, zneužívá různé zranitelnosti v Microsoft SharePoint k získání počátečního přístupu do systémů. Cílem těchto útoků se stala vodárenská společnost, telekomunikační operátor, regionální vládní orgán a univerzita v portugalsky a španělsky mluvících zemích.

Microsoft vodárenství telekomunikace veřejná správa školství US

tg: incident tg: varování tg: zneužíváno tp: malware tp: ransomware tp: špionáž

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0032 USD

SPOJENO PŘES CVE Kritické zranitelnosti CVE-2026-86325 a CVE-2026-86326 v bránách Moxa MGate

Brány Moxa řad MGate 3000 a MGate 5000 obsahují dvě závažné zranitelnosti CVE-2026-86325 a CVE-2026-86326. Přihlášený útočník s rolí pro čtení může přetečením zásobníku narušit běh programu a získat citlivá data, zatímco vysoce privilegovaný útočník může nahráním neověřeného firmwaru spustit neautorizovaný kód.

EPSS 0.00 CVSS 9.4 CVE-2026-86325 CVE-2026-86326 Moxa FI CA FR

tg: zranitelnost tp: průmyslové systémy

· zachyceno · NCSC-FI · CVE-2026-86325, CVE-2026-86326: Two Vulnerabilities in Moxa Protocol Gateways · Cyber Centre Kanada · [Control Systems] Moxa security advisory (AV26-995) · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans les produits Moxa (02 octobre 2026)

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0022 USD

SPOJENO AI Kritická zranitelnost v GitLab AI Gateway umožňuje spuštění libovolných příkazů

GitLab vydal opravy pro kritickou zranitelnost CVE-2026-90970 s CVSS 9.9 v GitLab AI Gateway ve verzích od 18.1.6 do verzí předcházejících 19.2.4, 19.3.2 a 19.4.1. Chyba za určitých podmínek umožňovala přihlášenému uživateli s přístupem k Duo Agent Platform uniknout ze sandboxu šablony promptu a spustit libovolné příkazy.

EPSS 0.01 CVSS 9.9 CVE-2026-90970 GitLab IT FR FI CA US

tg: zranitelnost tg: novinka v produktu tp: AI

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0026 USD

SPOJENO AI Bezpečnostní aktualizace pro Tenable Nessus opravují devět zranitelností

Bezpečnostní aktualizace pro nástroj Tenable Nessus odstraňují celkem devět zranitelností, z nichž jedna má kritickou a čtyři vysokou závažnost. Některé z těchto chyb umožňují útočníkovi vzdáleně způsobit odepření služby nebo narušit důvěrnost a integritu dat.

CVE-2026-103946 CVE-2026-103947 CVE-2026-103948 CVE-2026-103950 CVE-2026-103951 CVE-2026-103952 CVE-2026-103953 CVE-2026-103954 CVE-2026-103955 Tenable IT FR

tg: zranitelnost

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0015 USD

SPOJENO PŘES CVE Kritická zranitelnost CVE-2026-13043 ve WatchGuard Endpoint Security

Kritická zranitelnost CVE-2026-13043 s CVSS 9,3 v ovladači PSKMAD produktu WatchGuard Endpoint Security ve verzích před 8.00.26.0012 umožňuje lokálnímu autentizovanému útočníkovi obejít řízení přístupu. To může vést k vyzrazení paměti jádra i procesů, eskalaci privilegií a spuštění libovolného kódu; k dispozici je oficiální oprava.

EPSS 0.00 CVSS 9.3 CVE-2026-13043 WatchGuard CA IT FI

tg: zranitelnost

· Cyber Centre Kanada · WatchGuard security advisory (AV26-990) · CSIRT Itálie (ACN) · Risolta vulnerabilità in WatchGuard Endpoint Security · zachyceno · NCSC-FI · Critical vulnerability in WatchGuard Endpoint Security

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0019 USD

SPOJENO AI Vícečetné zranitelnosti v Apache HTTP Serveru

V Apache HTTP Serveru bylo opraveno několik zranitelností, z nichž jsou 3 hodnoceny jako kritické a 13 jako vysoce závažné. Některé z těchto chyb umožňují vzdálenému útočníkovi spustit libovolný kód, vyvolat odepření služby nebo narušit důvěrnost dat.

EPSS 0.01 a dalších 3 CVE-2026-47360 CVE-2026-48005 CVE-2026-56153 CVE-2026-56154 CVE-2026-56449 CVE-2026-57941 CVE-2026-58415 CVE-2026-59685 CVE-2026-59797 CVE-2026-63045 CVE-2026-63292 CVE-2026-63686 CVE-2026-63718 CVE-2026-73636 CVE-2026-73637 CVE-2026-79768 CVE-2026-93546 Apache IT FR

tg: zranitelnost tp: DDoS

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0015 USD

· zachyceno

SPOJENO PŘES CVE ASUS opravuje zranitelnosti v routerech a základních deskách

Společnost ASUS vydala bezpečnostní aktualizace pro routery a základní desky, které řeší tři chyby: kritickou CVE-2026-14157 s CVSS 9,4 a dvě závažné CVE-2026-13313 a CVE-2026-93495. Zranitelnosti routerů umožňují vzdálenému přihlášenému útočníkovi spouštět libovolné příkazy či příkazy se zvýšenými oprávněními, zatímco chyba základních desek vyžaduje fyzickou přítomnost pro manipulaci se systémovou pamětí.

EPSS 0.01 CVSS 9.4 CVE-2026-13313 CVE-2026-14157 CVE-2026-93495 ASUS FI IT

tg: zranitelnost

· zachyceno · NCSC-FI · Vulnerabilities in multiple Asus products · CSIRT Itálie (ACN) · Vulnerabilità in prodotti ASUS

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD

SPOJENO AI Kiteworks vydal záplaty pro 126 zranitelností včetně kritické chyby typu 'code injection'

Společnost Kiteworks po varování federálních úřadů před možným útokem nejprve vyzvala zákazníky k dočasnému odstavení systémů. Následně vydala bezpečnostní aktualizace pro 126 zranitelností, mezi nimiž je i kritická chyba s maximální závažností umožňující 'code injection' v řešení Email Protection Gateway (EPG).

Kiteworks CA US GB

tg: varování tg: zranitelnost

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0019 USD

SPOJENO AI Mnohočetné zranitelnosti v automatizační platformě n8n

Platforma n8n obsahuje řadu zranitelností s CVSS až 8,5, které útočníkům mohou umožnit únik přihlašovacích údajů, obcházení bezpečnostních mechanismů či spouštění libovolného kódu. Zasaženy jsou verze před 1.123.80, od 2.0.0 před 2.39.6 a od 2.40.0 před 2.40.1, přičemž k dispozici jsou již oficiální opravy.

EPSS 0.00 CVSS 8.5 CVE-2026-103245 CVE-2026-103246 CVE-2026-103247 CVE-2026-103248 CVE-2026-103249 CVE-2026-103250 CVE-2026-103251 CVE-2026-103252 CVE-2026-103253 CVE-2026-103254 CVE-2026-103255 CVE-2026-103256 CVE-2026-103257 CVE-2026-103258 CVE-2026-103259 CVE-2026-103260 n8n FI CA IT

tg: zranitelnost tp: identita

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0037 USD

SPOJENO AI Kritická zranitelnost CVE-2026-84411 v systému MikroTik RouterOS umožňuje vzdálené spuštění kódu

Kritická zranitelnost CVE-2026-84411 se závažností CVSS 9,8 v systému MikroTik RouterOS spočívá v přetečení celého čísla při zpracování těla HTTP požadavků ve webovém rozhraní pro správu. Neautentizovaný vzdálený útočník může pomocí jediného upraveného požadavku spustit libovolný kód s právy root nebo vyvolat odmítnutí služby.

EPSS 0.01 CVSS 9.8 CVE-2026-84411 MikroTik telekomunikace CA IT US

tg: zranitelnost tg: novinka v produktu tp: DDoS

Shrnuto strojově z 5 zpráv (gemini-3.8-flash) za 0,0026 USD

· zachyceno

Kritické zranitelnosti v systému řízení přístupu Armatura One

Agentura CISA upozorňuje na pět zranitelností v systému řízení přístupu Armatura One, včetně kritické chyby deserializace v integrovaném Apache ActiveMQ. Útočník může získat přístup k databázi, spustit libovolný kód s nejvyššími oprávněními nebo ovládnout systém kontroly fyzického přístupu. Výrobce vydal opravné verze V4.7.2 a V4.6.1_USA.

KEV ✓ · ransomware EPSS 1.00 CVSS 9.8 CVE-2023-46604 CVE-2026-94591 CVE-2026-94592 CVE-2026-94593 CVE-2026-94594 Armatura LLC Apache telekomunikace výroba a průmysl energetika doprava US

tg: zranitelnost tp: průmyslové systémy

· zachyceno · CISA Advisories · Armatura LLC Armatura One

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0030 USD

SPOJENO AI Únik dat z Pentagonu zasáhl přes 3 miliony vojenských i civilních osob

Útočníci zneužili zranitelnost v blíže nespecifikovaném systému pro sdílení souborů a získali přístup k nešifrovaným personálním záznamům střediska DMDC spravovaného Pentagonem. Incident zasáhl 2,76 milionu žijících a 294 000 zemřelých osob, přičemž kompromitovaná data zahrnují čísla sociálního zabezpečení, jména, data narození a údaje o službě.

obrana veřejná správa US

tg: incident tg: propagace tp: únik dat tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0021 USD

SPOJENO AI Kritická zranitelnost CVE-2026-87902 ve WordPress Core je aktivně zneužívána

Kritická zranitelnost CVE-2026-87902 typu path traversal ve WordPress Core umožňuje neautentizovanému útočníkovi načíst lokální PHP soubor a za určitých podmínek dosáhnout vzdáleného spuštění kódu. Chyba s CVSSv4.0 9,2 postihuje verze 4.7 až 7.1.1, je aktivně zneužívána v praxi a byla zařazena do katalogu KEV agentury CISA.

KEV ✓ EPSS 0.46 CVSS 9.2 CVE-2026-87902 CVE-2026-93485 WordPress HU US RO FI CA NL IT FR

tg: zneužíváno tg: zranitelnost tg: rozbor tg: novinka v produktu

Shrnuto strojově z 11 zpráv (gemini-3.8-flash) za 0,0028 USD

SPOJENO AI Bezpečnostní aktualizace platformy MISP opravují zranitelnosti včetně stored XSS

Bezpečnostní aktualizace platformy MISP starší než 2.5.48 řeší více zranitelností, z nichž některé dosahují vysoké závažnosti. Zahrnují například chybu CVE-2026-103388 s CVSS 6,2, která umožňuje uživateli s oprávněním editora galaxie uložit škodlivý odkaz a vyvolat stored XSS, pokud na něj jiný uživatel klikne.

EPSS 0.00 CVSS 6.2 CVE-2026-103235 CVE-2026-103237 CVE-2026-103239 CVE-2026-103321 CVE-2026-103388 CVE-2026-103389 MISP CA IT FI

tg: zranitelnost

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

SPOJENO PŘES CVE Opravy zranitelností v CPython umožňujících pád serveru a obcházení ověření

Bezpečnostní aktualizace CPythonu řeší dvě chyby, CVE-2026-19445 s kritickou závažností (CVSS 9,2) a CVE-2026-19553 s vysokou závažností (CVSS 7,6). Vzdálený neautentizovaný útočník může způsobit pád serveru nebo vyvolat volání přes neplatný ukazatel a také obejít ověřování názvu hostitele u certifikátu.

EPSS 0.00 CVSS 9.2 CVE-2026-19445 CVE-2026-19553 Python CPython IT FI FR

tg: zranitelnost tp: DDoS

· CSIRT Itálie (ACN) · Risolte vulnerabilità in CPython · zachyceno · NCSC-FI · CRITICAL severity vulnerability affecting CPython · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans CPython (01 octobre 2026)

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0022 USD

· zachyceno

SPOJENO AI Kritická zranitelnost CVE-2026-104286 v systému Fortinet FortiMail je aktivně zneužívána

Kritická zranitelnost CVE-2026-104286 s CVSS 9,8 v řešení Fortinet FortiMail kombinuje 'path traversal' a neošetření nulového bajtu. Neautentizovaný útočník může pomocí upravených HTTP či HTTPS požadavků zapisovat libovolné soubory na systém, přičemž chyba je aktivně zneužívána v útocích a postihuje zařízení s aktivní funkcí IBE.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-104286 Fortinet FI CA SE RO NL IT FR US

tg: zneužíváno tg: zranitelnost

Shrnuto strojově z 10 zpráv (gemini-3.8-flash) za 0,0030 USD

SPOJENO AI Aktivní zneužití zero-day zranitelností CVE-2026-102489 a CVE-2026-102490 v systému Zammad

V open-source ticketingovém systému Zammad jsou aktivně zneužívány zero-day zranitelnosti CVE-2026-102489 a CVE-2026-102490. Jejich zřetězení umožňuje neautentizovanému vzdálenému útočníkovi vykonat libovolný kód a následně eskalovat oprávnění na úroveň root, přičemž dodavatel již vydal opravy.

KEV ✓ EPSS 0.01 CVE-2026-102489 CVE-2026-102490 Zammad Zammad GmbH IT US NL

tg: incident tg: zneužíváno tg: zranitelnost tp: AI tp: identita

Shrnuto strojově z 5 zpráv (gemini-3.8-flash) za 0,0022 USD

SPOJENO PŘES CVE Aktivně zneužívaná zranitelnost CVE-2026-73570 v Zimbra Collaboration Suite

Neautentizovaná zranitelnost vkládání příkazů CVE-2026-73570 v SNMP notifikacích Zimbra Collaboration Suite umožňuje vzdálené spuštění kódu pod účtem zimbra. Chyba vyžaduje balíček zimbra-snmp a povolené SNMP; útočníci ji aktivně zneužívají k nasazování webshellů a eskalaci oprávnění na root.

KEV ✓ EPSS 0.72 CVE-2026-73570 Zimbra Synacor veřejná správa IT US HU

tg: varování tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: únik dat

· CSIRT Itálie (ACN) · Zimbra ZCS: rilevato sfruttamento di vulnerabilità in versioni non aggiornate · Microsoft Security Blog · Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570 · NKI Maďarsko · Riasztás a CVE-2026-73570 Zimbra Collaboration Suite szoftvert érintő sérülékenységről · BleepingComputer · Hackers breached over 270 Zimbra servers in ongoing attacks · zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · zachyceno · CISA KEV · Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability (CVE-2026-73570)

Shrnuto strojově z 9 zpráv (gemini-3.8-flash) za 0,0037 USD

SPOJENO AI Bezpečnostní aktualizace pro TeamViewer Full Client a Host opravují pět závažných zranitelností

Společnost TeamViewer vydala bezpečnostní aktualizace pro aplikace TeamViewer Full Client a Host na systémech Windows, Linux a macOS, které řeší pět závažných chyb s CVSS až 8,8. Tyto zranitelnosti mohou útočníkovi umožnit vzdálené spuštění kódu, zápis libovolných souborů nebo navýšení oprávnění.

EPSS 0.00 CVSS 8.8 CVE-2026-19743 CVE-2026-92368 CVE-2026-92369 CVE-2026-92370 CVE-2026-92371 TeamViewer US IT FI CA

tg: zranitelnost

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0019 USD

SPOJENO AI Bezpečnostní aktualizace pro CMS Joomla! řeší řadu zranitelností

Pro redakční systém Joomla! vyšly bezpečnostní verze 6.1.4 a 5.4.9, které opravují celou řadu chyb. Italský CSIRT uvádí, že sedm z opravených zranitelností dosahuje vysoké závažnosti.

EPSS 0.00 CVE-2026-90906 CVE-2026-90907 CVE-2026-90913 CVE-2026-90914 CVE-2026-90915 CVE-2026-90916 CVE-2026-90917 CVE-2026-90918 CVE-2026-92222 CVE-2026-92223 CVE-2026-92225 CVE-2026-92226 CVE-2026-92227 CVE-2026-92231 CVE-2026-92232 Joomla! Joomla IT FI

tg: zranitelnost tg: novinka v produktu

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0017 USD

· zachyceno

SPOJENO PŘES CVE Mnohočetné zranitelnosti v HPE Aruba Networking Instant On

V zařízeních HPE Aruba Networking Instant On bylo zjištěno více zranitelností s hodnocením CVSS až 9,8, které jsou klasifikovány jako kritické. Chyby umožňují útočníkům vzdálené spuštění libovolného kódu, eskalaci privilegií a vzdálené odepření služby; k dispozici je oficiální oprava.

EPSS 0.01 CVSS 9.8 a dalších 1 CVE-2026-76722 CVE-2026-76723 CVE-2026-76724 CVE-2026-76725 CVE-2026-76726 CVE-2026-76727 CVE-2026-76728 CVE-2026-76729 CVE-2026-76730 CVE-2026-76731 CVE-2026-76732 CVE-2026-76733 CVE-2026-76734 CVE-2026-76735 CVE-2026-76736 CVE-2026-76737 CVE-2026-76738 HPE FI FR

tg: zranitelnost tp: DDoS

· zachyceno · NCSC-FI · Multiple Vulnerabilities in HPE Networking Instant On APs · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0017 USD

· zachyceno

SPOJENO AI Kritická zranitelnost API v Cisco Catalyst SD-WAN Manager (CVE-2026-76504) je aktivně zneužívána

Kritická zranitelnost CVE-2026-76504 se skóre CVSS 9,8 v Cisco Catalyst SD-WAN Manager umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizaci a získat administrátorská oprávnění odesláním upraveného HTTP požadavku s URI kódováním. Podle výrobce je chyba aktivně zneužívána v útocích a Cisco již vydalo opravné aktualizace softwaru.

KEV ✓ EPSS 0.92 CVSS 9.8 CVE-2026-20127 CVE-2026-20182 CVE-2026-76504 Cisco CA HU FI FR US NL IT

tg: zneužíváno tg: zranitelnost tp: identita

Shrnuto strojově z 10 zpráv (gemini-3.8-flash) za 0,0035 USD

· zachyceno

SPOJENO PŘES CVE Aktivně zneužívaná kritická chyba v GitLabu umožňuje neověřené čtení souborů (CVE-2026-85706)

Kritická zranitelnost typu 'path traversal' v rozhraní API pro commity v GitLab Community a Enterprise Edition umožňuje neověřeným útočníkům číst libovolné soubory ze serveru. Chyba CVE-2026-85706 je aktivně zneužívána v praxi, existuje pro ni veřejný exploit a opravena byla ve verzích 19.1.8, 19.2.6 a 19.3.2.

KEV ✓ EPSS 0.93 CVE-2026-85706 GitLab veřejná správa FR CZ NL CA US

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu

· zachyceno · CERT-FR – avis · Multiples vulnérabilités dans GitLab (30 septembre 2026) · CSIRT.CZ (CZ.NIC) · GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat · NCSC-NL · NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions · Cyber Centre Kanada · GitLab security advisory (AV26-917) · zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · zachyceno · CISA KEV · GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0026 USD