VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
4 025 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem a nebo prostě přes
RSS čtečku.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Aggiornamenti di sicurezza NVIDIA risolvono 28 vulnerabilità, di cui 2 con gravità "critica" e 17 con gravità "alta", che interessano i prodotti NemoClaw, OpenShell, Unified Fabric Manager (UFM) Enterprise e DGX Spark. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, elevare i propri privilegi, alterare i dati, accedere a informazioni sensibili e compromettere la disponibilità dei sistemi interessati.
Zdroj varuje před podvodnými Android aplikacemi, které se vydávají za Indeed a používají lákavé zprávy o pracovních pozicích k jejich instalaci. Po instalaci se aplikace domáhají přístupu k usnadnění přístupu, vytváří VPN připojení a fungují jako dropper pro další malware, přičemž podle zdroje dokonce znemožňují uživatelům jejich odinstalaci.
Italský CSIRT upozorňuje na zranitelnost vysoké závažnosti v Rclone, open source nástroji pro synchronizaci a přenos souborů do cloudových služeb. Podle zdroje by její zneužití mohlo ohrozit dostupnost služby na postižených systémech.
Národní centrum kybernetické bezpečnosti NBÚ SR upozorňuje na nebezpečí provozování programovatelných logických řadičů (PLC) dostupných veřejně z internetu. PLC by neměly být přímo přístupné z veřejné sítě, jejich vystavení internetu však hrozí zneužitím útočníky, včetně ohrožení kritické infrastruktury.
Adobe vydal bezpečnostní aktualizace řešící více zranitelností v produktech Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter a Substance 3D Designer. Zdroj uvádí 3 zranitelnosti kritické závažnosti a 29 zranitelností vysoké závažnosti.
Společnost Group-IB prostřednictvím vyšetřování hrozeb odhalila nové vzorky malwaru související se skupinou Tortoiseshell APT a dodatečnou operační infrastrukturu této skupiny.
Vydavatel oznámil vydání Chrome 152.0.7977.64 pro Linux a 152.0.7977.64/.65 pro Windows a Mac, které obsahuje 327 oprav zabezpečení včetně řešení pro více než 70 identifikovaných zranitelností. Podle zdroje jde o kritickou klasifikaci s oficiálně dostupnou opravou.
Vydavatel NCSC-FI upozorňuje na zranitelnosti v klientu SonicWall NetExtender pro Linux. Jedná se o dva problémy: CVE-2026-66152 umožňující zápis do libovolného souboru prostřednictvím procházení cest a CVE-2026-66153 týkající se nesprávného rozlišování symbolických odkazů.
Zdroj uvádí dve zranitelnosti v komponentě Awx. První (CVE-2026-71366, závažnost 7.7) umožňuje serverům na straně útočníka a úniku přihlašovacích údajů prostřednictvím notifikačních backendu. Druhá (CVE-2026-71364, závažnost 7.2) umožňuje projití cesty při extrakci archivu projektu.
Podle zdroje byla v komponentě multicloud-operators-subscription nalezena kritická zranitelnost (CVE-2026-67567, CVSS 9,9). Zdroj uvádí, že uživatel s právem vytvářet HelmRelease custom resources může obejít bezpečnostní kontroly a díky chybějící validaci v kontroléru HelmRelease nasadit libovolné prostředky v celém clusteru.
Zdroj uvádí tři kritické zranitelnosti v Adobe Campaign Classic (ACC) se skóre CVSS 10.0. Jedná se o dva příklady injektáže OS příkazů (CVE-2026-76197, CVE-2026-76195) a jednu zranitelnost typu SSRF (CVE-2026-76193), pro kterou je k dispozici oficiální oprava.
Apache CloudStack vydal bezpečnostní aktualizace verzí 4.20.3.1 a 4.22.1.1, které řeší 19 zranitelností. Mezi nimi jsou kritické problémy se stresistostí přístupu, XSS útoky v rozhraní, úniky tokenů OAuth2, disklosury citlivých informací a vzdálené spuštění kódu, s CVSS skóre v rozsahu 2,7 až 9,1.
Zdroj uvádí, že byl objeven CVE-2026-78379 umožňující obejití souhlasu operátora v nástroji python_repl balíčku Amazon Strands Agents Tools. Útočník by podle zdroje mohl vykonat libovolný kód Pythonu na hostiteli agenta prostřednictvím speciálně připraveného promptu, který přeposílá parametr non_interactive_mode skrze nástroj batch.
Zdroj uvádí, že rclone starší než verze 1.74.4 neodebere hlavičku X-Amz-Security-Token při přesměrování S3 ze schématu HTTPS na HTTP na stejném hostiteli. Útočníci tak mohou zachytit tokeny relace AWS STS v nešifrovaném HTTP provozu.
NCSC-FI upozorňuje na pět závažných zranitelností v Grav CMS před verzí 2.0.16, včetně obejití ověření původu, útoků časováním, úniku informací, procházení cestou a následování symlinků. Zdroj uvádí, že pro zranitelnosti existují oficiální opravy a proof-of-concept exploity.
Americké muzeum Los Angeles County Museum of Art oznámilo, že loni došlo k úniku údajů zaměstnanců a zákazníků, včetně čísel sociálního pojištění a medicínských informací.
Podle zdroje útočníci zneužívají npm a jeho zrcadla k hostování malicious HTML stránek, které napodobují Cloudflare CAPTCHA a přesměrovávají návštěvníky na servery kontrolované útočníky.
Australská signální služba (ASD) zveřejnila své priority pro rok 2026 a pokyny pro umělou inteligenci. Zdroj uvádí, že rychlost sama o sobě nebude stačit na zastavení kybernetických hrozeb v éře umělé inteligence.
Interpol odhalil sieť 196 osob v Argentině provozující služby crime-as-a-service, které poskytovaly doménová jména a peníze pro západoafrické organizované skupiny včetně Black Axe.
Zdroj informuje o nově objevené platformě AnonyMousKIT, která automatizuje krádež přístupových kódů k odemčení odcizených zařízení Apple a deaktivaci funkce Activation Lock.
Kanadské Cyber Centre oznámilo, že WatchGuard Agent ve verzích starších než 1.25.13.0000 je zasažen zranitelnostmi. Centrum doporučuje uživatelům a správcům, aby si přečetli dostupné informace a aplikovali potřebné aktualizace.
Kanadské Cyber Centre vydalo upozornění na zranitelnosti v OpenSSL. Zdroj uvádí, že jsou postiženy verze prior to 1.0.2zr, 1.1.1zi, 3.0.22, 3.4.7, 3.5.8, 3.6.4 a 4.0.2. Centrum doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.
Podle kanadského Cyber Centre je Gitea ve verzích starších než 1.27.1 postižena zranitelností CVE-2026-60004, kterou CISA zařadila do databáze Known Exploited Vulnerabilities. Zranitelnost umožňuje vzdálené spuštění kódu prostřednictvím instalace Git Hook diffpatch; Cyber Centre doporučuje uživatelům a správcům provést nezbytné aktualizace.
Podle Microsoftu se tradičný model správy zranitelností, kde měly organizace dny či týdny na nasazení záplat, již neuplatňuje, protože moderní útoky lze realizovat během hodin. Zdroj argumentuje, že během kritického období mezi zveřejněním zranitelnosti a její nápravou musí organizace využívat síťové kontroly k omezení rizika paralelně s nasazováním oprav.
Podle zdroje došlo v pondělí k velkému DDoS útoku, který narušil sdílená digitální infrastrukturu norské vlády a ovlivnil služby využívané veřejným sektorem.
Zdroj popisuje, jak útočníci obcházejí blokování IP adresy 169.254.169.254 (cloudová metadatová služba) používáním hostnames, které se na tuto IP adresu překládají. Uvádí příklady jako 169.254.169.254.nip.io nebo nástroj 1u.ms, který útočníkům umožňuje dynamicky konfigurovat hostnames včetně různých kódování a změn IP adres podle času či počtu dotazů.
Poskytovatel zdravotnických služeb Nutex Health vyšetřuje incident porušení dat, při kterém nepovolená třetí strana vyvezla informace ze serverů společnosti.
Bezpečnostní firma Group-IB odhalila mexickou operaciPhaaS (Phishing-as-a-Service) cílící na více než 20 finančních institucí. Operace má schopnosti pro phishing v reálném čase, vishing s umělou inteligencí a RAT pro mobilní zařízení.
Italský CSIRT upozorňuje na dvě kritické chyby zabezpečení v agentovi WatchGuard pro Windows, který slouží k monitorování bezpečnosti a vynucování podnikových pravidel.
Společnost Specops uvádí, že útočníci se zaměřují na procesy ověřování a obnovy identity místo přímého útoku na přihlašovací údaje. Zdroj zdůrazňuje, že posílení ověřování totožnosti může organizacím pomoci zabránit falešným zaměstnancům a sociálnímu inženýrství v získání legitimního přístupu.
Zdroj uvádí, že bezpečnostní aktualizace OpenSSL řeší 9 zranitelností, z nichž 3 mají vysokou závažnost. Tyto zranitelnosti v kryptografické knihovně by podle zdroje mohly útočníkům umožnit narušit dostupnost služeb na postižených systémech.
Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server.
Huntress popisuje, že vícefaktorová autentizace je pouze začátkem. Podle zdroje zahrnuje zralé zesílení identity zavírání výjimek u MFA a zjišťování změn v systému před útoky.
Secondo il CSIRT italiano, aggiornamenti di sicurezza rimuovono quattro vulnerabilità ad alta gravità in vari prodotti TP-Link. Secondo la fonte, sfruttamento di queste zranitelnosti potrebbe consentire a utenti malintenzionati di eludere meccanismi di autenticazione e eseguire codice arbitrario con privilegi elevati.
Podle italského CERTu je dostupný PoC pro zranitelnost s vysokou závažností v databázovém systému PostgreSQL, který se širokě používá v podnikových a cloudových prostředích.
Podle BleepingComputer útočníci kompromitovali více než 270 instancí Zimbry v útocích využívajících kritickou zranitelnost v Zimbra Collaboration Suite.
Podle CISA se řada variant systému Bendix EC80 Brake ECU potýká se zranitelnostmi typu buffer overflow, zápis mimo paměť a použitím pevně zakódovaných přihlašovacích údajů. Útočník by mohl způsobit ztrátu funkcí ABS, posilovače řízení, tachometru, řazení nebo automatické kontroly trakce. Zdroj doporučuje aktualizaci firmwaru na nejnovější verze.
Zdroj uvádí, že transponder FURUNO FA-50 Class B AIS ve všech verzích trpí dvěma kritickými zranitelnostmi: použitím pevně zakódovaných přihlašovacích údajů (CVE-2026-59769) a chybějícím ověřením u kritických funkcí (CVE-2026-67578), které by útočníkům umožnily měnit nastavení zařízení. Výrobce oznámil, že výroba skončila v říjnu 2020 a již se nebude poskytovat aktualizace softwaru; doporučuje neuživatele nepřipojovat zařízení přímo k internetu.
Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED (CVE-2026-58115), která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější.
Podle CISA existuje autentizovaná zranitelnost typu OS Command Injection v ZoneMinder verze 1.37.48 a 1.38.3, která umožňuje uživatelům s oprávněním prohlížet události spustit libovolné příkazy na serveru. Zdroj doporučuje aktualizovat na verzi 1.38.3 nebo novější.
CISA upozorňuje na zranitelnost typu chybějící autorizace (CVE-2026-18965) v PayRange API všech verzí, která s CVSS skórem 8.8 umožňuje útočníkovi bez ověření přístup k citlivým informacím, modifikaci zařízení a způsobení odepření služby. Vydavatel oznámil, že PayRange zatím nereagoval na žádosti o spolupráci na zmírnění zranitelnosti.
Zdroj uvádí, že Rently Smart Home verze 20.1.0 a starší obsahují zranitelnost v ochraně přihlašovacích údajů, která by mohla útočníkovi umožnit získat přístupové kódy včetně hlavního PIN a obejít uživatelská oprávnění. Podle zdroje byla zranitelnost opravena v červnu a Rently doporučuje kontaktovat podporu pro více informací.
CISA zveřejnila upozornění na několik kritických zranitelností v zařízeních Ebyte NE2-D11 s firmwarem FW-9167-0-11, které mohou vést k neoprávněnému přístupu, úniku údajů, změně konfigurace a narušení provozu. Výrobce Ebyte potvrdil obdržení hlášení a vyvíjí opravu, ale podle CISA nereaguje na koordinační požadavky.
CISA provedla současně dvě cvičení s красnými týmy u organizací v sektorech veřejné správy a vodárenství. Zatímco první organizace nedetekovala útok a červený tým dosáhl úplné kompromitace domény a přístupu k citlivým systémům, druhá organizace rychle detekovala počáteční pokus o průnik a izolovala dotčené systémy. Zdroj uvádí, že hlavními problémy jsou nesladěné detekční nástroje, organizační silos bránící efektivní reakci na incidenty a podceňování bezpečnostních rizik cloudových prostředí.
Aikido Security ověřila virální případ, kdy měla AI zranitelnost v systému австралské posilovny. Zdroj rekonstruoval útok v kontrolovaném prostředí se spuštěním modelu Opus 4.6 na OpenClaw a zjistil, že zranitelnost byla v devíti z deseti pokusů úspěšně zneužita.
Norská agentura pro digitalizaci uvedla, že spolupracuje se svým IT partnerem na stabilizaci systémů zasažených útokem typu DDoS. Některé služby se postupně vracejí do provozu.
Výzkumníci popsali útok 'Cryptographic Context Injection', který skrývá škodlivé instrukce do šifrovaných dat. AI asistent je pak přesvědčen, aby tato data dešifroval pomocí vlastního nástroje pro spouštění kódu, přičemž výsledný text pak považuje za důvěryhodné interní informace. Útok byl testován na Groku a Gemini, kde obchází bezpečnostní opatření těchto systémů.
Zdroj uvádí informace o projektu týkajícím se posuzování kybernetické zralosti rumunského energetického sektoru s využitím kontroly CyFun® GV.SC-07.2 v rámci projektu PNRR 184 zaměřeného na rozvoj nových kompetencí v oblasti kybernetické bezpečnosti.
Podle zdroje orgány činné v trestním řízení z 22 zemí identifikovaly 263 podezřelých a zadržely 58 osob spojených se sítěmi kybernetické trestné činnosti, která byla koordinována africkou zločineckou skupinou.
Vydavatel Take-Two Interactive podal žalobu na Microsoft a Discord, aby odhalil osobu stojící za únikem videa z připravované hry Grand Theft Auto 6. Společnost požaduje IP adresy, telefonní čísla a další údaje členů tří discordových serverů; podle zdroje by tak mohly být prozrazeny informace o stovkách nebo tisících lidí bez známého spojení s únikem. Zdroj také upozorňuje gamerů na podvodné weby a malware spojené s hrou.
Společnost Palo Alto Unit 42 zveřejnila výzkum o malwaru používajícím AI. Podle zdroje současné detekce chování a analytika koncových bodů zastavují kód generovaný umělou inteligencí před jeho spuštěním.
Zdroj upozorňuje, že bezpečnostní týmy se stávají závislými na cloudových AI modelech s přísnými bezpečnostními omezením, která brání legitimní analýze hrozeb, zatímco útočníci používají neomezené modely bez penalizace. Vydavatel doporučuje, aby organizace zajistily operační svrchovanost – kontrolu nad vlastními AI nástroji – prostřednictvím privátní infrastruktury, pronajatých služeb bez dodatečných filtrů, hybridních řešení nebo kolektivního sdílení infrastruktury.
Zdroj uvádí, že jsou dostupné bezpečnostní aktualizace pro zranitelost se severitou 'vysoká' v Dell ThinOS 10. Podle zdroje by ji mohl místní útočník s nízkými oprávněními zneužít k získání neoprávněného přístupu k postižených systémům.
Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.