VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
5 736položek
4 596CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy
vpravo nahoře!
1243 karet z 1267 položek
· strana 1 z 21
CZ ·
EN/orig
Podle zprávy byl muž z Ohia odsouzen k 15 letům vězení za kybernetické zločiny včetně kyberstalkingu a sextortionu řady obětí. K vydírání využíval sexuálně explicitní obsah generovaný umělou inteligencí.
Rumunský národní ředitelství pro kybernetickou bezpečnost (DNSC) a společnost FAN Courier představily osvětovou kampaň zaměřenou na boj proti podezřelým zprávám a podvodům. Cílem iniciativy je varovat veřejnost před ukvapenými reakcemi na podvodné výzvy.
Australská vláda představila návrh zákona o digitální péči, který má uživatelům umožnit vypnout algoritmicky řízený obsah a sledovat pouze příspěvky přátel či vybraných tvůrců. Návrh rovněž ukládá digitálním službám povinnost chránit uživatele mladší 18 let před škodlivým obsahem pod hrozbou vysokých finančních sankcí.
Podle webu BleepingComputer zveřejnil anonymní bezpečnostní výzkumník vystupující pod jménem Nightmare Eclipse zero-day exploit nazvaný ShieldCrash pro Microsoft Defender. K vydání došlo bezprostředně poté, co Microsoft zpřístupnil své zářijové bezpečnostní aktualizace pro rok 2026.
Vývojářský tým n8n-io odhalil nové zranitelnosti v open source platformě pro automatizaci workflow n8n. Podle zdroje je mezi nimi pět chyb s vysokou závažností.
Podle společnosti Group-IB bankovní trojan Gigabud pro systém Android zneužívá open-source aplikaci Shelter určenou ke klonování aplikací. Analýza popisuje dopady této techniky na banky, uživatele i obránce.
Podle oznámení vydala společnost Microsoft měsíční bezpečnostní aktualizace, které opravují celkem 973 nových zranitelností. Dvě z těchto chyb jsou přitom typu zero-day.
Podle zprávy společnost Google v úterý opravila 230 zranitelností, mezi nimiž je i aktivně zneužívaná zero-day chyba v prohlížeči Chrome. Jedná se již o sedmou takovou zranitelnost opravenou od začátku roku.
Maďarský úřad NKI vydal varování před kritickými chybami v softwaru společnosti Microsoft kvůli jejich závažnosti a aktivnímu zneužívání v praxi. Společnost v měsíčním bezpečnostním balíčku opravila 974 zranitelností včetně dvou zero-day chyb.
Podle zprávy společnosti Proofpoint s názvem 2026 Voice of the CISO se zlepšuje kybernetická odolnost organizací. Zároveň umělá inteligence rozšiřuje pravomoci a působnost vedoucích bezpečnosti (CISO).
Společnost Ivanti vydala opravy produktu Ivanti Sentry, které řeší závažnou zranitelnost CVE-2026-83527 s CVSS 8.1. Chyba obcházení autentizace ve verzích před R10.8.2, R10.7.3 a R10.6.4 umožňuje vzdálenému neautentizovanému útočníkovi získat přístup na úrovni správce, přičemž v době zveřejnění nebylo hlášeno její aktivní zneužívání.
Podle oznámení vydala společnost Ivanti aktualizace pro produkt Ivanti Endpoint Manager Mobile, které řeší závažnou zranitelnost CVE-2026-18851. Chyba chybějící autorizace ve verzích před 12.10.0.0, 12.9.0.2 a 12.8.0.4 umožňuje vzdálenému autentizovanému útočníkovi zvýšit svá oprávnění na úroveň administrátora.
Společnost Ivanti vydala opravy pro produkt Ivanti Neurons for ITSM, které řeší zranitelnosti s vysokou a kritickou závažností včetně CVSS 9.9. Podle zdroje nejsou v době zveřejnění známy žádné případy zneužití těchto chyb v praxi a odhaleny byly díky pokročilým jazykovým modelům.
Zranitelnost typu command injection v produktu FortiSandbox, evidovaná jako CVE-2026-84387 s CVSS skóre 6.7, může umožnit privilegovanému útočníkovi vykonat neautorizovaný kód či příkazy pomocí speciálně vytvořených HTTP požadavků. K dispozici je oficiální oprava.
Ve funkcionalitě Agentless ZTNA portal v systémech FortiOS a FortiProxy byla zjištěna zranitelnost nesprávného ověřování certifikátů s označením CVE-2026-84393. Vzdálený neautentizovaný útočník může podle zdroje provést útok typu Man-in-the-Middle na komunikaci mezi ZTNA portálem a cílovým backendovým webem.
Chyba nesprávného řízení přístupu CVE-2026-26084 ve webovém rozhraní řešení FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS může neautentizovanému útočníkovi umožnit přístup k citlivým informacím pomocí upravených HTTP požadavků. Zranitelnost dosahuje skóre CVSS 8,9 a k dispozici je oficiální oprava.
Finský NCSC informuje o kritické chybě CVE-2026-84390 s CVSS 9.6 ve webovém portálu FortiMonitorOnSight, kde je JWT pro autentizaci podepisován statickým klíčem. Vzdálený neautentizovaný útočník tak může obejít ověření identity pomocí podvrženého nebo znovu použitého tokenu; k dispozici je již oficiální oprava.
Podle NCSC-FI umožňuje kritická zranitelnost nesprávného ověření CVE-2026-84388 v rozšíření Fortinet Privileged Access Agent pro prohlížeč Chrome vzdálenému neautentizovanému útočníkovi přesměrovat provoz uživatele přes vlastní servery při návštěvě škodlivého webu. Náprava vyžaduje aktualizaci FortiPAM na verzi 1.9.1 nebo 1.8.4 a rozšíření pro Chrome na verzi 8.0.1.123 či vyšší.
Zranitelnost CVE-2026-20293 v implementaci rozhraní UEFI Shell u serverů Cisco UCS a odvozených zařízení umožňuje autentizovanému útočníkovi nebo neautentizovanému útočníkovi s fyzickým přístupem obejít kontrolu UEFI Secure Boot. Útočník může pomocí dostupných příkazů pro zápis do paměti upravit proměnné UEFI a spustit neautorizovaný software. Cisco pro tuto chybu vydalo opravné aktualizace softwaru.
Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Commerce a Magento Open Source řešící kritickou zranitelnost CVE-2026-75650 s CVSS skóre 10.0, která umožňuje spuštění libovolného kódu. Výrobce upozorňuje, že tato chyba je již aktivně zneužívána v praxi.
Společnost SAP vydala v září 2026 bezpečnostní aktualizace pro 20 zranitelností napříč svými produkty. Zahrnují kritickou chybu CVE-2026-44756 v SAP Kernelu umožňující spuštění libovolných příkazů s právy administrátora a chybu CVE-2026-58240 v SAP NetWeaver Message Server, která neověřeným útočníkům dovoluje vzdáleně ovládnout celý cluster.
Vydavatel v rámci zářijových aktualizací opravil 966 zranitelností, z nichž 105 označil jako kritické a dvě jako aktivně zneužívané nulté dny. Mezi zneužívané chyby patří eskalace oprávnění ve Windows Update Stack (CVE-2026-81963) a v komponentě Windows ALPC (CVE-2026-85880).
Společnost MikroTik vydala opravy pro šest zranitelností v systému RouterOS s nejvyšším skóre CVSS 9.2. Podle zprávy existují důkazy o aktivním zneužívání v praxi, které se týká chyb CVE-2026-86060, CVE-2026-67277 a CVE-2026-67276.
Společnost ConnectWise identifikovala problém ovlivňující přenos souborů v relacích Support a Access nástroje ScreenConnect Remote Access, který zasahuje cloudové i on-premise instalace. Výrobce plánuje vydat oficiální opravu a identifikátor CVE během týdne a do té doby doporučuje snížit riziko okamžitým zakázáním přenosu souborů pro techniky.
Vydavatel zveřejnil opravy N-central 2026.3 Hotfix 4 a Hotfix 3 pro zranitelnosti CVE-2026-86218, CVE-2026-86206 a CVE-2026-86207. Chyba CVE-2026-86218 s hodnocením CVSS 10.0 umožňuje neautentizované vzdálené spuštění kódu na serveru N-central, zatímco zbývající zranitelnosti dovolují obejít autentizaci. Podle zdroje zatím nebylo zaznamenáno zneužití v produkčním prostředí a zákazníkům s on-premise instalacemi je doporučeno okamžitě přejít na verzi N-central 2026.3 HF4.
Společnost Broadcom vydala bezpečnostní opravy pro produkty VMware Workstation a Fusion řešící chyby CVE-2026-59346 a CVE-2026-59347. Útočník s lokálními administrátorskými právy na virtuálním stroji může tyto zranitelnosti zneužít ke spuštění kódu na hostitelském systému.
Společnost Microsoft vydala zářijové bezpečnostní aktualizace pro 973 zranitelností, z nichž 113 označila jako kritické. Podle zdroje jsou dvě chyby zvyšující oprávnění, CVE-2026-81963 a CVE-2026-85880, již aktivně zneužívány v praxi.
Microsoft v rámci zářijového Patch Tuesday vydal opravy pro 974 vlastních zranitelností a celkem řeší 999 chyb, což je dosud nejvyšší počet za jediný den. Podle zprávy jsou aktivně zneužívány dvě zero-day zranitelnosti pro zvýšení oprávnění: CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack.
Malone Lam se přiznal ke skupinovým organizovaným zločinům (RICO) poté, co byl obviněn ze 245milionového podvodu s kryptoměnou. Podle zdroje si neprávně nabytý kryptovyměňoval na cestování a nákupy luxusního majetku.
Zdroj vysvětluje, jak bude fungovat hlášení zranitelností podle nového EU nařízení Cyber Resilience Act (CRA), které vstoupí v platnost 11. září. Výrobci softwaru budou mít povinnost hlásit aktivně zneužívané chyby velmi rychle, někdy jen do 24 hodin od objevení.
Zdroj uvádí, že útočníci napadli zařízení F5 BIG-IP APM a nasadili Linux rootkit schopný zachytávat načítání PHP souborů a injektovat bezsoborový webový shell přímo do paměti.
Cyber Centre Kanady upozorňuje, že produkty Ivanti Endpoint Manager Mobile, Neurons for ITSM (cloud i on-prem) a Sentry jsou postiženy zranitelnostmi. Centrum doporučuje uživatelům a správcům kontrolu dostupných aktualizací a jejich aplikaci.
Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritických. Dva jsou zneužívány v přírodě, na Patch Tuesday nebyly veřejně zveřejněny. Mezi důležitými opravami figurují eskalace privilegií v systému Windows a kritická vzdálená spuštění kódu v produktech Skype for Business, MSMQ a RRAS.
Americké ministerstvo zahraničí označilo italský technologický kolektiv Autistici/Inventati za 'extremistickou skupinu' provozující infrastrukturu pro 'levicové militanty po celém světě' a varuje, že finanční podpora skupině může vést k sankcím. Kolektiv následně oznamuje svůj zánik.
Zdroj uvádí, že Microsoft vydal v září 2026 největší opravy bezpečnosti v historii, řešící 974 zranitelností (113 kritických a 860 důležitých), z toho dvě již zneužívané v praxi. Adobe vydalo opravu pro jednu kritickou zranitelnost (CVE-2026-75650) v Adobe Commerce, kterou také CISA zařadila mezi aktivně zneužívané a doporučilo opravit do 22. září 2026.
Microsoft vydal септemberové aktualizace zabezpečení pro řadu produktů včetně .NET, ASP.NET Core, Exchange Server, SQL Server, Office a Windows. Zdroj uvádí, že zranitelnosti CVE-2026-81963 a CVE-2026-85880 se již zneužívají v praxi a byly zapsány do databáze známých zneužívaných zranitelností CISA.
Microsoft opravil 666 zranitelností v operačním systému Windows. Třicet dva nejzávažnějších chyb v různých komponentech systému má skóre CVSS 9,0 a vyšší; bez předchozího ověření může útočník bez autentizace spustit libovolný kód nebo získat přístup k zranitelným systémům. Zbývajících 634 zranitelností má závažnost od střední až po kritickou.
Microsoft vydal opravy pro 114 zranitelností v produktech Office. Čtyři nejzávažnější zranitelnosti s CVSS skóre 9,8 se nacházejí v Office, Outlooku a Skypu a umožňují vzdálené spuštění kódu bez autentizace. Zbývajících 110 zranitelností se pohybuje od střední po vysokou závažnost. Zneužití vyžaduje, aby oběť otevřela škodlivý soubor nebo odkaz.
Podle Jasona Haddixe manuální penetrační testování přestává stačit tempu vývoje a vysvětluje, jaké činnosti zaniknou jako první. Zdroj dále uvádí, že právě lidská metodika je tím prvkem, díky kterému může penetrační testování s využitím umělé inteligence efektivně fungovat.
Microsoft oznámil opravu 15 zranitelností v Developer Tools. Nejzávažnější je CVE-2026-81376 se CVSS skóre 9,6 v Visual Studio Code, která umožňuje obejít Workspace Trust a spustit kód bez souhlasu uživatele. Zdroj uvádí, že útočník musí uživatele oklamat k otevření připravené workspace nebo importu kódu.
Microsoft oznámil opravu 62 zranitelností v SQL Serveru a Windows OLE DB. Podle vydavatele mohou být zneužity k provádění libovolného kódu, získání zvýšených práv, přístupu k citlivým údajům nebo k útokům na dostupnost.
Zdroj uvádí, že Microsoft opravil 9 zranitelností v produktu Exchange Server. Nejzávažnější CVE-2026-69380 (CVSS 9,9) umožňuje ověřenému útočníkovi s omezenými právy zvýšit si oprávnění a vydávat se za jiné uživatele, čímž se lze zmocnit jejich poštovních schránek, číst a odesílat e-maily a stahovat přílohy; CVE-2026-69356 (CVSS 9,3) jde o XSS zranitelnost, kterou může neověřený útočník zneužít k provedení skriptů v relaci Outlook on the Web a k přístupu k datům poštovní schránky; CVE-2026…
Microsoft opravil dvě zranitelnosti v Dynamics (online i on-premise) a Power Automate. Zdroj uvádí, že zranitelnosti umožňují útoky ke spuštění libovolného kódu, zvýšení oprávnění a přístupu k citlivým datům.
Microsoft opravil čtyři zranitelnosti v Azure komponentách. Nejzávažnější zranitelnost CVE-2026-81961 v Azure Resource Manager má CVSS skóre 9,9 a umožňuje získání zvýšených práv. Dalších zranitelnosti se týkají Spring Cloud Azure (CVE-2026-69854, CVSS 9,0), Azure Arc (CVE-2026-62895, CVSS 8,8) a Azure CycleCloud (CVE-2026-77909, CVSS 7,7).
Zdroj shrnuje zářijové bezpečnostní opravy od Adobu a Microsoftu. Adobe vydalo 10 bulletinů na 172 chyb, včetně jedné aktivně zneužívané zranitelnosti v Commerce se skóre CVSS 10,0. Microsoft vydal rekordních přes 970 CVE, z toho 114 kritických; aktivně se zneužívá zatím pouze jediná zranitelnost v aktualizačním zásobníku Windows.
Zdroj uvádí, že Microsoft v září 2026 vydal bezpečnostní aktualizace opravující rekordní počet 966 zranitelností, mezi nimiž jsou dvě aktivně zneužívané zero-day chyby.
Cyber Centre Kanady upozorňuje na zranitelnosti v Commvault Cloud ve verzích 11.36.0 až 11.46.0. Zdroj doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat aktualizace, jakmile budou k dispozici.
Firma Microsoft opravila v září 2026 rekordních 964 chyb, z nichž 104 mělo kritickou závažnost. Mezi nimi jsou opravy dvou zero-dayů zneužívaných v terenu: CVE-2026-81963 v Windows Update Stack a CVE-2026-85880 v Windows ALPC. Převážná část oprav (44,7 %) se týkala zvýšení oprávnění, zbylou část (26,8 %) vzdálené spuštění kódu.
Kanadské Cyber Centre upozorňuje, že SAP_SE hlásí zranitelnosti v řadě produktů včetně SAP Extended Passport, NetWeaver a CAP. Centrum doporučuje uživatelům a správcům prozkoumat poskytnuté informace a aplikovat dostupné aktualizace.
Podle kanadského Cyber Centre je společnost Hitachi zasažena zranitelnostmi v produktu Cosminexus Component Container v několika verzích a modelech. Centrum doporučuje uživatelům a správcům zvážit poskytnuté odkazy a aplikovat aktualizace, jakmile budou dostupné.
Cyber Centre Kanada oznámil zranitelnost v Inductive Automation Ignition verze 8.1.53 a starší. Zdroj doporučuje uživatelům a administrátorům provést dostupné aktualizace.
Kanadské Cyber Centre oznámilo zranitelnosti v produktech JetBrains GoLand, Hub, IntelliJ IDEA a YouTrack. Zdroj doporučuje uživatelům a správcům postupovat podle poskytnutého odkazu a aplikovat dostupné aktualizace.
Podle kanadského Cyber Centre jsou zranitelnosti zjištěny v několika produktech Siemens včetně Reyrolle 7SR5, Teamcenteru, Siveillance Control, SIMATIC AX Runtime, Desigo CC, Industrial Edge Management a SIMOVE Fleetmanager. Centrum vyzývá uživatele a administrátory k aplikaci dostupných aktualizací.
Tenable integruje model Claude Mythos 5 od Anthropicu do platformy Tenable One, aby pomohl týmům bezpečnosti identifikovat vazby mezi zranitelnostmi a pochopit prostředí z pohledu útočníka. Nová funkce Adversary View, kterou vydavatel plánuje spustit v nadcházejících týdnech, bude využívat pokročilé uvažování modelu k nalezení skrytých řetězců zranitelností a doporučení opatření, která zpomalí postup útočníka.
Zdroj uvádí, že po veřejných jednáních se pachateli kryptoraidu na platformu Liquid Network vrátili údajně větší část ukradeného majetku, přičemž si ponechali část jako odměnu.
Hackerská skupina ShinyHunters tvrdí, že napadla online platformu databáze floridské správy motorových vozidel označované jako DAVID a odcizila přes 200 000 záznamů o řidičích.