VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
3 703 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem a nebo prostě přes
RSS čtečku.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vydavatel oznámil řešení více než šedesáti zranitelností v Splunk Enterprise s klasifikací Severe a CVSSv3.1 až 9,4. Zdroj doporučuje aktualizaci na verze 10.4.2, 10.2.6, 10.0.9 či 9.4.14 a další kroky pro řešení specifických zranitelností.
Zdroj informuje o dvou závažných zranitelnostech v Etherpadu s hodnocením CVSS 9.9 a 9.6. První (CVE-2026-55089) umožňuje neoprávněným OAuth uživatelům vyvolávat API endpointy díky neúplné kontrole JWT 'admin' claim, druhá (CVE-2026-55085) je chybou type='cross-site scripting' v generování webových stránek.
Podle zdroje byla zjištěna zranitelnost v komponentě cluster-proxy-addon Red Hat Multicluster Engine for Kubernetes (CVE-2026-66794, CVSS 9.3). Zranitelnost umožňuje neověřenému útočníkovi s přístupem k uživatelsky orientované trase obejít kontroly ověřování a autorizace.
Zdroj uvádí, že byly opraveny zranitelnosti v produktu Red Hat Advanced Cluster Management for Kubernetes 2. Jedná se o závažné problémy s CVSS skóre 9,9, týkající se CVE-2026-70496, CVE-2026-71470 a CVE-2026-76139; výrobce vydal oficiální záplatu.
Vydavatel NCSC-FI upozorňuje na pět zranitelností v FFmpeg s hodnotami CVSS 8.1 až 9.8, včetně přetečení vyrovnávací paměti haldy a zásobníku v různých modulech (RIST protokol, DASH demuxer, VC-2/Dirac RTP packetizer, MPEG-PS muxer, HEVC muxing). K dispozici je oficielní oprava.
Finský NCSC upozorňuje na řadu zranitelností v Dell Command Update ve verzích před 5.7.1. Zdroj klasifikuje problém jako důležitý a uvádí CVSS skóre 8,8.
IBM Power Systems Firmware a Power Firmware jsou postiženy více zranitelnostmi klasifikovanými jako důležité. Podle zdroje jsou k dispozici oficiální opravy; nejzávažnější zranitelnosti mají CVSS skóre 8.4 a výše.
Několik zranitelností s CVSS skórem 9.6 zasahuje firmware IBM Power Systems. Finský národní kybernetický bezpečnostní středek uvádí, že pro tyto chyby jsou dostupné oficiální opravy.
Společnost IBM vydala bezpečnostní aktualizace pro podporované verze operačních systémů AIX a VIOS, které řeší多počet zranitelností v operačním systému, virtualizaci a třetích stranách. Aktualizace jsou dostupné ve formě Service Packů a Fix Packů s nejzávažnějším hodnocením CVSS 9,9.
Zdroj uvádí, že Apache SkyWalking MCP ve verzi 0.1.0 obsahuje zranitelnost typu SSRF v nástroji set_skywalking_url a zranitelnost injekce v GraphQL výrazech. Podle zdroje je klasifikace jako kritická, je dostupná oficiální oprava a CVSS skóre je 9.8.
Zdroj uvádí, že Cisco vydal bezpečnostní aktualizaci pro Cisco Secure Workload Software s opravami zranitelností ovlivňujících SaaS a lokální nasazení produktu. Podle oznámení se jedná o zranitelnosti zjištěné během interního testování, které nejsou v současnosti aktivně zneužívány.
Finský NCSC uvádí závažné zranitelnosti v platformách Cisco Crosswork Data Gateway, Cisco Crosswork Network Controller a Cisco Crosswork Planning. Zranitelnosti byly objeveny při interním testování a nejsou podle zdroje aktivně zneužívány.
Atlassian vydal bezpečnostní bulletin týkající se 162 vysokorizikových zranitelností a 10 kritických zranitelností třetích stran, které byly napraveny v nových verzích produktů Confluence, Jira, Jira Service Management, Bamboo, Bitbucket, Crowd a Fisheye/Crucible pro datová centra a serverová prostředí.
Zdroj oznámil vydání aktualizace Chrome pro stabilní kanál (verze 151.0.7922.169/.170 pro Windows a Mac, 151.0.7922.169 pro Linux), která obsahuje 15 bezpečnostních oprav včetně dvou kritických zranitelností s CVSS 9.6.
Společnost Oracle vydala kritickou bezpečnostní aktualizaci obsahující 943 nových bezpečnostních záplat. Aktualizace řeší zranitelnosti se skóre CVSS 10,0 a má usnadnit nasazení v porovnání se standardními čtvrtletními záplatami.
Citrix vydal záplaty pro kritické zranitelnosti (CVE-2026-19489, CVE-2026-19490) v produktech Netscaler ADC a Gateway. Zranitelnosti umožňují obejití ověřování, přerušení dostupnosti nebo jiné nepředvídatelné chování; zdroj doporučuje okamžitou instalaci oprav.
Vydavatel NCSC-FI oznámil vydání Keycloak verze 26.7.2 s opravami několika zranitelností. Mezi nimi je kritická zranitelnost CVE-2026-18963 (CVSS 9.1), která umožňuje neověřenému útočníkovi vynutit resetování hesla libovolného uživatele bez potřeby ověření e-mailem, čímž může získat plnou kontrolu nad účty uživatelů.
Zdroj publikuje kontrolní seznam pro hodnocení prodejců služeb AI penetračního testování na základě validace, přístupu ke kódu, kontroly rozsahu a spolehlivosti, včetně varování, která rozlišují skutečnou platformu od impresivní ukázky.
Podle zdroje se podezřelý člen ransomwarové skupiny vydává za službu zvanou 'Ransom Busters' a kontaktuje oběti ještě před zveřejněním útoku, přičemž tvrdí, že může poskytnout dešifrovací klíče a smazat krádnutá data za poplatek.
Podle zdroje se podezřelý člen ransomwarové skupiny vydává za službu 'Ransom Busters' a kontaktuje oběti před zveřejněním útoků, přičemž tvrdí, že může za poplatek poskytnout dešifrovací klíče a smazat odcizená data.
Japonský poskytovatel cloudových služeb a datových center Sakura Internet oznámil, že útočníci získali přístup k systému řízení prodeje obsahujícímu informace o zákaznických smlouvách a členství.
Kanadské Cyber Centre upozorňuje na zranitelnosti v MLflow starší verzi než 3.15.0. Agentura CISA zaregistrovala CVE-2026-64849 do databáze zneužívaných zranitelností; jedná se o neautentifikovanou chybu typu SSRF v doručování webhooků, kterou lze obejít přes neověřené přesměrování HTTP a DNS rebinding.
Kanadské Cyber Centre informuje, že Oracle Corporation je postižena zranitelnostmi v řadě svých produktů, včetně databází, middleware, Java SE, MySQL a dalších řešení. Zdroj doporučuje uživatelům a správcům, aby si prohlédli poskytovaný odkaz a aplikovali dostupné aktualizace.
Společnost CareCloud, poskytovatel zdravotnického softwaru, oznámila Ministerstvu zdravotnictví a sociálních služeb, že došlo k úniku údajů 3 756 469 lidí. Útočník se během osmi hodin dostal do jednoho z prostředí elektronické zdravotnické dokumentace společnosti.
Výzkumný tým zdokumentoval velkou kampaň nazvanou CameraSwarm, při níž hackeři kompromitovali více než 14 500 IP kamer firmy Dahua, především v Ukrajině a Rusku.
Společnost Malwarebytes Labs odhalila síť 41 webů vydávajících se za stránky populárních her a Windows softwaru, které návštěvníky přesměrovávají na instalátor Download Studio. Stránky zobrazují skutečné odkazy a informace o produktech, ale JavaScript na kliknutí přesměruje uživatele jinam. Instalátor Download Studio je podepsán a při instalaci povoluje automatické aktualizace; v minulosti byly aktualizace tohoto softwaru zneužity k distribuci malwaru FakeMBAM.
Americké bezpečnostní agentury NSA a FBI oznámily, že útočníci používají v kampani nástroje s umělou inteligencí. Cílí přitom na průmyslové automaty Siemens S7 Series a zneužívají známých zranitelností.
Americké agentury pro kybernetickou bezpečnost upozorňují, že útočníci používají skrze umělou inteligenci generované skripty k exploitaci Siemens S7 Series programovatelných logických kontrolérů v americké kritické infrastruktuře.
Analytická společnost Frost & Sullivan zařadila Microsoft mezi vůdce na trhu cloudové ochrany pracovních zátěží (CWPP), přičemž zdůraznila jeho vedoucí postavení v runtime zabezpečení, hloubce detekce hrozeb a integraci s bezpečnostním ekosystémem. Podle vydavatele Microsoft Defender for Cloud nabízí jednotnou platformu spojující signály z infrastruktury, identit, runtime aktivit a pracovních zátěží s cílem prioritizovat skutečně exploitovatelné rizika.
Kanadské kybernetické centrum oznámilo, že NVIDIA je postižena zranitelnostmi v produktech Triton Inference Server (verze před 0.0-26.05), Cumulus Linux (více verzí) a NVOS (verze před 25.0.2.4438 a 25.0.2.6077). Centrum vyzývá uživatele a správce, aby si prostudovali dostupné informace a aplikovali potřebné aktualizace, jakmile budou dostupné.
Zdroj upozorňuje na kritickou zranitelnost CVE-2026-19490 s CVSS skóre 9,3 v produktech Citrix NetScaler ADC a NetScaler Gateway, která umožňuje obejití autentizace. Postiženy jsou verze 14.1 starší než 14.1-73.32 a verze 13.1 starší než 13.1-63.21; zdroj doporučuje urgentní instalaci oprav, přestože zatím nejsou známy případy aktivního zneužívání.
Citrix zveřejnila bezpečnostní poradce zabývající se více kritickými zranitelnostmi v NetScaler ADC a NetScaler Gateway. Zdroj doporučuje co nejdříve aktualizovat postižená zařízení.
Zdroj uvádí zranitelnost v XML parseru Open Client Interface (OCI) služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje.
Zdroj uvádí zranitelnost v USB ovladači Cisco RoomOS, kterou může zneužít neověřený místní útočník s fyzickým přístupem k USB portu zařízení. Nedostatečná kontrola hranic dat v USB ovladači umožňuje spojit se zlomyslným USB zařízením a spustit takto libovolný kód s kořenovými oprávněními. Výrobce vydal aktualizace softwaru, není k dispozici obejití zranitelnosti.
Zdroj uvádí zranitelnost v přepínačích Cisco Industrial Ethernet 1000 Series, která umožňuje neautentizovanému útočníkovi vzdáleně způsobit nedostupnost správy zařízení, SSH nebo API prostřednictvím zahlcení management plane paketů. Útok neovlivňuje provoz dat zařízením. Výrobce vydal aktualizace softwaru.
Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Unified Intelligence Center, která by mohla umožnit ověřenému útočníkovi s lokálním přístupem provést slepou SQL injection. Podle zdroje se jedná o nedostatečnou validaci vstupu a útočník by mohl číst obsah interní databáze. Cisco vydal aktualizace softwaru a nejsou dostupné žádné obejití.
Cisco oznámil zranitelnost typu server-side request forgery (SSRF) v produktech Packaged Contact Center Enterprise a Unified Contact Center Enterprise. Zranitelnost vyplývá z nedostatečné validace vstupů a umožňuje ověřenému útočníkovi s platnými přihlašovacími údaji provádět SSRF útoky a odesílat libovolné síťové požadavky ze zařízení. Cisco vydal opravy; žádné dočasné řešení není dostupné.
Podle Cisco PSIRT existuje zranitelnost 'stored cross-site scripting' ve webovém rozhraní přepínačů Cisco Industrial Ethernet 1000 Series, kterou by ověřený útočník mohl zneužít vložením škodlivého kódu. Cisco vydal aktualizace softwaru; bez platných přihlašovacích údajů k systému není útok možný.
Podle zdroje USA obvinila 17 Íránců, údajné členy hackerské skupiny Mabna Institute, z dlouhodobých operací, při kterých byla ukradena data od amerických organizací.
Zdroj vysvětluje, co je sideloading (instalace aplikací mimo Google Play) a jaká s sebou nese rizika, včetně sociálního inženýrství a malwaru. Google uvedl, že zavádí Advanced Flow, funkci, která si klade za cíl bezpečnější instalaci aplikací od neověřených vývojářů pomocí požadavku na zapnutí vývojářského režimu, bezpečnostní kontroly a čekací doby jednoho dne.
Podle italského CSIRT byly v open-source nástroji Zabbix pro monitorování sítí a systémů zjištěny nové zranitelnosti, včetně dvou s vysokou závažností. Tyto zranitelnosti by mohly umožnit útočníkům obejít bezpečnostní mechanismy a autentizaci na postižených systémech.
Zdroj popisuje rozšířené skenování zaměřené na cloudovou službu metadat dostupnou na adrese 169.254.169.254, kterou využívají virtuální stroje k získání dat o instancích včetně přihlašovacích údajů. Podle textu se jedná o generické pokusy o zneužití 'server-side request forgery' (SSRF) zranitelností k přístupu k takovým údajům, obdobně jako při útoku na Capital One.
Podle CSIRT Itálie vydala společnost Atlassian bezpečnostní aktualizace, které řeší více zranitelností, z nichž tři mají vysokou závažnost v produktech Confluence, Jira, Crowd a Bamboo.
Podle zprávy společnosti Huntress se v první polovině roku 2026 zvýšily útoky typu password spraying o 155krát, přičemž jedna kampaň vygenerovala více než 81 milionů pokusů o přihlášení během dvou týdnů. Útoky zneužívaly starší autentizační metody a mezery v politikách vícefaktorové autentizace, která nechávala některé přihlašovací toky nechráněné.
Oracle zveřejnilo srpnovou edici Critical Patch Update zahrnující záplaty pro 943 bezpečnostních zranitelností v různých produktech, přičemž nejvíce záplat obdržely Oracle Fusion Middleware a Oracle Hyperion (262 každá). Zranitelnosti se týkají např. Oracle Database Server, Oracle Java SE, Oracle E-Business Suite a dalších produktů; některé z nich mají kritickou závažnost a umožňují vzdálené vykonání kódu bez autentizace.
Lotyšská agentura pro dopravu potvrdila, že hackeři ukradli data týkající se přibližně dvou třetin lotyšské populace. Útok vyvolal výzvy k rezignaci vysokých státních funkcionářů.
Centrum kybernetické bezpečnosti Kanady uvádí, že k 18. srpnu 2026 jsou zranitelnostmi postiženy produkty Atlassian: Bamboo Data Center a Server, Bitbucket Data Center a Server, Confluence Data Center a Server, Crowd Data Center a Server, Fisheye/Crucible (verze 4.9.0 až 4.9.12), Jira Data Center a Server a Jira Service Management Data Center a Server. Centrum vyzývá uživatele a správce, aby si prostudovali poskytnuté odkazy a aplikovali dostupné aktualizace.
Oracle vydal srpnovu aktualizaci kritických záplat určenou k opravě zranitelností ve více produktech, přičemž 145 z nich je označeno jako kritické a 520 jako vysoké.
Ministerstvo spravedlnosti obvinilo 17 údajných hackerů s vazbami na íránskou vládu z průniku do e-mailových účtů amerických státních agentur a krádeže duševního vlastnictví z desítek univerzit.
Bezpečnostní společnost Aikido Security objavila zranitelnost ve verzích Gogsu starších než 0.14.3, kterou se podařilo eskalovat na vzdálené spuštění kódu. Zároveň hlásila další dva bezpečnostní nedostatky, které jsou v nové verzi opraveny.
Bezpečnostní agentury NSA, CISA, FBI, DOE a EPA vydaly varování před aktivní kybernetickou hrozbou vůči programovatelným logickým řadičům Siemens S7 Series. Útočníci používají umělou inteligenci k vytváření skriptů pro zneužití zranitelností a skenují internet, aby našli vystavené zastaralé jednotky; cílí přitom zejména na kritickou infrastrukturu v sektoru výroby, energetiky, vodárenství a zemědělství.
Společnost Rapid7 oznámila strategické partnerství s distributorem Licencias OnLine v Latinské Americe s cílem posílit kybernetickou odolnost organizací. Partneři budou investovat do školení, podpory partnerů a společných iniciativ zaměřených na sjednocené bezpečnostní operace s umělou inteligencí.
Bezpečnostníci upozornili na dvě kritické zranitelnosti v populárních WordPress pluginech. CVE-2026-15748 (CVSS 9,8) v pluginu Forminator Forms umožňuje neautentizovanému útočníkovi nahrát škodlivý PHP soubor a dosáhnout vzdáleného spuštění kódu; oprava je v verzi 1.56.2. CVE-2026-15826 (CVSS 9,8) v pluginu User Profile Builder umožňuje obejít autentizaci a přihlásit se jako administrátor; opraveno v verzi 3.16.5.
Podle zdroje Microsoft vyřešil chybu, která způsobovala pády Windows Defenderu po nedávné aktualizaci zabezpečení a vedla k chybám 0xc0000005 na některých počítačích.
Oracle oznámil opravu více zranitelností v Oracle PeopleSoft Enterprise PeopleTools a souvisejících modulech (Integration Broker, Data Mover, Configuration Manager a dalších) v verzích 8.61 až 8.63 a 9.1 až 9.2. Podle zdroje umožňují tyto zranitelnosti útočníkům bez autentizace nebo s nízkými oprávněními přístup přes síť ohrožovat důvěrnost, integritu a dostupnost systému; CVSS skóre se pohybují od 4.4 do 9.8.