VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 4 062 položek.

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

332 karet z 360 položek · strana 1 z 6

50

Beyond Patching: What IT Teams Need to Know About Unfixable Exposures

Executive Summary Most IT teams still operate under a false binary: patch or accept risk. That assumption creates unnecessary operational pressure. Patchless remediation is real and production-proven. Mitigate, Uninstall, Run Custom Scripts, Isolate; close exposure when no reliable patch exists. Same-day exposure neutralization becomes possible for CISA KEV items without emergency change control or restart risk. AI-driven patch reliability scoring and contextual routing reduce friction between…

US

Qualys ·

Tato zpráva bude za několik minut přeložena do češtiny.

NVIDIA security advisory (AV26-849)

Serial Number: AV26-849Date: August 26, 2026 As of August 25, 2026, NVIDIA is affected by vulnerabilities in the following product: NVIDIA NemoClaw and OpenShell Multiple versions NVIDIA Unified Fabric Manager Multiple versions and models NVIDIA DGX Spark Versions prior to 1.110.13 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. Security Bulletin: NVIDIA NemoClaw and OpenShell - August 2026 Security…

CA

Cyber Centre Kanada ·

Tato zpráva bude za několik minut přeložena do češtiny.

Zranitelnosti v produktech Apache

Italský CSIRT upozornil na 10 zranitelností v produktech Apache, z nichž 7 má kritickou závažnost a 3 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkům umožnit obejít mechanismy autentizace a zabezpečení.

CVE-2026-65182 CVE-2026-65183 CVE-2026-65637 CVE-2026-65905 CVE-2026-65927 CVE-2026-66422 CVE-2026-68525 CVE-2026-68569 CVE-2026-68763 CVE-2026-73180 Apache IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Snowflake ruší hesla servisních účtů

Společnost Snowflake ukončuje ověřování heslem pro starší servisní účty a nutí organizace migrovat na bezheselné metody. Podle zdroje je větší výzvou identifikovat, co jednotlivé účty využívá, kdo je vlastní a jaké přístupy ještě potřebují.

Snowflake US

BleepingComputer ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Bezpečnostní poradce Adobe (AV26-848)

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů Adobe, včetně Campaign Classic, Substance 3D nástrojů, Adobe XD, C2PA Tool a dalších. Zdroj doporučuje uživatelům a správcům, aby si prostudovali podrobnosti a aplikovali dostupné aktualizace.

Adobe CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Bezpečnostní aktualizace pro produkty Ubiquiti

Podle italského CSIRTu jsou k dispozici bezpečnostní aktualizace pro produkty UniFi od společnosti Ubiquiti, která řeší 23 zranitelostí (22 kritických a 1 vysoké závažnosti). Tyto chyby by mohly útočníkovi umožnit obejít autentizaci, spustit libovolný kód nebo zvýšit oprávnění na cílových zařízeních.

Ubiquiti IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Aktualizujte Chrome na verzi 152 a chraňte se před 327 zranitelostmi

Podle Malwarebytes Labs Chrome vydal aktualizaci pro desktopový prohlížeč s 327 bezpečnostními opravami, včetně deseti kritických zranitelostí. Zdroj popisuje dvě obzvláště nebezpečné chyby: zranitelnost v ANGLE (CVE-2026-79282) umožňující vzdálené spuštění kódu mimo sandbox a chybu 'use-after-free' v enginu V8 (CVE-2026-78899 s CVSS skóre 8,8), kterou lze aktivovat návštěvou zlomyslného webu.

CVSS 8.8 CVE-2026-78899 CVE-2026-79282 US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Opraveny zranitelnosti v GitLab CE/EE

Podle italského CSIRT vydal GitLab aktualizace bezpečnosti, které řeší několik zranitelností, včetně jedné s vysokou závažností v GitLab Enterprise Edition. Podle zdroje by tato zranitelnost mohla umožnit ověřenému uživateli s právy vývojáře provádět na postižených systémech libovolný kód.

CVE-2026-18252 GitLab IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Periferní infrastruktura pod útokem: kdo ji opravdu exploatuje

Analýza společností Tenable a SentinelOne na základě 93 párů CVE a atributů útočníků ukazuje, že státem sponzorované skupiny i ransomware operátoři nezávisle na sobě zacílují stejnou periferní infrastrukturu. Data z 238 vysoce závažných zranitelností odhalují, že jejich oprava trvá medián 146 dní, což je o 24 dní déle než u ostatních zranitelností, a že stejné produktové řady čelí opakovaným útokům.

Tenable SentinelOne Fortinet Palo Alto Networks US

Tenable Research ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Zneužívání zranitelnosti v Giteě

Italský CSIRT oznámil aktivní zneužívání kritické zranitelnosti v Giteě, open-source platformě pro správu zdrojového kódu a vývoj aplikací. Zranitelnost byla podle sdělení již opravena vývojáři.

KEV ✓ CVE-2026-60004 Gitea veřejná správa IT CA US 4 zdrojů

CSIRT Itálie (ACN) · Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Školní aplikace mohou sdílet údaje studentů s inzerenty

Dvouletá investigace do vzdělávacích aplikací používaných na školách v Utahu zjistila, že mnoho z nich sbírá a sdílí údaje studentů způsobem, který je v rozporu s jejich prohlášeními o ochraně soukromí. Podle výzkumu 52 % testovaných aplikací se smlouvou o ochraně dat sbíralo prvky údajů studentů, které nebyly povoleny dohodou; 61 % aplikací sdílelo data s třetími stranami a 36 % přenášelo data inzerentům.

školství US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

CISA Vulnerability Review

Most compromises do not rely on advanced techniques or cutting-edge tools. Cyber threat actors scan the internet looking for exposed, well-known software vulnerabilities to exploit. Basic security failures enable most compromises and organizations can reduce their risk by addressing these underlying weaknesses and prioritizing vulnerabilities for action based on the risk they pose. The CISA Vulnerability Review provides organizations with critical insights into the root causes of insecure…

US

CISA Advisories ·

Tato zpráva bude za několik minut přeložena do češtiny.

Výběr modelu AI pro bezpečnostní operační centrum

Cisco Talos testoval 66 kombinací modelů od Anthropic a OpenAI na úloze analýzy logů a zjistil, že výběr nejlepšího modelu není jednoduchý. Podle zdroje organizace nemohou vybírat pouze podle nejlepšího skóre, ale musí brát v úvahu složitou rovnováhu mezi kvalitou analýzy, náklady, časem provádění a konzistentností výsledků. Zdroj doporučuje používat přístup založený na Paretově hranici, která identifikuje nejlepší kompromisy mezi více kritérii.

Anthropic OpenAI Cisco US

Cisco Talos ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Zranitelnosti a exploity v Q2 2026

Podle společnosti Kaspersky v druhém čtvrtletí 2026 došlo k bezprecedentnímu nárůstu počtu registrovaných CVE identifikátorů, který je řízen zejména rozšířeným využitím AI při vývoji aplikací a vyhledávání bezpečnostních chyb. Zároveň se zvýšila frekvence publikování funkčních exploitů pro neopravené zranitelnosti, přičemž zejména v subsystémech Windows a Linuxu byly odhaleny nové třídy zranitelností.

KEV ✓ EPSS 1.00 CVE-2017-0199 CVE-2017-11882 CVE-2018-0802 CVE-2023-38831 CVE-2025-6218 CVE-2025-8088 CVE-2026-31431 CVE-2026-31635 CVE-2026-43284 CVE-2026-43494 CVE-2026-43500 CVE-2026-46300 CVE-2026-46331 Microsoft Kaspersky RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Zranitelnosti opraveny v Next.js

Zdroj uvádí, že Vercel opravil dvě zranitelnosti v Next.js. První, s identifikátorem CVE-2026-75604, umožňuje útočníkům provádět libovolný kód na serverech Next.js aplikací běžících na Windows se zapnutou Pages a App routinou bez Cache Component. Druhá zranitelnost umožňuje spuštění libovolného kódu prostřednictvím škodlivého mediálního souboru a zatím nemá přiřazen identifikátor CVE.

CVE-2026-75604 Vercel NL

NCSC-NL ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v produktech SonicWall

Zdroj uvádí, že bezpečnostní aktualizace SonicWall řeší dvě zranitelnosti s vysokou závažností v SonicWall NetExtender Linux Client. Podle zdroje by jejich exploatace mohla útočníkům umožnit obejít bezpečnostní mechanismy a manipulovat data na cílových zařízeních.

CVSS 8.8 CVE-2026-66152 CVE-2026-66153 SonicWall IT FI FR 3 zdrojů

CSIRT Itálie (ACN) · NCSC-FI · CERT-FR – avis

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnosti opraveny v prodevu DrayTek VigorSwitch

Společnost DrayTek vyřešila řadu zranitelností v produktové řadě VigorSwitch, včetně command injection, buffer overflow, null pointer dereference, directory traversal a nedostatečných kontrol oprávnění. Některé zranitelnosti command injection v rozhraní setget.cgi jsou dostupné bez autentizace a umožňují útočníkovi spouštět příkazy s oprávněními root.

DrayTek NL

NCSC-NL ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Zranitelnosti v DrayTek VigorAP

Vydavatel DrayTek opravil více zranitelností v produktové řadě VigorAP. Podle zdroje se jedná o problémy v různých funkcích umožňujících autentizovaným útočníkům spustit libovolné příkazy s právem root prostřednictvím nedostatečné validace vstupu a buffer overflow chyby, což může vést až ke kompromitaci systému.

DrayTek NL

NCSC-NL ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v produktech NVIDIA

Italský CSIRT informuje o bezpečnostních aktualizacích NVIDIA, které řeší 28 zranitelností v produktech NemoClaw, OpenShell, Unified Fabric Manager Enterprise a DGX Spark. Z nich má 2 kritickou a 17 vysokou závažnost; jejich zneužití by mohlo umožnit spuštění kódu, zvýšení oprávnění, změnu dat, přístup k citlivým informacím nebo znehodnocení dostupnosti systémů.

NVIDIA IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Falešné aplikace pro pohovor na Indeed šíří spyware

Zdroj varuje před podvodnými Android aplikacemi, které se vydávají za Indeed a používají lákavé zprávy o pracovních pozicích k jejich instalaci. Po instalaci se aplikace domáhají přístupu k usnadnění přístupu, vytváří VPN připojení a fungují jako dropper pro další malware, přičemž podle zdroje dokonce znemožňují uživatelům jejich odinstalaci.

Indeed obchod US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

PLC dostupné z internetu: riziko pro kritickou infrastrukturu

Národní centrum kybernetické bezpečnosti NBÚ SR upozorňuje na nebezpečí provozování programovatelných logických řadičů (PLC) dostupných veřejně z internetu. PLC by neměly být přímo přístupné z veřejné sítě, jejich vystavení internetu však hrozí zneužitím útočníky, včetně ohrožení kritické infrastruktury.

energetika vodárenství výroba a průmysl telekomunikace SK

SK-CERT (NBÚ SR) ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Adobe: bezpečnostní aktualizace

Adobe vydal bezpečnostní aktualizace řešící více zranitelností v produktech Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter a Substance 3D Designer. Zdroj uvádí 3 zranitelnosti kritické závažnosti a 29 zranitelností vysoké závažnosti.

Adobe IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Aktualizace Chrome 152 pro desktop

Vydavatel oznámil vydání Chrome 152.0.7977.64 pro Linux a 152.0.7977.64/.65 pro Windows a Mac, které obsahuje 327 oprav zabezpečení včetně řešení pro více než 70 identifikovaných zranitelností. Podle zdroje jde o kritickou klasifikaci s oficiálně dostupnou opravou.

FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Red Hat Ansible Automation Platform 2

Zdroj uvádí dve zranitelnosti v komponentě Awx. První (CVE-2026-71366, závažnost 7.7) umožňuje serverům na straně útočníka a úniku přihlašovacích údajů prostřednictvím notifikačních backendu. Druhá (CVE-2026-71364, závažnost 7.2) umožňuje projití cesty při extrakci archivu projektu.

EPSS 0.01 CVSS 7.7 CVE-2026-71364 CVE-2026-71366 Red Hat FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Red Hat: Kritická zranitelnost v multicloud-operators-subscription

Podle zdroje byla v komponentě multicloud-operators-subscription nalezena kritická zranitelnost (CVE-2026-67567, CVSS 9,9). Zdroj uvádí, že uživatel s právem vytvářet HelmRelease custom resources může obejít bezpečnostní kontroly a díky chybějící validaci v kontroléru HelmRelease nasadit libovolné prostředky v celém clusteru.

EPSS 0.00 CVSS 9.9 CVE-2026-67567 Red Hat FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Bezpečnostní aktualizace Apache CloudStack LTS 4.20.3.1 a 4.22.1.1

Apache CloudStack vydal bezpečnostní aktualizace verzí 4.20.3.1 a 4.22.1.1, které řeší 19 zranitelností. Mezi nimi jsou kritické problémy se stresistostí přístupu, XSS útoky v rozhraní, úniky tokenů OAuth2, disklosury citlivých informací a vzdálené spuštění kódu, s CVSS skóre v rozsahu 2,7 až 9,1.

CVSS 9.1 Apache FI

NCSC-FI ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Obejití souhlasu v nástroji python_repl v Amazon Strands Agents Tools

Zdroj uvádí, že byl objeven CVE-2026-78379 umožňující obejití souhlasu operátora v nástroji python_repl balíčku Amazon Strands Agents Tools. Útočník by podle zdroje mohl vykonat libovolný kód Pythonu na hostiteli agenta prostřednictvím speciálně připraveného promptu, který přeposílá parametr non_interactive_mode skrze nástroj batch.

CVSS 9.2 CVE-2026-78379 Amazon FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Několik kritických zranitelností v Grav CMS

NCSC-FI upozorňuje na pět závažných zranitelností v Grav CMS před verzí 2.0.16, včetně obejití ověření původu, útoků časováním, úniku informací, procházení cestou a následování symlinků. Zdroj uvádí, že pro zranitelnosti existují oficiální opravy a proof-of-concept exploity.

EPSS 0.00 CVSS 9.3 CVE-2026-72696 CVE-2026-72697 CVE-2026-72698 CVE-2026-72701 CVE-2026-72702 Grav FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnosti v Redmine

CERT-FR upozorňuje na několik zranitelností v Redmine, které umožňují útočníkovi provést vzdálené vkládání kódu prostřednictvím reflektovaného XSS a obejít bezpečnostní zásady.

Redmine FR

CERT-FR – avis ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Zranitelnosti v Apache Tomcat

Zdroj uvádí, že v Apache Tomcat byly objeveny zranitelnosti, které umožňují vzdálenému útočníkovi způsobit odepření služby a obejít bezpečnostní politiku.

EPSS 0.00 CVE-2026-32990 CVE-2026-65182 CVE-2026-65183 CVE-2026-65637 CVE-2026-65905 CVE-2026-65927 CVE-2026-66299 CVE-2026-66422 CVE-2026-68525 CVE-2026-68569 CVE-2026-68763 CVE-2026-73180 Apache FR

CERT-FR – avis ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

10

Okno pro záplaty se zavírá: Bezpečnost potřebuje nový kontrolní systém

Podle Microsoftu se tradičný model správy zranitelností, kde měly organizace dny či týdny na nasazení záplat, již neuplatňuje, protože moderní útoky lze realizovat během hodin. Zdroj argumentuje, že během kritického období mezi zveřejněním zranitelnosti a její nápravou musí organizace využívat síťové kontroly k omezení rizika paralelně s nasazováním oprav.

US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál