VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
5 704položek
4 563CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy
vpravo nahoře!
1214 karet z 1235 položek
· strana 1 z 21
CZ ·
EN/orig
Malone Lam se přiznal ke skupinovým organizovaným zločinům (RICO) poté, co byl obviněn ze 245milionového podvodu s kryptoměnou. Podle zdroje si neprávně nabytý kryptovyměňoval na cestování a nákupy luxusního majetku.
Zdroj vysvětluje, jak bude fungovat hlášení zranitelností podle nového EU nařízení Cyber Resilience Act (CRA), které vstoupí v platnost 11. září. Výrobci softwaru budou mít povinnost hlásit aktivně zneužívané chyby velmi rychle, někdy jen do 24 hodin od objevení.
Zdroj uvádí, že útočníci napadli zařízení F5 BIG-IP APM a nasadili Linux rootkit schopný zachytávat načítání PHP souborů a injektovat bezsoborový webový shell přímo do paměti.
Cyber Centre Kanady upozorňuje, že produkty Ivanti Endpoint Manager Mobile, Neurons for ITSM (cloud i on-prem) a Sentry jsou postiženy zranitelnostmi. Centrum doporučuje uživatelům a správcům kontrolu dostupných aktualizací a jejich aplikaci.
Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritických. Dva jsou zneužívány v přírodě, na Patch Tuesday nebyly veřejně zveřejněny. Mezi důležitými opravami figurují eskalace privilegií v systému Windows a kritická vzdálená spuštění kódu v produktech Skype for Business, MSMQ a RRAS.
Americké ministerstvo zahraničí označilo italský technologický kolektiv Autistici/Inventati za 'extremistickou skupinu' provozující infrastrukturu pro 'levicové militanty po celém světě' a varuje, že finanční podpora skupině může vést k sankcím. Kolektiv následně oznamuje svůj zánik.
Zdroj uvádí, že Microsoft vydal v září 2026 největší opravy bezpečnosti v historii, řešící 974 zranitelností (113 kritických a 860 důležitých), z toho dvě již zneužívané v praxi. Adobe vydalo opravu pro jednu kritickou zranitelnost (CVE-2026-75650) v Adobe Commerce, kterou také CISA zařadila mezi aktivně zneužívané a doporučilo opravit do 22. září 2026.
Microsoft vydal септemberové aktualizace zabezpečení pro řadu produktů včetně .NET, ASP.NET Core, Exchange Server, SQL Server, Office a Windows. Zdroj uvádí, že zranitelnosti CVE-2026-81963 a CVE-2026-85880 se již zneužívají v praxi a byly zapsány do databáze známých zneužívaných zranitelností CISA.
Microsoft opravil 666 zranitelností v operačním systému Windows. Třicet dva nejzávažnějších chyb v různých komponentech systému má skóre CVSS 9,0 a vyšší; bez předchozího ověření může útočník bez autentizace spustit libovolný kód nebo získat přístup k zranitelným systémům. Zbývajících 634 zranitelností má závažnost od střední až po kritickou.
Microsoft vydal opravy pro 114 zranitelností v produktech Office. Čtyři nejzávažnější zranitelnosti s CVSS skóre 9,8 se nacházejí v Office, Outlooku a Skypu a umožňují vzdálené spuštění kódu bez autentizace. Zbývajících 110 zranitelností se pohybuje od střední po vysokou závažnost. Zneužití vyžaduje, aby oběť otevřela škodlivý soubor nebo odkaz.
Microsoft oznámil opravu 15 zranitelností v Developer Tools. Nejzávažnější je CVE-2026-81376 se CVSS skóre 9,6 v Visual Studio Code, která umožňuje obejít Workspace Trust a spustit kód bez souhlasu uživatele. Zdroj uvádí, že útočník musí uživatele oklamat k otevření připravené workspace nebo importu kódu.
Microsoft oznámil opravu 62 zranitelností v SQL Serveru a Windows OLE DB. Podle vydavatele mohou být zneužity k provádění libovolného kódu, získání zvýšených práv, přístupu k citlivým údajům nebo k útokům na dostupnost.
Zdroj uvádí, že Microsoft opravil 9 zranitelností v produktu Exchange Server. Nejzávažnější CVE-2026-69380 (CVSS 9,9) umožňuje ověřenému útočníkovi s omezenými právy zvýšit si oprávnění a vydávat se za jiné uživatele, čímž se lze zmocnit jejich poštovních schránek, číst a odesílat e-maily a stahovat přílohy; CVE-2026-69356 (CVSS 9,3) jde o XSS zranitelnost, kterou může neověřený útočník zneužít k provedení skriptů v relaci Outlook on the Web a k přístupu k datům poštovní schránky; CVE-2026…
Microsoft opravil dvě zranitelnosti v Dynamics (online i on-premise) a Power Automate. Zdroj uvádí, že zranitelnosti umožňují útoky ke spuštění libovolného kódu, zvýšení oprávnění a přístupu k citlivým datům.
Microsoft opravil čtyři zranitelnosti v Azure komponentách. Nejzávažnější zranitelnost CVE-2026-81961 v Azure Resource Manager má CVSS skóre 9,9 a umožňuje získání zvýšených práv. Dalších zranitelnosti se týkají Spring Cloud Azure (CVE-2026-69854, CVSS 9,0), Azure Arc (CVE-2026-62895, CVSS 8,8) a Azure CycleCloud (CVE-2026-77909, CVSS 7,7).
Zdroj shrnuje zářijové bezpečnostní opravy od Adobu a Microsoftu. Adobe vydalo 10 bulletinů na 172 chyb, včetně jedné aktivně zneužívané zranitelnosti v Commerce se skóre CVSS 10,0. Microsoft vydal rekordních přes 970 CVE, z toho 114 kritických; aktivně se zneužívá zatím pouze jediná zranitelnost v aktualizačním zásobníku Windows.
Zdroj uvádí, že Microsoft v září 2026 vydal bezpečnostní aktualizace opravující rekordní počet 966 zranitelností, mezi nimiž jsou dvě aktivně zneužívané zero-day chyby.
Cyber Centre Kanady upozorňuje na zranitelnosti v Commvault Cloud ve verzích 11.36.0 až 11.46.0. Zdroj doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat aktualizace, jakmile budou k dispozici.
Firma Microsoft opravila v září 2026 rekordních 964 chyb, z nichž 104 mělo kritickou závažnost. Mezi nimi jsou opravy dvou zero-dayů zneužívaných v terenu: CVE-2026-81963 v Windows Update Stack a CVE-2026-85880 v Windows ALPC. Převážná část oprav (44,7 %) se týkala zvýšení oprávnění, zbylou část (26,8 %) vzdálené spuštění kódu.
Kanadské Cyber Centre upozorňuje, že SAP_SE hlásí zranitelnosti v řadě produktů včetně SAP Extended Passport, NetWeaver a CAP. Centrum doporučuje uživatelům a správcům prozkoumat poskytnuté informace a aplikovat dostupné aktualizace.
Podle kanadského Cyber Centre je společnost Hitachi zasažena zranitelnostmi v produktu Cosminexus Component Container v několika verzích a modelech. Centrum doporučuje uživatelům a správcům zvážit poskytnuté odkazy a aplikovat aktualizace, jakmile budou dostupné.
Cyber Centre Kanada oznámil zranitelnost v Inductive Automation Ignition verze 8.1.53 a starší. Zdroj doporučuje uživatelům a administrátorům provést dostupné aktualizace.
Kanadské Cyber Centre oznámilo zranitelnosti v produktech JetBrains GoLand, Hub, IntelliJ IDEA a YouTrack. Zdroj doporučuje uživatelům a správcům postupovat podle poskytnutého odkazu a aplikovat dostupné aktualizace.
Podle kanadského Cyber Centre jsou zranitelnosti zjištěny v několika produktech Siemens včetně Reyrolle 7SR5, Teamcenteru, Siveillance Control, SIMATIC AX Runtime, Desigo CC, Industrial Edge Management a SIMOVE Fleetmanager. Centrum vyzývá uživatele a administrátory k aplikaci dostupných aktualizací.
Tenable integruje model Claude Mythos 5 od Anthropicu do platformy Tenable One, aby pomohl týmům bezpečnosti identifikovat vazby mezi zranitelnostmi a pochopit prostředí z pohledu útočníka. Nová funkce Adversary View, kterou vydavatel plánuje spustit v nadcházejících týdnech, bude využívat pokročilé uvažování modelu k nalezení skrytých řetězců zranitelností a doporučení opatření, která zpomalí postup útočníka.
Zdroj uvádí, že po veřejných jednáních se pachateli kryptoraidu na platformu Liquid Network vrátili údajně větší část ukradeného majetku, přičemž si ponechali část jako odměnu.
Hackerská skupina ShinyHunters tvrdí, že napadla online platformu databáze floridské správy motorových vozidel označované jako DAVID a odcizila přes 200 000 záznamů o řidičích.
Bezpečnostní tým Aikido Security zjistil malware XCSSET v kompromitovaném balíčku Flutter v registru pub.dev a zveřejnil analýzu řetězce infekce, propagačních modulů a krádežní logiky.
Zdroj uvádí zranitelnost v UEFI Shell serverů Cisco UCS a aplikancí na nich založených, kterou by mohl exploitovat autentizovaný uživatel s právem admina či uživatele, nebo útočník s fyzickým přístupem. Zranitelnost umožňuje obejít kontroly Secure Boot a spustit neoprávněný kód. Cisco vydal opravy; workaroudy nejsou k dispozici.
Qualys uvádí, že při hodnocení platforem pro správu zranitelností (exposure management) by organizace měly klademe si čtyři otázky: zda platforma zužuje tisíce zranitelností na ty skutečně zneužitelné v daném prostředí, zda pracuje v reálném čase se spojitým ověřováním zneužitelnosti, zda nabízí nápravy mimo patches včetně autonomní orchestrace a zda umožňuje bezpečnostním a IT týmům pracovat společně. Klíčový faktor je připravenost organizace jednat na základě zjištění platformy.
Zdroj uvádí, že OpenVPN verze 2.6.22 a starší a verze 2.7.6 a starší jsou zasaženy zranitelností CVE-2026-84732 týkající se vrstvy spolehlivosti TLS. Cyber Centre Kanady doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Podle zdroje byl zaznamenán smishingový útok prostřednictvím SMS zpráv, který se vydává za kurýrní službu. Útok se snaží přimět oběti k zadání osobních údajů a údajů o platební kartě pod záminkou opakování údajné neúspěšné doručení.
Podle OpenAI je GPT-6 Astra prvním hromadně nasazeným modelem, který dosáhl kritické úrovně schopností v oblasti kybernetické bezpečnosti. Zdroj uvádí, že model zvládá identifikaci zero-day zranitelností, ale je také obtížněji sledovatelný.
Zdroj uvádí, že Adobe Commerce, Adobe Commerce B2B a Magento Open Source jsou zasaženy zranitelností CVE-2026-7565, která se podle Adobu již zneužívá v praxi. Cyber Centre doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Cyber Centre Kanady upozorňuje na tři zranitelnosti v RouterOS MikrotiKu (CVE-2026-67276, CVE-2026-67277 a CVE-2026-86060), které jsou dle veřejných zpráv zneužívány v praxi. Doporučuje aktualizaci na verze 6.49.21 nebo novější, respektive 7.23.4, 7.24.2 či 7.25 beta 3 a vyšší.
Kanadské Cyber Centre vydalo upozornění na zranitelnosti v několika produktech Dellu, včetně OpenManage Network Integration, iDRAC9, iDRAC10, PowerEdge Server, OpenManage Python SDK, Avamar, Networker Virtual Edition, PowerProtect DP Series, Integrated Data Protection Appliance a PowerScale OneFS. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Kanadské Cyber Centre upozorňuje, že N-central před verzí 2026.3.1.14 je postižen zranitelností CVE-2026-86218, která se již zneužívá v praxi. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Cyber Centre Kanada upozorňuje, že Network Security Manager On-Prem verze 4.3.0 a starší jsou postiženy zranitelnostmi. Správcům doporučuje sledovat vydané aktualizace a použít je, jakmile budou k dispozici.
Zdroj popisuje kritickou bezeautentizační zranitelnost CVE-2026-75650 (CVSS 10.0) v Adobe Commerce, Adobe Commerce B2B a Magento Open Source, kterou útočníci aktivně zneužívají od 4. září 2026. Zranitelnost umožňuje vzdálené spuštění kódu přes injektáž v šablonách; Adobe vydal opravu 7. září, tři dny po začátku útoků.
Zdroj oznámil zranitelnost CVE-2026-62804 v Microsoft Office Word, která umožňuje neautorizovanému útočníkovi prostřednictvím vnější kontroly názvu souboru nebo cesty spustit kód lokálně.
Zdroj (Microsoft) oznámil zranitelnost typu integer underflow v produktech Skype for Business a Lync, která umožňuje útočníkovi zapůsobit odmítnutí služby v síti.
Microsoft oznámil zranitelnost CVE-2026-66303 v Skype for Business a Lyncu, kterou může autorizovaný útočník zneužít k odvrácení služby prostřednictvím sítě.
Zdroj uvádí zranitelnost typu authentication bypass v Microsoft Authentication Library (MSAL) for Node.js, která umožňuje útočníkovi pomocí capture-replay útoku vykonávat spoofing přes síť.
Společnost Microsoft oznámila zranitelnost typu 'untrusted pointer dereference' v technologii Virtualization-Based Security (VBS) Enclave, která umožňuje oprávněnému útočníkovi zvýšit si oprávnění lokálně.
Společnost Microsoft oznámila zranitelnost typu out-of-bounds read v Enclave Windows Virtualization-Based Security, kterou mohl autorizovaný útočník zneužít k místnímu vyzrazení informací.
Microsoft upozorňuje na zranitelnost v .NET, kterou může místně zneužít autorizovaný útočník k získání vyšších oprávnění. Chyba umožňuje únik citlivých údajů neoprávněnému aktérovi.
Zdroj popisuje zranitelnost typu buffer overflow v komponentě Microsoft Graphics Component, která umožňuje autorizovanému útočníkovi vzdálené spuštění kódu.
Společnost Microsoft oznámila zranitelnost CVE-2026-83995 v NTFS, která umožňuje autorizovanému útočníkovi zvýšit si oprávnění prostřednictvím heap-based buffer overflow.
Společnost Microsoft oznámila zranitelnost CVE-2026-83992 týkající se převisu vyrovnávací paměti v komponentě Windows Imaging Component, která umožňuje vzdálenému útočníkovi provést libovolný kód.
Společnost Microsoft oznámila zranitelnost CVE-2026-83989 v ovladači ONCRPC XDR služby Windows Services for NFS. Zdroj uvádí, že zranitelnost umožňuje útok typu odepření služby.
Zdroj oznámil zranitelnost typu heap-based buffer overflow v službě Windows Biometric Service, která podle něj umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.