VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

65 zdrojů
25 zemí
6 802 položek
5 510 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka, případně s využitím AI seskupit. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Nejvýznamnější zprávy za posledních 7 dní

Záznamy, o kterých od 18. 9. psaly aspoň dva zdroje, záznamy s CVE v katalogu KEV a varování NÚKIB, CSIRT.CZ a SK-CERT. K seskupování zpráv do jedné události používám AI 3x denně nebo logiku kolem shodného výčtu CVE (okamžitě). Shrnutí celého uzavřeného týdne naleznete v týdenním přehledu.

28 záznamů CZ · EN/orig

9

SPOJENO AI CISA zařadila na seznam aktivně zneužívaných zranitelnost v produktech Check Point

Agentura CISA přidala zranitelnost CVE-2026-85102, spočívající v nesprávném ověřování certifikátů ve více produktech Check Point, do svého katalogu aktivně zneužívaných zranitelností. Termín pro zjednání nápravy byl stanoven na 25. září 2026.

KEV ✓ EPSS 0.01 CVSS 9.8 CVE-2026-85102 CVE-2026-85103 Check Point US NL IT EU FR CA

tg: varování tg: zneužíváno tg: zranitelnost

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Útočníci začali zneužívat kritickou chybu ve WordPressu k vykonání kódu

Podle zprávy přešli útočníci od prohledávání zranitelných webů s WordPress k aktivnímu zneužívání chyby CVE-2026-87902. Zranitelnost využívají k zápisu souborů na disk, které při přístupu spouštějí příkazy v shellu.

EPSS 0.00 CVE-2026-87902 WordPress US CA NL FR

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Hackers start exploiting critical WordPress flaw for code execution · Cyber Centre Kanada · WordPress security advisory (AV26-952) · NCSC-NL · NCSC-2026-0389 [1.00] [M/H] Kwetsbaarheid verholpen in WordPress · CERT-FR – avis · Vulnérabilité dans WordPress (23 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE CISA nařídila nápravu tří aktivně zneužívaných chyb v jádře Linuxu

Americká agentura CISA zařadila do katalogu KEV tři aktivně zneužívané zranitelnosti jádra Linuxu: CVE-2025-39682, CVE-2026-53266 a CVE-2025-39964. Podle směrnice BOD 26-04 pro ně platí přísné lhůty k nápravě, přičemž aktivní zneužívání potvrdila i společnost Red Hat.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2025-39682 CVE-2025-39964 CVE-2026-53266 Linux Red Hat US FI

tg: zneužíváno tg: zranitelnost tg: regulace tg: propagace

· Qualys · CISA BOD 26-04 Timelines for Three Linux Kernel CVEs · BleepingComputer · CISA alerts of active exploitation of three Linux kernel flaws · NCSC-FI · Linux Kernel — Three Actively Exploited Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

SPOJENO PŘES CVE Bezpečnostní varování pro produkty SolarWinds (AV26-950)

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu SolarWinds Observability Self-Hosted ve verzích před 2026.2.3. Chyby CVE-2026-28325 a CVE-2026-28324 umožňují vzdálené spuštění kódu a organizace doporučuje aplikovat dostupné aktualizace.

EPSS 0.02 CVE-2026-28324 CVE-2026-28325 SolarWinds CA IT FR

tg: zranitelnost

· Cyber Centre Kanada · SolarWinds security advisory (AV26-950) · CSIRT Itálie (ACN) · Vulnerabilità in prodotti SolarWinds · CERT-FR – avis · Multiples vulnérabilités dans SolarWinds Observability Self-Hosted (23 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO AI Arista opravuje aktivně zneužívanou zero-day chybu ve VeloCloud Orchestrator

Společnost Arista Networks vydala bezpečnostní záplaty pro zero-day zranitelnost, která je podle zdroje aktivně zneužívána v praxi. Chyba postihuje on-premise nasazení nástroje VeloCloud Orchestrator (VCO).

KEV ✓ EPSS 0.01 CVSS 10.0 CVE-2026-93952 Arista Networks Arista VeloCloud US FI NL CA

tg: zneužíváno tg: zranitelnost

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI Skupina ShinyHunters tvrdí, že napadla FBI přes zero-day v PeopleSoft

Vyděračská skupina ShinyHunters tvrdí, že pronikla do systémů FBI s využitím nové zero-day zranitelnosti v systému Oracle PeopleSoft. Podle útočníků došlo k získání přístupu k interním službám a ke krádeži citlivých údajů o zaměstnancích a uchazečích o zaměstnání.

Oracle veřejná správa US

tg: incident tg: zneužíváno tp: únik dat

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO AI F5 opravuje zero-day zranitelnost v BIG-IP APM zneužívanou k RCE útokům

Společnost F5 vydala bezpečnostní aktualizace pro kritickou zero-day zranitelnost v BIG-IP APM. Podle zdroje je tato chyba aktivně zneužívána k útokům umožňujícím vzdálené spuštění kódu.

KEV ✓ EPSS 0.01 CVSS 9.8 CVE-2026-94127 F5 RO SE US HU FR CA EU IT NL

tg: zneužíváno tg: zranitelnost

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI Check Point varuje před zero-day chybou v Management Serveru

Společnost Check Point Software vydala mimořádné opravy kritické zranitelnosti v Security Management Serveru. Podle zdroje tato chyba umožňuje útočníkům spouštět libovolné skripty a je již aktivně zneužívána k útokům.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-93616 Check Point HU NL FR US IT

tg: zneužíváno tg: zranitelnost

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Závažné zranitelnosti v HPE Networking Analytics and Location Engine

Podle NCSC-FI společnost HPE oznámila více závažných zranitelností v nástroji Networking Analytics and Location Engine (ALE) s CVSS skóre až 9.8. Chyby mohou umožnit neoprávněný vzdálený přístup, zápis do libovolných souborů, únik citlivých informací, odepření služby i vzdálené spuštění kódu.

EPSS 0.01 CVSS 9.8 CVE-2026-76708 CVE-2026-76709 CVE-2026-76710 CVE-2026-76711 CVE-2026-76712 CVE-2026-76713 CVE-2026-76714 CVE-2026-76715 CVE-2026-76716 CVE-2026-76717 HPE FI FR

tg: zranitelnost

· NCSC-FI · HPE Networking Analytics and Location Engine - Multiple Severe Vulnerabilities · CERT-FR – avis · Multiples vulnérabilités dans les produits HPE Aruba Networking (23 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

6

SPOJENO AI Nový malware ClosedQuorum pro Windows využívá k rozhodování při útocích umělou inteligenci

Podle zjištění bezpečnostních expertů nový malware pro Windows s názvem ClosedQuorum využívá AI modely Google Gemini, DeepSeek, Qwen a Mistral. Tyto modely mu slouží k autonomnímu určování dalších kroků během fází po úspěšném napadení systému.

US

tg: rozbor tp: malware tp: AI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO AI V Británii byli zatčeni dva lidé po odstavení AI chatbota EvilTokens

Podle zdroje byli ve Spojeném království zatčeni dva lidé v souvislosti s odstavením služby EvilTokens, kterou provedla společnost Microsoft. Nástroj nabízený na Telegramu poskytoval kyberzločincům funkce umělé inteligence pro kompromitaci účtů, analýzu prolomených e-mailových schránek a hledání způsobů monetizace přístupů prostřednictvím podvodů.

Microsoft finance školství zdravotnictví US

tg: incident tg: varování tg: vymáhání práva tg: rozbor tp: phishing tp: podvod tp: AI tp: identita

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Analýza řetězce MikroTrick pro převzetí zařízení MikroTik

CERT Polska zveřejnil technickou analýzu řetězce zranitelností MikroTrick, který kombinuje chyby CVE-2026-67279 a CVE-2026-86060. Podle zprávy tento řetězec umožnil plné převzetí zařízení bez nutnosti autentizace a byl pozorován při útocích v praxi.

KEV ✓ EPSS 0.01 CVE-2026-67279 CVE-2026-86060 MikroTik PL

tg: zneužíváno tg: rozbor tp: AI

· CERT Polska · MikroTrick: technical analysis, disclosure process, and the use of LLM agents

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Zranitelnost Copy Fail v produktech Siemens SIPLUS a SIMATIC

Řada produktů Siemens SIPLUS a SIMATIC obsahuje zranitelnost Copy Fail (CVE-2026-31431). Společnost Siemens vydala aktualizace pro několik zasažených zařízení a doporučuje přechod na nejnovější verze. Pro zbývající produkty připravuje další opravy a doporučuje uplatnit specifická protiopatření.

KEV ✓ EPSS 1.00 CVSS 7.8 CVE-2026-31431 Siemens ABB Linux výroba a průmysl energetika vodárenství US EU AT HU

tg: zneužíváno tg: zranitelnost tg: rozbor tp: průmyslové systémy

· CISA Advisories · Siemens SIPLUS and SIMATIC Products · Fortinet PSIRT · Linux Kernel Vulnerability copy.fail - CVE-2026-31431 · Elastic Security · Copy Fail and DirtyFrag: Linux Page Cache Bugs in the Wild · CERT-EU · 2026-005: High Vulnerability in the Linux Kernel ("Copy Fail") · CERT.at · Copy Fail Update #1: Kritische Linux-Kernel-Schwachstelle ermöglicht lokale Root-Rechte · NKI Maďarsko · Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0038 USD

SPOJENO AI CISA nařídila federálním úřadům opravit zneužívanou chybu v přepínačích Zyxel

Podle americké agentury CISA útočníci aktivně zneužívají závažnou zranitelnost v přepínačích řady Zyxel GS1900 k odcizení dat. Úřad proto nařídil federálním institucím tuto chybu opravit.

KEV ✓ EPSS 0.02 CVE-2026-7273 Zyxel veřejná správa US CA IT

tg: zneužíváno tg: zranitelnost tg: regulace tp: únik dat

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Zranitelnost v SolarWinds Access Rights Manager

CERT-FR informuje o zranitelnosti v produktu SolarWinds Access Rights Manager. Chyba umožňuje útočníkovi vzdálené spuštění libovolného kódu.

EPSS 0.01 CVE-2026-28326 SolarWinds FR CA IT

tg: zranitelnost

· CERT-FR – avis · Vulnérabilité dans SolarWinds Access Rights Manager (22 septembre 2026) · Cyber Centre Kanada · SolarWinds security advisory (AV26-941) · CSIRT Itálie (ACN) · Vulnerabilità in SolarWinds

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

4

SPOJENO AI Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

KEV ✓ EPSS 0.01 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Google Microsoft veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO AI Poštovní server Exim opravuje několik zranitelností

V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť (CVE-2026-94054) či 'SMTP smuggling' (CVE-2026-94057) jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka.

EPSS 0.00 CVSS 7.5 CVE-2026-94054 CVE-2026-94055 CVE-2026-94056 CVE-2026-94057 Exim CA IT FI

tg: zranitelnost tg: novinka v produktu

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO AI Skupina ShinyHunters převzala web ransomwaru Cl0p a žádá výkupné

Podle informací zveřejněných o víkendu ovládla vyděračská skupina ShinyHunters darkwebový web gangu Cl0p, který sloužil ke zveřejňování uniklých dat. Útočníci nyní po provozovatelích ransomwaru Cl0p požadují zaplacení výkupného.

Grav US

tg: incident tp: ransomware tp: únik dat

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI Opravy zranitelností v Synology DiskStation Manageru

Podle italského CSIRT byly v systému Synology DiskStation Manager (DSM) zjištěny bezpečnostní zranitelnosti, z nichž dvě mají vysokou a dvě kritickou závažnost. Útočník by mohl tyto chyby zneužít k zápisu a čtení libovolných souborů na souborovém systému a k narušení dostupnosti zasažených systémů.

EPSS 0.01 CVSS 9.8 CVE-2026-13623 CVE-2026-13635 CVE-2026-13639 CVE-2026-13666 CVE-2026-13673 CVE-2026-13683 CVE-2026-13684 CVE-2026-6205 Synology IT FR FI

tg: zranitelnost tp: DDoS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

SPOJENO AI Severokorejská kampaň WaterPlum nakazila tisíce zařízení ve 100 zemích

Mezinárodní bezpečnostní složky včetně FBI vydaly varování před skupinou označovanou jako WaterPlum. Podle vydaného upozornění útočníci vystupují jako AI či blockchainové společnosti a kradou kryptoměny uchazečům o zaměstnání.

US

tg: varování tg: zranitelnost tp: phishing tp: podvod tp: špionáž

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Zranitelnost zápisu mimo meze v přepínačích Moxa řady TN-4500B

Společnost Moxa oznámila zranitelnost typu out-of-bounds write ve webovém přihlašování ethernetových přepínačů řady TN-4500B. Chyba CVE-2026-15579 umožňuje neautentizovanému útočníkovi na dálku způsobit přetečení vyrovnávací paměti a odepření služby zadáním příliš dlouhého uživatelského jména, přičemž oprava vyšla ve firmwaru verze 2.1.

EPSS 0.00 CVSS 8.8 CVE-2026-15579 Moxa FI CA FR

tg: zranitelnost tg: novinka v produktu tp: průmyslové systémy

· NCSC-FI · Moxa TN-4500B Series — Out-of-Bounds Write Vulnerability · Cyber Centre Kanada · [Control Systems] Moxa security advisory (AV26-938) · CERT-FR – avis · Vulnérabilité dans les produits Moxa (18 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro prohlížeč Google Chrome 153

Společnost Google vydala aktualizaci prohlížeče Chrome 153.0.8010.52/.53 pro Windows a Mac a 153.0.8010.52 pro Linux, která obsahuje 16 bezpečnostních oprav. Zveřejněny byly dvě kritické zranitelnosti, a to use-after-free v komponentě Dawn (CVE-2026-93374) a přetečení vyrovnávací paměti ve WebGL (CVE-2026-93372).

EPSS 0.00 CVSS 9.6 CVE-2026-93372 CVE-2026-93373 CVE-2026-93374 CVE-2026-93375 CVE-2026-93376 CVE-2026-93377 CVE-2026-93378 CVE-2026-93379 CVE-2026-93380 CVE-2026-93381 CVE-2026-93382 CVE-2026-93383 CVE-2026-93384 CVE-2026-93385 CVE-2026-93386 CVE-2026-93387 Google FI FR

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Google Chrome 153 — Stable Channel Security Update · CERT-FR – avis · Multiples vulnérabilités dans Google Chrome (18 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

6

SPOJENO PŘES CVE CISA přidala na seznam aktivně zneužívaných zranitelnost v Linuxu

Americká agentura CISA zařadila na katalog známých zneužívaných zranitelností (KEV) chybu CVE-2025-39682 v Linux Kernelu. Pro federální civilní agentury z tohoto kroku vyplývá povinnost přednostní nápravy podle závazné směrnice BOD 26-04.

KEV ✓ EPSS 0.02 CVE-2025-39682 Linux veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2025-39682)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO AI Kritická chyba v Check Pointu umožňuje spuštění kódu s právy root

Společnost Check Point Software vydala bezpečnostní aktualizace řešící kritickou zranitelnost. Podle zdroje může tato chyba útočníkům umožnit spuštění kódu s právy uživatele root na systémech pro správu.

EPSS 0.01 CVE-2026-91843 Check Point US NL CA IT FR

tg: zranitelnost

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Přehled TSUBAME za duben až červen 2026

JPCERT/CC shrnuje data ze senzorové sítě TSUBAME za druhé čtvrtletí roku 2026. Zaznamenán byl prudký nárůst provozu připomínajícího malware Mirai na portu 23/TCP, který mohl souviset se zneužíváním zranitelnosti CVE-2026-41940 v rozhraní cPanel/WHM.

KEV ✓ · ransomware EPSS 0.99 CVSS 9.8 CVE-2026-41940 cPanel JP HR

tg: varování tg: rozbor tp: malware

· JPCERT/CC – blog · TSUBAME Report Overflow (Apr-Jun 2026) · CERT.hr · Upozorenje: Kritična ranjivost u cPanel i WHM (CVE-2026-41940)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

CISA vydala osm varování pro průmyslové řídicí systémy

Americká agentura CISA vydala osm bezpečnostních upozornění týkajících se průmyslových řídicích systémů. Zranitelnosti s nejvyšším CVSS skóre 9,9 postihují zařízení a software výrobců Bransys, Mitsubishi Electric, Hitachi Energy, Schneider Electric a ABB.

KEV ✓ EPSS 1.00 CVSS 9.9 CVE-2024-3980 CVE-2024-3982 CVE-2024-4872 CVE-2024-7940 CVE-2024-7941 CVE-2025-6625 CVE-2026-13336 CVE-2026-13337 CVE-2026-13348 CVE-2026-13584 CVE-2026-15688 CVE-2026-31431 CVE-2026-77960 CVE-2026-86520 CVE-2026-86689 Bransys Mitsubishi Electric Hitachi Energy Schneider Electric FI

tg: zranitelnost tp: průmyslové systémy

· NCSC-FI · CISA Releases Eight Industrial Control Systems Advisories

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

CISA zařadila zranitelnost jádra Linuxu na seznam aktivně zneužívaných chyb

Americká agentura CISA zařadila chybu CVE-2026-53266 spočívající v zápisu mimo hranice paměti v jádře Linux Kernel do svého katalogu aktivně zneužívaných zranitelností. Termín pro provedení nápravy stanovila na 21. září 2026.

KEV ✓ EPSS 0.00 CVE-2026-53266 Linux US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2026-53266)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD