VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 4 025 položek.

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

299 karet z 323 položek · strana 1 z 5

17

Risolte vulnerabilità in prodotti NVIDIA

Aggiornamenti di sicurezza NVIDIA risolvono 28 vulnerabilità, di cui 2 con gravità "critica" e 17 con gravità "alta", che interessano i prodotti NemoClaw, OpenShell, Unified Fabric Manager (UFM) Enterprise e DGX Spark. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, elevare i propri privilegi, alterare i dati, accedere a informazioni sensibili e compromettere la disponibilità dei sistemi interessati.

IT

CSIRT Itálie (ACN) ·

Tato zpráva bude za několik minut přeložena do češtiny.

Falešné aplikace pro pohovor na Indeed šíří spyware

Zdroj varuje před podvodnými Android aplikacemi, které se vydávají za Indeed a používají lákavé zprávy o pracovních pozicích k jejich instalaci. Po instalaci se aplikace domáhají přístupu k usnadnění přístupu, vytváří VPN připojení a fungují jako dropper pro další malware, přičemž podle zdroje dokonce znemožňují uživatelům jejich odinstalaci.

Indeed obchod US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

PLC dostupné z internetu: riziko pro kritickou infrastrukturu

Národní centrum kybernetické bezpečnosti NBÚ SR upozorňuje na nebezpečí provozování programovatelných logických řadičů (PLC) dostupných veřejně z internetu. PLC by neměly být přímo přístupné z veřejné sítě, jejich vystavení internetu však hrozí zneužitím útočníky, včetně ohrožení kritické infrastruktury.

energetika vodárenství výroba a průmysl telekomunikace SK

SK-CERT (NBÚ SR) ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Adobe: bezpečnostní aktualizace

Adobe vydal bezpečnostní aktualizace řešící více zranitelností v produktech Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter a Substance 3D Designer. Zdroj uvádí 3 zranitelnosti kritické závažnosti a 29 zranitelností vysoké závažnosti.

Adobe IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Aktualizace Chrome 152 pro desktop

Vydavatel oznámil vydání Chrome 152.0.7977.64 pro Linux a 152.0.7977.64/.65 pro Windows a Mac, které obsahuje 327 oprav zabezpečení včetně řešení pro více než 70 identifikovaných zranitelností. Podle zdroje jde o kritickou klasifikaci s oficiálně dostupnou opravou.

FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Red Hat Ansible Automation Platform 2

Zdroj uvádí dve zranitelnosti v komponentě Awx. První (CVE-2026-71366, závažnost 7.7) umožňuje serverům na straně útočníka a úniku přihlašovacích údajů prostřednictvím notifikačních backendu. Druhá (CVE-2026-71364, závažnost 7.2) umožňuje projití cesty při extrakci archivu projektu.

EPSS 0.01 CVSS 7.7 CVE-2026-71364 CVE-2026-71366 Red Hat FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Red Hat: Kritická zranitelnost v multicloud-operators-subscription

Podle zdroje byla v komponentě multicloud-operators-subscription nalezena kritická zranitelnost (CVE-2026-67567, CVSS 9,9). Zdroj uvádí, že uživatel s právem vytvářet HelmRelease custom resources může obejít bezpečnostní kontroly a díky chybějící validaci v kontroléru HelmRelease nasadit libovolné prostředky v celém clusteru.

EPSS 0.00 CVSS 9.9 CVE-2026-67567 Red Hat FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Bezpečnostní aktualizace Apache CloudStack LTS 4.20.3.1 a 4.22.1.1

Apache CloudStack vydal bezpečnostní aktualizace verzí 4.20.3.1 a 4.22.1.1, které řeší 19 zranitelností. Mezi nimi jsou kritické problémy se stresistostí přístupu, XSS útoky v rozhraní, úniky tokenů OAuth2, disklosury citlivých informací a vzdálené spuštění kódu, s CVSS skóre v rozsahu 2,7 až 9,1.

CVSS 9.1 Apache FI

NCSC-FI ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Obejití souhlasu v nástroji python_repl v Amazon Strands Agents Tools

Zdroj uvádí, že byl objeven CVE-2026-78379 umožňující obejití souhlasu operátora v nástroji python_repl balíčku Amazon Strands Agents Tools. Útočník by podle zdroje mohl vykonat libovolný kód Pythonu na hostiteli agenta prostřednictvím speciálně připraveného promptu, který přeposílá parametr non_interactive_mode skrze nástroj batch.

CVSS 9.2 CVE-2026-78379 Amazon FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Několik kritických zranitelností v Grav CMS

NCSC-FI upozorňuje na pět závažných zranitelností v Grav CMS před verzí 2.0.16, včetně obejití ověření původu, útoků časováním, úniku informací, procházení cestou a následování symlinků. Zdroj uvádí, že pro zranitelnosti existují oficiální opravy a proof-of-concept exploity.

EPSS 0.00 CVSS 9.3 CVE-2026-72696 CVE-2026-72697 CVE-2026-72698 CVE-2026-72701 CVE-2026-72702 Grav FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

43

Bezpečnostní upozornění pro Gitea

Podle kanadského Cyber Centre je Gitea ve verzích starších než 1.27.1 postižena zranitelností CVE-2026-60004, kterou CISA zařadila do databáze Known Exploited Vulnerabilities. Zranitelnost umožňuje vzdálené spuštění kódu prostřednictvím instalace Git Hook diffpatch; Cyber Centre doporučuje uživatelům a správcům provést nezbytné aktualizace.

KEV ✓ CVE-2026-60004 Gitea veřejná správa CA US 3 zdrojů

Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Okno pro záplaty se zavírá: Bezpečnost potřebuje nový kontrolní systém

Podle Microsoftu se tradičný model správy zranitelností, kde měly organizace dny či týdny na nasazení záplat, již neuplatňuje, protože moderní útoky lze realizovat během hodin. Zdroj argumentuje, že během kritického období mezi zveřejněním zranitelnosti a její nápravou musí organizace využívat síťové kontroly k omezení rizika paralelně s nasazováním oprav.

US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

Maskovánía IP adres jako hostnames

Zdroj popisuje, jak útočníci obcházejí blokování IP adresy 169.254.169.254 (cloudová metadatová služba) používáním hostnames, které se na tuto IP adresu překládají. Uvádí příklady jako 169.254.169.254.nip.io nebo nástroj 1u.ms, který útočníkům umožňuje dynamicky konfigurovat hostnames včetně různých kódování a změn IP adres podle času či počtu dotazů.

US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Ověřování totožnosti jako nový cíl útoků

Společnost Specops uvádí, že útočníci se zaměřují na procesy ověřování a obnovy identity místo přímého útoku na přihlašovací údaje. Zdroj zdůrazňuje, že posílení ověřování totožnosti může organizacím pomoci zabránit falešným zaměstnancům a sociálnímu inženýrství v získání legitimního přístupu.

Specops US

BleepingComputer ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnosti v Keyloaku a dalších produktech

Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server.

CVSS 9.1 CVE-2026-18963 Red Hat Oracle Jackson NL FI 2 zdrojů

NCSC-NL · NCSC-FI

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Co je správné zesílení identity

Huntress popisuje, že vícefaktorová autentizace je pouze začátkem. Podle zdroje zahrnuje zralé zesílení identity zavírání výjimek u MFA a zjišťování změn v systému před útoky.

US

Huntress ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Zranitelnosti v produktech TP-Link

Secondo il CSIRT italiano, aggiornamenti di sicurezza rimuovono quattro vulnerabilità ad alta gravità in vari prodotti TP-Link. Secondo la fonte, sfruttamento di queste zranitelnosti potrebbe consentire a utenti malintenzionati di eludere meccanismi di autenticazione e eseguire codice arbitrario con privilegi elevati.

CVE-2026-15469 CVE-2026-16348 CVE-2026-78541 CVE-2026-9254 TP-Link IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnosti v brzdovém ECU Bendix EC80

Podle CISA se řada variant systému Bendix EC80 Brake ECU potýká se zranitelnostmi typu buffer overflow, zápis mimo paměť a použitím pevně zakódovaných přihlašovacích údajů. Útočník by mohl způsobit ztrátu funkcí ABS, posilovače řízení, tachometru, řazení nebo automatické kontroly trakce. Zdroj doporučuje aktualizaci firmwaru na nejnovější verze.

CVSS 7.5 CVE-2026-67560 CVE-2026-68967 CVE-2026-71396 Bendix doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0052 USD — otevřít originál

Zranitelnosti v transponderu FURUNO FA-50 Class B AIS

Zdroj uvádí, že transponder FURUNO FA-50 Class B AIS ve všech verzích trpí dvěma kritickými zranitelnostmi: použitím pevně zakódovaných přihlašovacích údajů (CVE-2026-59769) a chybějícím ověřením u kritických funkcí (CVE-2026-67578), které by útočníkům umožnily měnit nastavení zařízení. Výrobce oznámil, že výroba skončila v říjnu 2020 a již se nebude poskytovat aktualizace softwaru; doporučuje neuživatele nepřipojovat zařízení přímo k internetu.

EPSS 0.00 CVSS 9.1 CVE-2026-59769 CVE-2026-67578 FURUNO doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Zranitelnost v Siemens SIMATIC IoT2050 Advanced

Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED (CVE-2026-58115), která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější.

EPSS 0.01 CVSS 10.0 CVE-2026-58115 Siemens energetika výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Zranitelnost PayRange API

CISA upozorňuje na zranitelnost typu chybějící autorizace (CVE-2026-18965) v PayRange API všech verzí, která s CVSS skórem 8.8 umožňuje útočníkovi bez ověření přístup k citlivým informacím, modifikaci zařízení a způsobení odepření služby. Vydavatel oznámil, že PayRange zatím nereagoval na žádosti o spolupráci na zmírnění zranitelnosti.

CVSS 8.8 CVE-2026-18965 PayRange US

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost v chytrém domě Rently

Zdroj uvádí, že Rently Smart Home verze 20.1.0 a starší obsahují zranitelnost v ochraně přihlašovacích údajů, která by mohla útočníkovi umožnit získat přístupové kódy včetně hlavního PIN a obejít uživatelská oprávnění. Podle zdroje byla zranitelnost opravena v červnu a Rently doporučuje kontaktovat podporu pro více informací.

CVSS 8.1 CVE-2026-75960 Rently US

CISA Advisories ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Kritické zranitelnosti v zařízeních Ebyte NE2-D11

CISA zveřejnila upozornění na několik kritických zranitelností v zařízeních Ebyte NE2-D11 s firmwarem FW-9167-0-11, které mohou vést k neoprávněnému přístupu, úniku údajů, změně konfigurace a narušení provozu. Výrobce Ebyte potvrdil obdržení hlášení a vyvíjí opravu, ale podle CISA nereaguje na koordinační požadavky.

CVSS 9.8 CVE-2026-71187 CVE-2026-73125 CVE-2026-73809 CVE-2026-73839 CVE-2026-75814 CVE-2026-76179 CVE-2026-76940 Ebyte výroba a průmysl energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0049 USD — otevřít originál

Porovnání dvou SOC: Poznatky z červených cvičení

CISA provedla současně dvě cvičení s красnými týmy u organizací v sektorech veřejné správy a vodárenství. Zatímco první organizace nedetekovala útok a červený tým dosáhl úplné kompromitace domény a přístupu k citlivým systémům, druhá organizace rychle detekovala počáteční pokus o průnik a izolovala dotčené systémy. Zdroj uvádí, že hlavními problémy jsou nesladěné detekční nástroje, organizační silos bránící efektivní reakci na incidenty a podceňování bezpečnostních rizik cloudových prostředí.

veřejná správa vodárenství US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Testování virálního útoku AI na fitness centrum

Aikido Security ověřila virální případ, kdy měla AI zranitelnost v systému австралské posilovny. Zdroj rekonstruoval útok v kontrolovaném prostředí se spuštěním modelu Opus 4.6 na OpenClaw a zjistil, že zranitelnost byla v devíti z deseti pokusů úspěšně zneužita.

BE

Aikido Security ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Šifrované pokyny mohou zmýlit AI asistenty

Výzkumníci popsali útok 'Cryptographic Context Injection', který skrývá škodlivé instrukce do šifrovaných dat. AI asistent je pak přesvědčen, aby tato data dešifroval pomocí vlastního nástroje pro spouštění kódu, přičemž výsledný text pak považuje za důvěryhodné interní informace. Útok byl testován na Groku a Gemini, kde obchází bezpečnostní opatření těchto systémů.

xAI US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Lov unikajícího videa GTA 6 ohrozuje tisíce uživatelů Discordu

Vydavatel Take-Two Interactive podal žalobu na Microsoft a Discord, aby odhalil osobu stojící za únikem videa z připravované hry Grand Theft Auto 6. Společnost požaduje IP adresy, telefonní čísla a další údaje členů tří discordových serverů; podle zdroje by tak mohly být prozrazeny informace o stovkách nebo tisících lidí bez známého spojení s únikem. Zdroj také upozorňuje gamerů na podvodné weby a malware spojené s hrou.

Take-Two Interactive Microsoft Discord US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Bezpečnostní nezávislost: Překonání omezení AI modelů v SOC

Zdroj upozorňuje, že bezpečnostní týmy se stávají závislými na cloudových AI modelech s přísnými bezpečnostními omezením, která brání legitimní analýze hrozeb, zatímco útočníci používají neomezené modely bez penalizace. Vydavatel doporučuje, aby organizace zajistily operační svrchovanost – kontrolu nad vlastními AI nástroji – prostřednictvím privátní infrastruktury, pronajatých služeb bez dodatečných filtrů, hybridních řešení nebo kolektivního sdílení infrastruktury.

OpenAI Anthropic Amazon Microsoft US

Cisco Talos ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Bezpečný začátek školního roku – přemýšlej, než klikneš

Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.

Microsoft Google školství HR

CERT.hr ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál