VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
5 704 položek
4 563 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

1214 karet z 1235 položek · strana 1 z 21 CZ · EN/orig

60

Útok na zařízení F5 BIG-IP APM a nasazení Linux rootkitu

Zdroj uvádí, že útočníci napadli zařízení F5 BIG-IP APM a nasadili Linux rootkit schopný zachytávat načítání PHP souborů a injektovat bezsoborový webový shell přímo do paměti.

KEV ✓ EPSS 0.02 CVE-2025-53521 F5 US FR 2 zdrojů

tg: incident tg: zneužíváno tp: malware tp: špionáž

BleepingComputer · CERT-FR – alerty

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Microsoft Patch Tuesday září 2026: 973 zranitelností

Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritických. Dva jsou zneužívány v přírodě, na Patch Tuesday nebyly veřejně zveřejněny. Mezi důležitými opravami figurují eskalace privilegií v systému Windows a kritická vzdálená spuštění kódu v produktech Skype for Business, MSMQ a RRAS.

KEV ✓ CVSS 9.8 CVE-2026-66302 CVE-2026-69579 CVE-2026-69590 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Americké sankce nutily italský kolektiv Autistici/Inventati k uzavření

Americké ministerstvo zahraničí označilo italský technologický kolektiv Autistici/Inventati za 'extremistickou skupinu' provozující infrastrukturu pro 'levicové militanty po celém světě' a varuje, že finanční podpora skupině může vést k sankcím. Kolektiv následně oznamuje svůj zánik.

US

tg: vymáhání práva

The Record ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Oprávnění Microsoft a Adobe ze září 2026

Zdroj uvádí, že Microsoft vydal v září 2026 největší opravy bezpečnosti v historii, řešící 974 zranitelností (113 kritických a 860 důležitých), z toho dvě již zneužívané v praxi. Adobe vydalo opravu pro jednu kritickou zranitelnost (CVE-2026-75650) v Adobe Commerce, kterou také CISA zařadila mezi aktivně zneužívané a doporučilo opravit do 22. září 2026.

Microsoft Adobe US

tg: zneužíváno tg: zranitelnost

Qualys ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Microsoft — září 2026, měsíční souhrn (AV26-896)

Microsoft vydal септemberové aktualizace zabezpečení pro řadu produktů včetně .NET, ASP.NET Core, Exchange Server, SQL Server, Office a Windows. Zdroj uvádí, že zranitelnosti CVE-2026-81963 a CVE-2026-85880 se již zneužívají v praxi a byly zapsány do databáze známých zneužívaných zranitelností CISA.

KEV ✓ CVE-2026-81963 CVE-2026-85880 Microsoft CA

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Opravy pro 666 zranitelností v Microsoft Windows

Microsoft opravil 666 zranitelností v operačním systému Windows. Třicet dva nejzávažnějších chyb v různých komponentech systému má skóre CVSS 9,0 a vyšší; bez předchozího ověření může útočník bez autentizace spustit libovolný kód nebo získat přístup k zranitelným systémům. Zbývajících 634 zranitelností má závažnost od střední až po kritickou.

Microsoft NL

tg: zranitelnost tg: novinka v produktu

NCSC-NL ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Microsoft Office: opravy 114 zranitelností

Microsoft vydal opravy pro 114 zranitelností v produktech Office. Čtyři nejzávažnější zranitelnosti s CVSS skóre 9,8 se nacházejí v Office, Outlooku a Skypu a umožňují vzdálené spuštění kódu bez autentizace. Zbývajících 110 zranitelností se pohybuje od střední po vysokou závažnost. Zneužití vyžaduje, aby oběť otevřela škodlivý soubor nebo odkaz.

CVE-2026-66302 CVE-2026-78505 CVE-2026-78509 CVE-2026-78510 Microsoft NL

tg: zranitelnost tg: novinka v produktu

NCSC-NL ·

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Opravy 15 zranitelností v Microsoft Developer Tools

Microsoft oznámil opravu 15 zranitelností v Developer Tools. Nejzávažnější je CVE-2026-81376 se CVSS skóre 9,6 v Visual Studio Code, která umožňuje obejít Workspace Trust a spustit kód bez souhlasu uživatele. Zdroj uvádí, že útočník musí uživatele oklamat k otevření připravené workspace nebo importu kódu.

CVE-2026-57099 CVE-2026-58611 CVE-2026-58649 CVE-2026-69304 CVE-2026-70334 CVE-2026-78461 CVE-2026-78462 CVE-2026-80097 CVE-2026-81356 CVE-2026-81357 CVE-2026-81376 CVE-2026-81377 CVE-2026-81378 CVE-2026-81379 CVE-2026-81380 CVE-2026-81381 CVE-2026-81383 Microsoft NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Microsoft Exchange Server: opravy 9 zranitelností

Zdroj uvádí, že Microsoft opravil 9 zranitelností v produktu Exchange Server. Nejzávažnější CVE-2026-69380 (CVSS 9,9) umožňuje ověřenému útočníkovi s omezenými právy zvýšit si oprávnění a vydávat se za jiné uživatele, čímž se lze zmocnit jejich poštovních schránek, číst a odesílat e-maily a stahovat přílohy; CVE-2026-69356 (CVSS 9,3) jde o XSS zranitelnost, kterou může neověřený útočník zneužít k provedení skriptů v relaci Outlook on the Web a k přístupu k datům poštovní schránky; CVE-2026…

CVE-2026-55007 CVE-2026-69355 CVE-2026-69356 CVE-2026-69361 CVE-2026-69375 CVE-2026-69378 CVE-2026-69380 CVE-2026-69382 CVE-2026-69641 Microsoft NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Opravy zranitelností v Microsoft Azure

Microsoft opravil čtyři zranitelnosti v Azure komponentách. Nejzávažnější zranitelnost CVE-2026-81961 v Azure Resource Manager má CVSS skóre 9,9 a umožňuje získání zvýšených práv. Dalších zranitelnosti se týkají Spring Cloud Azure (CVE-2026-69854, CVSS 9,0), Azure Arc (CVE-2026-62895, CVSS 8,8) a Azure CycleCloud (CVE-2026-77909, CVSS 7,7).

CVE-2026-62895 CVE-2026-69854 CVE-2026-77909 CVE-2026-81961 Microsoft NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Přehled bezpečnostních záplat za září 2026

Zdroj shrnuje zářijové bezpečnostní opravy od Adobu a Microsoftu. Adobe vydalo 10 bulletinů na 172 chyb, včetně jedné aktivně zneužívané zranitelnosti v Commerce se skóre CVSS 10,0. Microsoft vydal rekordních přes 970 CVE, z toho 114 kritických; aktivně se zneužívá zatím pouze jediná zranitelnost v aktualizačním zásobníku Windows.

KEV ✓ CVSS 10.0 CVE-2026-55007 CVE-2026-65669 CVE-2026-69465 CVE-2026-69525 CVE-2026-75650 CVE-2026-80097 CVE-2026-81963 CVE-2026-85880 Adobe Microsoft US

tg: zranitelnost tg: novinka v produktu

ZDI Blog ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Microsoft září 2026: opraved264 chyb včetně dvou zero-dayů

Firma Microsoft opravila v září 2026 rekordních 964 chyb, z nichž 104 mělo kritickou závažnost. Mezi nimi jsou opravy dvou zero-dayů zneužívaných v terenu: CVE-2026-81963 v Windows Update Stack a CVE-2026-85880 v Windows ALPC. Převážná část oprav (44,7 %) se týkala zvýšení oprávnění, zbylou část (26,8 %) vzdálené spuštění kódu.

KEV ✓ EPSS 0.42 CVSS 7.8 CVE-2023-21674 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

Tenable Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Bezpečnostní varování Siemens pro průmyslové systémy

Podle kanadského Cyber Centre jsou zranitelnosti zjištěny v několika produktech Siemens včetně Reyrolle 7SR5, Teamcenteru, Siveillance Control, SIMATIC AX Runtime, Desigo CC, Industrial Edge Management a SIMOVE Fleetmanager. Centrum vyzývá uživatele a administrátory k aplikaci dostupných aktualizací.

Siemens výroba a průmysl energetika obrana CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Claude Mythos 5 rozšíří Tenable One

Tenable integruje model Claude Mythos 5 od Anthropicu do platformy Tenable One, aby pomohl týmům bezpečnosti identifikovat vazby mezi zranitelnostmi a pochopit prostředí z pohledu útočníka. Nová funkce Adversary View, kterou vydavatel plánuje spustit v nadcházejících týdnech, bude využívat pokročilé uvažování modelu k nalezení skrytých řetězců zranitelností a doporučení opatření, která zpomalí postup útočníka.

Tenable Anthropic US

tg: novinka v produktu tg: propagace tp: AI

Tenable Research ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Cisco UCS - obejití Secure Boot v UEFI

Zdroj uvádí zranitelnost v UEFI Shell serverů Cisco UCS a aplikancí na nich založených, kterou by mohl exploitovat autentizovaný uživatel s právem admina či uživatele, nebo útočník s fyzickým přístupem. Zranitelnost umožňuje obejít kontroly Secure Boot a spustit neoprávněný kód. Cisco vydal opravy; workaroudy nejsou k dispozici.

CVE-2026-20293 Cisco US

tg: zranitelnost

Cisco PSIRT ·

shrnutí generováno strojově za 0,0017 USD — otevřít originál

Čtyři otázky k výběru platformy pro správu zranitelností

Qualys uvádí, že při hodnocení platforem pro správu zranitelností (exposure management) by organizace měly klademe si čtyři otázky: zda platforma zužuje tisíce zranitelností na ty skutečně zneužitelné v daném prostředí, zda pracuje v reálném čase se spojitým ověřováním zneužitelnosti, zda nabízí nápravy mimo patches včetně autonomní orchestrace a zda umožňuje bezpečnostním a IT týmům pracovat společně. Klíčový faktor je připravenost organizace jednat na základě zjištění platformy.

Qualys US

tg: návod

Qualys ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Bezpečnostní advisory MikroTik (AV26-887)

Cyber Centre Kanady upozorňuje na tři zranitelnosti v RouterOS MikrotiKu (CVE-2026-67276, CVE-2026-67277 a CVE-2026-86060), které jsou dle veřejných zpráv zneužívány v praxi. Doporučuje aktualizaci na verze 6.49.21 nebo novější, respektive 7.23.4, 7.24.2 či 7.25 beta 3 a vyšší.

EPSS 0.00 CVE-2026-67276 CVE-2026-67277 CVE-2026-86060 MikroTik CA US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada · BleepingComputer

shrnutí generováno strojově za 0,0017 USD — otevřít originál

Bezpečnostní upozornění Dellu (AV26-886)

Kanadské Cyber Centre vydalo upozornění na zranitelnosti v několika produktech Dellu, včetně OpenManage Network Integration, iDRAC9, iDRAC10, PowerEdge Server, OpenManage Python SDK, Avamar, Networker Virtual Edition, PowerProtect DP Series, Integrated Data Protection Appliance a PowerScale OneFS. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

Dell CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál

StyleSmuggler: kritická RCE v Adobe Commerce a Magento

Zdroj popisuje kritickou bezeautentizační zranitelnost CVE-2026-75650 (CVSS 10.0) v Adobe Commerce, Adobe Commerce B2B a Magento Open Source, kterou útočníci aktivně zneužívají od 4. září 2026. Zranitelnost umožňuje vzdálené spuštění kódu přes injektáž v šablonách; Adobe vydal opravu 7. září, tři dny po začátku útoků.

KEV ✓ CVSS 10.0 CVE-2026-75650 Adobe Magento obchod US IT FR 5 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

Tenable Research · BleepingComputer · CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis

shrnutí generováno strojově za 0,0032 USD — otevřít originál