VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
5 975 položek
4 708 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

348 karet z 389 položek · strana 1 z 6 · 965 skrytých z měsíční dávky CZ · EN/orig

1

Kritické zranitelnosti ve VPN od Check Point umožňují vzdálené spuštění kódu

Tým společnosti Check Point odhalil a opravil dvě kritické zranitelnosti CVE-2026-85102 a CVE-2026-85103 s hodnocením CVSS 9.8, které mohou neautentizovanému útočníkovi za určitých podmínek umožnit vzdálené spuštění kódu. Podle výrobce neexistují žádné náznaky aktivního zneužívání v praxi a uživatelům doporučuje instalaci nejnovějšího balíčku Jumbo Hotfix.

EPSS 0.00 CVSS 9.8 CVE-2026-8510 CVE-2026-85102 CVE-2026-85103 Check Point FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

59

Americké ministerstvo financí vyzývá banky k hlášení kybernetických podvodů

Vzhledem k celosvětovému nárůstu kybernetických podvodů požaduje vláda USA po bankách podrobnější sdílení informací o dopadech na jejich zákazníky. Ministerstvo financí v této souvislosti upozornilo na ztráty dosahující téměř 13 miliard dolarů od roku 2023.

finance veřejná správa US

tg: návod tp: podvod

The Record ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Kanadské centrum varuje před zranitelnostmi v MikroTik RouterOS

Kanadské kybernetické centrum upozorňuje na zranitelnosti CVE-2026-67276, CVE-2026-67277 a CVE-2026-86060 v systému MikroTik RouterOS, které se týkají zejména zařízení s rozhraním SSH přístupným z internetu. Americká agentura CISA navíc zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností KEV.

KEV ✓ EPSS 0.00 CVE-2026-67276 CVE-2026-67277 CVE-2026-86060 MikroTik CA US 2 zdrojů

tg: varování tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada · BleepingComputer

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

Bezpečnostní upozornění pro produkty HPE

Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti Hewlett Packard Enterprise. Chyby postihují ClearPass Policy Manager ve verzích do 6.11.14 a 6.12.8 a různé verze a modely produktů HPE IceWall, u kterých hrozí obejití bezpečnostních omezení či odepření služby.

HPE CA

tg: zranitelnost tp: DDoS

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Týdenní přehled Threat Source: psychické dopady práce v kyberbezpečnosti

Vydavatel ve svém přehledu rozebírá duševní zdraví a psychická traumata u pracovníků v kybernetické bezpečnosti a přináší souhrn bezpečnostních událostí uplynulého týdne. Zpráva upozorňuje mimo jiné na infekční řetězce zneužívající WebDAV k šíření zlodějského malwaru Amatera nebo na zneužívání chyb v Cisco Secure Firewall Management Center.

KEV ✓ EPSS 0.36 CVSS 10.0 CVE-2026-20079 CVE-2026-20316 Cisco US 2 zdrojů

tg: zneužíváno tg: zranitelnost tg: rozbor tg: názor tg: přehled tp: malware tp: ransomware tp: špionáž

Cisco Talos · BleepingComputer

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

Bezpečnostní upozornění pro produkty WebPros

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech společnosti WebPros, konkrétně v softwaru cPanel & WebHost Manager (WHM) a ConfigServer Security & Firewall (CSF). Zmíněny jsou chyby CVE-2026-67401, CVE-2026-65638 a CVE-2026-65639, přičemž centrum doporučuje správcům aplikovat nezbytné aktualizace.

EPSS 0.01 CVE-2026-65638 CVE-2026-65639 CVE-2026-67401 WebPros CA

tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Ochrana před podvody s fakturami a imitací vedení za pomoci AI

Microsoft popsal kampaň s více než milionem podvodných e-mailů, která zneužívala generativní AI k vytváření šablon napodobujících ředitele firem a faktury za služby ServiceNow. Útočníci se pokoušeli přesvědčit finanční oddělení organizací k proplacení plateb ve výši téměř 50 000 dolarů na své účty.

ServiceNow US

tg: varování tg: rozbor tp: phishing tp: podvod tp: AI

Microsoft Security Blog ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD — otevřít originál

Obrana před útoky zneužívajícími popularitu AI pomocí Microsoft Defenderu

Podle Microsoftu útočníci stále častěji zneužívají značky jako ChatGPT, Microsoft Copilot, DeepSeek a Claude k phishingu, šíření malwaru a malvertisingu. Zaznamenány byly například krádeže platebních údajů, útoky AiTM nebo šíření stealeru Vidar přes falešné doplňky. Společnost zároveň prezentuje schopnosti nástroje Microsoft Defender při detekci a narušování těchto vícefázových útoků.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod tp: identita

Microsoft Security Blog ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál

Útok řízený AI zneužil zranitelnosti PaperCut k napadení 395 organizací

Podle zprávy zneužil pravděpodobně rusky mluvící útočník stovky AI agentů k vývoji a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok měl za následek kompromitaci 395 organizací.

KEV ✓ EPSS 0.77 CVE-2021-42278 CVE-2021-42287 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: incident tg: varování tg: zneužíváno tp: AI

BleepingComputer ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Exploit kit BlueMoon zneužívá chyby v Chrome a Windows

Bezpečnostní výzkumníci odhalili exploit kit BlueMoon, který v rámci phishingových útoků řetězí zranitelnosti v prohlížeči Chrome a systému Windows. Podle zprávy tento nástroj využily čtyři špionážní skupiny a CISA již zařadila dotčené chyby do katalogu aktivně zneužívaných zranitelností.

Google Microsoft US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

Malwarebytes Labs ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

Společnost IDScan potvrdila únik dat s více než 153 miliony řidičských průkazů

Společnost IDScan pro ověřování identity potvrdila, že hackeři získali přístup k zákaznickým datům uloženým na její cloudové platformě. Reagovala tak na zprávy, které ji spojovaly s rozsáhlou databází obsahující přes 153 milionů naskenovaných řidičských průkazů.

IDScan US

tg: incident tp: únik dat tp: identita tp: soukromí

BleepingComputer ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

PuzzleMask: obcházení kontrol LLM pomocí skrytých instrukcí v textu

Výzkumníci z Check Point Research představili techniku PuzzleMask, která umožňuje obejít rychlé bezpečnostní kontroly u jazykových modelů pomocí instrukcí ukrytých v běžném anglickém textu. Slabší kontrolní modely vyhodnotí vstup jako neškodný, zatímco pokročilý cílový model skrytý požadavek rozpozná a vykoná.

IL

tg: rozbor tp: AI

Check Point Research ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

Opravená zranitelnost ve Fortinet FortiOS je aktivně zneužívána

Fortinet opravil zranitelnost v démonu cw_acd systémů FortiOS a FortiSwitchManager, která neautentizovaným vzdáleným útočníkům umožňuje spouštět libovolný kód. Podle aktualizace zařadila americká agentura CISA tuto chybu do katalogu aktivně zneužívaných zranitelností a doporučuje se okamžitá aplikace oprav.

Fortinet NL

tg: zneužíváno tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Sada BlueMoon zneužívala zero-day chyby ve Windows a Chrome

Podle zjištění zneužilo několik kyberšpionážních skupin sadu exploitů označovanou jako BlueMoon. Ta využívala zero-day zranitelnosti v systémech Microsoft Windows a prohlížeči Google Chrome.

KEV ✓ CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Microsoft Google US 2 zdrojů

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

BleepingComputer · Volexity

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Bezpečnostní upozornění pro průmyslové brány Advantech WISE-6610

Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v průmyslových branách Advantech WISE-6610 vícero verzí a modelů. Organizace doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.

Advantech CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Google opravil 230 zranitelností včetně aktivně zneužívaného zero-day v Chrome

Google vydal bezpečnostní aktualizace pro 230 zranitelností včetně zero-day chyby CVE-2026-87491 v enginu Chrome V8, která je aktivně zneužívána v útocích. Podle zdroje opravené verze vycházejí pro Windows, Mac i Linux a útočníkům tato slabina umožňovala spustit kód v sandboxu prohlížeče.

KEV ✓ CVE-2026-87491 Google HR US CA NL FR 6 zdrojů

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tg: propagace

CERT.hr · Malwarebytes Labs · Cyber Centre Kanada · NCSC-NL · CISA KEV · CERT-FR – avis

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

Jak Tenable zabezpečuje autonomní agenty v Tenable Hexa AI

Společnost Tenable popsala architekturu bezpečnostní vrstvy harness pro své AI agenty v rámci Tenable Hexa AI. Podle firmy je nutné přistupovat k agentním modelům jako k nedůvěryhodným vnitřním aktérům a omezovat jejich oprávnění, nástroje i přístup ke kontextu z externí úrovně.

Tenable US

tg: rozbor tg: propagace tp: AI

Tenable Research ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD — otevřít originál

Zničí nás umělá inteligence během příštího desetiletí?

Podle zdrojů panují v laboratořích pro vývoj umělé inteligence obavy z modelů schopných rekurzivního sebezdokonalování, které by se mohly vymknout lidské kontrole. Článek rozebírá varování před budoucí superinteligencí a zdůrazňuje potřebu nezávislého testování, transparentnosti a ochranných opatření proti zneužití AI ke kybernetické kriminalitě.

US

tg: názor tg: propagace tp: AI

Malwarebytes Labs ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

Palo Alto Networks opravuje zranitelnosti v systému PAN-OS

Společnost Palo Alto Networks vydala bezpečnostní aktualizace pro operační systém PAN-OS, který využívají její firewally nové generace a řešení pro centralizovanou správu. Tyto aktualizace opravují několik zranitelností, z nichž jedna dosahuje vysoké závažnosti.

CVE-2026-0310 Palo Alto Networks IT CA US 3 zdrojů

tg: zranitelnost

CSIRT Itálie (ACN) · Cyber Centre Kanada · Palo Alto PSIRT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

CISA zařadila do katalogu KEV dvě aktivně zneužívané zranitelnosti v MikroTik RouterOS

Agentura CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) dvě chyby v systému MikroTik RouterOS s označením CVE-2026-67277 a CVE-2026-86060 na základě důkazů o jejich aktivním zneužívání. Federálním civilním agenturám z toho na základě směrnice BOD 26-04 plyne povinnost prioritně tyto chyby opravit a prověřit, zda nedošlo ke kompromitaci systémů.

KEV ✓ EPSS 0.00 CVE-2026-67277 CVE-2026-86060 MikroTik veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

CISA Advisories ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

Zranitelnosti v softwaru AVEVA Pipeline Integrity Monitor

Agentura CISA upozorňuje na zranitelnosti CVE-2026-81821, CVE-2026-81822, CVE-2026-81823 a CVE-2026-81824 v aplikaci AVEVA Pipeline Integrity Monitor do verze 2025_SP1_P1_build_7.1.9580.8513. Útočníkům mohou umožnit získat citlivé informace, prolamovat slabé hashe hesel nebo spouštět škodlivý kód v prohlížeči. Dodavatel doporučuje aplikovat bezpečnostní aktualizaci 2025 SP1 P2 a migrovat projektové soubory.

EPSS 0.00 CVSS 8.4 CVE-2026-81821 CVE-2026-81822 CVE-2026-81823 CVE-2026-81824 AVEVA výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD — otevřít originál

Zranitelnosti v satelitních terminálech ST Engineering iDirect

Agentura CISA upozorňuje na zranitelnosti v terminálech ST Engineering iDirect Evolution iQ, 3315 a 9 ve verzích do 4.5.2.1 včetně. Útočníci mohou získat neoprávněný přístup k citlivým informacím, zvýšit svá oprávnění nebo vyvolat odepření služby. Výrobce vydal opravu a doporučuje přejít na software verze 4.5.3.0 či novější.

EPSS 0.01 CVSS 8.8 CVE-2026-38056 CVE-2026-38057 CVE-2026-38058 CVE-2026-38059 ST Engineering iDirect telekomunikace obrana energetika veřejná správa US

tg: zranitelnost tp: identita

CISA Advisories ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD — otevřít originál

Zranitelnosti v softwaru NextGen Healthcare Mirth Connect

Agentura CISA informuje o zranitelnostech v softwaru NextGen Healthcare Mirth Connect ve verzích 4.7.1 a starších. Chyby CVE-2026-82583, CVE-2026-78224 a CVE-2026-82578 mohou útočníkům umožnit krádež dat nebo způsobit odmítnutí služby, přičemž výrobce doporučuje aktualizaci na verzi 4.7.2 nebo novější.

CVSS 8.3 CVE-2026-78224 CVE-2026-82578 CVE-2026-82583 NextGen Healthcare zdravotnictví US

tg: zranitelnost

CISA Advisories ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD — otevřít originál

Zranitelnost přetečení haldy v Orthanc DICOM Serveru

Agentura CISA upozorňuje na zranitelnost CVE-2026-87020 v Orthanc DICOM Serveru verzí starších než 1.13.0. Chyba způsobená přetečením celého čísla při dekódování PNG či JPEG obrázků může autentizovanému vzdálenému útočníkovi umožnit zápis mimo vyhrazenou haldu a vyvolat odepření služby.

CVSS 8.1 CVE-2026-87020 Orthanc zdravotnictví US

tg: zranitelnost

CISA Advisories ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD — otevřít originál

Rapid7 opravil zranitelnosti v nástroji Velociraptor

Společnost Rapid7 vydala bezpečnostní aktualizace pro platformu Velociraptor určenou k digitální forenzní analýze a reakci na incidenty. Podle CSIRT Itálie tyto opravy řeší několik zranitelností, z nichž jedna má kritickou a jedna vysokou závažnost.

CVE-2026-19583 CVE-2026-19584 Rapid7 IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Podvodníci zneužívají systém autorských práv na Instagramu k vydírání

Podvodníci zneužívají automatizovaný systém hlášení porušení autorských práv společnosti Meta k blokování instagramových účtů a následně po jejich majitelích požadují výkupné za stažení stížnosti. Zranitelný proces podle zprávy neověřuje pravost stížností ani totožnost nahlašovatelů před provedením blokace.

Meta Instagram US

tg: varování tg: návod tg: propagace tp: podvod

Malwarebytes Labs ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

Proofpoint rozšiřuje vyšetřování pomocí AI pro Microsoft 365

Společnost Proofpoint oznámila rozšíření svých vyšetřovacích nástrojů založených na umělé inteligenci pro prostředí Microsoft 365. Novinka má také prohloubit přehled o vnitřních rizicích spojených s aktivitami uživatelů v oblasti AI.

Microsoft Proofpoint US

tg: novinka v produktu tg: propagace tp: AI

Proofpoint ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Check Point opravil kritické zranitelnosti ve VPN produktech

NCSC-NL informuje o opravě dvou kritických zranitelností s CVSS 9,8 v produktech Check Point, konkrétně CVE-2026-85102 a CVE-2026-85103. Obě chyby umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód, přičemž NCSC očekává v brzké době pokusy o jejich rozsáhlé zneužití.

CVE-2026-85102 CVE-2026-85103 Check Point NL IT FR CA 4 zdrojů

tg: varování tg: zranitelnost

NCSC-NL · CSIRT Itálie (ACN) · CERT-FR – avis · Cyber Centre Kanada

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

CISA: Zranitelnost v zařízeních WatchGuard je zneužívána při ransomware útocích

Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci.

KEV ✓ EPSS 0.91 CVE-2022-23176 CVE-2025-14733 CVE-2025-9242 WatchGuard US

tg: zneužíváno tg: zranitelnost tp: ransomware

BleepingComputer ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Co je ISPM a jak se liší od IAM, PAM, IGA a IDaaS

Zdroj vysvětluje koncept Identity Security Posture Management (ISPM), který slouží k průběžnému vyhodnocování rizik a expozice napříč stávajícími nástroji pro správu identit. Na rozdíl od systémů IAM, PAM či IGA nové přístupy nevynucuje, ale pomáhá odhalovat zranitelné cesty útoku a prioritizovat nápravu.

US

tg: návod tg: propagace tp: identita

Qualys ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

Kritické zranitelnosti v produktech Check Point

Společnost Check Point vydala 9. září 2026 mimořádné bezpečnostní aktualizace pro dvě kritické zranitelnosti se skóre CVSS 9.8. Chyby postihují řešení Security Gateway, Security Management Server a Spark Firewall při konfiguraci s Remote Access VPN nebo Site-to-Site VPN a umožňují neautentizovanému vzdálenému útočníkovi spustit libovolný kód.

CVSS 9.8 Check Point EU

tg: zranitelnost

CERT-EU ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Phishingová kampaň zneužívající italský obchodní rejstřík

Italský CSIRT varuje před e-mailovou phishingovou kampaní, která zneužívá jméno a loga italského obchodního rejstříku (Registro Imprese) a obchodních komor. Útočníci se snaží přimět potenciální oběti k zadání firemních údajů na podvodném portálu s cílem tyto informace odcizit.

IT

tg: varování tp: phishing

CSIRT Itálie (ACN) ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19590)

V OpenAI Codex byla zjištěna zranitelnost umožňující vzdálené spuštění libovolného kódu, evidovaná jako CVE-2026-19590. Podle iniciativy ZDI má závažnost CVSS 7.8 a její zneužití vyžaduje interakci uživatele, konkrétně návštěvu škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 7.8 CVE-2026-19590 OpenAI US

tg: zranitelnost tp: AI

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19591)

Podle ZDI umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód prostřednictvím nedostatečné neutralizace řídicích sekvencí. K úspěšnému zneužití chyby s hodnocením CVSS 7.8 a označením CVE-2026-19591 je vyžadována interakce uživatele, konkrétně otevření škodlivé složky.

EPSS 0.00 CVSS 7.8 CVE-2026-19591 OpenAI US

tg: zranitelnost tp: AI

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19592)

V nástroji OpenAI Codex byla odhalena zranitelnost umožňující vzdáleným útočníkům spustit libovolný kód prostřednictvím externího řízení konfigurace. K úspěšnému zneužití chyby s označením CVE-2026-19592 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku. ZDI chybě přiřadila skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-19592 OpenAI US

tg: zranitelnost tp: AI

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19593)

Podle Zero Day Initiative umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivou složku. Problém je evidován pod CVE-2026-19593 a organizace ZDI mu přiřadila skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-19593 OpenAI US

tg: zranitelnost tp: AI

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Lokální eskalace oprávnění v TrendAI Apex One Security Agent

Podle Zero Day Initiative umožňuje zranitelnost CVE-2025-71416 v TrendAI Apex One Security Agent lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 7.8 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému.

CVSS 7.8 CVE-2025-71416 TrendAI US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost eskalace oprávnění v TrendAI Apex One Security Agent

V aplikaci TrendAI Apex One Security Agent byla zjištěna zranitelnost typu TOCTOU v mechanismu mezipaměti, která umožňuje lokálním útočníkům eskalovat oprávnění. Pro úspěšné zneužití chyby s označením CVE-2025-71415 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému, přičemž ZDI jí přiřadila skóre CVSS 7.8.

CVSS 7.8 CVE-2025-71415 TrendAI US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost lokálního navýšení oprávnění v TrendAI Apex One Security Agent

V produktu TrendAI Apex One Security Agent byla zjištěna zranitelnost, která lokálním útočníkům umožňuje navýšit oprávnění na cílovém systému. Podle organizace ZDI vyžaduje zneužití chyby CVE-2025-71414 s hodnocením CVSS 7,8 možnost spouštět kód s nízkými právy.

CVSS 7.8 CVE-2025-71414 TrendAI US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Chyba vzdáleného spuštění kódu v ASUS Control Center Express Agent

V nástroji ASUS Control Center Express Agent byla odhalena zranitelnost CVE-2026-19397 s hodnocením CVSS 9.8, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle iniciativy ZDI není ke zneužití této chyby vyžadována autentizace.

EPSS 0.00 CVSS 9.8 CVE-2026-19397 ASUS US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost Adobe Acrobat Pro DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Pro DC byla zjištěna zranitelnost CVE-2026-81987 typu integer overflow při zpracování formátu JPEG, která umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít podvržený soubor.

EPSS 0.00 CVSS 7.8 CVE-2026-81987 Adobe US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost Adobe Acrobat Reader DC umožňuje únik informací přes JPEG2000

Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'out-of-bounds read' při zpracování souborů JPEG2000, evidovanou jako CVE-2026-80160. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření škodlivého souboru či návštěvy zákeřné stránky. Zranitelnosti bylo přiřazeno CVSS skóre 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-80160 Adobe US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál