VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

65 zdrojů
25 zemí
7 161 položek
6 213 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka, případně s využitím AI seskupit. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Nejvýznamnější zprávy za posledních 7 dní

Záznamy, o kterých od 25. 9. psaly aspoň dva zdroje, záznamy s CVE v katalogu KEV a varování NÚKIB, CSIRT.CZ a SK-CERT. K seskupování zpráv do jedné události používám AI 3x denně nebo logiku kolem shodného výčtu CVE (okamžitě). Shrnutí celého uzavřeného týdne naleznete v týdenním přehledu.

31 záznamů CZ · EN/orig

SPOJENO AI Cisco Catalyst SD-WAN Manager: Kritická zranitelnost CVE-2026-76504 je aktivně zneužívána

Kritická zranitelnost CVE-2026-76504 s CVSS 9,8 v Cisco Catalyst SD-WAN Manager umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizaci a získat přístup k API s administrátorskými právy. Chyba je způsobena nesprávným zpracováním kódování URI a podle společnosti Cisco i úřadu CISA je již aktivně zneužívána v útocích; výrobce vydal bezpečnostní opravy.

KEV ✓ EPSS 0.92 CVSS 9.8 CVE-2026-20127 CVE-2026-20182 CVE-2026-76504 Cisco CA FI US NL IT

tg: zneužíváno tg: zranitelnost tp: identita

Shrnuto strojově z 8 zpráv (gemini-3.8-flash) za 0,0033 USD

SPOJENO PŘES CVE Bezpečnostní opravy CPythonu řeší chyby CVE-2026-19445 a CVE-2026-19553

Bezpečnostní aktualizace CPythonu řeší dvě chyby. Kritická zranitelnost CVE-2026-19445 s CVSS 9,2 umožňuje neautentizovanému vzdálenému TLS klientovi shodit server či vyvolat volání přes uvolněný ukazatel při specifické manipulaci s 'SSLSocket.context'. Chyba CVE-2026-19553 s CVSS 7,6 v 'ssl.SSLContext.wrap_bio()' pak může vést k tichému vynechání ověření názvu hostitele u certifikátu.

CVSS 9.2 CVE-2026-19445 CVE-2026-19553 Python CPython IT FI

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in CPython · zachyceno · NCSC-FI · CRITICAL severity vulnerability affecting CPython

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0022 USD

SPOJENO AI Ruská skupina Star Blizzard šíří backdoor CosmicPulse novou technikou RedFlick

Ruská státní skupina Star Blizzard podle společnosti Microsoft přešla na rozsáhlé phishingové kampaně a novou techniku šíření malwaru označovanou jako RedFlick. Ta pomocí naplánovaných úloh a jediné interakce uživatele instaluje backdoor CosmicPulse; útoky zasáhly přes 100 organizací zejména v USA a Spojeném království.

veřejná správa finance obrana média US

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0026 USD

SPOJENO PŘES CVE Aktivně zneužívané nultodenní zranitelnosti v systému Zammad

V systému Zammad byly odhaleny dvě nultodenní zranitelnosti CVE-2026-102489 a CVE-2026-102490, které umožňují neautentizované vzdálené spuštění kódu a eskalaci na práva root. Podle NCSC-NL jsou obě chyby aktivně zneužívány minimálně od 21. září 2026 k získání oprávnění root na zasažených systémech.

CVE-2026-102489 CVE-2026-102490 Zammad US NL

tg: incident tg: zneužíváno tg: zranitelnost tp: AI

· BleepingComputer · DIVD says Zammad zero-days enabled AI-driven network breach · NCSC-NL · NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD

SPOJENO AI Útok na soudní systém v Arizoně vedl ke krádeži citlivých záznamů

Útočníci pronikli do soudního systému v Arizoně prostřednictvím phishingového e-mailu a zkopírovali záložní soubory obsahující osobní údaje obyvatel. Incident zahrnuje záznamy o ochranných příkazech a přes 150 000 zpráv týkajících se pěstounské péče od roku 2010, přičemž podle soudu nešlo o ransomware a výkupné nebylo požadováno.

veřejná správa US

tg: incident tp: phishing tp: únik dat tp: soukromí

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0021 USD

SPOJENO PŘES CVE Aktivní zneužívání kritické chyby v Zimbra Collaboration Suite (CVE-2026-73570)

Kritická zranitelnost CVE-2026-73570 typu 'OS command injection' v SNMP komponentě Zimbra Collaboration Suite umožňuje neautentizovaným vzdáleným útočníkům spustit libovolný kód přes speciálně vytvořený e-mail. K úspěšnému zneužití je vyžadován nainstalovaný balíček zimbra-snmp a povolené SNMP notifikace; oprava je dostupná od verze 10.1.20 a útoky jsou již aktivně pozorovány v praxi.

KEV ✓ EPSS 0.12 CVE-2026-73570 Zimbra Synacor veřejná správa US HU IT

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: únik dat

· Microsoft Security Blog · Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570 · NKI Maďarsko · Riasztás a CVE-2026-73570 Zimbra Collaboration Suite szoftvert érintő sérülékenységről · BleepingComputer · Hackers breached over 270 Zimbra servers in ongoing attacks · zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · zachyceno · CISA KEV · Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability (CVE-2026-73570) · CSIRT Itálie (ACN) · Risolta vulnerabilità su Zimbra Collaboration

Shrnuto strojově z 8 zpráv (gemini-3.8-flash) za 0,0037 USD

SPOJENO PŘES CVE Vysoká zranitelnost v softwaru Ghostscript pro Windows (CVE-2026-19547)

V softwaru Ghostscript pro Windows byla zjištěna zranitelnost typu 'Untrusted Search Path' evidovaná jako CVE-2026-19547, která může útočníkovi umožnit zvýšení oprávnění na zasažených systémech. Společnost Artifex Software již na tuto chybu s vysokou závažností vydala bezpečnostní aktualizace.

EPSS 0.00 CVE-2026-19547 Artifex Software Ghostscript IT PL

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità in Ghostscript · CERT Polska · Vulnerability in Ghostscript software

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO AI Bezpečnostní aktualizace pro TeamViewer Full Client a Host opravují pět závažných zranitelností

Společnost TeamViewer vydala bezpečnostní aktualizace pro aplikace TeamViewer Full Client a Host na systémech Windows, Linux a macOS, které řeší pět závažných chyb s CVSS až 8,8. Tyto zranitelnosti mohou útočníkovi umožnit vzdálené spuštění kódu, zápis libovolných souborů nebo navýšení oprávnění.

EPSS 0.00 CVSS 8.8 CVE-2026-19743 CVE-2026-92368 CVE-2026-92369 CVE-2026-92370 CVE-2026-92371 TeamViewer US IT FI CA

tg: zranitelnost

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0019 USD

SPOJENO PŘES CVE Next.js: Zranitelnost CVE-2026-94545 umožňuje vzdálené spuštění kódu

Chyba CVE-2026-94545 s CVSS 9,5 v Node.js implementaci ImageResponse v Next.js verzí 16.2.0 až 16.3.5 umožňuje vzdálené spuštění kódu, pokud aplikace předává útočníkem kontrolované hodnoty do SVG obsahu, atributů či stylů. Pro zranitelnost existuje veřejný Proof-of-Concept, výrobce již vydal oficiální opravu a implementace na platformě Edge zasažena není.

CVSS 9.5 CVE-2026-94545 Next.js IT FI

tg: zranitelnost

· CSIRT Itálie (ACN) · Next.js: PoC pubblico per lo sfruttamento della CVE-2026-94545 · zachyceno · NCSC-FI · Next.js - Remote Code Execution Vulnerability

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD

SPOJENO AI Kryptoměnová burza Bitget byla napadena přes zero-day chybu, škoda dosahuje stovek milionů dolarů

Kryptoměnová burza Bitget oznámila, že útočníci podezřelí z vazeb na Severní Koreu pronikli do jejích systémů zneužitím zero-day zranitelnosti v bezpečnostních produktech třetích stran. Podle zdrojů z horkých a teplých peněženek odcizili 351,6 až 387,5 milionu dolarů, přičemž burza plánuje ztráty pokrýt z vlastního fondu a výběry bitcoinů již obnovila.

Bitget finance US

tg: incident tg: zneužíváno tp: podvod tp: špionáž

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0018 USD

SPOJENO AI Bezpečnostní aktualizace pro CMS Joomla! řeší řadu zranitelností

Pro redakční systém Joomla! vyšly bezpečnostní verze 6.1.4 a 5.4.9, které opravují celou řadu chyb. Italský CSIRT uvádí, že sedm z opravených zranitelností dosahuje vysoké závažnosti.

EPSS 0.00 CVE-2026-90906 CVE-2026-90907 CVE-2026-90913 CVE-2026-90914 CVE-2026-90915 CVE-2026-90916 CVE-2026-90917 CVE-2026-90918 CVE-2026-92222 CVE-2026-92223 CVE-2026-92225 CVE-2026-92226 CVE-2026-92227 CVE-2026-92231 CVE-2026-92232 Joomla! Joomla IT FI

tg: zranitelnost tg: novinka v produktu

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0017 USD

· zachyceno

SPOJENO PŘES CVE Mnohočetné zranitelnosti v HPE Aruba Networking Instant On

V zařízeních HPE Aruba Networking Instant On bylo zjištěno více zranitelností s hodnocením CVSS až 9,8, které jsou klasifikovány jako kritické. Chyby umožňují útočníkům vzdálené spuštění libovolného kódu, eskalaci privilegií a vzdálené odepření služby; k dispozici je oficiální oprava.

EPSS 0.01 CVSS 9.8 a dalších 1 CVE-2026-76722 CVE-2026-76723 CVE-2026-76724 CVE-2026-76725 CVE-2026-76726 CVE-2026-76727 CVE-2026-76728 CVE-2026-76729 CVE-2026-76730 CVE-2026-76731 CVE-2026-76732 CVE-2026-76733 CVE-2026-76734 CVE-2026-76735 CVE-2026-76736 CVE-2026-76737 CVE-2026-76738 HPE FI FR

tg: zranitelnost tp: DDoS

· zachyceno · NCSC-FI · Multiple Vulnerabilities in HPE Networking Instant On APs · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0017 USD

· zachyceno

SPOJENO AI Kritické zranitelnosti ve starších verzích firmwaru Hitachi Energy RTU500 CMU

Ve starších a již nepodporovaných verzích firmwaru CMU pro řadu RTU500 od společnosti Hitachi Energy byly zjištěny kritické zranitelnosti s CVSS 9,1. Podle výrobce se zjištění týkají verzí 9.x a pravděpodobně i 11.x a starších, přičemž kanadské Cyber Centre zmiňuje zasažení verzí před 12.7.8 a 13.9.1 nebo novějších a finské NCSC-FI uvádí existenci oficiální opravy.

EPSS 0.81 CVSS 9.1 CVE-2010-2965 CVE-2014-9195 CVE-2023-46143 CVE-2026-8065 CVE-2026-8066 CVE-2026-8067 Hitachi Energy energetika FI CA

tg: zranitelnost tp: průmyslové systémy

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

SPOJENO PŘES CVE Aktivně zneužívaná kritická chyba v GitLabu umožňuje neověřené čtení souborů (CVE-2026-85706)

Kritická zranitelnost typu 'path traversal' v rozhraní API pro commity v GitLab Community a Enterprise Edition umožňuje neověřeným útočníkům číst libovolné soubory ze serveru. Chyba CVE-2026-85706 je aktivně zneužívána v praxi, existuje pro ni veřejný exploit a opravena byla ve verzích 19.1.8, 19.2.6 a 19.3.2.

KEV ✓ EPSS 0.91 CVE-2026-85706 GitLab veřejná správa FR CZ NL CA US

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu

· zachyceno · CERT-FR – avis · Multiples vulnérabilités dans GitLab (30 septembre 2026) · CSIRT.CZ (CZ.NIC) · GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat · NCSC-NL · NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions · Cyber Centre Kanada · GitLab security advisory (AV26-917) · zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · zachyceno · CISA KEV · GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0026 USD

SPOJENO AI Bývalí příslušníci americké armády a letectva byli odsouzeni za kybernetické útoky

Bývalý voják americké armády byl odsouzen k 70 měsícům vězení za hackerské útoky a vydírání nejméně deseti amerických technologických a telekomunikačních firem. Dva bývalí členové letectva Spojených států byli zároveň odsouzeni k souhrnnému trestu 189 měsíců vězení za několikaleté podvody typu BEC a phishingové kampaně, při nichž způsobili škodu přesahující dva miliony dolarů.

obrana telekomunikace US

tg: incident tg: vymáhání práva tp: phishing tp: podvod tp: ransomware tp: únik dat tp: identita

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0019 USD

SPOJENO AI Útočníci zneužívají vlastní verze ChatGPT k šíření malwaru přes techniku ClickFix

Podle bezpečnostních výzkumníků útočníci zneužívají vlastní verze ChatGPT (Custom GPTs) k šíření návnad typu ClickFix a malwaru včetně RAT. Tyto upravené varianty jsou propagovány ve sponzorovaných výsledcích vyhledávače Google a přesměrovávají uživatele na škodlivé weby s malwarem šířeným pomocí DLL sideloadingu.

OpenAI Google US

tg: varování tg: rozbor tp: malware tp: phishing tp: AI

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO AI Aktivní zneužívání zero-day zranitelností v produktech Citrix NetScaler ADC a Gateway

Citrix vydal opravy pro osm chyb v produktech NetScaler ADC a NetScaler Gateway, z nichž dvě kritické zranitelnosti CVE-2026-88771 a CVE-2026-88772 s CVSS až 9,5 útočníci aktivně zneužívají ve světě k neautentizovanému vzdálenému spuštění kódu. Podle bezpečnostních agentur a výzkumníků útočníci zneužívají zero-day chyby k nasazení webových shellů jako WHIPSHOT, tunelovacího malwaru a získání přístupu s právy rootu.

KEV ✓ EPSS 0.07 CVSS 9.5 CVE-2026-19489 CVE-2026-19490 CVE-2026-88771 CVE-2026-88772 CVE-2026-887729 CVE-2026-88773 CVE-2026-887739 CVE-2026-88774 CVE-2026-88775 CVE-2026-88776 CVE-2026-88777 CVE-2026-88778 Citrix NetScaler veřejná správa finance školství US CA GB HU RO FI FR IT EU NL SE AT

tg: incident tg: varování tg: zneužíváno tg: zranitelnost tg: regulace tg: rozbor tp: malware tp: identita

Shrnuto strojově ze 31 zpráv (gemini-3.8-flash) za 0,0112 USD

SPOJENO AI Vysoké zranitelnosti v různých modulech platformy FreePBX

V různých modulech platformy FreePBX bylo zjištěno šest zranitelností s vysokou závažností. Zasaženy jsou mimo jiné moduly music, ucp, soundlang, backup, superfecta a api v určitých verzích 16 a 17, přičemž Cyber Centre doporučuje aplikovat dostupné aktualizace.

EPSS 0.01 CVE-2026-45562 CVE-2026-54674 CVE-2026-54675 CVE-2026-54708 CVE-2026-54710 CVE-2026-75600 FreePBX Asterisk telekomunikace CA IT

tg: zranitelnost

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro přístupové body WatchGuard AP řeší tři zranitelnosti

Bezpečnostní aktualizace pro WatchGuard AP ve verzích starších než 3.4.8 odstraňují tři zranitelnosti (CVE-2026-101891, CVE-2026-86102 a CVE-2026-87969), z nichž dvě jsou hodnoceny jako kritické a jedna jako vysoká. Chyby mohou útočníkovi umožnit obejít autentizační mechanismy a spustit na zasažených zařízeních libovolný kód.

EPSS 0.02 CVE-2026-101891 CVE-2026-86102 CVE-2026-87969 WatchGuard CA IT

tg: zranitelnost

· Cyber Centre Kanada · WatchGuard security advisory (AV26-972) · CSIRT Itálie (ACN) · Aggiornamenti disponibili per WatchGuard AP

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD

SPOJENO AI Apple opravuje zranitelnost CVE-2026-86950 v CoreGraphics zneužívanou při cílených útocích

Zranitelnost typu 'out-of-bounds write' v rámci CoreGraphics umožňuje vzdálené spuštění kódu při zpracování škodlivého souboru. Apple a bezpečnostní agentury potvrdily její aktivní zneužívání v sofistikovaných cílených útocích na starší verze systémů iOS a macOS, pro které výrobce vydal opravy.

KEV ✓ EPSS 0.01 CVE-2026-86950 Apple CA US IT FR

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tp: špionáž

Shrnuto strojově ze 7 zpráv (gemini-3.8-flash) za 0,0028 USD

SPOJENO AI Kritická zranitelnost CVE-2026-82329 v JFrog Artifactory je aktivně zneužívána

Kritická zranitelnost nesprávné autentizace CVE-2026-82329 v JFrog Artifactory umožňuje neautentizovanému vzdálenému útočníkovi obejít řízení přístupu a vytvářet tokeny pro získání administrátorských oprávnění. Bezpečnostní agentury i média potvrzují, že je tato chyba v síti aktivně zneužívána útočníky.

KEV ✓ EPSS 0.14 CVE-2026-69104 CVE-2026-70548 CVE-2026-70550 CVE-2026-70551 CVE-2026-82329 JFrog IT US CA FR

tg: zneužíváno tg: zranitelnost tp: identita

Shrnuto strojově z 5 zpráv (gemini-3.8-flash) za 0,0020 USD

SPOJENO AI Kiteworks vydala opravu kritické zranitelnosti po varování před hrozícími útoky

Společnost Kiteworks původně vyzvala zákazníky k dočasnému vypnutí serverů kvůli varování od federálních zpravodajských služeb před potenciálně bezprostředním útokem zneužívajícím zero-day zranitelnost. Následně bezpečnostní doporučení odvolala a systémy umožnila uvést zpět do provozu poté, co pro tuto kritickou chybu vydala opravu.

Kiteworks US GB

tg: varování tg: zranitelnost

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0017 USD

SPOJENO AI ShinyHunters obchází WAF a masivně zneužívá chybu v Oracle PeopleSoft

Skupina ShinyHunters (UNC6240) obnovila masivní zneužívání kritické zranitelnosti CVE-2026-35273 v komponentě Environment Management systému Oracle PeopleSoft. Útočníci obcházejí pravidla WAF pomocí URL kódování cesty na /%50SEMHUB/, nasazují web shelly a pronikají do systémů v různých sektorech včetně školství či státní správy.

KEV ✓ · ransomware EPSS 0.09 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství zdravotnictví doprava veřejná správa US

tg: incident tg: varování tg: zneužíváno tg: rozbor tp: malware tp: ransomware tp: únik dat

Shrnuto strojově z 8 zpráv (gemini-3.8-flash) za 0,0049 USD

SPOJENO AI Kritické zranitelnosti v Zimbra Collaboration Suite umožňují XSS i spuštění příkazů

Zimbra Collaboration Suite před verzí 10.1.21 obsahuje kritické zranitelnosti, mezi nimiž jsou CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 s CVSS až 9,8. Neautentizovaný útočník může přes uložené XSS získat přístup k datům schránky a vystupovat jako oběť, případně zneužít OnlyOffice k zápisu přes 'path-traversal' a spuštění příkazů jako uživatel zimbra.

EPSS 0.01 CVSS 9.8 CVE-2026-93641 CVE-2026-93642 CVE-2026-93643 CVE-2026-93647 Synacor Zimbra IT FI CA

tg: zranitelnost

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0021 USD

Často kladené otázky k nahlášeným zero-day zranitelnostem v Citrix NetScaler

Podle dostupných zpráv jsou v zařízeních Citrix NetScaler aktivně zneužívány dvě neopravené zero-day zranitelnosti umožňující vzdálené spuštění kódu. Společnost Citrix v době vydání textu nevydala oficiální bezpečnostní oznámení ani záplaty, ty se očekávají v týdnu od 28. září 2026.

KEV ✓ EPSS 0.58 CVE-2023-6549 CVE-2025-6543 CVE-2026-19489 CVE-2026-19490 Citrix US

tg: varování tg: zneužíváno

· Tenable Research · Frequently asked questions about reported Citrix NetScaler zero-day vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

SPOJENO PŘES CVE Aktivně zneužívaná zranitelnost CVE-2026-5430 v produktech WSO2

Agentura CISA zařadila chybu CVE-2026-5430 v produktech společnosti WSO2 do katalogu aktivně zneužívaných zranitelností. Zatímco CISA ji uvádí jako zranitelnost typu 'path traversal', BleepingComputer hovoří o kritickém obcházení autentizace.

KEV ✓ EPSS 0.01 CVE-2026-5430 WSO2 US

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacks · zachyceno · CISA KEV · WSO2 Multiple Products Path Traversal Vulnerability (CVE-2026-5430)

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD

SPOJENO AI ServiceNow opravil závažné zranitelnosti v ServiceNow AI Platform

ServiceNow vydal bezpečnostní opravy pro pět zranitelností v ServiceNow AI Platform s CVSSv4.0 až 9.3, z nichž dvě jsou hodnoceny jako kritické a tři jako vysoce závažné. Neautentizovaní útočníci mohou chyby zneužít k provádění SQL dotazů, čtení i úpravě databáze, krádeži citlivých dat či eskalaci oprávnění, přičemž ServiceNow nezaznamenal jejich aktivní zneužívání.

EPSS 0.00 CVSS 9.3 CVE-2026-13016 CVE-2026-86857 CVE-2026-86858 CVE-2026-86859 CVE-2026-86860 ServiceNow CA IT FI

tg: zranitelnost

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD

· zachyceno

SPOJENO PŘES CVE Kritická zranitelnost JetBrains TeamCity CVE-2026-63077 je aktivně zneužívána

Kritická zranitelnost CVE-2026-63077 s CVSS 9,8 v JetBrains TeamCity On-Premises umožňuje neautentizovanému vzdálenému útočníkovi přes HTTP(S) spustit libovolné příkazy operačního systému. Chyba způsobená nebezpečnou deserializací je aktivně zneužívána v praxi a CISA ji zařadila do katalogu KEV.

KEV ✓ · ransomware EPSS 0.90 CVSS 9.8 CVE-2026-63077 JetBrains veřejná správa FI US

tg: incident tg: zneužíváno tg: zranitelnost tg: rozbor tp: ransomware

· zachyceno · NCSC-FI · JetBrains TeamCity - Actively Exploited Critical Vulnerability · BleepingComputer · CISA: Ransomware gangs now exploiting critical TeamCity flaw · Wiz Research · JetBrains Cadence Compromised via Exploitation of TeamCity Vulnerability (Incident) · Rapid7 · Rapid7 Analysis: Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · JetBrains TeamCity Deserialization of Untrusted Data Vulnerability (CVE-2026-63077)

Shrnuto strojově ze 7 zpráv (gemini-3.8-flash) za 0,0040 USD

· zachyceno

SPOJENO PŘES CVE Aktivně zneužívaná zranitelnost injektáže kódu v Microsoft SharePoint (CVE-2026-65660)

Zranitelnost typu 'code injection' CVE-2026-65660 v Microsoft SharePoint Server umožňuje autentizovanému útočníkovi provést spoofing nebo spustit libovolný kód. Kanadské Cyber Centre a agentura CISA upozorňují na aktivní zneužívání této chyby v praxi.

KEV ✓ EPSS 0.02 CVE-2026-65660 Microsoft US CA

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660) · Cyber Centre Kanada · AL26-023 - Vulnerability Impacting Microsoft SharePoint Server - CVE-2026-65660 · Microsoft Security · CVE-2026-65660 Microsoft SharePoint Server Spoofing Vulnerability

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0024 USD

· zachyceno

CISA zařadila zneužívanou zranitelnost v MikroTik RouterOS do katalogu KEV

Americká agentura CISA přidala na seznam aktivně zneužívaných zranitelností chybu CVE-2026-67279 v systému MikroTik RouterOS, která souvisí s nesprávným vynucením pracovního postupu. Termín pro zavedení nápravy stanovila na 28. září 2026.

KEV ✓ EPSS 0.01 CVE-2026-67279 MikroTik US

tg: zneužíváno tg: zranitelnost

· zachyceno · CISA KEV · Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability (CVE-2026-67279)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

· zachyceno

SPOJENO AI Kritická zranitelnost CVE-2026-87902 ve WordPress Core je aktivně zneužívána

Kritická zranitelnost typu path traversal CVE-2026-87902 ve WordPress Core umožňuje neautentizovanému útočníkovi načíst lokální PHP soubor a za určitých podmínek dosáhnout vzdáleného spuštění kódu. Chyba postihuje verze před 7.1.2 a podle zpráv i americké agentury CISA je již aktivně zneužívána v praxi.

KEV ✓ EPSS 0.20 CVSS 9.2 CVE-2026-87902 WordPress US RO FI CA NL FR

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

Shrnuto strojově z 8 zpráv (gemini-3.8-flash) za 0,0024 USD