VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 758 položek.

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

314 karet z 346 položek · strana 1 z 6

60

Bezpečnostní porada Johnson Controls (AV26-837)

Podle kanadského Cyber Centre mají zranitelnosti produkty Johnson Controls: Airwall (před verzí 4.1.0), Metasys 12 a 13 (všechny verze), Metasys 14 (před v14.1.5), Metasys 15 (před v15.0.1) a TL280 (před v5.62). Cyber Centre doporučuje uživatelům a správcům prozkoumat poskytnutý odkaz a aplikovat dostupné aktualizace.

Johnson Controls CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Bezpečnostní upozornění n8n (AV26-836)

Kanadské Cyber Centre upozornilo na zranitelnosti v produktu n8n ovlivňující verze před 1.123.69, 2.33.4 a 2.34.1. Mezi zranitelnosti patří vzdálené spuštění kódu prostřednictvím procházení cest při načítání schématu MCP uzlu, arbtrární čtení a zápis souborů přes příkazy Snowflake uzlu na straně klienta.

n8n CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Bezpečnostní upozornění TrueConf (AV26-835)

Kanadské Cyber Centre upozorňuje, že TrueConf Server je postižen zranitelnostmi CVE-2026-72529 a CVE-2026-72530 v verzích 5.3.x před 5.3.9, 5.4.x před 5.4.9 a 5.5.x před 5.5.5. Agentura CISA zařadila obě chyby do seznamu známě zneužívaných zranitelností.

KEV ✓ EPSS 0.00 CVE-2026-72529 CVE-2026-72530 TrueConf veřejná správa CA US 2 zdrojů

Cyber Centre Kanada · CISA Advisories

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Kybernetické operace soukromých firem pod státní kontrolou

Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.

GitLab Apple Microsoft veřejná správa obrana US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

ChatGPT pro teenagery: ochrana před rizikovými chaty a opisováním

Společnost OpenAI spustila ChatGPT for Teens pro uživatele ve věku 13–17 let s funkcemi jako rodičovská hlídka, Quiet Hours, Study Mode na podporu vlastního myšlení místo opsávání domácích úkolů a upozornění pro rodiče na nebezpečné konverzace. Iniciativa reaguje na několik soudních žalob, včetně případu smrti teenagera, kterému ChatGPT pomáhal s metodami sebevraždy, a střelby v kanadské škole spáchané uživatelem, který vedl dlouhé konverzace o násilí s chatbotem.

OpenAI US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

ShieldBreak: zranitelnost Windows Defenderu bez záplaty

Zdroj uvádí, že CVE-2026-69414 (ShieldBreak) je zero-day zranitelnost v Microsoft Malware Protection Engine, kterou zneužívá místní útočník s nízkými oprávněními k eskalaci na SYSTEM. Veřejný proof-of-concept byl zveřejněn 12. srpna 2026, Microsoft přiřadil CVE 14. srpna, zatím však není dostupna žádná záplata. Společnost Qualys nabízí detekci prostřednictvím VMDR a zmírnění skrze TruRisk Eliminate.

EPSS 0.11 CVE-2026-50656 CVE-2026-69414 Microsoft Qualys US

Qualys ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

Hrozba pro Siemens S7 PLC využívající AI skript

Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.

Siemens veřejná správa energetika vodárenství výroba a průmysl US

Tenable Research ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Ruské skupiny zneužívají legitimní autentifikační toky k útokům na jednotlivce

Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.

Microsoft Google veřejná správa obrana školství US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Twitch a trénování AI modelu Amazonu: jak se odhlásit

Podle zdroje Twitch umožňuje Amazonu používat obsah platformy k trénování generativních modelů AI s touto volbou nastavený na zapnuto ve výchozím stavu. Holandský Úřad na ochranu osobních údajů (AP) doporučuje uživatelům Twitche se z tohoto sdílení odhlásit, neboť údaje jako obličej, hlas a jméno streamujícího, stejně jako textové zprávy uživatelů, se stanou součástí trénovacích dat Amazonu a nelze je později odstranit.

Amazon Twitch média US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Bezpečnostní varování Cisco (AV26-834)

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů Cisco, včetně BroadWorks Application Delivery Platform, BroadWorks Application Server, BroadWorks Profile Server, BroadWorks Xtended Services Platform (verze starší než RI.2026.07), Cisco Crosswork Planning, Data Gateway a Network Controller (verze starší než 7.2.1-SP) a Cisco Secure Workload (verze 3.10 starší než 3.10.9.1 a verze 4.0 starší než 4.0.4.16). Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

Cisco CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

BTR Reforged: Zneužití ovladače Windows Defenderu jako primitiva operací jádra

Výzkumný pracovník Jiří Vinopal provedl reverzní inženýrství ovladače BTR.sys (Boot-Time Removal driver) společnosti Microsoft. Zdroj uvádí, že tento podepsaný ovladač Defenderu lze zneužít ke spouštění libovolných operací se soubory a registry z modu Ring 0 bez zneužití zranitelností, a představuje tak techniku vyhýbání se bezpečnostním řešením s využitím legitimní součásti Windows.

Microsoft IL

Check Point Research ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Zranitelnost v knihovně Neo4j GraphQL

Zdroj uvádí opravu zranitelnosti se stupněm závažnosti vysoký v knihovně Neo4j GraphQL, která provazuje GraphQL s databází Neo4j. Podle zdroje by ji autentizovaný uživatel mohl zneužít k zvýšení vlastních oprávnění a obejití bezpečnostních funkcí na cílových systémech.

EPSS 0.00 CVE-2026-19869 Neo4j IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnost v Johnson Controls Simplex Incident Manager

Zdroj uvádí, že Johnson Controls Simplex Incident Manager v2.01 a starší obsahuje zranitelnost umožňující lokálnímu útočníkovi s nízkými právy extrahovat hesla a ověřovací tokeny uložené nešifrovaně v paměti systému. Johnson Controls vydal opravenou verzi v2.01.01 a doporučuje upgrade na verzi v1.01.05 nebo novější.

CVSS 5.8 CVE-2026-27875 Johnson Controls výroba a průmysl energetika doprava veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Devět milionů fotek obličejů uniklo z vyhledávací služby

Výzkumný pracovník Jeremiah Fowler objevil nezabezpečenou cloudovou databázi společnosti ClarityCheck obsahující přes 9 milionů obrazových souborů (450 GB), která byla přístupná bez ověření. Služba ClarityCheck nabízí vyhledávání podle obrázků k identifikaci lidí a zjištění jejich jmen a sociálních profilů. Zdroj upozorňuje, že úniky obličejů představují riziko zneužití pro vydírání, falešné identity či cílené phishingové útoky, a doporučuje uživatelům nekopírovat fotky bez souhlasu a ověřit si…

ClarityCheck US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

CISA varuje před zneužitím kritické zranitelnosti v MLflow

Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.

KEV ✓ EPSS 0.01 CVE-2026-64849 MLflow CISA veřejná správa US CA 4 zdrojů

BleepingComputer · Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Bezpečnostní aktualizace Apple

Zdroj uvádí, že bezpečnostní aktualizace Apple odstraňují více zranitelností v Safari, včetně jedné se stupněm závažnosti 'vysoká'. Podle zdroje by její zneužití mohlo vést k narušení dostupnosti služby a za určitých podmínek k удálené spuštění libovolného kódu na dotčených systémech.

EPSS 0.00 CVE-2026-43794 Apple IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Čínský útočník UAT-10147 nasazuje SPECTRE: multiplatformní implant s linuxovým rootkitem a BYOVD schopnostmi

Podle zdroje je UAT-10147 čínský útočník provozující multiplatformní ekosystém pro postexploatační činnosti namířený na servery IIS a Linux. Nový implant SPECTRE kombinuje command-and-control operace, injekci procesů, krádež přihlašovacích údajů, ochranu proti analýze a obcházení EDR prostřednictvím BYOVD technik; zdroj také uvádí, že Linux rootkit vykazuje známky AI-podporovaného vývoje.

Cisco US

Cisco Talos ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Čínská hackerská skupina integruje AI do kybernetických útoků

Cisco Talos identifikovala skupinu UAT-10147 cílící na webové servery s Windows a Linuxem celosvětově, zasahující vládní, vzdělávací, mediální a technologické organizace. Útočníci používají zveřejněné zranitelnosti a integrují nástoje řízené AI do průzkumu sítě, generování payloadů a automatizace exploitů, využívajícího open-source frameworky jako Metasploit a ysoserial pro urychlení pokročilých útoků.

EPSS 0.06 CVE-2022-0995 Cisco veřejná správa školství média výroba a průmysl US

Cisco Talos ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Čtyři zranitelnosti v produktech T-Systems

INCIBE zveřejnila čtyři zranitelnosti v sadě TAO 2.0 (dva s vysokou a dva se střední závažností), kterou používá veřejná správa. Týkají se produktů Conecta a STA v verzích před 2605.0.0 resp. 2605.0.1. Patří mezi ně zpracování XML bez omezení externích entit, nedostatečná validace hashů, problematické zacházení s identifikátory relací a zranitelnost XSS. Výrobce vydal aktualizované verze, které tyto problémy opravují.

CVSS 8.7 CVE-2026-18224 CVE-2026-18225 CVE-2026-18226 CVE-2026-18227 T-Systems veřejná správa ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Zabbix: opraveny zranitelnosti v API, frontendu a dalších komponentách

Zabbix SIA odstranil více zranitelností v různých komponentách Zabbix, včetně chyb v mechanismu blokace přihlášení, OAuth konfiguraci, XSS skrze nevhodné zpracování URL parametrů, DoS chyb přístupných neověřeným nebo ověřeným uživatelům, úniku informací o uživatelských makrech a klíčích pro pre-shared key, chyb při čtení paměti a problémů v instalátoru Windows Agent.

Zabbix NL

NCSC-NL ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Cisco vydala záplaty pro kritické zranitelnosti

Cisco vydala bezpečnostní aktualizace řešící řadu zranitelností v různých produktech, mezi nimiž je 8 s kritickou závažností a 2 s vysokou závažností.

CVE-2026-20030 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 CVE-2026-20320 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco IT FR 2 zdrojů

CSIRT Itálie (ACN) · CERT-FR – avis

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Opravy zranitelností v Apple iOS a iPadOS

Apple vydala aktualizace iOS a iPadOS, které řeší četné zranitelnosti v paměťové správě, validaci vstupu a sandboxových omezeních. Podle zdroje se jednalo o chyby jako use-after-free, přetečení vyrovnávacích pamětí, celočíselné přetečení a race conditions, které mohly vést k pádu aplikací, úniku citlivých dat jako OAuth2 tokenů a paměti jádra, obcházení sandboxu a v některých případech spuštění libovolného kódu.

Apple NL

NCSC-NL ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnosti opraveny v Apple macOS

Apple opravila zranitelnosti v macOS Tahoe 26.6.2 týkající se správy paměti, validace vstupů a řízení stavu. Podle zdroje by zranitelnosti mohly vést k poškození paměti, pádu systému, úniku citlivých informací nebo přístupu do kernelové paměti.

Apple NL

NCSC-NL ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Splunk Enterprise: bezpečnostní opravy srpen 2026

Vydavatel oznámil řešení více než šedesáti zranitelností v Splunk Enterprise s klasifikací Severe a CVSSv3.1 až 9,4. Zdroj doporučuje aktualizaci na verze 10.4.2, 10.2.6, 10.0.9 či 9.4.14 a další kroky pro řešení specifických zranitelností.

CVSS 9.4 Splunk FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Opravy zranitelností v Etherpadu

Zdroj informuje o dvou závažných zranitelnostech v Etherpadu s hodnocením CVSS 9.9 a 9.6. První (CVE-2026-55089) umožňuje neoprávněným OAuth uživatelům vyvolávat API endpointy díky neúplné kontrole JWT 'admin' claim, druhá (CVE-2026-55085) je chybou type='cross-site scripting' v generování webových stránek.

CVSS 9.9 CVE-2026-55085 CVE-2026-55089 Etherpad FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

FFmpeg: Opraveny mnohočetné zranitelnosti

Vydavatel NCSC-FI upozorňuje na pět zranitelností v FFmpeg s hodnotami CVSS 8.1 až 9.8, včetně přetečení vyrovnávací paměti haldy a zásobníku v různých modulech (RIST protokol, DASH demuxer, VC-2/Dirac RTP packetizer, MPEG-PS muxer, HEVC muxing). K dispozici je oficielní oprava.

CVSS 9.8 CVE-2026-75141 CVE-2026-75142 CVE-2026-75143 CVE-2026-75144 CVE-2026-75146 FFmpeg FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnosti v IBM Power Systems Firmware

IBM Power Systems Firmware a Power Firmware jsou postiženy více zranitelnostmi klasifikovanými jako důležité. Podle zdroje jsou k dispozici oficiální opravy; nejzávažnější zranitelnosti mají CVSS skóre 8.4 a výše.

CVSS 8.4 CVE-2026-16661 CVE-2026-16707 CVE-2026-16930 CVE-2026-17091 CVE-2026-17093 CVE-2026-17100 CVE-2026-17414 CVE-2026-17429 CVE-2026-17494 CVE-2026-19234 IBM FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Bezpečnostní aktualizace IBM AIX a PowerVM VIOS

Společnost IBM vydala bezpečnostní aktualizace pro podporované verze operačních systémů AIX a VIOS, které řeší多počet zranitelností v operačním systému, virtualizaci a třetích stranách. Aktualizace jsou dostupné ve formě Service Packů a Fix Packů s nejzávažnějším hodnocením CVSS 9,9.

CVSS 9.9 IBM FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Apache SkyWalking MCP

Zdroj uvádí, že Apache SkyWalking MCP ve verzi 0.1.0 obsahuje zranitelnost typu SSRF v nástroji set_skywalking_url a zranitelnost injekce v GraphQL výrazech. Podle zdroje je klasifikace jako kritická, je dostupná oficiální oprava a CVSS skóre je 9.8.

EPSS 0.00 CVSS 9.8 CVE-2026-34884 Apache FI

NCSC-FI ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Cisco Secure Workload: opravy závažných zranitelností z srpna 2026

Zdroj uvádí, že Cisco vydal bezpečnostní aktualizaci pro Cisco Secure Workload Software s opravami zranitelností ovlivňujících SaaS a lokální nasazení produktu. Podle oznámení se jedná o zranitelnosti zjištěné během interního testování, které nejsou v současnosti aktivně zneužívány.

CVSS 10.0 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 Cisco FI US 2 zdrojů

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Cisco Crosswork Security Hardening – srpen 2026

Finský NCSC uvádí závažné zranitelnosti v platformách Cisco Crosswork Data Gateway, Cisco Crosswork Network Controller a Cisco Crosswork Planning. Zranitelnosti byly objeveny při interním testování a nejsou podle zdroje aktivně zneužívány.

CVSS 10.0 CVE-2026-20030 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco FI US 2 zdrojů

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Atlassian: bezpečnostní bulletin ze srpna 2026

Atlassian vydal bezpečnostní bulletin týkající se 162 vysokorizikových zranitelností a 10 kritických zranitelností třetích stran, které byly napraveny v nových verzích produktů Confluence, Jira, Jira Service Management, Bamboo, Bitbucket, Crowd a Fisheye/Crucible pro datová centra a serverová prostředí.

Atlassian FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Chrome: Aktualizace stabilního kanálu pro desktop

Zdroj oznámil vydání aktualizace Chrome pro stabilní kanál (verze 151.0.7922.169/.170 pro Windows a Mac, 151.0.7922.169 pro Linux), která obsahuje 15 bezpečnostních oprav včetně dvou kritických zranitelností s CVSS 9.6.

CVSS 9.6 FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál