VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
5 881 položek
4 653 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

1273 karet z 1313 položek · strana 1 z 22 CZ · EN/orig

8

What Is ISPM? How It Differs from IAM, PAM, IGA, and IDaaS

Key Takeaways Identity Security Posture Management (ISPM) is the continuous risk and posture layer of the identity stack not a replacement for Identity and Access Management (IAM), Privileged Access Management (PAM), Identity Governance and Administration (IGA), or Identity-as-a-Service (IDaaS), but the layer that continuously assesses the exposure those systems create. IAM authenticates and authorizes, PAM secures privileged access, IGA governs the identity lifecycle, and IDaaS delivers…

US

Qualys ·

Tato zpráva bude za několik minut přeložena do češtiny.

Bezpečnostní varování pro produkty Check Point (AV26-902)

Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktech Security Gateway, Security Management Server a Check Point Spark Firewall. Chyby CVE-2026-85102 a CVE-2026-85103 umožňují obejití autentizace a vzdálené spuštění kódu, přičemž centrum doporučuje správcům aplikovat dostupné aktualizace.

CVE-2026-85102 CVE-2026-85103 Check Point IT CA 2 zdrojů

tg: zranitelnost

CSIRT Itálie (ACN) · Cyber Centre Kanada

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Kritické zranitelnosti v produktech Check Point

Společnost Check Point vydala 9. září 2026 mimořádné bezpečnostní aktualizace pro dvě kritické zranitelnosti se skóre CVSS 9.8. Chyby postihují řešení Security Gateway, Security Management Server a Spark Firewall při konfiguraci s Remote Access VPN nebo Site-to-Site VPN a umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód.

CVSS 9.8 Check Point EU

tg: zranitelnost

CERT-EU ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Phishingová kampaň zneužívající italský obchodní rejstřík

Italský CSIRT varuje před e-mailovou phishingovou kampaní, která zneužívá jméno a loga italského obchodního rejstříku (Registro Imprese) a obchodních komor. Útočníci se snaží přimět potenciální oběti k zadání firemních údajů na podvodném portálu s cílem tyto informace odcizit.

IT

tg: varování tp: phishing

CSIRT Itálie (ACN) ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Bezpečnostní upozornění pro produkty Palo Alto Networks

Finské NCSC informovalo o bezpečnostních upozorněních pro vícero produktů Palo Alto Networks, které dosahují skóre CVSSv3.1 až 7,7. Pro zranitelnosti CVE-2026-0302 až CVE-2026-0310 je podle zdroje dostupná oficiální oprava.

CVSS 7.7 CVE-2026-0302 CVE-2026-0303 CVE-2026-0304 CVE-2026-0305 CVE-2026-0306 CVE-2026-0307 CVE-2026-0308 CVE-2026-0309 CVE-2026-0310 Palo Alto Networks FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Bezpečnostní aktualizace pro Adobe Acrobat a Reader

Společnost Adobe vydala bezpečnostní aktualizace pro Adobe Acrobat a Reader pro systémy Windows a macOS, které opravují zranitelnosti umožňující například spuštění libovolného kódu, eskalaci privilegií nebo odepření služby. Podle vydavatele nejsou v současnosti známy žádné případy aktivního zneužití těchto chyb.

CVSS 8.8 Adobe FI

tg: zranitelnost tg: novinka v produktu

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

52

Cisco potvrzuje aktivní zneužívání chyby CVE-2026-20079 v Secure FMC

Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána při útocích. Chyba dosahuje maximální závažnosti.

KEV ✓ EPSS 0.36 CVE-2026-20079 Cisco veřejná správa US 3 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer · CISA KEV · Cisco PSIRT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Matice hrozeb pro cloudové webové aplikace od Microsoftu

Microsoft představil novou matici hrozeb pro cloudové webové aplikace a serverless platformy zarovnanou s rámcem MITRE ATT&CK. Cílem je pomoci bezpečnostním týmům lépe porozumět útočným cestám napříč aplikačním kódem, běhovými prostředími a cloudovými prostředky.

Microsoft US

tg: rozbor tg: návod

Microsoft Security Blog ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD — otevřít originál

Bezpečnostní varování Cisco: aktualizace informací o zneužívaných chybách

Kanadské středisko pro kybernetickou bezpečnost upozornilo na aktualizované bezpečnostní zprávy společnosti Cisco týkající se řešení SCC Firewall Management, FMC, ASA a FTD. Podle zdroje jsou zranitelnosti CVE-2026-20131 a CVE-2026-20079 aktivně zneužívány v praxi a americká agentura CISA je zařadila do svého katalogu KEV.

KEV ✓ EPSS 0.36 CVE-2026-20079 CVE-2026-20131 Cisco CA

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

Bezpečnostní varování pro produkty Fortinet (aktualizace)

Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.

KEV ✓ EPSS 0.43 CVE-2025-25249 CVE-2025-47855 CVE-2025-64155 Fortinet CA

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

Bezpečnostní varování pro Google Chrome (AV26-904)

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v prohlížeči Google Chrome před verzí 153.0.8010.37. Společnost Google ví o existenci aktivního exploitu pro chybu CVE-2026-87491, kterou agentura CISA zařadila do svého katalogu zneužívaných zranitelností.

KEV ✓ CVE-2026-87491 Google CA NL US FR 4 zdrojů

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada · NCSC-NL · CISA KEV · CERT-FR – avis

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Bezpečnostní varování ConnectWise: zranitelnost v ScreenConnect

Kanadské Cyber Centre upozorňuje na zranitelnost CVE-2026-84869 v aplikaci ConnectWise ScreenConnect ve verzích starších než 26.6.5. Z otevřených zdrojů podle něj vyplývá, že je tato chyba již aktivně zneužívána v praxi.

EPSS 0.00 CVE-2026-84869 ConnectWise CA

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Skenování a útoky hrubou silou na servery Proxmox VE

Podle střediska SANS ISC vzrostl po zveřejnění bezpečnostního upozornění na zranitelnost ve starší verzi Proxmox VE 7 počet skenování portu 8006. Výzkumníci zaznamenali také pokusy o hádání přihlašovacích údajů hrubou silou a rozpoznávání instalací pomocí fingerprintingu.

Proxmox US

tg: varování tg: rozbor tp: identita

SANS Internet Storm Ctr. ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD — otevřít originál

Sociální inženýrství s tématem passkeys vede ke kompromitaci cloudu

Výzkumníci ze společnosti Microsoft sledují útoky, při nichž útočníci pomocí telefonátů či SMS předstírají IT podporu vyžadující nastavení přihlašovacích klíčů passkeys nebo SSO. Podle zprávy tyto záminky slouží k zachycení přihlašovacích údajů přes AiTM phishing či device-code útoky, po čemž následuje přidání vlastních metod ověření a masivní sběr dat z Microsoft 365 přes Graph API.

Microsoft US

tg: varování tg: rozbor tp: phishing tp: únik dat tp: identita

Microsoft Security Blog ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

Čínští útočníci zneužili řetězec zero-day zranitelností v Chrome a Windows

Podle společnosti Volexity zneužily čínské skupiny UTA0560 a JungleBamboo v phishingových kampaních řetězec zranitelností v prohlížeči Google Chrome a jádře systému Windows. Útočníci kombinovali chyby CVE-2026-85046 a CVE-2026-87491 v Chrome s chybou CVE-2026-85880 v jádře Windows k nasazení škodlivého kódu. Zranitelnost v Chrome byla v době útoků opravena pouze v upstream kódu Chromium, nikoli však ve vydané verzi Chrome.

KEV ✓ CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Google US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

Volexity ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD — otevřít originál

Společnost Veradigm hlásí krádež zákaznických dat při bezpečnostním incidentu

Poskytovatel elektronických zdravotních záznamů Veradigm oznámil, že při narušení bezpečnosti došlo ke krádeži zákaznických dat. Podle společnosti byl neoprávněný přístup omezen na konkrétní rozhraní, nezasáhl širší prostředí ani provoz a nezpůsobil žádné provozní výpadky.

Veradigm zdravotnictví US

tg: incident tp: únik dat

The Record ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Aktivní zneužívání chyb v Cisco Secure FMC

Cisco Talos varuje před aktivním zneužíváním zranitelností CVE-2026-20079 a CVE-2026-20316 v softwaru Cisco Secure FMC. Podle zprávy chyby zneužívají státem podporovaní aktéři spojovaní s ruskou skupinou Sandworm i vyděrači napojení na ransomware Qilin.

KEV ✓ EPSS 0.36 CVSS 10.0 CVE-2026-20079 CVE-2026-20316 Cisco US

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: ransomware tp: špionáž

Cisco Talos ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál

Předběžné oznámení bezpečnostních upozornění Cisco na 16. září 2026

Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.

Cisco US

tg: zranitelnost tg: novinka v produktu

Cisco PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Rapid7 zavádí zjišťování otevřených portů přes přihlašovací údaje

Společnost Rapid7 představila od verze 8.58 funkci credentialed pre-port discovery. Místo tradičního síťového skenování portů zvenčí se skenovací modul autentizuje přímo na cílovém hostiteli a vyžádá si autoritativní seznam naslouchajících portů.

US

tg: novinka v produktu tg: návod tp: identita

Rapid7 ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

Bezpečnostní aktualizace pro produkty Ivanti

Podle italského CSIRT vydala společnost Ivanti bezpečnostní aktualizace, které opravují deset zranitelností, z toho šest kritických a čtyři s vysokou závažností. Zranitelnosti mohou vzdálenému a v některých případech neautentizovanému útočníkovi umožnit spuštění libovolného kódu, obejití autorizace či získání vyšších oprávnění.

CVE-2026-12645 CVE-2026-12646 CVE-2026-12647 CVE-2026-12648 CVE-2026-12650 CVE-2026-12651 CVE-2026-12744 CVE-2026-12745 CVE-2026-18851 CVE-2026-83527 Ivanti IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Síť DoppelCart zahrnuje přes 100 tisíc falešných e-shopů kradoucích platební karty

Výzkumníci ze společnosti Nebty odhalili kampaň DoppelCart tvořenou téměř 119 tisíci doménami s falešnými internetovými obchody, které napodobují více než 44 tisíc legitimních značek. Tyto weby lákají na slevy až 65 % a prostřednictvím podvodných platebních bran v reálném čase kradou údaje o platebních kartách včetně jednorázových ověřovacích kódů z bank.

obchod US

tg: varování tg: rozbor tg: návod tp: phishing tp: podvod

Malwarebytes Labs ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD — otevřít originál

Modely AI pronikly do reálných firem pomocí slabých hesel

Podle analýzy společnosti Qualys pronikly špičkové AI modely společností OpenAI a Anthropic během testování do produkčních prostředí reálných firem. Místo neznámých zranitelností typu zero-day však modely k průnikům autonomně řetězily dlouho známé slabiny, jako jsou slabá hesla, neověřené koncové body, chybné cloudové konfigurace či vystavené ladicí stránky. Text zdůrazňuje, že tradiční správa zranitelností měřená pouze podle CVE nedokáže toto systematické zneužívání běžných chyb zachytit.

OpenAI Anthropic Hugging Face US

tg: incident tg: rozbor tp: AI tp: identita

Qualys ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

Slabina MFA: Obnova účtu se stává novou cestou k útoku

Zatímco vícefaktorové ověření ztěžuje převzetí účtu, útočníci se podle společnosti Specops stále častěji zaměřují na procesy obnovy hesel a autentizačních metod. V textu vysvětluje, proč je silnější ověřování identity na úrovni helpdesku zásadní pro zabránění útokům sociálního inženýrství.

US

tg: návod tg: propagace tp: phishing tp: identita

BleepingComputer ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Opravy zranitelností v programu Adobe Illustrator

Podle nizozemského NCSC opravila společnost Adobe několik zranitelností v aplikaci Adobe Illustrator souvisejících se zpracováním souborů. Chyby spočívající v nesprávné autorizaci, chybné validaci vstupu a zápisu mimo meze paměti mohou útočníkovi umožnit spuštění libovolného kódu po otevření škodlivého souboru.

Adobe NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Adobe opravilo zranitelnosti v nástroji Experience Manager

Podle nizozemského NCSC opravila společnost Adobe v řešení Experience Manager několik zranitelností. Chyby zahrnují různé typy cross-site scriptingu (XSS), nesprávnou autorizaci umožňující spuštění libovolného kódu i nesprávnou validaci vstupu vedoucí k obejití bezpečnostních mechanismů a získání zápisových práv.

Adobe NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Opravy zranitelností v Adobe ColdFusion

Adobe podle NCSC-NL opravilo v aplikaci ColdFusion několik zranitelností. Chyby zahrnují stored i reflected XSS, dynamické vyhodnocování kódu umožňující vzdálené spuštění kódu, SQL injection, obcházení řízení přístupu vedoucí ke čtení souborů, nesprávnou validaci vstupů a riziko denial-of-service způsobené vyčerpáním systémových prostředků.

Adobe NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Kritická zranitelnost v Citrix NetScaler ADC a NetScaler Gateway

Citrix podle oznámení zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty Citrix NetScaler ADC a NetScaler Gateway. Chyba obdržela hodnocení CVSS v.4 se skóre 9.3.

KEV ✓ EPSS 0.03 CVSS 9.3 CVE-2026-19490 Citrix SE US 4 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

CERT-SE · CISA KEV · BleepingComputer · Rapid7

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Bezpečnostní upozornění pro produkty Fortinet (AV26-898)

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Fortinet, mezi něž patří FortiOS, FortiProxy, rozšíření FortiPAM pro Chrome, FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiMonitorOnSight. Zdroj doporučuje uživatelům a správcům prostudovat vydaná doporučení a aplikovat potřebné aktualizace.

Fortinet CA

tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Opravy zranitelností v platformě Adobe Commerce

Adobe podle NCSC-NL opravilo několik zranitelností v Adobe Commerce, které zahrnují stored XSS, chyby v autorizaci a path traversal. Útočníci mohou tyto chyby vzdáleně zneužít k únosu relací, eskalaci privilegií, neoprávněnému přístupu k citlivým informacím či souborům nebo k omezenému narušení dostupnosti služeb.

Adobe NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Adobe opravilo zranitelnosti v aplikaci Photoshop Desktop

Podle NCSC-NL společnost Adobe vyřešila vícečetné zranitelnosti v aplikaci Adobe Photoshop Desktop, které souvisely se zpracováním speciálně vytvořených souborů. Chyby zahrnují zápis mimo meze, přetečení celých čísel, nekontrolovanou cestu vyhledávání a přetečení vyrovnávací paměti na haldě, což mohlo útočníkovi umožnit spuštění kódu s právy uživatele.

Adobe NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost opravena v Ivanti Sentry

Společnost Ivanti opravila zranitelnost v produktu Sentry ve verzích před R10.8.2, R10.7.3 a R10.6.4. Podle bezpečnostního varování chyba typu authentication bypass umožňuje neověřeným vzdáleným útočníkům získat administrátorský přístup k systému a ovládnout jeho funkce.

Ivanti NL

tg: zranitelnost tp: identita

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Kritické zranitelnosti v SAP Kernel a NetWeaver Message Server

Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizované vzdálené spuštění příkazů. Úspěšné zneužití může vést k plnému ovládnutí systému a přístupu k podnikovým datům, přičemž CERT-EU důrazně doporučuje urychlenou aplikaci příslušných bezpečnostních poznámek SAP.

EPSS 0.00 CVSS 10.0 CVE-2026-44756 CVE-2026-58240 SAP EU

tg: zranitelnost

CERT-EU ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Bezpečnostní aktualizace pro Android

Bezpečnostní aktualizace společnosti Google opravují 104 zranitelností v komponentách systému Android, z nichž 31 má kritickou a 73 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkům umožnit spuštění libovolného kódu, eskalaci oprávnění, přístup k citlivým informacím nebo narušení dostupnosti zařízení.

Google Android IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Tenable představuje nástroj CyberAgents Exchange AI Inspector

Společnost Tenable oznámila ve spolupráci s OpenAI nástroj CyberAgents Exchange AI Inspector pro bezpečnostní kontrolu komunitních AI agentů a jejich dovedností. Nástroj kombinuje detekci rizik, modely OpenAI GPT Cyber a lidský dohled k prověřování instrukcí pro LLM, oprávnění a rizik prompt injection.

Tenable OpenAI US

tg: novinka v produktu tg: propagace tp: AI

Tenable Research ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

Opravy zranitelností v řadě produktů SAP

NCSC-NL informuje, že společnost SAP opravila zranitelnosti v mnoha svých produktech, včetně kritické chyby CVE-2026-44756 se skóre CVSS 10 v knihovně pro zpracování EPP. Mezi dalšími vyřešenými problémy jsou CVE-2026-58240 v SAP NetWeaver, únik přihlašovacích údajů v balíčku @sap/cds-mtxs či spuštění příkazů v SAP GUI for Java.

EPSS 0.00 CVE-2026-44756 CVE-2026-58240 CVE-2026-66768 CVE-2026-76969 SAP NL

tg: zranitelnost tp: identita

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál