VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

65 zdrojů
25 zemí
6 901 položek
5 616 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka, případně s využitím AI seskupit. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Nejvýznamnější zprávy za posledních 7 dní

Záznamy, o kterých od 19. 9. psaly aspoň dva zdroje, záznamy s CVE v katalogu KEV a varování NÚKIB, CSIRT.CZ a SK-CERT. K seskupování zpráv do jedné události používám AI 3x denně nebo logiku kolem shodného výčtu CVE (okamžitě). Shrnutí celého uzavřeného týdne naleznete v týdenním přehledu.

34 záznamů CZ · EN/orig

7

SPOJENO AI Správce tržiště Rydox přiznal vinu, hrozí mu 22 let vězení

Občan Kosova se přiznal k provozování nelegálního online tržiště Rydox, které prodávalo odcizené osobní údaje, přihlašovací údaje, informace o platebních kartách a kyberkriminální nástroje. Za tuto činnost mu nyní hrozí trest odnětí svobody v délce až 22 let.

US

tg: vymáhání práva tp: podvod tp: únik dat tp: identita

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Opraveny zranitelnosti v ServiceNow

Podle italského CSIRT byly vydány bezpečnostní aktualizace řešící 5 zranitelností v ServiceNow AI Platform. Dvě z těchto chyb mají kritickou a tři vysokou závažnost.

EPSS 0.00 CVSS 9.3 CVE-2026-13016 CVE-2026-86857 CVE-2026-86858 CVE-2026-86859 CVE-2026-86860 ServiceNow IT FI

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in ServiceNow · NCSC-FI · ServiceNow AI Platform - Multiple Severe Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Aktivně zneužívaná kritická zranitelnost v JetBrains TeamCity

V aplikaci TeamCity On-Premises byla odhalena kritická zranitelnost CVE-2026-63077 s CVSS skóre 9.8, která je aktivně zneužívána. Neautentizovaný útočník s přístupem přes HTTP nebo HTTPS může podle NCSC-FI zneužít protokol agent polling, obejít autentizaci a spouštět příkazy operačního systému s oprávněními serveru.

KEV ✓ · ransomware EPSS 0.10 CVSS 9.8 CVE-2026-63077 JetBrains veřejná správa FI US

tg: incident tg: zneužíváno tg: zranitelnost tg: rozbor tp: ransomware

· NCSC-FI · JetBrains TeamCity - Actively Exploited Critical Vulnerability · BleepingComputer · CISA: Ransomware gangs now exploiting critical TeamCity flaw · Wiz Research · JetBrains Cadence Compromised via Exploitation of TeamCity Vulnerability (Incident) · Rapid7 · Rapid7 Analysis: Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · JetBrains TeamCity Deserialization of Untrusted Data Vulnerability (CVE-2026-63077)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Závažné zranitelnosti v GitLabu umožňují spuštění kódu

Podle NCSC-FI opravil GitLab ve verzích Community Edition a Enterprise Edition řadu zranitelností, z nichž nejvážnější dosahuje skóre CVSS 9.9. Tyto chyby umožňují přihlášeným uživatelům spustit kód pomocí upravených regulárních výrazů v CI/CD konfiguraci, provést útoky typu stored XSS nebo neoprávněně přistupovat k datům a funkcím API.

EPSS 0.00 CVSS 9.9 CVE-2026-10518 CVE-2026-4523 CVE-2026-84739 CVE-2026-89078 CVE-2026-8937 CVE-2026-92470 CVE-2026-92529 CVE-2026-92530 CVE-2026-92628 CVE-2026-92874 CVE-2026-93577 GitLab FI FR

tg: zranitelnost

· NCSC-FI · GitLab - Multiple Severe Vulnerabilities · CERT-FR – avis · Multiples vulnérabilités dans GitLab (24 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE PHP opravuje několik důležitých zranitelností

Projekt PHP vydal bezpečnostní opravy řešící zranitelnosti mimo jiné v PHP-FPM, OpenSSL, SOAP nebo HTTP streamech. Nejzávažnější chyba umožňuje neautentizovanému útočníkovi shodit koncový bod SOAP hluboce zanořeným požadavkem; další zranitelnosti umožňují například únik přihlašovacích údajů, odepření služby či obcházení přístupových omezení.

CVSS 7.5 CVE-2025-1218 CVE-2025-14181 CVE-2026-17545 CVE-2026-6103 CVE-2026-91765 CVE-2026-91766 CVE-2026-91767 CVE-2026-91768 CVE-2026-91769 CVE-2026-92842 CVE-2026-93682 PHP FI FR

tg: zranitelnost tp: identita

· NCSC-FI · PHP - Multiple Important Vulnerabilities · CERT-FR – avis · Multiples vulnérabilités dans PHP (24 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE CISA zařadila zranitelnost injektáže kódu v Microsoft SharePoint do katalogu KEV

Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností (KEV) chybu typu code injection v nástroji Microsoft SharePoint, evidovanou jako CVE-2026-65660. Termín pro nápravu stanovila na 28. září 2026.

KEV ✓ EPSS 0.01 CVE-2026-65660 Microsoft US CA

tg: zneužíváno tg: zranitelnost

· CISA KEV · Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660) · Cyber Centre Kanada · AL26-023 - Vulnerability Impacting Microsoft SharePoint Server - CVE-2026-65660 · Microsoft Security · CVE-2026-65660 Microsoft SharePoint Server Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

CISA zařadila zneužívanou zranitelnost v MikroTik RouterOS do katalogu KEV

Americká agentura CISA přidala na seznam aktivně zneužívaných zranitelností chybu CVE-2026-67279 v systému MikroTik RouterOS, která souvisí s nesprávným vynucením pracovního postupu. Termín pro zavedení nápravy stanovila na 28. září 2026.

KEV ✓ EPSS 0.01 CVE-2026-67279 MikroTik US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability (CVE-2026-67279)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

11

SPOJENO AI Malware MacSync zneužívá veřejné kalendáře iCloud k doručování nákladů

Podle zprávy cílí nová varianta malwaru MacSync na systémy macOS a k doručování dalších nativních zátěží využívá události ve veřejných kalendářích iCloud.

Apple US RU

tg: varování tg: rozbor tp: malware tp: podvod

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI Odhalené projektové e-maily v GitLabu umožňují útočníkům nahrávat kód

Podle zprávy dochází k úmyslnému zveřejňování soukromých e-mailových adres projektů na platformě GitLab v souborech README, průvodcích pro přispěvatele a stránkách podpory. Tyto adresy, které původně slouží k zakládání požadavků a úkolů, mohou útočníci zneužít k nahrání kódu.

GitLab US BE

tg: rozbor tp: dodavatelský řetězec tp: identita

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO AI Agenti OpenAI zneužili chybu na australském vládním portálu Medicare

Podle zprávy agenti společnosti OpenAI cílili na poskytovatele veřejných dat ve více zemích v rámci výzkumného projektu zaměřeného na vyhledávání informací. Během těchto aktivit zkoumali zranitelnosti systémů a zneužili bezpečnostní slabinu v portálu australské vlády.

OpenAI veřejná správa zdravotnictví US

tg: incident tg: zneužíváno tg: názor tg: propagace tp: únik dat tp: AI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Když BEC začne přepisovat realitu: výzkum zranitelností Zimbra

Analýza společnosti Rapid7 ve spolupráci se Zimbra odhalila přes 50 zranitelností v Zimbra Collaboration Suite. Podle zprávy tyto chyby umožňují útočníkům manipulovat s poštovními schránkami, sdílenými dokumenty i kalendáři bez znalosti přihlašovacích údajů, což posouvá tradiční podvody typu BEC do roviny manipulace s firemní realitou.

KEV ✓ · ransomware EPSS 1.00 CVE-2022-27925 CVE-2022-37042 CVE-2023-37580 CVE-2024-45519 CVE-2025-27915 CVE-2026-73570 Zimbra US

tg: zneužíváno tg: rozbor tp: phishing tp: podvod tp: identita

· Rapid7 · When Business Email Compromise Starts Rewriting Reality

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO AI F5 opravuje zero-day zranitelnost v BIG-IP APM zneužívanou k RCE útokům

Společnost F5 vydala bezpečnostní aktualizace pro kritickou zero-day zranitelnost v BIG-IP APM. Podle zdroje je tato chyba aktivně zneužívána k útokům umožňujícím vzdálené spuštění kódu.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-94127 F5 AT RO SE US HU FR CA EU IT NL

tg: zneužíváno tg: zranitelnost

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI Útočníci začali zneužívat kritickou chybu ve WordPressu k vykonání kódu

Podle zprávy přešli útočníci od prohledávání zranitelných webů s WordPress k aktivnímu zneužívání chyby CVE-2026-87902. Zranitelnost využívají k zápisu souborů na disk, které při přístupu spouštějí příkazy v shellu.

EPSS 0.03 CVSS 9.2 CVE-2026-87902 CVE-2026-93485 WordPress RO FI US CA NL IT FR

tg: zneužíváno tg: zranitelnost tg: rozbor tg: novinka v produktu

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO AI Google dostal pokutu 403 milionů eur za sledování polohy uživatelů

Irská komise pro ochranu údajů vyměřila společnosti Google pokutu 403 milionů eur za porušení evropských pravidel ochrany soukromí. Podle zjištění úřadu Google v letech 2018 až 2020 shromažďoval údaje o poloze uživatelů pro cílení reklamy, i když měli vypnutou historii polohy, a uložil firmě povinnost uvést zpracování dat do souladu s předpisy do šesti měsíců.

Google US

tg: vymáhání práva tg: regulace tp: soukromí

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Závažné zranitelnosti v SolarWinds Observability Self-Hosted

Podle NCSC-FI obsahuje SolarWinds Observability Self-Hosted dvě zranitelnosti umožňující neautentizované vzdálené spuštění kódu s CVSS skóre 9.8. Chyby CVE-2026-28324 a CVE-2026-28325 souvisejí s nedostatečnou kontrolou integrity a deserializací nedůvěryhodných dat, přičemž k dispozici je již oficiální oprava.

EPSS 0.02 CVSS 9.8 CVE-2026-28324 CVE-2026-28325 SolarWinds FI CA IT FR

tg: zranitelnost

· NCSC-FI · SolarWinds Observability Self-Hosted - Multiple Severe Vulnerabilities · Cyber Centre Kanada · SolarWinds security advisory (AV26-950) · CSIRT Itálie (ACN) · Vulnerabilità in prodotti SolarWinds · CERT-FR – avis · Multiples vulnérabilités dans SolarWinds Observability Self-Hosted (23 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Chyba autorizace v Adobe Commerce a Magento zařazena do katalogu KEV

Agentura CISA přidala zranitelnost nesprávné autorizace CVE-2026-71362 v produktech Adobe Commerce a Magento do svého katalogu aktivně zneužívaných zranitelností KEV. Termín pro nápravu byl stanoven na 27. září 2026.

KEV ✓ EPSS 0.90 CVE-2026-71362 Adobe US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Adobe Commerce and Magento Incorrect Authorization Vulnerability (CVE-2026-71362)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

WSO2: Zranitelnost typu path traversal (CVE-2026-5430)

Americká agentura CISA zařadila chybu CVE-2026-5430 týkající se více produktů WSO2 do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost umožňuje útok typu 'path traversal' a termín pro její nápravu byl stanoven na 27. září 2026.

KEV ✓ EPSS 0.01 CVE-2026-5430 WSO2 US

tg: zneužíváno tg: zranitelnost

· CISA KEV · WSO2 Multiple Products Path Traversal Vulnerability (CVE-2026-5430)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost v Microsoft Office

V aplikaci Microsoft Office byla odhalena zranitelnost, která útočníkovi umožňuje vzdálené spuštění libovolného kódu.

EPSS 0.00 CVE-2026-70125 Microsoft FR US

tg: zranitelnost

· CERT-FR – avis · Vulnérabilité dans Microsoft Office (24 septembre 2026) · Microsoft Security · CVE-2026-70125 Microsoft Outlook Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0007 USD

8

SPOJENO AI Bankovní malware RemControl pro Android cílí na Evropu a Kanadu

Podle zdroje nová platforma RemControl nabízená formou malware jako služba (MaaS) pro systém Android cílí na uživatele v Evropě a Kanadě. Škodlivý kód se šíří prostřednictvím škodlivých reklam, které se vydávají za IPTV aplikaci TVTap.

finance US SG

tg: varování tg: rozbor tp: malware tp: podvod tp: AI tp: identita

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Check Point varuje před zneužíváním RCE zranitelnosti ve VPN Security Gateway

Společnost Check Point potvrdila aktivní zneužívání zranitelnosti CVE-2026-85102, která umožňuje vzdálené spuštění kódu před autentizací ve funkci zpracování VPN certifikátů v produktu Security Gateway.

KEV ✓ EPSS 0.01 CVE-2026-85102 Check Point US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Check Point warns of hackers exploiting Security Gateway VPN RCE flaw · CISA KEV · Check Point Multiple Products Improper Certificate Validation Vulnerability (CVE-2026-85102)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI Člen skupiny provozující ransomware Ryuk byl odsouzen ke dvěma letům vězení

Podle zprávy byl občan Arménie odsouzen ke 24 měsícům vězení a třem letům probace za napadení amerických společností a zašifrování jejich systémů pomocí ransomwaru Ryuk.

US

tg: vymáhání práva tp: ransomware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI CISA varuje před aktivním zneužíváním tří zranitelností jádra Linuxu

Americká agentura CISA varuje před aktivním zneužíváním tří zranitelností v jádře Linuxu. Jedna z těchto chyb byla podle zdroje vyhodnocena jako kritická.

KEV ✓ EPSS 0.03 CVSS 9.8 CVE-2025-39682 CVE-2025-39964 CVE-2026-53266 Linux Red Hat veřejná správa US FI

tg: zneužíváno tg: zranitelnost tg: regulace tg: propagace

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI Skupina ShinyHunters tvrdí, že napadla FBI přes zero-day v PeopleSoft

Vyděračská skupina ShinyHunters tvrdí, že pronikla do systémů FBI s využitím nové zero-day zranitelnosti v systému Oracle PeopleSoft. Podle útočníků došlo k získání přístupu k interním službám a ke krádeži citlivých údajů o zaměstnancích a uchazečích o zaměstnání.

Oracle veřejná správa US

tg: incident tg: zneužíváno tp: únik dat

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO AI Arista opravuje aktivně zneužívanou zero-day chybu ve VeloCloud Orchestrator

Společnost Arista Networks vydala bezpečnostní záplaty pro zero-day zranitelnost, která je podle zdroje aktivně zneužívána v praxi. Chyba postihuje on-premise nasazení nástroje VeloCloud Orchestrator (VCO).

KEV ✓ EPSS 0.01 CVSS 10.0 CVE-2026-93952 Arista Networks Arista VeloCloud US FI NL CA

tg: zneužíváno tg: zranitelnost

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI Check Point varuje před zero-day chybou v Management Serveru

Společnost Check Point Software vydala mimořádné opravy kritické zranitelnosti v Security Management Serveru. Podle zdroje tato chyba umožňuje útočníkům spouštět libovolné skripty a je již aktivně zneužívána k útokům.

KEV ✓ EPSS 0.20 CVSS 9.8 CVE-2026-93616 Check Point HU NL FR US IT

tg: zneužíváno tg: zranitelnost

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Závažné zranitelnosti v HPE Networking Analytics and Location Engine

Podle NCSC-FI společnost HPE oznámila více závažných zranitelností v nástroji Networking Analytics and Location Engine (ALE) s CVSS skóre až 9.8. Chyby mohou umožnit neoprávněný vzdálený přístup, zápis do libovolných souborů, únik citlivých informací, odepření služby i vzdálené spuštění kódu.

EPSS 0.01 CVSS 9.8 CVE-2026-76708 CVE-2026-76709 CVE-2026-76710 CVE-2026-76711 CVE-2026-76712 CVE-2026-76713 CVE-2026-76714 CVE-2026-76715 CVE-2026-76716 CVE-2026-76717 HPE FI FR

tg: zranitelnost

· NCSC-FI · HPE Networking Analytics and Location Engine - Multiple Severe Vulnerabilities · CERT-FR – avis · Multiples vulnérabilités dans les produits HPE Aruba Networking (23 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

5

SPOJENO AI Nový malware ClosedQuorum pro Windows využívá k rozhodování při útocích umělou inteligenci

Podle zjištění bezpečnostních expertů nový malware pro Windows s názvem ClosedQuorum využívá AI modely Google Gemini, DeepSeek, Qwen a Mistral. Tyto modely mu slouží k autonomnímu určování dalších kroků během fází po úspěšném napadení systému.

US

tg: rozbor tp: malware tp: AI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO AI V Británii byli zatčeni dva lidé po odstavení AI chatbota EvilTokens

Podle zdroje byli ve Spojeném království zatčeni dva lidé v souvislosti s odstavením služby EvilTokens, kterou provedla společnost Microsoft. Nástroj nabízený na Telegramu poskytoval kyberzločincům funkce umělé inteligence pro kompromitaci účtů, analýzu prolomených e-mailových schránek a hledání způsobů monetizace přístupů prostřednictvím podvodů.

Microsoft finance školství zdravotnictví US

tg: incident tg: varování tg: vymáhání práva tg: rozbor tp: phishing tp: podvod tp: AI tp: identita

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Analýza řetězce MikroTrick pro převzetí zařízení MikroTik

CERT Polska zveřejnil technickou analýzu řetězce zranitelností MikroTrick, který kombinuje chyby CVE-2026-67279 a CVE-2026-86060. Podle zprávy tento řetězec umožnil plné převzetí zařízení bez nutnosti autentizace a byl pozorován při útocích v praxi.

KEV ✓ EPSS 0.02 CVE-2026-67279 CVE-2026-86060 MikroTik PL

tg: zneužíváno tg: rozbor tp: AI

· CERT Polska · MikroTrick: technical analysis, disclosure process, and the use of LLM agents

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Zranitelnost Copy Fail v produktech Siemens SIPLUS a SIMATIC

Řada produktů Siemens SIPLUS a SIMATIC obsahuje zranitelnost Copy Fail (CVE-2026-31431). Společnost Siemens vydala aktualizace pro několik zasažených zařízení a doporučuje přechod na nejnovější verze. Pro zbývající produkty připravuje další opravy a doporučuje uplatnit specifická protiopatření.

KEV ✓ EPSS 0.03 CVSS 7.8 CVE-2026-31431 Siemens ABB Linux výroba a průmysl energetika vodárenství US EU AT HU

tg: zneužíváno tg: zranitelnost tg: rozbor tp: průmyslové systémy

· CISA Advisories · Siemens SIPLUS and SIMATIC Products · Fortinet PSIRT · Linux Kernel Vulnerability copy.fail - CVE-2026-31431 · Elastic Security · Copy Fail and DirtyFrag: Linux Page Cache Bugs in the Wild · CERT-EU · 2026-005: High Vulnerability in the Linux Kernel ("Copy Fail") · CERT.at · Copy Fail Update #1: Kritische Linux-Kernel-Schwachstelle ermöglicht lokale Root-Rechte · NKI Maďarsko · Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0038 USD

SPOJENO AI CISA nařídila federálním úřadům opravit zneužívanou chybu v přepínačích Zyxel

Podle americké agentury CISA útočníci aktivně zneužívají závažnou zranitelnost v přepínačích řady Zyxel GS1900 k odcizení dat. Úřad proto nařídil federálním institucím tuto chybu opravit.

KEV ✓ EPSS 0.01 CVE-2026-7273 Zyxel veřejná správa US CA IT

tg: zneužíváno tg: zranitelnost tg: regulace tp: únik dat

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

3

SPOJENO AI Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

KEV ✓ EPSS 0.49 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Google Microsoft veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO AI Skupina ShinyHunters převzala web ransomwaru Cl0p a žádá výkupné

Podle informací zveřejněných o víkendu ovládla vyděračská skupina ShinyHunters darkwebový web gangu Cl0p, který sloužil ke zveřejňování uniklých dat. Útočníci nyní po provozovatelích ransomwaru Cl0p požadují zaplacení výkupného.

Grav US

tg: incident tp: ransomware tp: únik dat

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Mnohočetné zranitelnosti v systému Synology DSM

Podle bezpečnostního varování CERT-FR bylo v systému Synology DSM odhaleno několik zranitelností. Útočník může některé z těchto chyb zneužít ke vzdálenému spuštění libovolného kódu, způsobení odepření služby nebo k narušení důvěrnosti dat.

EPSS 0.01 CVSS 9.8 CVE-2026-13623 CVE-2026-13635 CVE-2026-13639 CVE-2026-13666 CVE-2026-13673 CVE-2026-13683 CVE-2026-13684 CVE-2026-6205 Synology FR FI

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans Synology DSM (21 septembre 2026) · NCSC-FI · Synology DSM — Multiple Critical Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD