VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

65 zdrojů
25 zemí
7 563 položek
6 953 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka, případně s využitím AI seskupit. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Nejvýznamnější zprávy za posledních 7 dní

Záznamy, o kterých od 2. 10. psaly aspoň dva zdroje, záznamy s CVE v katalogu KEV a varování NÚKIB, CSIRT.CZ a SK-CERT. K seskupování zpráv do jedné události používám AI 3x denně nebo logiku kolem shodného výčtu CVE (okamžitě). Shrnutí celého uzavřeného týdne naleznete v týdenním přehledu.

31 záznamů CZ · EN/orig

· zachyceno

Čínští aktéři kradou citlivá data pomocí automatizovaných i manuálních nástrojů

Bezpečnostní agentury v čele s CISA a FBI varují před čínskými státem podporovanými útočníky, které podporuje společnost Integrity Technology Group. Útočníci kombinují automatizované skenovací nástroje, rozsáhlé botnety a manuální techniky k napadání organizací po celém světě, včetně kritické infrastruktury, zdravotnictví a vládních institucí. K proniknutí využívají zranitelnosti a útoky typu password spraying na servery Microsoft Exchange.

KEV ✓ · ransomware EPSS 1.00 CVE-2014-6278 CVE-2015-3306 CVE-2015-5477 CVE-2016-3081 CVE-2019-11510 CVE-2021-22205 CVE-2021-3199 CVE-2023-22894 Microsoft veřejná správa výroba a průmysl zdravotnictví školství US

tg: varování tg: zneužíváno tg: zranitelnost tp: identita tp: špionáž

· zachyceno · CISA Advisories · Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

· zachyceno

CISA zařadila zranitelnost ProFTPD (CVE-2015-3306) do katalogu KEV

Agentura CISA přidala do katalogu známých zneužívaných zranitelností chybu nesprávného řízení přístupu CVE-2015-3306 v produktu ProFTPD. Termín pro provedení nápravných opatření byl stanoven na 11. října 2026.

KEV ✓ EPSS 0.97 CVE-2015-3306 ProFTPD US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · ProFTPD Improper Access Control Vulnerability (CVE-2015-3306)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

· zachyceno

CISA zařadila zranitelnost ONLYOFFICE Docs na seznam aktivně zneužívaných

Americká agentura CISA přidala chybu CVE-2021-3199 typu 'path traversal' v produktu ONLYOFFICE Docs do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu byl stanoven na 11. října 2026.

KEV ✓ EPSS 0.08 CVE-2021-3199 ONLYOFFICE US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · ONLYOFFICE Docs Server Path Traversal Vulnerability (CVE-2021-3199)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

· zachyceno

CISA zařadila do katalogu KEV zranitelnost v systému Strapi

Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chybu CVE-2023-22894 v systému Strapi, která způsobuje ukládání citlivých informací v nešifrované podobě. Termín pro provedení nápravných opatření stanovila na 11. října 2026.

KEV ✓ EPSS 0.02 CVE-2023-22894 Strapi US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · Strapi Cleartext Storage of Sensitive Information Vulnerability (CVE-2023-22894)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

· zachyceno

CISA zařadila zranitelnost v Apache Struts na seznam aktivně zneužívaných chyb

Americká agentura CISA přidala chybu CVE-2016-3081 v Apache Struts do svého katalogu aktivně zneužívaných zranitelností (KEV). Jedná se o zranitelnost typu command injection, přičemž termín pro její nápravu byl stanoven na 11. října 2026.

KEV ✓ EPSS 0.93 CVE-2016-3081 Apache US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · Apache Struts Command Injection Vulnerability (CVE-2016-3081)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

· zachyceno

CISA zařadila chybu v ISC BIND do katalogu aktivně zneužívaných zranitelností

Americká agentura CISA přidala zranitelnost CVE-2015-5477 v produktu ISC BIND do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu byl stanoven na 11. října 2026.

KEV ✓ EPSS 0.91 CVE-2015-5477 ISC US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · ISC BIND Data Processing Errors Vulnerability (CVE-2015-5477)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO AI FBI a Secret Service varují před útoky FortiBleed na zařízení Fortinet

Americké federální bezpečnostní složky včetně FBI a Secret Service varují před probíhající celosvětovou kampaní FortiBleed zaměřenou na krádeže přihlašovacích údajů ze zařízení Fortinet. Útoky cílí na vystavené firewally a SSL VPN brány Fortinet FortiGate, přičemž dochází k uzamčení legitimních správců.

Fortinet US

tg: varování tg: zneužíváno tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Opravy zranitelností v zařízeních Google Pixel

Google vydal říjnové bezpečnostní aktualizace pro zařízení Pixel, které opravují šest zranitelností, z toho tři kritické a tři vysoké závažnosti. Chyby mohou útočníkovi umožnit neoprávněné zvýšení privilegií a přístup k citlivým datům.

EPSS 0.00 CVE-2026-0198 CVE-2026-55307 CVE-2026-55330 CVE-2026-56906 CVE-2026-56936 CVE-2026-56952 Google IT FR

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza per dispositivi Google Pixel · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans Google Pixel (07 octobre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0015 USD

· zachyceno

SPOJENO PŘES CVE Chyby v LibreOffice a OpenOffice umožňují spuštění kódu přes tabulky bez varování

Zranitelnosti CVE-2026-63277 a CVE-2026-59265 s CVSS 6,3 umožňují útočníkům spustit kód ihned po otevření zákeřné tabulky bez obvyklého varování před makry, pokud je povolena podpora Javy. LibreOffice již vydal opravy ve verzích 26.2.5 a 26.8.0, zatímco Apache OpenOffice má všechny verze do 4.1.16 zasažené a oprava se teprve testuje; k chybě existuje proof of concept a zneužití v praxi hlášeno nebylo.

EPSS 0.00 CVSS 6.3 CVE-2026-59265 CVE-2026-63277 LibreOffice Apache OpenOffice FI FR

tg: zranitelnost

· zachyceno · NCSC-FI · LibreOffice and OpenOffice Flaws Let Malicious Spreadsheets Run Code Without Macro Warnings · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans OpenOffice (05 octobre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0021 USD

· zachyceno

SPOJENO AI SonicWall opravil kritické zranitelnosti v zařízeních řady SMA1000

V zařízeních SonicWall SMA1000 bylo opraveno několik zranitelností, z nichž nejzávažnější je kritická pre-autentizační SSRF chyba s CVSS skóre 10.0 umožňující neoprávněné interní operace. Mezi dalšími bezpečnostními nedostatky jsou post-autentizační vzdálené spuštění kódu, chyba typu 'Zip Slip' a XSS.

EPSS 0.01 CVSS 10.0 CVE-2026-102255 CVE-2026-102256 CVE-2026-102257 CVE-2026-102258 SonicWall CA US IT NL FI FR

tg: zranitelnost

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0026 USD

SPOJENO AI Pwn2Own Ireland 2026: Během prvního dne výzkumníci zneužili 32 zero-day zranitelností

Během prvního dne soutěže Pwn2Own Ireland 2026 bezpečnostní výzkumníci předvedli zneužití 32 unikátních zero-day zranitelností a získali odměny ve výši 388 500 dolarů. Úspěšně byl mimo jiné dvakrát prolomen telefon Samsung Galaxy S26, zatímco pokus o kompromitaci tiskárny Brother selhal.

Samsung Home Assistant Oracle Lexmark Brother US

tg: přehled tp: AI

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD

SPOJENO AI Kritická zranitelnost v Dell System Update umožňuje získat rootovská oprávnění

Bezpečnostní aktualizace pro Dell System Update řeší pět zranitelností, z nichž nejzávažnější je kritická chyba typu 'Path Traversal' se skóre CVSS 9,6 ve verzích před 2.3.0.0. Neautentizovaný vzdálený útočník může při interakci uživatele získat přístup k souborovému systému a spustit libovolný kód s právy roota, čímž může zcela ovládnout systém.

EPSS 0.01 CVSS 9.6 CVE-2026-63697 CVE-2026-71168 CVE-2026-86360 CVE-2026-86361 CVE-2026-86362 Dell FI IT US

tg: zranitelnost

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

SPOJENO AI ASOS vyšetřuje únik dat po neautorizovaných notifikacích v aplikaci

Britský prodejce módy ASOS potvrdil bezpečnostní incident poté, co útočníci odeslali zákazníkům neautorizovanou push notifikaci prostřednictvím oficiální mobilní aplikace. Podle firmy mohlo dojít k úniku základních osobních údajů včetně jmen a kontaktních detailů, zatímco platební karty ani hesla zasaženy nebyly. Útočníci tvrdili, že kompromitovali prostředí platformy Snowflake, ta však ve vlastním vyšetřování žádné napadení nezjistila.

ASOS Snowflake obchod US GB

tg: incident tg: rozbor tg: propagace tp: phishing tp: únik dat tp: identita tp: soukromí

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0032 USD

· zachyceno

Zranitelnost vzdáleného spuštění kódu v Hitachi Energy SOI

Agentura CISA informovala o zranitelnosti v produktu Hitachi Energy SOI ve verzích 2.0.0 až 2.2.0, která je způsobená komponentou Apache ActiveMQ. Chyba CVE-2026-34197 umožňuje přihlášenému útočníkovi vzdálené spuštění libovolného kódu, přičemž výrobce pro nápravu vydal opravný balíček SOI EP2.

KEV ✓ EPSS 0.15 CVE-2026-34197 Hitachi Energy Apache energetika US

tg: zranitelnost tp: průmyslové systémy

· zachyceno · CISA Advisories · Hitachi Energy SOI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Podvodníci pokračují v úspěšné WhatsApp kampani s falešnou soutěží

Národní centrum kybernetické bezpečnosti (NCKB) eviduje od začátku října 2026 nárůst podvodné kampaně šířené přes WhatsApp. Útočníci z kompromitovaných účtů rozesílají zprávy kontaktům s výzvou k hlasování v talentové soutěži, kde údajně vystupuje dcera nebo příbuzná odesílatele.

WhatsApp SK

tg: varování tp: phishing tp: podvod tp: identita

· SK-CERT (NBÚ SR) · Podvodníci pokračujú v úspešnej WhatsApp kampani imitujúcej súťaž

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO AI Japonská mediální skupina Nikkei oznámila napadení e-mailových účtů zaměstnanců

Japonský mediální dům Nikkei oznámil kybernetický incident, při kterém neznámí útočníci kompromitovali e-mailové účty zaměstnanců u služeb Microsoft a Google. Incident mohl ohrozit novinářské zdroje a jeden z napadených účtů byl zneužit k rozeslání tisíců phishingových e-mailů.

Microsoft Google média US

tg: incident tp: phishing tp: únik dat tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO AI Kritická zranitelnost v HPE Integrated Lights-Out (iLO) 7

V nástroji HPE Integrated Lights-Out (iLO) 7 ve verzích starších než 1.25.00 byla zjištěna kritická zranitelnost spočívající v chybě validace uživatele. Její zneužití může útočníkovi umožnit obejít autentizační mechanismy a získat přístup k rozhraní pro správu s administrátorskými právy.

EPSS 0.00 CVE-2026-79820 HPE Hewlett Packard Enterprise IT CA

tg: zranitelnost tp: identita

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0017 USD

SPOJENO PŘES CVE Google vydal říjnové bezpečnostní aktualizace pro systém Android

Google publikoval říjnový bezpečnostní bulletin pro systém Android, který opravuje 25 zranitelností, z nichž 7 má kritickou a 18 vysokou závažnost. Zjištěné chyby mohou útočníkům umožnit vzdálené spuštění libovolného kódu, zvýšení oprávnění i narušení důvěrnosti dat.

EPSS 0.00 a dalších 8 CVE-2026-49937 CVE-2026-55265 CVE-2026-55266 CVE-2026-55269 CVE-2026-55270 CVE-2026-55279 CVE-2026-55280 CVE-2026-55286 CVE-2026-58815 CVE-2026-58834 CVE-2026-58835 CVE-2026-58841 CVE-2026-58854 CVE-2026-58856 CVE-2026-58859 CVE-2026-58865 CVE-2026-58880 Google IT FR

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza per dispositivi Android · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans Google Android (06 octobre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0015 USD

· zachyceno

SPOJENO AI Kritická zranitelnost CVE-2026-21589 v produktech Atlassian je aktivně zneužívána

Kritická chyba CVE-2026-21589 se skóre CVSS 9,3 postihuje produkty Confluence, Jira, Bitbucket a další řešení Atlassian Data Center i Server. Neautentizovaným vzdáleným útočníkům umožňuje číst libovolné soubory v kořenovém adresáři webové aplikace, pokud znají jejich přesný název a cestu. Po zveřejnění technických detailů a konceptů (PoC) bezpečnostní týmy zaznamenaly aktivní pokusy o zneužití v síti; pro zasažené produkty jsou k dispozici bezpečnostní opravy.

KEV ✓ · ransomware EPSS 1.00 CVSS 9.3 CVE-2019-13990 CVE-2022-1471 CVE-2022-23521 CVE-2022-41903 CVE-2023-22518 CVE-2023-22522 CVE-2023-22523 CVE-2023-22524 CVE-2023-22527 CVE-2023-46604 CVE-2026-21589 Atlassian US EU FI NL CA IT FR

tg: zneužíváno tg: zranitelnost tg: rozbor

Shrnuto strojově z 10 zpráv (gemini-3.8-flash) za 0,0044 USD

SPOJENO AI Únik dat z dánského registru obyvatel zasáhl přibližně 8,8 milionu lidí

Dánsko vyšetřuje únik dat v národním registru obyvatel CPR, ke kterému získali přístup neoprávnění uživatelé. Incident podle zdrojů odhalil osobní údaje přibližně 8,8 milionu registrovaných osob.

veřejná správa US

tg: incident tp: únik dat tp: soukromí

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0015 USD

SPOJENO AI Google pozastavil program odměn za chyby v open-source softwaru kvůli spamu z AI

Google dočasně pozastavil přijímání hlášení v rámci svého programu OSS VRP poté, co byl zaplaven automatizovanými a umělou inteligencí generovanými podáními, z nichž převážná většina není platná. Společnost slíbila aktualizaci informací k programu v prvním čtvrtletí roku 2027.

Google US

tg: názor tg: propagace tp: AI

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE Aktivně zneužívaná zranitelnost CVE-2026-73570 v Zimbra Collaboration Suite

Neautentizovaná zranitelnost vkládání příkazů CVE-2026-73570 v SNMP notifikacích Zimbra Collaboration Suite umožňuje vzdálené spuštění kódu pod účtem zimbra. Chyba vyžaduje balíček zimbra-snmp a povolené SNMP; útočníci ji aktivně zneužívají k nasazování webshellů a eskalaci oprávnění na root.

KEV ✓ EPSS 0.72 CVE-2026-73570 Zimbra Synacor veřejná správa IT US HU

tg: varování tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: únik dat

· CSIRT Itálie (ACN) · Zimbra ZCS: rilevato sfruttamento di vulnerabilità in versioni non aggiornate · Microsoft Security Blog · Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570 · NKI Maďarsko · Riasztás a CVE-2026-73570 Zimbra Collaboration Suite szoftvert érintő sérülékenységről · BleepingComputer · Hackers breached over 270 Zimbra servers in ongoing attacks · zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · zachyceno · CISA KEV · Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability (CVE-2026-73570)

Shrnuto strojově z 9 zpráv (gemini-3.8-flash) za 0,0037 USD

· zachyceno

SPOJENO AI Chyba eskalace privilegií v Microsoft Exchange Serveru (CVE-2026-96940)

Zranitelnost CVE-2026-96940 s CVSS 8,8 způsobená slabou autorizací umožňuje přihlášenému útočníkovi vzdáleně přes síť eskalovat oprávnění v Microsoft Exchange Serveru. Útočník tak může získat neoprávněný přístup ke schránkám jiných uživatelů v rámci stejné organizace a číst jejich e-maily i přílohy, přičemž Microsoft na tento problém vydal mimořádné opravy.

EPSS 0.00 CVSS 8.8 CVE-2026-96940 Microsoft FI NL CA FR US

tg: zranitelnost tp: identita

Shrnuto strojově z 5 zpráv (gemini-3.8-flash) za 0,0022 USD

· zachyceno

SPOJENO AI Aktivně zneužívaná DoS zranitelnost CVE-2026-88779 v Citrix NetScaler

Citrix vydal opravy pro zranitelnost přetečení paměti CVE-2026-88779 v produktech NetScaler ADC a NetScaler Gateway s CVSS 8,7. Chyba umožňuje vzdálené vyvolání odepření služby (DoS) při nasazení se SAML autentizací a podle bezpečnostních agentur je již aktivně zneužívána v útocích.

KEV ✓ EPSS 0.01 CVSS 8.7 CVE-2026-88779 Cisco Citrix Google US CA FI GB FR IT NL

tg: zneužíváno tg: zranitelnost tg: rozbor tg: názor tg: přehled tp: malware tp: DDoS tp: AI

Shrnuto strojově z 10 zpráv (gemini-3.8-flash) za 0,0043 USD

· zachyceno

SPOJENO AI Dell opravil kritické zranitelnosti v Container Storage Modules

Společnost Dell vydala opravy pro více zranitelností v Container Storage Modules (CSM) s maximálním hodnocením CVSS 10.0, opravených ve verzi 1.18.0 a novější. Zranitelnosti umožňují obejít bezpečnostní model csm-authorization, získat administrativní přístup k úložištím napříč pěti rodinami produktů Dell či dosáhnout root oprávnění na uzlech Kubernetes.

EPSS 0.01 CVSS 10.0 CVE-2026-54472 CVE-2026-61411 CVE-2026-61421 CVE-2026-63688 CVE-2026-63689 CVE-2026-63690 CVE-2026-63691 CVE-2026-63692 CVE-2026-67269 CVE-2026-67270 CVE-2026-67273 CVE-2026-70411 CVE-2026-76105 Dell NL FI US

tg: zranitelnost

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0021 USD

SPOJENO AI Ransomware Warlock zneužívá zranitelnosti v Microsoft SharePoint k útokům na infrastrukturu

Skupina šířící ransomware Warlock, spojovaná s Čínou, zneužívá různé zranitelnosti v Microsoft SharePoint k získání počátečního přístupu do systémů. Cílem těchto útoků se stala vodárenská společnost, telekomunikační operátor, regionální vládní orgán a univerzita v portugalsky a španělsky mluvících zemích.

Microsoft vodárenství telekomunikace veřejná správa školství US

tg: incident tg: varování tg: zneužíváno tp: malware tp: ransomware tp: špionáž

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0032 USD

SPOJENO PŘES CVE Kritické zranitelnosti CVE-2026-86325 a CVE-2026-86326 v bránách Moxa MGate

Brány Moxa řad MGate 3000 a MGate 5000 obsahují dvě závažné zranitelnosti CVE-2026-86325 a CVE-2026-86326. Přihlášený útočník s rolí pro čtení může přetečením zásobníku narušit běh programu a získat citlivá data, zatímco vysoce privilegovaný útočník může nahráním neověřeného firmwaru spustit neautorizovaný kód.

EPSS 0.00 CVSS 9.4 CVE-2026-86325 CVE-2026-86326 Moxa FI CA FR

tg: zranitelnost tp: průmyslové systémy

· zachyceno · NCSC-FI · CVE-2026-86325, CVE-2026-86326: Two Vulnerabilities in Moxa Protocol Gateways · Cyber Centre Kanada · [Control Systems] Moxa security advisory (AV26-995) · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans les produits Moxa (02 octobre 2026)

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0022 USD

SPOJENO AI Kritická zranitelnost v GitLab AI Gateway umožňuje spuštění libovolných příkazů

GitLab vydal opravy pro kritickou zranitelnost CVE-2026-90970 s CVSS 9.9 v GitLab AI Gateway ve verzích od 18.1.6 do verzí předcházejících 19.2.4, 19.3.2 a 19.4.1. Chyba za určitých podmínek umožňovala přihlášenému uživateli s přístupem k Duo Agent Platform uniknout ze sandboxu šablony promptu a spustit libovolné příkazy.

EPSS 0.01 CVSS 9.9 CVE-2026-90970 GitLab IT FR FI CA US

tg: zranitelnost tg: novinka v produktu tp: AI

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0026 USD

SPOJENO PŘES CVE Kritická zranitelnost CVE-2026-13043 ve WatchGuard Endpoint Security

Kritická zranitelnost CVE-2026-13043 s CVSS 9,3 v ovladači PSKMAD produktu WatchGuard Endpoint Security ve verzích před 8.00.26.0012 umožňuje lokálnímu autentizovanému útočníkovi obejít řízení přístupu. To může vést k vyzrazení paměti jádra i procesů, eskalaci privilegií a spuštění libovolného kódu; k dispozici je oficiální oprava.

EPSS 0.00 CVSS 9.3 CVE-2026-13043 WatchGuard CA IT FI

tg: zranitelnost

· Cyber Centre Kanada · WatchGuard security advisory (AV26-990) · CSIRT Itálie (ACN) · Risolta vulnerabilità in WatchGuard Endpoint Security · zachyceno · NCSC-FI · Critical vulnerability in WatchGuard Endpoint Security

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0019 USD

· zachyceno

SPOJENO AI Aktivní zneužití zero-day zranitelností CVE-2026-102489 a CVE-2026-102490 v systému Zammad

V open-source ticketingovém systému Zammad jsou aktivně zneužívány zero-day zranitelnosti CVE-2026-102489 a CVE-2026-102490. Jejich zřetězení umožňuje neautentizovanému vzdálenému útočníkovi vykonat libovolný kód a následně eskalovat oprávnění na úroveň root, přičemž dodavatel již vydal opravy.

KEV ✓ EPSS 0.01 CVE-2026-102489 CVE-2026-102490 Zammad Zammad GmbH IT US NL

tg: incident tg: zneužíváno tg: zranitelnost tp: AI tp: identita

Shrnuto strojově z 5 zpráv (gemini-3.8-flash) za 0,0022 USD

SPOJENO AI Kritická zranitelnost CVE-2026-104286 v systému Fortinet FortiMail je aktivně zneužívána

Kritická zranitelnost CVE-2026-104286 s CVSS 9,8 v řešení Fortinet FortiMail kombinuje 'path traversal' a neošetření nulového bajtu. Neautentizovaný útočník může pomocí upravených HTTP či HTTPS požadavků zapisovat libovolné soubory na systém, přičemž chyba je aktivně zneužívána v útocích a postihuje zařízení s aktivní funkcí IBE.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-104286 Fortinet FI CA SE RO NL IT FR US

tg: zneužíváno tg: zranitelnost

Shrnuto strojově z 10 zpráv (gemini-3.8-flash) za 0,0030 USD