VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 840 položek.

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

345 karet z 380 položek · strana 1 z 6

56

WordPress: kritická zranitelnost v pluginu Pods

Podle italského CSIRT byly vydány bezpečnostní aktualizace, které řeší kritickou zranitelnost v pluginu Pods pro WordPress. Zdroj uvádí, že zranitelnost by mohla umožnit neautentifikovanému uživateli získat zvýšená oprávnění včetně přístupu administrátora a možnosti měnit hesla uživatelů.

EPSS 0.00 CVE-2026-19598 WordPress IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zombie karta: Zranitelnost vypršelých Visa karet bez kontaktu

Výzkum univerzity University of Massachusetts Amherst odhalil, že terminálem lze upravit datum vypršení platnosti u bezkontaktních Visa karet, čímž se mohou staré karty znovu aktivovat k nákupům v obchodech. Zranitelnost se týká konkrétně toku Visa Kernel 3 a nepostihuje Mastercard, American Express ani Discover karty, které mají integritu dat lépe chráněnu.

Visa Mastercard American Express Discover US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Je online soukromí možné? Role digitálních identit

Zdroj vysvětluje, jak používání stejných identifikátorů (e-mail, telefonní číslo, způsob platby) usnadňuje datovým makeléřům a útočníkům profilování aktivity uživatelů. Podle Anonyome Labs mohou oddělené digitální persony snížit vazby mezi aktivitami a omezit dopad úniků dat, spamu a krádeží identity.

Anonyome Labs US

BleepingComputer ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Bezpečnostní poradce Apple (AV26-839)

Kanadské Cyber Centre upozornilo na zranitelnosti v produktech Apple – Safari (před verzí 26.6.1), iOS a iPadOS (před verzí 18.7.10), MacOS Tahoe (před verzí 26.6.1) a Safari (před verzí 26.6.2). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

Apple CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zneužívání zranitelnosti v Microsoft Entra ID

Italský CSIRT upozorňuje na aktivní zneužívání kritické zranitelnosti v Microsoft Entra ID, cloudové služby pro správu identit a přístupu. Podle zdroje byla zranitelnost již opravena výrobcem a mohla by útočníkům bez autentizace umožnit spuštění libovolného kódu na cílových zařízeních.

KEV ✓ CVE-2026-69836 Microsoft veřejná správa IT US FR 4 zdrojů

CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis · Microsoft Security

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Bezpečnostní upozornění Splunk (AV26-838)

Kanadské Cyber Centre uvádí, že Splunk je postižen zranitelnostmi v sadě svých produktů včetně Enterprise, Universal Forwarder, SOAR a Enterprise Security. Zdroj doporučuje uživatelům a správcům prostudovat si bezpečnostní zpravodaje Splunku a aplikovat dostupné aktualizace.

Splunk CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Únik údajů v CareCloud: miliony zdravotnických záznamů vystaveny

Společnost CareCloud potvrdila porušení dat z března 2026, kterého se týká přes 3,75 milionu lidí. Zdroj uvádí, že neautorizovaná třetí strana získala přístup do jednoho z AWS prostředí společnosti a údajně vykradla osobní identifikační údaje, zdravotnické záznamy, údaje o bankách a platební karty.

CareCloud zdravotnictví US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Rady pro bezpečný start školního roku – kybernetická hygiena

Národní CERT.hr zveřejnil doporučení pro bezpečný začátek školního roku zaměřená na studenty, rodiče a učitele. Zdroj doporučuje používat silná a jedinečná hesla, zapnout vícefaktorové ověřování, aktualizovat zařízení a aplikace, kontrolovat nastavení soukromí na sociálních sítích, být opatrný s neočekávanými zprávami a odkazy a pravidelně zálohovat důležitá data.

školství HR

CERT.hr ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

Vyřešeny zranitelnosti v produktech Spring

Zdroj uvádí, že bezpečnostní aktualizace řeší několik nových zranitelností v Springu, open-source Java frameworku pro vývoj podnikových aplikací, včetně jedné kritické a 13 závažných zranitelností.

CVE-2026-41707 CVE-2026-47836 CVE-2026-47841 CVE-2026-47877 CVE-2026-47879 CVE-2026-59270 CVE-2026-59284 CVE-2026-59285 CVE-2026-59286 CVE-2026-59288 CVE-2026-59289 CVE-2026-59307 CVE-2026-59316 CVE-2026-59324 Spring IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Únik dat v SickKids odhalil informace zaměstnanců

Torontská dětská nemocnice SickKids oznámila kybernetický bezpečnostní incident, v důsledku kterého došlo k úniku osobních údajů současných a bývalých zaměstnanců a uchazečů o práci. Incident byl způsoben chybou v softwaru třetí strany; klinické systémy a záznamy pacientů nebyly dotčeny.

KEV ✓ EPSS 1.00 CVE-2023-34362 SickKids zdravotnictví US

BleepingComputer ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Testy AI modelů na nových zranitelnostech

Podle Aikido Security provedli testy deseti AI modelů na 32 čerstvých CVE. DeepSeek V4 Pro identifikoval 28 zranitelností a tři levnější běhy některých modelů dosáhly lepšího pokrytí než jeden průběh Opus 5 nebo Grok.

BE

Aikido Security ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Vložené pověření v aplikaci Virtuagym

Podle INCIBE je v backendovém API a mobilní aplikaci Virtuagym (platforma pro fitness a zdraví) zranitelnost typu vložené pověření umožňující neoprávněné generování QR kódů fyzického přístupu. Útočník s přístupem k hodnotě 'badge_number' a možností reverzního inženýrství APK by mohl vytvářet platné QR kódy neomezeně, i po změně hesla nebo odhlášení uživatele; zranitelnosti byla přiřazena identifikace CVE-2026-12587 se skóre CVSS 8,6.

CVSS 8.6 CVE-2026-12587 Virtuagym zdravotnictví obchod ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Zranitelnosti opraveny v Cisco Secure Workload

Společnost Cisco opravila několik zranitelností v produktu Cisco Secure Workload, které byly identifikovány interním bezpečnostním auditem týmu Cisco. Mezi nimi jsou problémy s neutralizací speciálních znaků, řízením přístupu, autentizací, validací vstupu a správou paměti; útočník je mohl zneužít k obejití přístupových kontrol nebo způsobení nesprávného zpracování vstupů.

Cisco NL

NCSC-NL ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Splunk Enterprise - zranitelnosti v ověřování a autorizaci

Splunk opravil více zranitelností v Splunk Enterprise ve verzích před 10.4.2, 10.2.6, 10.0.9 a 9.4.14. Zranitelnosti zahrnují nedostatečné vynucování autentizace a autorizace v REST API, které umožňují neoprávněným uživatelům přístup k citlivým datům a spuštění příkazů se zvýšenými právy, vícenásobné XSS zranitelnosti, a možnost manipulace souborů či spuštění příkazů neautentizovanými nebo nízce privilegovanými uživateli. Splunk také vydal aktualizace pro zranitelnosti v produktech třetích…

Splunk NL

NCSC-NL ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

IBM opravila zranitelnosti v AIX a PowerVM VIOS

IBM oznámila opravu zranitelností v AIX a PowerVM VIOS, stejně jako v dalších produktech pro AIX (DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH a Perl). Podle zdroje mohou být zranitelnosti zneužity k útokům vedoucím k odepření služby, obejití bezpečnostního opatření, spuštění libovolného kódu s právy root/admin nebo uživatele, přístupu k citlivým datům, manipulaci dat a eskalaci oprávnění.

IBM NL

NCSC-NL ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Bezpečnostní aktualizace Dell Technologies

Zdroj uvádí bezpečnostní aktualizace od Dell, které řeší více zranitelností včetně dvou s kritickou závažností a sedmnácti se závažností vysokou v produktech PowerStore T, ObjectScale, RecoverPoint for VMs, Alienware Command Center, Command Update a Watchdog Timer Driver.

Dell IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Jak najít uživatele bez vícefaktorové autentizace

Zdroj nabízí PowerShellový skript pro identifikaci uživatelů, kteří si ještě neregistrovali vícefaktorovou autentizaci (MFA) v prostředí Microsoft Entra. Skript využívá betaverzi knihovny Microsoft.Graph.Beta a umožňuje správcům rychleji najít účty, které nesplňují politiku MFA, než by to bylo možné procházením webového rozhraní.

Microsoft US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

CISA vydala doporučení k ohrožení průmyslových řídících systémů

Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.

CVSS 5.8 CVE-2026-27875 Johnson Controls výroba a průmysl energetika doprava veřejná správa FI US 2 zdrojů

NCSC-FI · CISA Advisories

shrnutí generováno strojově za 0,0025 USD — otevřít originál

SSRF v knihovně unstructured pro zpracování URL

Vydavatel NCSC-FI upozorňuje na zranitelnost typu SSRF (Server-Side Request Forgery) s CVE-2026-71428 v knihovně unstructured. Parametr url= funkcí partition(), partition_html() a partition_md() je načítán bez ověření domény, což útočníkům umožňuje číst odpovědi z loopback API, interních služeb a cloudových metadata endpointů; zranitelnost má CVSS 3.1 skóre 9,3 s označením kritické.

CVSS 9.3 CVE-2026-71428 unstructured FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Submariner: nevalidované subnety v koncovém bodě umožňují přesměrování provozu

Zdroj popisuje závažnou zranitelnost v Submarineru (CVSS 9,9, CVE-2026-66785), která umožňuje škodlivému klastrovi deklarovat libovolné sítě a přesměrovat provoz z jiných propojených klastrů do svého tunelu. Systém nevaliduje dostatečně síťové subnety deklarované škodlivým klastrem, což může vést k neoprávněnému zveřejnění informací nebo narušení sítě.

CVSS 9.9 CVE-2026-66785 FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

FreeIPA: opraveny vícenásobné zranitelnosti

Finský NCSC oznámil opravu pěti zranitelností ve FreeIPA. Nejzávažnější (CVE-2026-11861, CVSS 9.6) umožňuje získání lístků vydavateleskeření identity přes vztahy důvěry; další včetně eskalace oprávnění, neoprávněného zápisu do LDAP a dvou útoků na dostupnost bez ověření.

EPSS 0.00 CVSS 9.6 CVE-2026-11861 CVE-2026-13097 CVE-2026-19550 CVE-2026-73197 CVE-2026-73198 FreeIPA FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Analýza přihlášení v Entra – detekce útoků a anomálií

Zdroj popisuje metody k analýze protokolů přihlášení v Microsoft Entra pomocí PowerShellu. Autor vysvětluje, jak identifikovat neúspěšná přihlášení, útoky rozprašováním hesel a přihlášení z neočekávaných zemí. Volgens zdroje jsou tyto kontroly kritické pro zabezpečení cloudových prostředí a mohou vést k zpřísnění zásad podmíněného přístupu.

Microsoft US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost příkazové injekce v Zimbra Collaboration Suite

CISA zařadila zranitelnost CVE-2026-73570 do katalogu známých zneužívaných zranitelností. Zpráva se týká produktu Zimbra Collaboration Suite od společnosti Synacor s termínem nápravy do 24. srpna 2026.

KEV ✓ EPSS 0.01 CVE-2026-73570 Synacor Zimbra US IT 3 zdrojů

CISA KEV · BleepingComputer · CSIRT Itálie (ACN)

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost v SPIP

Zdroj uvádí, že byla zjištěna zranitelnost v SPIP umožňující vzdálené spuštění libovolného kódu. Podle vydavatele je tato zranitelnost aktivně zneužívána.

SPIP FR

CERT-FR – avis ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

4

Bezpečnostní porada Johnson Controls (AV26-837)

Podle kanadského Cyber Centre mají zranitelnosti produkty Johnson Controls: Airwall (před verzí 4.1.0), Metasys 12 a 13 (všechny verze), Metasys 14 (před v14.1.5), Metasys 15 (před v15.0.1) a TL280 (před v5.62). Cyber Centre doporučuje uživatelům a správcům prozkoumat poskytnutý odkaz a aplikovat dostupné aktualizace.

Johnson Controls CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Bezpečnostní upozornění n8n (AV26-836)

Kanadské Cyber Centre upozornilo na zranitelnosti v produktu n8n ovlivňující verze před 1.123.69, 2.33.4 a 2.34.1. Mezi zranitelnosti patří vzdálené spuštění kódu prostřednictvím procházení cest při načítání schématu MCP uzlu, arbtrární čtení a zápis souborů přes příkazy Snowflake uzlu na straně klienta.

n8n CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Bezpečnostní upozornění TrueConf (AV26-835)

Kanadské Cyber Centre upozorňuje, že TrueConf Server je postižen zranitelnostmi CVE-2026-72529 a CVE-2026-72530 v verzích 5.3.x před 5.3.9, 5.4.x před 5.4.9 a 5.5.x před 5.5.5. Agentura CISA zařadila obě chyby do seznamu známě zneužívaných zranitelností.

KEV ✓ EPSS 0.00 CVE-2026-72529 CVE-2026-72530 TrueConf veřejná správa CA US 2 zdrojů

Cyber Centre Kanada · CISA Advisories

shrnutí generováno strojově za 0,0028 USD — otevřít originál