VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
4 062 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem a nebo prostě přes
RSS čtečku.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Executive Summary Most IT teams still operate under a false binary: patch or accept risk. That assumption creates unnecessary operational pressure. Patchless remediation is real and production-proven. Mitigate, Uninstall, Run Custom Scripts, Isolate; close exposure when no reliable patch exists. Same-day exposure neutralization becomes possible for CISA KEV items without emergency change control or restart risk. AI-driven patch reliability scoring and contextual routing reduce friction between…
Attackers are now targeting a chain of two Microsoft SharePoint vulnerabilities that can allow them to execute arbitrary code on unpatched servers, according to threat intelligence company Defused. [...]
FBI podle zdroje narušila infrastrukturu, kterou používala technická jednotka poskytující schopnosti pro průzkum, správu proxy serverů a operační routování čínským kybernetickým špionážním aktivitám.
Serial Number: AV26-849Date: August 26, 2026 As of August 25, 2026, NVIDIA is affected by vulnerabilities in the following product: NVIDIA NemoClaw and OpenShell Multiple versions NVIDIA Unified Fabric Manager Multiple versions and models NVIDIA DGX Spark Versions prior to 1.110.13 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. Security Bulletin: NVIDIA NemoClaw and OpenShell - August 2026 Security…
Italský CSIRT upozornil na 10 zranitelností v produktech Apache, z nichž 7 má kritickou závažnost a 3 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkům umožnit obejít mechanismy autentizace a zabezpečení.
Společnost Snowflake ukončuje ověřování heslem pro starší servisní účty a nutí organizace migrovat na bezheselné metody. Podle zdroje je větší výzvou identifikovat, co jednotlivé účty využívá, kdo je vlastní a jaké přístupy ještě potřebují.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů Adobe, včetně Campaign Classic, Substance 3D nástrojů, Adobe XD, C2PA Tool a dalších. Zdroj doporučuje uživatelům a správcům, aby si prostudovali podrobnosti a aplikovali dostupné aktualizace.
Podle italského CSIRTu jsou k dispozici bezpečnostní aktualizace pro produkty UniFi od společnosti Ubiquiti, která řeší 23 zranitelostí (22 kritických a 1 vysoké závažnosti). Tyto chyby by mohly útočníkovi umožnit obejít autentizaci, spustit libovolný kód nebo zvýšit oprávnění na cílových zařízeních.
Společnost Ubiquiti vydala bezpečnostní záplaty pro tři nově objevené zranitelnosti nejvyšší závažnosti, které mohou útočníci zneužít vzdáleně bez nutnosti oprávnění.
Podle Malwarebytes Labs Chrome vydal aktualizaci pro desktopový prohlížeč s 327 bezpečnostními opravami, včetně deseti kritických zranitelostí. Zdroj popisuje dvě obzvláště nebezpečné chyby: zranitelnost v ANGLE (CVE-2026-79282) umožňující vzdálené spuštění kódu mimo sandbox a chybu 'use-after-free' v enginu V8 (CVE-2026-78899 s CVSS skóre 8,8), kterou lze aktivovat návštěvou zlomyslného webu.
Podle italského CSIRT vydal GitLab aktualizace bezpečnosti, které řeší několik zranitelností, včetně jedné s vysokou závažností v GitLab Enterprise Edition. Podle zdroje by tato zranitelnost mohla umožnit ověřenému uživateli s právy vývojáře provádět na postižených systémech libovolný kód.
Analýza společností Tenable a SentinelOne na základě 93 párů CVE a atributů útočníků ukazuje, že státem sponzorované skupiny i ransomware operátoři nezávisle na sobě zacílují stejnou periferní infrastrukturu. Data z 238 vysoce závažných zranitelností odhalují, že jejich oprava trvá medián 146 dní, což je o 24 dní déle než u ostatních zranitelností, a že stejné produktové řady čelí opakovaným útokům.
Italský CSIRT oznámil aktivní zneužívání kritické zranitelnosti v Giteě, open-source platformě pro správu zdrojového kódu a vývoj aplikací. Zranitelnost byla podle sdělení již opravena vývojáři.
Dvouletá investigace do vzdělávacích aplikací používaných na školách v Utahu zjistila, že mnoho z nich sbírá a sdílí údaje studentů způsobem, který je v rozporu s jejich prohlášeními o ochraně soukromí. Podle výzkumu 52 % testovaných aplikací se smlouvou o ochraně dat sbíralo prvky údajů studentů, které nebyly povoleny dohodou; 61 % aplikací sdílelo data s třetími stranami a 36 % přenášelo data inzerentům.
Most compromises do not rely on advanced techniques or cutting-edge tools. Cyber threat actors scan the internet looking for exposed, well-known software vulnerabilities to exploit. Basic security failures enable most compromises and organizations can reduce their risk by addressing these underlying weaknesses and prioritizing vulnerabilities for action based on the risk they pose. The CISA Vulnerability Review provides organizations with critical insights into the root causes of insecure…
Rumunská národní agentura DNSC zveřejnila hodnocení zralosti kybernetické bezpečnosti pro sektor pošty a kuriérních služeb v Rumunsku v rámci projektu PNRR 184 zaměřeného na rozvoj nových kompetencí v kybernetické bezpečnosti.
Zdroj uvádí, že útočníci zneužívají kritickou zranitelnost v samoobslužné Git službě Gitea k útokům se vstřikováním kódu. Tuto informaci potvrdila americká Cybersecurity and Infrastructure Security Agency (CISA).
Zdroj uvádí, že Veeam vydal aktualizaci bezpečnosti řešící kritickou zranitelnost v produktu Veeam ONE, která by mohla neověřenému útočníkovi umožnit obejít bezpečnostní funkce systému.
Podle zdroje se zabezpečení softwarového řetězce opírá o vědomá rozhodnutí týkající se kontroly balíčků, jejich verzování, zpracování oprav a údržby seznamů komponent. Zdroj zdůrazňuje, že taková opatření fungují pouze tehdy, má-li je na starosti konkrétní osoba nebo tým.
Společnost Aikido Security dosáhla certifikace ISO 42001, která je globálním standardem pro správu umělé inteligence. Certifikace se vztahuje na AI pentesting, Code Security Audit a Deep PR Review.
Cisco Talos testoval 66 kombinací modelů od Anthropic a OpenAI na úloze analýzy logů a zjistil, že výběr nejlepšího modelu není jednoduchý. Podle zdroje organizace nemohou vybírat pouze podle nejlepšího skóre, ale musí brát v úvahu složitou rovnováhu mezi kvalitou analýzy, náklady, časem provádění a konzistentností výsledků. Zdroj doporučuje používat přístup založený na Paretově hranici, která identifikuje nejlepší kompromisy mezi více kritérii.
Podle společnosti Kaspersky v druhém čtvrtletí 2026 došlo k bezprecedentnímu nárůstu počtu registrovaných CVE identifikátorů, který je řízen zejména rozšířeným využitím AI při vývoji aplikací a vyhledávání bezpečnostních chyb. Zároveň se zvýšila frekvence publikování funkčních exploitů pro neopravené zranitelnosti, přičemž zejména v subsystémech Windows a Linuxu byly odhaleny nové třídy zranitelností.
Selon Aikido, společnost spustila agentní penetrační testování, které testuje Android aplikaci a její backend v jedné whitebox assess evaluaci s reprodukci zjištění, AutoFix a opětovnými testy pro každý problém.
Zdroj uvádí, že Vercel opravil dvě zranitelnosti v Next.js. První, s identifikátorem CVE-2026-75604, umožňuje útočníkům provádět libovolný kód na serverech Next.js aplikací běžících na Windows se zapnutou Pages a App routinou bez Cache Component. Druhá zranitelnost umožňuje spuštění libovolného kódu prostřednictvím škodlivého mediálního souboru a zatím nemá přiřazen identifikátor CVE.
Zdroj uvádí, že bezpečnostní aktualizace SonicWall řeší dvě zranitelnosti s vysokou závažností v SonicWall NetExtender Linux Client. Podle zdroje by jejich exploatace mohla útočníkům umožnit obejít bezpečnostní mechanismy a manipulovat data na cílových zařízeních.
Společnost DrayTek vyřešila řadu zranitelností v produktové řadě VigorSwitch, včetně command injection, buffer overflow, null pointer dereference, directory traversal a nedostatečných kontrol oprávnění. Některé zranitelnosti command injection v rozhraní setget.cgi jsou dostupné bez autentizace a umožňují útočníkovi spouštět příkazy s oprávněními root.
Vydavatel DrayTek opravil více zranitelností v produktové řadě VigorAP. Podle zdroje se jedná o problémy v různých funkcích umožňujících autentizovaným útočníkům spustit libovolné příkazy s právem root prostřednictvím nedostatečné validace vstupu a buffer overflow chyby, což může vést až ke kompromitaci systému.
Italský CSIRT informuje o bezpečnostních aktualizacích NVIDIA, které řeší 28 zranitelností v produktech NemoClaw, OpenShell, Unified Fabric Manager Enterprise a DGX Spark. Z nich má 2 kritickou a 17 vysokou závažnost; jejich zneužití by mohlo umožnit spuštění kódu, zvýšení oprávnění, změnu dat, přístup k citlivým informacím nebo znehodnocení dostupnosti systémů.
Zdroj varuje před podvodnými Android aplikacemi, které se vydávají za Indeed a používají lákavé zprávy o pracovních pozicích k jejich instalaci. Po instalaci se aplikace domáhají přístupu k usnadnění přístupu, vytváří VPN připojení a fungují jako dropper pro další malware, přičemž podle zdroje dokonce znemožňují uživatelům jejich odinstalaci.
Italský CSIRT upozorňuje na zranitelnost vysoké závažnosti v Rclone, open source nástroji pro synchronizaci a přenos souborů do cloudových služeb. Podle zdroje by její zneužití mohlo ohrozit dostupnost služby na postižených systémech.
Národní centrum kybernetické bezpečnosti NBÚ SR upozorňuje na nebezpečí provozování programovatelných logických řadičů (PLC) dostupných veřejně z internetu. PLC by neměly být přímo přístupné z veřejné sítě, jejich vystavení internetu však hrozí zneužitím útočníky, včetně ohrožení kritické infrastruktury.
Adobe vydal bezpečnostní aktualizace řešící více zranitelností v produktech Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter a Substance 3D Designer. Zdroj uvádí 3 zranitelnosti kritické závažnosti a 29 zranitelností vysoké závažnosti.
Společnost Group-IB prostřednictvím vyšetřování hrozeb odhalila nové vzorky malwaru související se skupinou Tortoiseshell APT a dodatečnou operační infrastrukturu této skupiny.
Vydavatel oznámil vydání Chrome 152.0.7977.64 pro Linux a 152.0.7977.64/.65 pro Windows a Mac, které obsahuje 327 oprav zabezpečení včetně řešení pro více než 70 identifikovaných zranitelností. Podle zdroje jde o kritickou klasifikaci s oficiálně dostupnou opravou.
Zdroj uvádí dve zranitelnosti v komponentě Awx. První (CVE-2026-71366, závažnost 7.7) umožňuje serverům na straně útočníka a úniku přihlašovacích údajů prostřednictvím notifikačních backendu. Druhá (CVE-2026-71364, závažnost 7.2) umožňuje projití cesty při extrakci archivu projektu.
Podle zdroje byla v komponentě multicloud-operators-subscription nalezena kritická zranitelnost (CVE-2026-67567, CVSS 9,9). Zdroj uvádí, že uživatel s právem vytvářet HelmRelease custom resources může obejít bezpečnostní kontroly a díky chybějící validaci v kontroléru HelmRelease nasadit libovolné prostředky v celém clusteru.
Zdroj uvádí tři kritické zranitelnosti v Adobe Campaign Classic (ACC) se skóre CVSS 10.0. Jedná se o dva příklady injektáže OS příkazů (CVE-2026-76197, CVE-2026-76195) a jednu zranitelnost typu SSRF (CVE-2026-76193), pro kterou je k dispozici oficiální oprava.
Apache CloudStack vydal bezpečnostní aktualizace verzí 4.20.3.1 a 4.22.1.1, které řeší 19 zranitelností. Mezi nimi jsou kritické problémy se stresistostí přístupu, XSS útoky v rozhraní, úniky tokenů OAuth2, disklosury citlivých informací a vzdálené spuštění kódu, s CVSS skóre v rozsahu 2,7 až 9,1.
Zdroj uvádí, že byl objeven CVE-2026-78379 umožňující obejití souhlasu operátora v nástroji python_repl balíčku Amazon Strands Agents Tools. Útočník by podle zdroje mohl vykonat libovolný kód Pythonu na hostiteli agenta prostřednictvím speciálně připraveného promptu, který přeposílá parametr non_interactive_mode skrze nástroj batch.
Zdroj uvádí, že rclone starší než verze 1.74.4 neodebere hlavičku X-Amz-Security-Token při přesměrování S3 ze schématu HTTPS na HTTP na stejném hostiteli. Útočníci tak mohou zachytit tokeny relace AWS STS v nešifrovaném HTTP provozu.
NCSC-FI upozorňuje na pět závažných zranitelností v Grav CMS před verzí 2.0.16, včetně obejití ověření původu, útoků časováním, úniku informací, procházení cestou a následování symlinků. Zdroj uvádí, že pro zranitelnosti existují oficiální opravy a proof-of-concept exploity.
Zdroj uvádí, že byly v GitLabu objeveny zranitelnosti, z nichž některé umožňují vzdálené spuštění libovolného kódu, způsobení odmítnutí služby nebo úniku dat.
CERT-FR upozorňuje na několik zranitelností v Redmine, které umožňují útočníkovi provést vzdálené vkládání kódu prostřednictvím reflektovaného XSS a obejít bezpečnostní zásady.
Zdroj uvádí, že v Apache Tomcat byly objeveny zranitelnosti, které umožňují vzdálenému útočníkovi způsobit odepření služby a obejít bezpečnostní politiku.
Americké muzeum Los Angeles County Museum of Art oznámilo, že loni došlo k úniku údajů zaměstnanců a zákazníků, včetně čísel sociálního pojištění a medicínských informací.
Podle zdroje útočníci zneužívají npm a jeho zrcadla k hostování malicious HTML stránek, které napodobují Cloudflare CAPTCHA a přesměrovávají návštěvníky na servery kontrolované útočníky.
Australská signální služba (ASD) zveřejnila své priority pro rok 2026 a pokyny pro umělou inteligenci. Zdroj uvádí, že rychlost sama o sobě nebude stačit na zastavení kybernetických hrozeb v éře umělé inteligence.
Interpol odhalil sieť 196 osob v Argentině provozující služby crime-as-a-service, které poskytovaly doménová jména a peníze pro západoafrické organizované skupiny včetně Black Axe.
Zdroj informuje o nově objevené platformě AnonyMousKIT, která automatizuje krádež přístupových kódů k odemčení odcizených zařízení Apple a deaktivaci funkce Activation Lock.
Kanadské Cyber Centre oznámilo, že WatchGuard Agent ve verzích starších než 1.25.13.0000 je zasažen zranitelnostmi. Centrum doporučuje uživatelům a správcům, aby si přečetli dostupné informace a aplikovali potřebné aktualizace.
Kanadské Cyber Centre vydalo upozornění na zranitelnosti v OpenSSL. Zdroj uvádí, že jsou postiženy verze prior to 1.0.2zr, 1.1.1zi, 3.0.22, 3.4.7, 3.5.8, 3.6.4 a 4.0.2. Centrum doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.
Podle Microsoftu se tradičný model správy zranitelností, kde měly organizace dny či týdny na nasazení záplat, již neuplatňuje, protože moderní útoky lze realizovat během hodin. Zdroj argumentuje, že během kritického období mezi zveřejněním zranitelnosti a její nápravou musí organizace využívat síťové kontroly k omezení rizika paralelně s nasazováním oprav.