VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 703 položek.

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

272 karet z 293 položek · strana 1 z 5

20

Splunk Enterprise: bezpečnostní opravy srpen 2026

Vydavatel oznámil řešení více než šedesáti zranitelností v Splunk Enterprise s klasifikací Severe a CVSSv3.1 až 9,4. Zdroj doporučuje aktualizaci na verze 10.4.2, 10.2.6, 10.0.9 či 9.4.14 a další kroky pro řešení specifických zranitelností.

CVSS 9.4 Splunk FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Opravy zranitelností v Etherpadu

Zdroj informuje o dvou závažných zranitelnostech v Etherpadu s hodnocením CVSS 9.9 a 9.6. První (CVE-2026-55089) umožňuje neoprávněným OAuth uživatelům vyvolávat API endpointy díky neúplné kontrole JWT 'admin' claim, druhá (CVE-2026-55085) je chybou type='cross-site scripting' v generování webových stránek.

CVSS 9.9 CVE-2026-55085 CVE-2026-55089 Etherpad FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

FFmpeg: Opraveny mnohočetné zranitelnosti

Vydavatel NCSC-FI upozorňuje na pět zranitelností v FFmpeg s hodnotami CVSS 8.1 až 9.8, včetně přetečení vyrovnávací paměti haldy a zásobníku v různých modulech (RIST protokol, DASH demuxer, VC-2/Dirac RTP packetizer, MPEG-PS muxer, HEVC muxing). K dispozici je oficielní oprava.

CVSS 9.8 CVE-2026-75141 CVE-2026-75142 CVE-2026-75143 CVE-2026-75144 CVE-2026-75146 FFmpeg FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnosti v IBM Power Systems Firmware

IBM Power Systems Firmware a Power Firmware jsou postiženy více zranitelnostmi klasifikovanými jako důležité. Podle zdroje jsou k dispozici oficiální opravy; nejzávažnější zranitelnosti mají CVSS skóre 8.4 a výše.

CVSS 8.4 CVE-2026-16661 CVE-2026-16707 CVE-2026-16930 CVE-2026-17091 CVE-2026-17093 CVE-2026-17100 CVE-2026-17414 CVE-2026-17429 CVE-2026-17494 CVE-2026-19234 IBM FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Bezpečnostní aktualizace IBM AIX a PowerVM VIOS

Společnost IBM vydala bezpečnostní aktualizace pro podporované verze operačních systémů AIX a VIOS, které řeší多počet zranitelností v operačním systému, virtualizaci a třetích stranách. Aktualizace jsou dostupné ve formě Service Packů a Fix Packů s nejzávažnějším hodnocením CVSS 9,9.

CVSS 9.9 IBM FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Apache SkyWalking MCP

Zdroj uvádí, že Apache SkyWalking MCP ve verzi 0.1.0 obsahuje zranitelnost typu SSRF v nástroji set_skywalking_url a zranitelnost injekce v GraphQL výrazech. Podle zdroje je klasifikace jako kritická, je dostupná oficiální oprava a CVSS skóre je 9.8.

EPSS 0.00 CVSS 9.8 CVE-2026-34884 Apache FI

NCSC-FI ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Cisco Secure Workload: opravy závažných zranitelností z srpna 2026

Zdroj uvádí, že Cisco vydal bezpečnostní aktualizaci pro Cisco Secure Workload Software s opravami zranitelností ovlivňujících SaaS a lokální nasazení produktu. Podle oznámení se jedná o zranitelnosti zjištěné během interního testování, které nejsou v současnosti aktivně zneužívány.

CVSS 10.0 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 Cisco FI US 2 zdrojů

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Cisco Crosswork Security Hardening – srpen 2026

Finský NCSC uvádí závažné zranitelnosti v platformách Cisco Crosswork Data Gateway, Cisco Crosswork Network Controller a Cisco Crosswork Planning. Zranitelnosti byly objeveny při interním testování a nejsou podle zdroje aktivně zneužívány.

CVSS 10.0 CVE-2026-20030 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco FI US 2 zdrojů

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Atlassian: bezpečnostní bulletin ze srpna 2026

Atlassian vydal bezpečnostní bulletin týkající se 162 vysokorizikových zranitelností a 10 kritických zranitelností třetích stran, které byly napraveny v nových verzích produktů Confluence, Jira, Jira Service Management, Bamboo, Bitbucket, Crowd a Fisheye/Crucible pro datová centra a serverová prostředí.

Atlassian FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Chrome: Aktualizace stabilního kanálu pro desktop

Zdroj oznámil vydání aktualizace Chrome pro stabilní kanál (verze 151.0.7922.169/.170 pro Windows a Mac, 151.0.7922.169 pro Linux), která obsahuje 15 bezpečnostních oprav včetně dvou kritických zranitelností s CVSS 9.6.

CVSS 9.6 FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Kritické zranitelnosti v Citrix Netscaler ADC a Gateway

Citrix vydal záplaty pro kritické zranitelnosti (CVE-2026-19489, CVE-2026-19490) v produktech Netscaler ADC a Gateway. Zranitelnosti umožňují obejití ověřování, přerušení dostupnosti nebo jiné nepředvídatelné chování; zdroj doporučuje okamžitou instalaci oprav.

CVSS 9.3 CVE-2026-19489 CVE-2026-19490 Citrix FI CA 2 zdrojů

NCSC-FI · Cyber Centre Kanada

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Keycloak 26.7.2 opravuje kritické zranitelnosti

Vydavatel NCSC-FI oznámil vydání Keycloak verze 26.7.2 s opravami několika zranitelností. Mezi nimi je kritická zranitelnost CVE-2026-18963 (CVSS 9.1), která umožňuje neověřenému útočníkovi vynutit resetování hesla libovolného uživatele bez potřeby ověření e-mailem, čímž může získat plnou kontrolu nad účty uživatelů.

EPSS 0.01 CVSS 9.1 CVE-2026-14613 CVE-2026-15571 CVE-2026-15945 CVE-2026-17048 CVE-2026-18963 CVE-2026-45292 CVE-2026-59888 CVE-2026-59889 Keycloak FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

40

Bezpečnostní upozornění MLflow (AV26-832)

Kanadské Cyber Centre upozorňuje na zranitelnosti v MLflow starší verzi než 3.15.0. Agentura CISA zaregistrovala CVE-2026-64849 do databáze zneužívaných zranitelností; jedná se o neautentifikovanou chybu typu SSRF v doručování webhooků, kterou lze obejít přes neověřené přesměrování HTTP a DNS rebinding.

KEV ✓ EPSS 0.01 CVE-2026-64849 MLflow CISA veřejná správa CA US 3 zdrojů

Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Bezpečnostní porada Oracle pro srpen 2026

Kanadské Cyber Centre informuje, že Oracle Corporation je postižena zranitelnostmi v řadě svých produktů, včetně databází, middleware, Java SE, MySQL a dalších řešení. Zdroj doporučuje uživatelům a správcům, aby si prohlédli poskytovaný odkaz a aplikovali dostupné aktualizace.

Oracle CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Síť 41 falešných stránek se lístek mění po kliknutí

Společnost Malwarebytes Labs odhalila síť 41 webů vydávajících se za stránky populárních her a Windows softwaru, které návštěvníky přesměrovávají na instalátor Download Studio. Stránky zobrazují skutečné odkazy a informace o produktech, ale JavaScript na kliknutí přesměruje uživatele jinam. Instalátor Download Studio je podepsán a při instalaci povoluje automatické aktualizace; v minulosti byly aktualizace tohoto softwaru zneužity k distribuci malwaru FakeMBAM.

Malwarebytes US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

Microsoft je liderem v ochraně cloudových úloh

Analytická společnost Frost & Sullivan zařadila Microsoft mezi vůdce na trhu cloudové ochrany pracovních zátěží (CWPP), přičemž zdůraznila jeho vedoucí postavení v runtime zabezpečení, hloubce detekce hrozeb a integraci s bezpečnostním ekosystémem. Podle vydavatele Microsoft Defender for Cloud nabízí jednotnou platformu spojující signály z infrastruktury, identit, runtime aktivit a pracovních zátěží s cílem prioritizovat skutečně exploitovatelné rizika.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Bezpečnostní poradí NVIDIA (AV26-830)

Kanadské kybernetické centrum oznámilo, že NVIDIA je postižena zranitelnostmi v produktech Triton Inference Server (verze před 0.0-26.05), Cumulus Linux (více verzí) a NVOS (verze před 25.0.2.4438 a 25.0.2.6077). Centrum vyzývá uživatele a správce, aby si prostudovali dostupné informace a aplikovali potřebné aktualizace, jakmile budou dostupné.

NVIDIA CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Kritická zranitelnost v produktech Citrix NetScaler

Zdroj upozorňuje na kritickou zranitelnost CVE-2026-19490 s CVSS skóre 9,3 v produktech Citrix NetScaler ADC a NetScaler Gateway, která umožňuje obejití autentizace. Postiženy jsou verze 14.1 starší než 14.1-73.32 a verze 13.1 starší než 13.1-63.21; zdroj doporučuje urgentní instalaci oprav, přestože zatím nejsou známy případy aktivního zneužívání.

CVSS 9.3 CVE-2026-19490 Citrix US

Rapid7 ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Zranitelnost XXE v parseru Cisco BroadWorks

Zdroj uvádí zranitelnost v XML parseru Open Client Interface (OCI) služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje.

CVE-2026-20320 Cisco telekomunikace US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost přetečení vyrovnávací paměti v Cisco RoomOS

Zdroj uvádí zranitelnost v USB ovladači Cisco RoomOS, kterou může zneužít neověřený místní útočník s fyzickým přístupem k USB portu zařízení. Nedostatečná kontrola hranic dat v USB ovladači umožňuje spojit se zlomyslným USB zařízením a spustit takto libovolný kód s kořenovými oprávněními. Výrobce vydal aktualizace softwaru, není k dispozici obejití zranitelnosti.

CVE-2026-20302 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost typu odmítnutí služby v přepínačích Cisco IE 1000

Zdroj uvádí zranitelnost v přepínačích Cisco Industrial Ethernet 1000 Series, která umožňuje neautentizovanému útočníkovi vzdáleně způsobit nedostupnost správy zařízení, SSH nebo API prostřednictvím zahlcení management plane paketů. Útok neovlivňuje provoz dat zařízením. Výrobce vydal aktualizace softwaru.

CVE-2026-20177 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost SQL Injection v Cisco Unified Intelligence Center

Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Unified Intelligence Center, která by mohla umožnit ověřenému útočníkovi s lokálním přístupem provést slepou SQL injection. Podle zdroje se jedná o nedostatečnou validaci vstupu a útočník by mohl číst obsah interní databáze. Cisco vydal aktualizace softwaru a nejsou dostupné žádné obejití.

CVE-2026-20327 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost SSRF v Cisco Contact Center Enterprise

Cisco oznámil zranitelnost typu server-side request forgery (SSRF) v produktech Packaged Contact Center Enterprise a Unified Contact Center Enterprise. Zranitelnost vyplývá z nedostatečné validace vstupů a umožňuje ověřenému útočníkovi s platnými přihlašovacími údaji provádět SSRF útoky a odesílat libovolné síťové požadavky ze zařízení. Cisco vydal opravy; žádné dočasné řešení není dostupné.

CVE-2026-20314 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Chyba XSS v přepínačích Cisco Industrial Ethernet 1000

Podle Cisco PSIRT existuje zranitelnost 'stored cross-site scripting' ve webovém rozhraní přepínačů Cisco Industrial Ethernet 1000 Series, kterou by ověřený útočník mohl zneužít vložením škodlivého kódu. Cisco vydal aktualizace softwaru; bez platných přihlašovacích údajů k systému není útok možný.

CVE-2026-20232 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Sideloading na Androidu: rizika a bezpečnější přístup

Zdroj vysvětluje, co je sideloading (instalace aplikací mimo Google Play) a jaká s sebou nese rizika, včetně sociálního inženýrství a malwaru. Google uvedl, že zavádí Advanced Flow, funkci, která si klade za cíl bezpečnější instalaci aplikací od neověřených vývojářů pomocí požadavku na zapnutí vývojářského režimu, bezpečnostní kontroly a čekací doby jednoho dne.

Google US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

Nové zranitelnosti v Zabbixu

Podle italského CSIRT byly v open-source nástroji Zabbix pro monitorování sítí a systémů zjištěny nové zranitelnosti, včetně dvou s vysokou závažností. Tyto zranitelnosti by mohly umožnit útočníkům obejít bezpečnostní mechanismy a autentizaci na postižených systémech.

CVSS 8.5 CVE-2026-23929 CVE-2026-23933 Zabbix IT FI 2 zdrojů

CSIRT Itálie (ACN) · NCSC-FI

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Masivní skeny cloudových služeb metadat

Zdroj popisuje rozšířené skenování zaměřené na cloudovou službu metadat dostupnou na adrese 169.254.169.254, kterou využívají virtuální stroje k získání dat o instancích včetně přihlašovacích údajů. Podle textu se jedná o generické pokusy o zneužití 'server-side request forgery' (SSRF) zranitelností k přístupu k takovým údajům, obdobně jako při útoku na Capital One.

US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Útok rozprašovacího hesla prudce stoupl o 155 procent

Podle zprávy společnosti Huntress se v první polovině roku 2026 zvýšily útoky typu password spraying o 155krát, přičemž jedna kampaň vygenerovala více než 81 milionů pokusů o přihlášení během dvou týdnů. Útoky zneužívaly starší autentizační metody a mezery v politikách vícefaktorové autentizace, která nechávala některé přihlašovací toky nechráněné.

Huntress US

BleepingComputer ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Oracle vydal srpnovou aktualizaci se 943 bezpečnostními záplatami

Oracle zveřejnilo srpnovou edici Critical Patch Update zahrnující záplaty pro 943 bezpečnostních zranitelností v různých produktech, přičemž nejvíce záplat obdržely Oracle Fusion Middleware a Oracle Hyperion (262 každá). Zranitelnosti se týkají např. Oracle Database Server, Oracle Java SE, Oracle E-Business Suite a dalších produktů; některé z nich mají kritickou závažnost a umožňují vzdálené vykonání kódu bez autentizace.

CVSS 9.8 CVE-2026-60782 CVE-2026-70926 Oracle US

Qualys ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Bezpečnostní upozornění Atlassian (AV26-829)

Centrum kybernetické bezpečnosti Kanady uvádí, že k 18. srpnu 2026 jsou zranitelnostmi postiženy produkty Atlassian: Bamboo Data Center a Server, Bitbucket Data Center a Server, Confluence Data Center a Server, Crowd Data Center a Server, Fisheye/Crucible (verze 4.9.0 až 4.9.12), Jira Data Center a Server a Jira Service Management Data Center a Server. Centrum vyzývá uživatele a správce, aby si prostudovali poskytnuté odkazy a aplikovali dostupné aktualizace.

Atlassian CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Obrana proti aktivní hrozbě vůči řídícím jednotkám Siemens S7

Bezpečnostní agentury NSA, CISA, FBI, DOE a EPA vydaly varování před aktivní kybernetickou hrozbou vůči programovatelným logickým řadičům Siemens S7 Series. Útočníci používají umělou inteligenci k vytváření skriptů pro zneužití zranitelností a skenují internet, aby našli vystavené zastaralé jednotky; cílí přitom zejména na kritickou infrastrukturu v sektoru výroby, energetiky, vodárenství a zemědělství.

Siemens výroba a průmysl energetika vodárenství obrana US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Rapid7 a Licencias OnLine rozšiřují kybernetickou bezpečnost v Latinské Americe

Společnost Rapid7 oznámila strategické partnerství s distributorem Licencias OnLine v Latinské Americe s cílem posílit kybernetickou odolnost organizací. Partneři budou investovat do školení, podpory partnerů a společných iniciativ zaměřených na sjednocené bezpečnostní operace s umělou inteligencí.

Rapid7 Licencias OnLine US

Rapid7 ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Kritické zranitelnosti v WordPress pluginech ohrožují stovky tisíc webů

Bezpečnostníci upozornili na dvě kritické zranitelnosti v populárních WordPress pluginech. CVE-2026-15748 (CVSS 9,8) v pluginu Forminator Forms umožňuje neautentizovanému útočníkovi nahrát škodlivý PHP soubor a dosáhnout vzdáleného spuštění kódu; oprava je v verzi 1.56.2. CVE-2026-15826 (CVSS 9,8) v pluginu User Profile Builder umožňuje obejít autentizaci a přihlásit se jako administrátor; opraveno v verzi 3.16.5.

EPSS 0.01 CVSS 9.8 CVE-2026-15748 CVE-2026-15826 WordPress CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Oracle vyřešil zranitelnosti v PeopleSoft Enterprise

Oracle oznámil opravu více zranitelností v Oracle PeopleSoft Enterprise PeopleTools a souvisejících modulech (Integration Broker, Data Mover, Configuration Manager a dalších) v verzích 8.61 až 8.63 a 9.1 až 9.2. Podle zdroje umožňují tyto zranitelnosti útočníkům bez autentizace nebo s nízkými oprávněními přístup přes síť ohrožovat důvěrnost, integritu a dostupnost systému; CVSS skóre se pohybují od 4.4 do 9.8.

Oracle NL

NCSC-NL ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál