VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
5 842položek
4 628CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy
vpravo nahoře!
1311 karet z 1347 položek
· strana 1 z 22
CZ ·
EN/orig
Kanadské středisko pro kybernetickou bezpečnost upozornilo na aktualizované bezpečnostní zprávy společnosti Cisco týkající se řešení SCC Firewall Management, FMC, ASA a FTD. Podle zdroje jsou zranitelnosti CVE-2026-20131 a CVE-2026-20079 aktivně zneužívány v praxi a americká agentura CISA je zařadila do svého katalogu KEV.
Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.
Vláda Spojených států zasáhla proti tržišti Xinbi Guarantee, které podporovalo kybernetické podvody. Podle zdroje americké úřady zároveň zajistily 52,8 milionu dolarů z 52 peněženek napojených na tuto platformu.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v prohlížeči Google Chrome před verzí 153.0.8010.37. Společnost Google ví o existenci aktivního exploitu pro chybu CVE-2026-87491, kterou agentura CISA zařadila do svého katalogu zneužívaných zranitelností.
Kanadské Cyber Centre upozorňuje na zranitelnost CVE-2026-84869 v aplikaci ConnectWise ScreenConnect ve verzích starších než 26.6.5. Z otevřených zdrojů podle něj vyplývá, že je tato chyba již aktivně zneužívána v praxi.
Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktech Security Gateway, Security Management Server a Check Point Spark Firewall. Chyby CVE-2026-85102 a CVE-2026-85103 umožňují obejití autentizace a vzdálené spuštění kódu, přičemž centrum doporučuje správcům aplikovat dostupné aktualizace.
Podle střediska SANS ISC vzrostl po zveřejnění bezpečnostního upozornění na zranitelnost ve starší verzi Proxmox VE 7 počet skenování portu 8006. Výzkumníci zaznamenali také pokusy o hádání přihlašovacích údajů hrubou silou a rozpoznávání instalací pomocí fingerprintingu.
Výzkumníci ze společnosti Microsoft sledují útoky, při nichž útočníci pomocí telefonátů či SMS předstírají IT podporu vyžadující nastavení přihlašovacích klíčů passkeys nebo SSO. Podle zprávy tyto záminky slouží k zachycení přihlašovacích údajů přes AiTM phishing či device-code útoky, po čemž následuje přidání vlastních metod ověření a masivní sběr dat z Microsoft 365 přes Graph API.
Podle společnosti Volexity zneužily čínské skupiny UTA0560 a JungleBamboo v phishingových kampaních řetězec zranitelností v prohlížeči Google Chrome a jádře systému Windows. Útočníci kombinovali chyby CVE-2026-85046 a CVE-2026-87491 v Chrome s chybou CVE-2026-85880 v jádře Windows k nasazení škodlivého kódu. Zranitelnost v Chrome byla v době útoků opravena pouze v upstream kódu Chromium, nikoli však ve vydané verzi Chrome.
Poskytovatel elektronických zdravotních záznamů Veradigm oznámil, že při narušení bezpečnosti došlo ke krádeži zákaznických dat. Podle společnosti byl neoprávněný přístup omezen na konkrétní rozhraní, nezasáhl širší prostředí ani provoz a nezpůsobil žádné provozní výpadky.
Americké kybernetické a zpravodajské agentury uvádějí, že šest čínských společností zaměřených na umělou inteligenci provádělo od konce roku 2024 rozsáhlé destilační útoky na pokročilé americké AI modely.
Cisco Talos varuje před aktivním zneužíváním zranitelností CVE-2026-20079 a CVE-2026-20316 v softwaru Cisco Secure FMC. Podle zprávy chyby zneužívají státem podporovaní aktéři spojovaní s ruskou skupinou Sandworm i vyděrači napojení na ransomware Qilin.
Palo Alto PSIRT vydal bezpečnostní upozornění pro zranitelnost CVE-2026-0304 v produktu Cortex XDR Broker VM. Chyba umožňuje eskalaci privilegií a její závažnost byla vyhodnocena jako střední.
Palo Alto PSIRT vydal bezpečnostní upozornění CVE-2026-0307 ke zranitelnostem lokálního zvýšení oprávnění v aplikaci GlobalProtect. Závažnost chyb byla označena jako střední (MEDIUM).
Bezpečnostní upozornění informuje o vysoce závažné zranitelnosti přetečení vyrovnávací paměti CVE-2026-0310 v systému PAN-OS, ke které dochází při zpracování XML.
Bezpečnostní tým Palo Alto Networks informoval o zranitelnosti typu OS Command Injection identifikované jako CVE-2026-0302 v nástroji Checkov by Prisma Cloud. Závažnost této chyby byla vyhodnocena jako nízká.
Bezpečnostní tým Palo Alto upozornil na zranitelnost CVE-2026-0303 s nízkou závažností v nástroji Checkov by Prisma Cloud. Chyba umožňuje spuštění kódu prostřednictvím automaticky načítaného konfiguračního souboru.
Palo Alto Networks PSIRT informuje o středně závažné zranitelnosti CVE-2026-0305 v produktu Prisma Access Agent pro systém Linux, která může vést k vyzrazení informací.
Palo Alto PSIRT oznámil středně závažnou zranitelnost CVE-2026-0306 v produktu Prisma Access Agent pro Windows. Chyba umožňuje obejít ochranu EndPoint DLP.
Bezpečnostní bulletin upozorňuje na zranitelnost CVE-2026-0309 v systému PAN-OS se střední závažností. Chyba umožňuje autentizované vkládání příkazů v rozhraní CLI při specifické konfiguraci Luna HSM.
Bezpečnostní tým Palo Alto PSIRT informoval o zranitelnosti typu stored cross-site scripting (XSS) ve webovém rozhraní systému PAN-OS pod označením CVE-2026-0308. Výrobce závažnost této chyby vyhodnotil jako nízkou (LOW).
Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v platformě MISP ve verzích do 2.5.45 včetně. Centrum doporučuje uživatelům a správcům sledovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Kanadské kybernetické centrum informuje o zranitelnostech v produktu NVIDIA Triton Inference Server ve verzích 0.0 až 26.03 a 0.0 až 26.06. Centrum doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Podle představitele FBI Bretta Leathermana první veřejná kyberbezpečnostní strategie úřadu instruuje týmy, terénní pobočky i zahraniční zastoupení, aby sjednotily své úsilí v boji proti škodlivým hackerům a skupinám kyberkriminality.
Zdravotnická technologická společnost Veradigm oznámila únik dat poté, kybernetický incident u jednoho z jejích dodavatelů třetích stran vystavil osobní údaje pacientů.
Společnost Rapid7 představila od verze 8.58 funkci credentialed pre-port discovery. Místo tradičního síťového skenování portů zvenčí se skenovací modul autentizuje přímo na cílovém hostiteli a vyžádá si autoritativní seznam naslouchajících portů.
Podle italského CSIRT vydala společnost Ivanti bezpečnostní aktualizace, které opravují deset zranitelností, z toho šest kritických a čtyři s vysokou závažností. Zranitelnosti mohou vzdálenému a v některých případech neautentizovanému útočníkovi umožnit spuštění libovolného kódu, obejití autorizace či získání vyšších oprávnění.
Výzkumníci ze společnosti Nebty odhalili kampaň DoppelCart tvořenou téměř 119 tisíci doménami s falešnými internetovými obchody, které napodobují více než 44 tisíc legitimních značek. Tyto weby lákají na slevy až 65 % a prostřednictvím podvodných platebních bran v reálném čase kradou údaje o platebních kartách včetně jednorázových ověřovacích kódů z bank.
Podle analýzy společnosti Qualys pronikly špičkové AI modely společností OpenAI a Anthropic během testování do produkčních prostředí reálných firem. Místo neznámých zranitelností typu zero-day však modely k průnikům autonomně řetězily dlouho známé slabiny, jako jsou slabá hesla, neověřené koncové body, chybné cloudové konfigurace či vystavené ladicí stránky. Text zdůrazňuje, že tradiční správa zranitelností měřená pouze podle CVE nedokáže toto systematické zneužívání běžných chyb zachytit.
Zatímco vícefaktorové ověření ztěžuje převzetí účtu, útočníci se podle společnosti Specops stále častěji zaměřují na procesy obnovy hesel a autentizačních metod. V textu vysvětluje, proč je silnější ověřování identity na úrovni helpdesku zásadní pro zabránění útokům sociálního inženýrství.
Podle nizozemského NCSC opravila společnost Adobe několik zranitelností v aplikaci Adobe Illustrator souvisejících se zpracováním souborů. Chyby spočívající v nesprávné autorizaci, chybné validaci vstupu a zápisu mimo meze paměti mohou útočníkovi umožnit spuštění libovolného kódu po otevření škodlivého souboru.
Podle nizozemského NCSC opravila společnost Adobe v řešení Experience Manager několik zranitelností. Chyby zahrnují různé typy cross-site scriptingu (XSS), nesprávnou autorizaci umožňující spuštění libovolného kódu i nesprávnou validaci vstupu vedoucí k obejití bezpečnostních mechanismů a získání zápisových práv.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu Commvault Cloud verzí 36.0, 40.0, 44.0 a 46.0. Organizace doporučuje uživatelům a správcům prostudovat bezpečnostní oznámení a aplikovat potřebné aktualizace.
Citrix podle oznámení zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty Citrix NetScaler ADC a NetScaler Gateway. Chyba obdržela hodnocení CVSS v.4 se skóre 9.3.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Fortinet, mezi něž patří FortiOS, FortiProxy, rozšíření FortiPAM pro Chrome, FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiMonitorOnSight. Zdroj doporučuje uživatelům a správcům prostudovat vydaná doporučení a aplikovat potřebné aktualizace.
Adobe podle NCSC-NL opravilo několik zranitelností v Adobe Commerce, které zahrnují stored XSS, chyby v autorizaci a path traversal. Útočníci mohou tyto chyby vzdáleně zneužít k únosu relací, eskalaci privilegií, neoprávněnému přístupu k citlivým informacím či souborům nebo k omezenému narušení dostupnosti služeb.
Podle NCSC-NL společnost Adobe vyřešila vícečetné zranitelnosti v aplikaci Adobe Photoshop Desktop, které souvisely se zpracováním speciálně vytvořených souborů. Chyby zahrnují zápis mimo meze, přetečení celých čísel, nekontrolovanou cestu vyhledávání a přetečení vyrovnávací paměti na haldě, což mohlo útočníkovi umožnit spuštění kódu s právy uživatele.
Společnost Ivanti opravila zranitelnost v aplikaci Endpoint Manager Mobile způsobenou chybějící kontrolou autorizace ve verzích starších než 12.10.0.0, 12.9.0.2 a 12.8.0.4. Podle zdroje umožňuje tato chyba autentizovaným uživatelům navýšit svá oprávnění na úroveň administrátora.
Společnost Ivanti opravila několik zranitelností v produktu Ivanti Neurons for ITSM. Podle bezpečnostního varování může útočník tyto chyby zneužít k provádění neoprávněných akcí včetně spuštění libovolného kódu na serveru.
Společnost Ivanti opravila zranitelnost v produktu Sentry ve verzích před R10.8.2, R10.7.3 a R10.6.4. Podle bezpečnostního varování chyba typu authentication bypass umožňuje neověřeným vzdáleným útočníkům získat administrátorský přístup k systému a ovládnout jeho funkce.
Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizované vzdálené spuštění příkazů. Úspěšné zneužití může vést k plnému ovládnutí systému a přístupu k podnikovým datům, přičemž CERT-EU důrazně doporučuje urychlenou aplikaci příslušných bezpečnostních poznámek SAP.
Bezpečnostní aktualizace společnosti Google opravují 104 zranitelností v komponentách systému Android, z nichž 31 má kritickou a 73 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkům umožnit spuštění libovolného kódu, eskalaci oprávnění, přístup k citlivým informacím nebo narušení dostupnosti zařízení.
Společnost Tenable oznámila ve spolupráci s OpenAI nástroj CyberAgents Exchange AI Inspector pro bezpečnostní kontrolu komunitních AI agentů a jejich dovedností. Nástroj kombinuje detekci rizik, modely OpenAI GPT Cyber a lidský dohled k prověřování instrukcí pro LLM, oprávnění a rizik prompt injection.
NCSC-NL informuje, že společnost SAP opravila zranitelnosti v mnoha svých produktech, včetně kritické chyby CVE-2026-44756 se skóre CVSS 10 v knihovně pro zpracování EPP. Mezi dalšími vyřešenými problémy jsou CVE-2026-58240 v SAP NetWeaver, únik přihlašovacích údajů v balíčku @sap/cds-mtxs či spuštění příkazů v SAP GUI for Java.
Zdroj uvádí, že byly vydány bezpečnostní aktualizace pro různé produkty Fortinet. Tyto záplaty řeší několik zranitelností, z nichž jedna dosahuje kritické a jedna vysoké závažnosti.
Společnost Adobe vydala bezpečnostní aktualizace řešící četné zranitelnosti v mnoha svých produktech. Podle zdroje je šest z těchto chyb hodnoceno jako kritických a 42 jako vysoce závažných.
Ukrajinský generální prokurátor Ruslan Kravčenko tento týden rezignoval. Důvodem jsou obvinění, že představitelé jeho úřadu brali úplatky za ochranu podvodných call center před orgány činnými v trestním řízení.
Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).
Bezpečnostní aktualizace vydané společností N-able opravují tři zranitelnosti v platformě pro vzdálenou správu IT infrastruktury N-central, z nichž jedna je kritická a jedna vysoké závažnosti. Podle CSIRT Itálie je zranitelnost CVE-2026-86218 již aktivně zneužívána v síti.
Fortinet opravil zranitelnosti v řadě produktů včetně FortiAnalyzer, FortiOS, FortiSandbox a dalších. Nejzávažnější chyba CVE-2026-26084 s CVSS 8,9 představuje autorizační problém ve FortiSandbox, který neautentizovanému útočníkovi umožňuje získat citlivé informace přes síť pomocí speciálně vytvořených HTTP požadavků.
Rumunský úřad DNSC zveřejnil hodnocení kybernetické zralosti pro řízení ICT služeb v rámci kontroly CyFun ID.IM-03.6. Výstup vznikl v rámci projektu PNRR zaměřeného na budování nových kompetencí v oblasti kybernetické bezpečnosti.
Podle zjištění zůstává více než 36 000 serverů Plex Media vystavených do internetu neopravených proti několika bezpečnostním zranitelnostem. Tyto systémy jsou tak vystaveny riziku potenciálních útoků.
Zářijové bezpečnostní aktualizace Microsoftu opravují celkem 964 chyb vyžadujících záplatu od zákazníků, z nichž 104 má kritickou závažnost. Součástí jsou i dvě aktivně zneužívané zero-day zranitelnosti CVE-2026-81963 a CVE-2026-85880, které umožňují lokální eskalaci oprávnění na úroveň SYSTEM.
Podle vyšetřování týmu Unit 42 kyberzločinci využívali herní návnady na platformě YouTube a techniky SEO poisoning k doručování víceúčelového malwaru do podnikových sítí.
Podle italského CSIRT vydala společnost Google aktualizaci prohlížeče Chrome, která opravuje 230 nových bezpečnostních zranitelností. Pět z těchto chyb má kritickou a 41 vysokou závažnost.
Podle zprávy byl muž z Ohia odsouzen k 15 letům vězení za sérii kybernetických zločinů. Mezi ně patřilo sexuální vydírání a kyberstalking řady obětí pomocí explicitního obsahu vytvořeného umělou inteligencí.
Rumunský národní ředitelství pro kybernetickou bezpečnost (DNSC) a společnost FAN Courier představily osvětovou kampaň zaměřenou na boj proti podezřelým zprávám a podvodům. Cílem iniciativy je varovat veřejnost před ukvapenými reakcemi na podvodné výzvy.