VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
3 942 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem a nebo prostě přes
RSS čtečku.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Podle zdroje nezaplata zranitelnost v routerech Calix GS7 XGS umožňuje neověřeným útočníkům vzdáleně vytvářet pravidla přesměrování portů, kterými vystaví zařízení v místní síti na veřejný internet.
Podle zdroje hackeři zneužívají kritické zranitelnosti obejití autentizace v pluginu miniOrange SAML 2.0 Single Sign On pro WordPress, které umožňují padělat SAML odpovědi a přihlásit se jako administrátoři.
Kanadské Cyber Centre upozorňuje na zranitelnosti v Google Chrome verze starší než 151.0.7922.173 a doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Kanadské Cyber Centre uvádí, že Oracle publikovala bezpečnostní popravu na zranitelnosti ve více produktech. Zranitelnost CVE-2026-21962 v Oracle HTTP Server a Oracle Weblogic Server Proxy Plug-in umožňuje vzdálenému útočníkovi získat neoprávněný přístup; později byla zařazena do databáze známě zneužívaných zranitelností CISA.
Muž ze Jersey City čelí obviněním za údajnou roli prostředníka pro zahraniční kybernetické podvodníky, kteří podle zdroje ukradli miliony dolarů starším obyvatelům New Yorku.
NÚKIB publikoval detailní návod popisující proces hlášení bezpečnostních incidentů, včetně prvotního hlášení, následných oznámení, průběžných zpráv a závěrečné zprávy. Návod obsahuje také přehled údajů a technických informací, které je vhodné připravit pro jednotlivé typy incidentů.
Zdroj popisuje síť podvodných webů vydávajících se za Rockstar Games a lákajících návštěvníky ke stažení souboru gta6_installer.exe, který obsahuje malware Vidar určený k krádeži hesel, cookies a informací z prohlížečů. Rockstar oficiálně neohlásil žádnou demo hru; vypuštěný obsah GTA 6 se objevil v důsledku úniku v březnu 2024, který útočníci nyní zneužívají k šíření malwaru v prostředí plném pozměn a padělků.
Bezpečnostní společnost ReliaQuest potvrdila, že jednoho z jejích zaměstnanců zasáhla sociální inženýrství, když se útočníci vydávali za člena bezpečnostního týmu. Podle zdroje byl útok neúspěšný a neuvedl škodu.
Zdroj popisuje vlnu webových stránek s označením SysScan a falešným brandingem Microsoftu, které provádějí fingované bezpečnostní kontroly a přesvědčují uživatele, že jejich antivirus způsobuje problémy a měl by být odinstalován. Podvodný scénář sbírá osobní a finanční údaje oběti formou kontaktu se falešným správcem refundací prostřednictvím vzdáleného přístupu, přičemž všechny údaje se odesílají přes Telegram.
Podcast Lock and Code se věnuje otázce, co se s digitálními daty člověka stane po jeho smrti. Zdroj upozorňuje, že společnosti dosud nemají jednotné právní mechanismy pro ochranu soukromí zemřelých, a že technologie používané ke kontaktu se zesnulými (chatboty, umělá inteligence) mohou být využívány bez povědomí pozůstalých. Experti varují také na rizika spojená se zánikem či prodejem společností, které tato řešení nabízejí.
Výzkumníci a výrobce prohlížeče Brave zjistili, že AliExpress zpracovává nevlymitelný audio signál k vytváření otisku prohlížeče a zařízení návštěvníků. Tento otisk nebyl součástí tradičních cookies, ale kombinoval informace z audio zpracování, canvas renderingu, WebGL, nastavení displeje a dalších signálů k vytvoření detailnějšího profilu zařízení.
Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…
Microsoft zavádí novou ochranu schůzí Teams, která administratorům umožňuje automaticky blokovat všechny identifikované externí boty z účasti na schůzích.
Podle zdroje došlo k porušení bezpečnosti na vládou podporované startupové platformě v Jižní Koreji, při kterém byly vyzrazeny šifrované osobní údaje poté, co byl šifrovací klíč zahrnut do rozhraní API. Zdroj vysvětluje, proč musí být šifrovací klíče bezpečně spravovány a odděleny od dat, která chrání.
Výzkumníci objevili ToxicPanda 2.0, androidský bankovní trojský kůň a nástroj pro vzdálený přístup určený k převzetí účtů a podvodům přímo v zařízení. Malware kombinuje bankovní overlay, vzdálený přístup, zachytávání PIN kódů a zneužívání služby přístupnosti Androidu, čímž umožňuje útočníkům provádět podvodné transakce z nakaženého telefonu a obcházet bezpečnostní kontroly bank.
Podle italského CSIRTu vydal výrobce drónů DJI bezpečnostní aktualizace, které řeší tři nové zranitelnosti — dvě kritické a jednu vysoké závažnosti. Zdroj uvádí, že zneužití těchto zranitelností by mohlo umožnit neoprávněný přístup k citlivým informacím a ohrožení dostupnosti služeb.
Kanadské Cyber Centre oznámilo, že od 17. srpna 2026 jsou zranitelnosti v řadě produktů firmy Dell, včetně Alienware Command Center, Dell Command Update, Dell Cyber Detect OVA, Dell Networking OS10, Dell Device Management Agent a dalších. Cyber Centre doporučuje správcům a uživatelům si stáhnout aktualizace, které se postupně zpřístupňují.
Zdroj uvádí výsledky projektu PNRR 184 zaměřeného na vytváření nových kompetencí v kybernetické bezpečnosti a posouzení zralosti kybernetické bezpečnosti pro infrastrukturu finančního trhu v Rumunsku.
Podle Malwarebytes Labs se zranitelnost PavinLoader šíří přes několik různých kampaní včetně ClickFix útoků a podvodných stahů softwaru. Všechny kampanie využívají víceúrovňové řetězce infekcí s obfuskovanými .NET DLL, zneužívají MSBuild a BAT soubory k jejich spuštění a používají techniku EtherHiding k maskováníC2 infrastruktury.
Zdroj uvádí, že Aikido AI Code Audit našla osm více zranitelností než Claude Security s produktem Mythos za méně než poloviční cenu. Vydavatel zdůrazňuje efektivitu své architektury z hlediska pokrytí na jednotku nákladů.
Atlassian vydal opravy pro zranitelosti v produktech jako Bamboo, Bitbucket, Confluence, Jira, Crowd a Fisheye. Zranitelosti pochází z Third-Party komponent a mohou být zneužity k odmítnutí služby, spuštění libovolného kódu, manipulaci s daty nebo získání přístupu k citlivým informacím. NCSC doporučuje prioritně zavést tyto aktualizace zejména na systémech přístupných z veřejné infrastruktury.
Služba INCIBE oznámila dvě vysokozávažné zranitelnosti typu 'stored XSS' v komponentě WebTop integrované do nástroje NethServer. Zranitelnosti (CVE-2026-78331 a CVE-2026-78332) v kalanáři a kontaktech umožňují ověřenému útočníkovi vložit do aplikace škodlivý kód, který se pak spustí v prohlížeči dalších uživatelů. Oprava je dostupná ve verzi 1.5.7 modulu.
Podle italského CSIRT vydala společnost TP-Link bezpečnostní aktualizace, které opravují tři zranitelnosti s vysokou závažností. Zdroj uvádí, že jejich zneužitím by útočník mohl spustit libovolný kód a způsobit nedostupnost služby na zasažených systémech.
Italský CSIRT upozorňuje na vysokou závažnost zranitelnosti v open-source nástroji Velociraptor od Rapid7, které monitoruje, analyzuje a reaguje na incidenty na koncových bodech. Podle zdroje by zneužití zranitelnosti mohlo umožnit útočníkovi neoprávněně upravit data nebo kód na postižených systémech.
Zdroj popisuje malware DOUBLECUP, který využívá steganografii. Ačkoli se jedná o nový malware, nezakódovává PayShell payload do pixelů obrázku, ale připojuje ho za PNG soubor. Malware používá trik s Carriage-Return a Newline znaky, čímž umožňuje extrahovat script standardním Windows příkazem FINDSTR bez nutnosti vlastního extraktoru.
Zpráva shruje bezpečnostní novinky týdne včetně zranitelnosti v Chrome, problémů se sdílením obsahu na Twitchi a Googlu, úniku dat z CareCloud a dalších hrozeb. Vydavatel upozorňuje na falešné aplikace, sideloading na Androidu, podvodné stránky a zneužívání umělé inteligence.
Zdroj uvádí zranitelnost v Linux Kernel KVM IOAPIC, která umožňuje místním útočníkům eskalovat oprávnění. Útočník musí nejdříve získat schopnost provádět kód s vysokými právy na cílovém systému; zdroj přiřadil zranitelnosti hodnocení CVSS 8,2.
Podle Zero Day Initiative je v Linux Kernelu zranitelnost typu use-after-free v síťovém plánovači klasifikátoru paketů, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejprve získat schopnost spustit nízko-privilegovaný kód na cílovém systému. Zdroj přiřadil zranitelnosti CVSS skóre 7,8.
Zdroj uvádí, že jde o zranitelnost 'use-after-free' v komponentě B3 ReduceStrength Phase JavaScriptCore prohlížeče Apple Safari, která umožňuje vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. ZDI ji ohodnotila CVSS skóre 8,8.
Zdroj uvádí zranitelnost v parsování souborů OGWU v produktu OriginLab Origin Viewer, která umožňuje vzdáleným útočníkům spustit libovolný kód. Její vykořistění vyžaduje interakci uživatele – otevření злоsinného souboru nebo návštěvu malicious stránky. ZDI přiřadila skóre CVSS 7,8 a identifikátor CVE-2026-19885.
Zdroj uvádí, že zranitelnost v OriginLab Origin Viewer umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře škodlivý soubor. Zdroj přiřadil CVSS skóre 7.8 a CVE-2026-19886.
Zdroj uvádí zranitelnost typu heap-based buffer overflow v parseru souborů aplikace Ashlar-Vellum Cobalt, kterou mohou vzdálení útočníci zneužít k vykonání libovolného kódu, pokud uživatel navštíví škodlivou stránku nebo otevře škodlivý soubor. CVSS rating: 7.8.
Zdroj uvádí, že zranitelnost v metodě loadFromJSON knihovny Fabric.js umožňuje vzdáleným útočníkům odhalit citlivé informace. Výzkumná iniciativa ZDI jí přiřadila hodnocení CVSS 4.0 a identifikátor CVE-2026-19504.
Podle zdroje se jedná o zranitelnost typu stack-based buffer overflow v protokolu A2DP BlueZ, která umožňuje útočníkům v síťové blízkosti spustit libovolný kód. Zdroj uvádí, že útočník musí mít nejdříve možnost spárovat se systémem škodlivým zařízením Bluetooth. CVSS rating je 7.1, přiřazeno CVE-2026-19774.
Podle zdroje se jedná o zranitelnost v knihovně libwebsockets v analýze HTTP/2 HPACK hlavičky cesty, která umožňuje vzdáleným útočníkům spustit libovolný kód bez nutnosti autentizace. Zdroj jí přiřadil CVSS skóre 9,8.
Zdroj uvádí zranitelnost v NVIDIA TensorRT umožňující vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele, například navštívení škodlivé stránky nebo otevření škodlivého souboru. Zranitelnosti je přiřazena hodnota CVSS 7,8.
Zdroj uvádí zranitelnost v NVIDIA TensorRT s chybným ověřováním indexu pole při parsování ONNX souborů. Útočník může ze vzdálené lokality spustit libovolný kód, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zranitelnosti je přiřazeno CVSS skóre 7,8 a CVE-2026-24238.
Podle iniciativy ZDI existuje zranitelnost v NVIDIA TensorRT umožňující vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zranitelnost je identifikována jako CVE-2026-24268 s hodnocením CVSS 7,8.
Zdroj uvádí, že v NVIDIA Megatron Bridge existuje zranitelnost v kódu load_model_config umožňující vzdálené spuštění libovolného kódu. Podle zdroje je nutná interakce uživatele — ten musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zdroj přiřazuje CVSS skóre 7.8.
Zdroj uvádí zranitelnost typu use-after-free v Foxit PDF Reader, kterou mohou útočníci zneužít k provedení libovolného kódu. Vyžaduje interakci uživatele – otevření škodlivého souboru nebo návštěvu podezřelé stránky. Zranitelnost má CVSS hodnocení 7,8 a identifikátor CVE-2026-57254.
Zdroj uvádí zranitelnost typu 'out-of-bounds read' v Foxit PDF Reader, kterou mohou vzdálení útočníci zneužít k odhalení citlivých informací. Ke zneužití je nutná interakce uživatele – otevření škodlivého souboru nebo návštěva škodlivé stránky. Zranitelnost má CVSS skóre 3,3 a je jí přiřazen identifikátor CVE-2026-57253.
Podle Zero Day Initiative byla v programu Foxit PDF Reader zjištěna zranitelnost typu use-after-free v modulu AcroForm, která by mohla umožnit vzdálené spuštění libovolného kódu. Útok vyžaduje interakci uživatele, který musí navštívit škodlivou webovou stránku nebo otevřít škodlivý soubor; zranitelnosti byla přiřazena hodnota CVSS 7,8.
Zdroj uvádí zranitelnost typu use-after-form v aplikaci Foxit PDF Reader, kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. K útoku je nutná interakce uživatele – oběť musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zranitelnost má přiřazeno CVSS skóre 7,8 a identifikátor CVE-2026-57242.
Zdroj uvádí, že zranitelnost typu use-after-free v Foxit PDF Reader s ratingem CVSS 3,3 může umožnit vzdáleným útočníkům odhalit citlivé informace. Útok vyžaduje interakci uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor.
Zdroj uvádí, že se jedná o zranitelnost 'use-after-free' v Foxit PDF Reader, která umožňuje útočníkům vzdáleně získat citlivé informace, pokud uživatel otevře škodlivý soubor nebo navštíví škodlivou stránku. Zranitelnosti je přiřazeno CVSS skóre 3,3.
Zdroj popisuje zranitelnost typu 'use-after-free' v Foxit PDF Reader, která umožňuje útočníkům vzdáleně odhalit citlivé informace. Exploatace vyžaduje interakci uživatele - cíl musí navštívit škodlivou stránku nebo otevřít škodlivý soubor.
Podle zdroje zranitelnost v Foxit PDF Reader umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zdroj jí přiřadil CVSS skóre 7.8 a identifikátor CVE-2026-13128.
Zdroj uvádí zranitelnost v Foxit PDF Reader, kterou mohou vzdálení útočníci zneužít k provedení libovolného kódu. Exploatace vyžaduje interakci uživatele – oběť musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zranitelnost má přiřazen CVSS 7.8.
Zdroj uvádí zranitelnost v Foxit PDF Reader, kterou by mohl vzdálený útočník zneužít k provedení libovolného kódu. Exploatace vyžaduje interakci uživatele – otevření škodlivého souboru nebo navštívení škodlivé stránky. ZDI jí přiřadil CVSS skóre 7,8 a přiřadil jí identifikátor CVE-2026-13126.