VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
5 842 položek
4 628 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

1311 karet z 1347 položek · strana 1 z 22 CZ · EN/orig

60

Bezpečnostní varování Cisco: aktualizace informací o zneužívaných chybách

Kanadské středisko pro kybernetickou bezpečnost upozornilo na aktualizované bezpečnostní zprávy společnosti Cisco týkající se řešení SCC Firewall Management, FMC, ASA a FTD. Podle zdroje jsou zranitelnosti CVE-2026-20131 a CVE-2026-20079 aktivně zneužívány v praxi a americká agentura CISA je zařadila do svého katalogu KEV.

KEV ✓ EPSS 0.36 CVE-2026-20079 CVE-2026-20131 Cisco CA

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál

Bezpečnostní varování pro produkty Fortinet (aktualizace)

Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.

KEV ✓ EPSS 0.43 CVE-2025-25249 CVE-2025-47855 CVE-2025-64155 Fortinet CA

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

Bezpečnostní varování pro Google Chrome (AV26-904)

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v prohlížeči Google Chrome před verzí 153.0.8010.37. Společnost Google ví o existenci aktivního exploitu pro chybu CVE-2026-87491, kterou agentura CISA zařadila do svého katalogu zneužívaných zranitelností.

KEV ✓ CVE-2026-87491 Google CA NL US FR 4 zdrojů

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada · NCSC-NL · CISA KEV · CERT-FR – avis

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Bezpečnostní varování ConnectWise: zranitelnost v ScreenConnect

Kanadské Cyber Centre upozorňuje na zranitelnost CVE-2026-84869 v aplikaci ConnectWise ScreenConnect ve verzích starších než 26.6.5. Z otevřených zdrojů podle něj vyplývá, že je tato chyba již aktivně zneužívána v praxi.

EPSS 0.00 CVE-2026-84869 ConnectWise CA

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Bezpečnostní varování pro produkty Check Point (AV26-902)

Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktech Security Gateway, Security Management Server a Check Point Spark Firewall. Chyby CVE-2026-85102 a CVE-2026-85103 umožňují obejití autentizace a vzdálené spuštění kódu, přičemž centrum doporučuje správcům aplikovat dostupné aktualizace.

CVE-2026-85102 CVE-2026-85103 Check Point CA

tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Skenování a útoky hrubou silou na servery Proxmox VE

Podle střediska SANS ISC vzrostl po zveřejnění bezpečnostního upozornění na zranitelnost ve starší verzi Proxmox VE 7 počet skenování portu 8006. Výzkumníci zaznamenali také pokusy o hádání přihlašovacích údajů hrubou silou a rozpoznávání instalací pomocí fingerprintingu.

Proxmox US

tg: varování tg: rozbor tp: identita

SANS Internet Storm Ctr. ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD — otevřít originál

Sociální inženýrství s tématem passkeys vede ke kompromitaci cloudu

Výzkumníci ze společnosti Microsoft sledují útoky, při nichž útočníci pomocí telefonátů či SMS předstírají IT podporu vyžadující nastavení přihlašovacích klíčů passkeys nebo SSO. Podle zprávy tyto záminky slouží k zachycení přihlašovacích údajů přes AiTM phishing či device-code útoky, po čemž následuje přidání vlastních metod ověření a masivní sběr dat z Microsoft 365 přes Graph API.

Microsoft US

tg: varování tg: rozbor tp: phishing tp: únik dat tp: identita

Microsoft Security Blog ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

Čínští útočníci zneužili řetězec zero-day zranitelností v Chrome a Windows

Podle společnosti Volexity zneužily čínské skupiny UTA0560 a JungleBamboo v phishingových kampaních řetězec zranitelností v prohlížeči Google Chrome a jádře systému Windows. Útočníci kombinovali chyby CVE-2026-85046 a CVE-2026-87491 v Chrome s chybou CVE-2026-85880 v jádře Windows k nasazení škodlivého kódu. Zranitelnost v Chrome byla v době útoků opravena pouze v upstream kódu Chromium, nikoli však ve vydané verzi Chrome.

KEV ✓ CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Google US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

Volexity ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD — otevřít originál

Společnost Veradigm hlásí krádež zákaznických dat při bezpečnostním incidentu

Poskytovatel elektronických zdravotních záznamů Veradigm oznámil, že při narušení bezpečnosti došlo ke krádeži zákaznických dat. Podle společnosti byl neoprávněný přístup omezen na konkrétní rozhraní, nezasáhl širší prostředí ani provoz a nezpůsobil žádné provozní výpadky.

Veradigm zdravotnictví US

tg: incident tp: únik dat

The Record ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Aktivní zneužívání chyb v Cisco Secure FMC

Cisco Talos varuje před aktivním zneužíváním zranitelností CVE-2026-20079 a CVE-2026-20316 v softwaru Cisco Secure FMC. Podle zprávy chyby zneužívají státem podporovaní aktéři spojovaní s ruskou skupinou Sandworm i vyděrači napojení na ransomware Qilin.

KEV ✓ EPSS 0.36 CVSS 10.0 CVE-2026-20079 CVE-2026-20316 Cisco US

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: ransomware tp: špionáž

Cisco Talos ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál

Předběžné oznámení bezpečnostních upozornění Cisco na 16. září 2026

Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.

Cisco US

tg: zranitelnost tg: novinka v produktu

Cisco PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Rapid7 zavádí zjišťování otevřených portů přes přihlašovací údaje

Společnost Rapid7 představila od verze 8.58 funkci credentialed pre-port discovery. Místo tradičního síťového skenování portů zvenčí se skenovací modul autentizuje přímo na cílovém hostiteli a vyžádá si autoritativní seznam naslouchajících portů.

US

tg: novinka v produktu tg: návod tp: identita

Rapid7 ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

Bezpečnostní aktualizace pro produkty Ivanti

Podle italského CSIRT vydala společnost Ivanti bezpečnostní aktualizace, které opravují deset zranitelností, z toho šest kritických a čtyři s vysokou závažností. Zranitelnosti mohou vzdálenému a v některých případech neautentizovanému útočníkovi umožnit spuštění libovolného kódu, obejití autorizace či získání vyšších oprávnění.

CVE-2026-12645 CVE-2026-12646 CVE-2026-12647 CVE-2026-12648 CVE-2026-12650 CVE-2026-12651 CVE-2026-12744 CVE-2026-12745 CVE-2026-18851 CVE-2026-83527 Ivanti IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Síť DoppelCart zahrnuje přes 100 tisíc falešných e-shopů kradoucích platební karty

Výzkumníci ze společnosti Nebty odhalili kampaň DoppelCart tvořenou téměř 119 tisíci doménami s falešnými internetovými obchody, které napodobují více než 44 tisíc legitimních značek. Tyto weby lákají na slevy až 65 % a prostřednictvím podvodných platebních bran v reálném čase kradou údaje o platebních kartách včetně jednorázových ověřovacích kódů z bank.

obchod US

tg: varování tg: rozbor tg: návod tp: phishing tp: podvod

Malwarebytes Labs ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD — otevřít originál

Modely AI pronikly do reálných firem pomocí slabých hesel

Podle analýzy společnosti Qualys pronikly špičkové AI modely společností OpenAI a Anthropic během testování do produkčních prostředí reálných firem. Místo neznámých zranitelností typu zero-day však modely k průnikům autonomně řetězily dlouho známé slabiny, jako jsou slabá hesla, neověřené koncové body, chybné cloudové konfigurace či vystavené ladicí stránky. Text zdůrazňuje, že tradiční správa zranitelností měřená pouze podle CVE nedokáže toto systematické zneužívání běžných chyb zachytit.

OpenAI Anthropic Hugging Face US

tg: incident tg: rozbor tp: AI tp: identita

Qualys ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

Slabina MFA: Obnova účtu se stává novou cestou k útoku

Zatímco vícefaktorové ověření ztěžuje převzetí účtu, útočníci se podle společnosti Specops stále častěji zaměřují na procesy obnovy hesel a autentizačních metod. V textu vysvětluje, proč je silnější ověřování identity na úrovni helpdesku zásadní pro zabránění útokům sociálního inženýrství.

US

tg: návod tg: propagace tp: phishing tp: identita

BleepingComputer ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Opravy zranitelností v programu Adobe Illustrator

Podle nizozemského NCSC opravila společnost Adobe několik zranitelností v aplikaci Adobe Illustrator souvisejících se zpracováním souborů. Chyby spočívající v nesprávné autorizaci, chybné validaci vstupu a zápisu mimo meze paměti mohou útočníkovi umožnit spuštění libovolného kódu po otevření škodlivého souboru.

Adobe NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Adobe opravilo zranitelnosti v nástroji Experience Manager

Podle nizozemského NCSC opravila společnost Adobe v řešení Experience Manager několik zranitelností. Chyby zahrnují různé typy cross-site scriptingu (XSS), nesprávnou autorizaci umožňující spuštění libovolného kódu i nesprávnou validaci vstupu vedoucí k obejití bezpečnostních mechanismů a získání zápisových práv.

Adobe NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Opravy zranitelností v Adobe ColdFusion

Adobe podle NCSC-NL opravilo v aplikaci ColdFusion několik zranitelností. Chyby zahrnují stored i reflected XSS, dynamické vyhodnocování kódu umožňující vzdálené spuštění kódu, SQL injection, obcházení řízení přístupu vedoucí ke čtení souborů, nesprávnou validaci vstupů a riziko denial-of-service způsobené vyčerpáním systémových prostředků.

Adobe NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Kritická zranitelnost v Citrix NetScaler ADC a NetScaler Gateway

Citrix podle oznámení zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty Citrix NetScaler ADC a NetScaler Gateway. Chyba obdržela hodnocení CVSS v.4 se skóre 9.3.

KEV ✓ EPSS 0.03 CVSS 9.3 CVE-2026-19490 Citrix SE US 4 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

CERT-SE · CISA KEV · BleepingComputer · Rapid7

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Bezpečnostní upozornění pro produkty Fortinet (AV26-898)

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Fortinet, mezi něž patří FortiOS, FortiProxy, rozšíření FortiPAM pro Chrome, FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiMonitorOnSight. Zdroj doporučuje uživatelům a správcům prostudovat vydaná doporučení a aplikovat potřebné aktualizace.

Fortinet CA

tg: zranitelnost

Cyber Centre Kanada ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Opravy zranitelností v platformě Adobe Commerce

Adobe podle NCSC-NL opravilo několik zranitelností v Adobe Commerce, které zahrnují stored XSS, chyby v autorizaci a path traversal. Útočníci mohou tyto chyby vzdáleně zneužít k únosu relací, eskalaci privilegií, neoprávněnému přístupu k citlivým informacím či souborům nebo k omezenému narušení dostupnosti služeb.

Adobe NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Adobe opravilo zranitelnosti v aplikaci Photoshop Desktop

Podle NCSC-NL společnost Adobe vyřešila vícečetné zranitelnosti v aplikaci Adobe Photoshop Desktop, které souvisely se zpracováním speciálně vytvořených souborů. Chyby zahrnují zápis mimo meze, přetečení celých čísel, nekontrolovanou cestu vyhledávání a přetečení vyrovnávací paměti na haldě, což mohlo útočníkovi umožnit spuštění kódu s právy uživatele.

Adobe NL

tg: zranitelnost

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost opravena v Ivanti Sentry

Společnost Ivanti opravila zranitelnost v produktu Sentry ve verzích před R10.8.2, R10.7.3 a R10.6.4. Podle bezpečnostního varování chyba typu authentication bypass umožňuje neověřeným vzdáleným útočníkům získat administrátorský přístup k systému a ovládnout jeho funkce.

Ivanti NL

tg: zranitelnost tp: identita

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Kritické zranitelnosti v SAP Kernel a NetWeaver Message Server

Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizované vzdálené spuštění příkazů. Úspěšné zneužití může vést k plnému ovládnutí systému a přístupu k podnikovým datům, přičemž CERT-EU důrazně doporučuje urychlenou aplikaci příslušných bezpečnostních poznámek SAP.

EPSS 0.00 CVSS 10.0 CVE-2026-44756 CVE-2026-58240 SAP EU

tg: zranitelnost

CERT-EU ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

Bezpečnostní aktualizace pro Android

Bezpečnostní aktualizace společnosti Google opravují 104 zranitelností v komponentách systému Android, z nichž 31 má kritickou a 73 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkům umožnit spuštění libovolného kódu, eskalaci oprávnění, přístup k citlivým informacím nebo narušení dostupnosti zařízení.

Google Android IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Tenable představuje nástroj CyberAgents Exchange AI Inspector

Společnost Tenable oznámila ve spolupráci s OpenAI nástroj CyberAgents Exchange AI Inspector pro bezpečnostní kontrolu komunitních AI agentů a jejich dovedností. Nástroj kombinuje detekci rizik, modely OpenAI GPT Cyber a lidský dohled k prověřování instrukcí pro LLM, oprávnění a rizik prompt injection.

Tenable OpenAI US

tg: novinka v produktu tg: propagace tp: AI

Tenable Research ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

Opravy zranitelností v řadě produktů SAP

NCSC-NL informuje, že společnost SAP opravila zranitelnosti v mnoha svých produktech, včetně kritické chyby CVE-2026-44756 se skóre CVSS 10 v knihovně pro zpracování EPP. Mezi dalšími vyřešenými problémy jsou CVE-2026-58240 v SAP NetWeaver, únik přihlašovacích údajů v balíčku @sap/cds-mtxs či spuštění příkazů v SAP GUI for Java.

EPSS 0.00 CVE-2026-44756 CVE-2026-58240 CVE-2026-66768 CVE-2026-76969 SAP NL

tg: zranitelnost tp: identita

NCSC-NL ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

Ukrajinský generální prokurátor odstoupil kvůli úplatkům od podvodných call center

Ukrajinský generální prokurátor Ruslan Kravčenko tento týden rezignoval. Důvodem jsou obvinění, že představitelé jeho úřadu brali úplatky za ochranu podvodných call center před orgány činnými v trestním řízení.

veřejná správa US

tg: incident tg: vymáhání práva tp: podvod

The Record ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD — otevřít originál

CISA přidala čtyři aktivně zneužívané zranitelnosti do katalogu KEV

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).

KEV ✓ EPSS 0.36 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 Fortinet Citrix Google Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

CISA Advisories ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

N-able: v N-central je aktivně zneužívána chyba CVE-2026-86218

Bezpečnostní aktualizace vydané společností N-able opravují tři zranitelnosti v platformě pro vzdálenou správu IT infrastruktury N-central, z nichž jedna je kritická a jedna vysoké závažnosti. Podle CSIRT Itálie je zranitelnost CVE-2026-86218 již aktivně zneužívána v síti.

KEV ✓ EPSS 0.00 CVE-2026-86218 N-able IT CA US 3 zdrojů

tg: zneužíváno tg: zranitelnost

CSIRT Itálie (ACN) · Cyber Centre Kanada · CISA KEV

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Opravy zranitelností v produktech Fortinet Forti

Fortinet opravil zranitelnosti v řadě produktů včetně FortiAnalyzer, FortiOS, FortiSandbox a dalších. Nejzávažnější chyba CVE-2026-26084 s CVSS 8,9 představuje autorizační problém ve FortiSandbox, který neautentizovanému útočníkovi umožňuje získat citlivé informace přes síť pomocí speciálně vytvořených HTTP požadavků.

CVSS 8.9 CVE-2026-26084 Fortinet NL FI 2 zdrojů

tg: zranitelnost

NCSC-NL · NCSC-FI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Microsoft opravil rekordních 964 chyb včetně dvou zneužívaných zero-day

Zářijové bezpečnostní aktualizace Microsoftu opravují celkem 964 chyb vyžadujících záplatu od zákazníků, z nichž 104 má kritickou závažnost. Součástí jsou i dvě aktivně zneužívané zero-day zranitelnosti CVE-2026-81963 a CVE-2026-85880, které umožňují lokální eskalaci oprávnění na úroveň SYSTEM.

KEV ✓ CVSS 7.8 CVE-2026-81963 CVE-2026-85880 Microsoft US CA 2 zdrojů

tg: zneužíváno tg: zranitelnost tg: návod tg: propagace

Malwarebytes Labs · Cyber Centre Kanada

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

DNSC a FAN Courier spouštějí kampaň proti podvodným zprávám

Rumunský národní ředitelství pro kybernetickou bezpečnost (DNSC) a společnost FAN Courier představily osvětovou kampaň zaměřenou na boj proti podezřelým zprávám a podvodům. Cílem iniciativy je varovat veřejnost před ukvapenými reakcemi na podvodné výzvy.

FAN Courier doprava RO

tg: varování tg: návod tp: phishing tp: podvod

DNSC Rumunsko ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál