VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 4 035 položek.

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem a nebo prostě přes RSS čtečku. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

308 karet z 333 položek · strana 1 z 6

26

Výběr modelu AI pro bezpečnostní operační centrum

Cisco Talos testoval 66 kombinací modelů od Anthropic a OpenAI na úloze analýzy logů a zjistil, že výběr nejlepšího modelu není jednoduchý. Podle zdroje organizace nemohou vybírat pouze podle nejlepšího skóre, ale musí brát v úvahu složitou rovnováhu mezi kvalitou analýzy, náklady, časem provádění a konzistentností výsledků. Zdroj doporučuje používat přístup založený na Paretově hranici, která identifikuje nejlepší kompromisy mezi více kritérii.

Anthropic OpenAI Cisco US

Cisco Talos ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Zranitelnosti a exploity v Q2 2026

Podle společnosti Kaspersky v druhém čtvrtletí 2026 došlo k bezprecedentnímu nárůstu počtu registrovaných CVE identifikátorů, který je řízen zejména rozšířeným využitím AI při vývoji aplikací a vyhledávání bezpečnostních chyb. Zároveň se zvýšila frekvence publikování funkčních exploitů pro neopravené zranitelnosti, přičemž zejména v subsystémech Windows a Linuxu byly odhaleny nové třídy zranitelností.

KEV ✓ EPSS 1.00 CVE-2017-0199 CVE-2017-11882 CVE-2018-0802 CVE-2023-38831 CVE-2025-6218 CVE-2025-8088 CVE-2026-31431 CVE-2026-31635 CVE-2026-43284 CVE-2026-43494 CVE-2026-43500 CVE-2026-46300 CVE-2026-46331 Microsoft Kaspersky RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Zranitelnosti opraveny v Next.js

Zdroj uvádí, že Vercel opravil dvě zranitelnosti v Next.js. První, s identifikátorem CVE-2026-75604, umožňuje útočníkům provádět libovolný kód na serverech Next.js aplikací běžících na Windows se zapnutou Pages a App routinou bez Cache Component. Druhá zranitelnost umožňuje spuštění libovolného kódu prostřednictvím škodlivého mediálního souboru a zatím nemá přiřazen identifikátor CVE.

CVE-2026-75604 Vercel NL

NCSC-NL ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v produktech SonicWall

Zdroj uvádí, že bezpečnostní aktualizace SonicWall řeší dvě zranitelnosti s vysokou závažností v SonicWall NetExtender Linux Client. Podle zdroje by jejich exploatace mohla útočníkům umožnit obejít bezpečnostní mechanismy a manipulovat data na cílových zařízeních.

CVSS 8.8 CVE-2026-66152 CVE-2026-66153 SonicWall IT FI 2 zdrojů

CSIRT Itálie (ACN) · NCSC-FI

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnosti opraveny v prodevu DrayTek VigorSwitch

Společnost DrayTek vyřešila řadu zranitelností v produktové řadě VigorSwitch, včetně command injection, buffer overflow, null pointer dereference, directory traversal a nedostatečných kontrol oprávnění. Některé zranitelnosti command injection v rozhraní setget.cgi jsou dostupné bez autentizace a umožňují útočníkovi spouštět příkazy s oprávněními root.

DrayTek NL

NCSC-NL ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Zranitelnosti v DrayTek VigorAP

Vydavatel DrayTek opravil více zranitelností v produktové řadě VigorAP. Podle zdroje se jedná o problémy v různých funkcích umožňujících autentizovaným útočníkům spustit libovolné příkazy s právem root prostřednictvím nedostatečné validace vstupu a buffer overflow chyby, což může vést až ke kompromitaci systému.

DrayTek NL

NCSC-NL ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v produktech NVIDIA

Italský CSIRT informuje o bezpečnostních aktualizacích NVIDIA, které řeší 28 zranitelností v produktech NemoClaw, OpenShell, Unified Fabric Manager Enterprise a DGX Spark. Z nich má 2 kritickou a 17 vysokou závažnost; jejich zneužití by mohlo umožnit spuštění kódu, zvýšení oprávnění, změnu dat, přístup k citlivým informacím nebo znehodnocení dostupnosti systémů.

NVIDIA IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Falešné aplikace pro pohovor na Indeed šíří spyware

Zdroj varuje před podvodnými Android aplikacemi, které se vydávají za Indeed a používají lákavé zprávy o pracovních pozicích k jejich instalaci. Po instalaci se aplikace domáhají přístupu k usnadnění přístupu, vytváří VPN připojení a fungují jako dropper pro další malware, přičemž podle zdroje dokonce znemožňují uživatelům jejich odinstalaci.

Indeed obchod US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

PLC dostupné z internetu: riziko pro kritickou infrastrukturu

Národní centrum kybernetické bezpečnosti NBÚ SR upozorňuje na nebezpečí provozování programovatelných logických řadičů (PLC) dostupných veřejně z internetu. PLC by neměly být přímo přístupné z veřejné sítě, jejich vystavení internetu však hrozí zneužitím útočníky, včetně ohrožení kritické infrastruktury.

energetika vodárenství výroba a průmysl telekomunikace SK

SK-CERT (NBÚ SR) ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Adobe: bezpečnostní aktualizace

Adobe vydal bezpečnostní aktualizace řešící více zranitelností v produktech Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter a Substance 3D Designer. Zdroj uvádí 3 zranitelnosti kritické závažnosti a 29 zranitelností vysoké závažnosti.

Adobe IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Aktualizace Chrome 152 pro desktop

Vydavatel oznámil vydání Chrome 152.0.7977.64 pro Linux a 152.0.7977.64/.65 pro Windows a Mac, které obsahuje 327 oprav zabezpečení včetně řešení pro více než 70 identifikovaných zranitelností. Podle zdroje jde o kritickou klasifikaci s oficiálně dostupnou opravou.

FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Red Hat Ansible Automation Platform 2

Zdroj uvádí dve zranitelnosti v komponentě Awx. První (CVE-2026-71366, závažnost 7.7) umožňuje serverům na straně útočníka a úniku přihlašovacích údajů prostřednictvím notifikačních backendu. Druhá (CVE-2026-71364, závažnost 7.2) umožňuje projití cesty při extrakci archivu projektu.

EPSS 0.01 CVSS 7.7 CVE-2026-71364 CVE-2026-71366 Red Hat FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Red Hat: Kritická zranitelnost v multicloud-operators-subscription

Podle zdroje byla v komponentě multicloud-operators-subscription nalezena kritická zranitelnost (CVE-2026-67567, CVSS 9,9). Zdroj uvádí, že uživatel s právem vytvářet HelmRelease custom resources může obejít bezpečnostní kontroly a díky chybějící validaci v kontroléru HelmRelease nasadit libovolné prostředky v celém clusteru.

EPSS 0.00 CVSS 9.9 CVE-2026-67567 Red Hat FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Bezpečnostní aktualizace Apache CloudStack LTS 4.20.3.1 a 4.22.1.1

Apache CloudStack vydal bezpečnostní aktualizace verzí 4.20.3.1 a 4.22.1.1, které řeší 19 zranitelností. Mezi nimi jsou kritické problémy se stresistostí přístupu, XSS útoky v rozhraní, úniky tokenů OAuth2, disklosury citlivých informací a vzdálené spuštění kódu, s CVSS skóre v rozsahu 2,7 až 9,1.

CVSS 9.1 Apache FI

NCSC-FI ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Obejití souhlasu v nástroji python_repl v Amazon Strands Agents Tools

Zdroj uvádí, že byl objeven CVE-2026-78379 umožňující obejití souhlasu operátora v nástroji python_repl balíčku Amazon Strands Agents Tools. Útočník by podle zdroje mohl vykonat libovolný kód Pythonu na hostiteli agenta prostřednictvím speciálně připraveného promptu, který přeposílá parametr non_interactive_mode skrze nástroj batch.

CVSS 9.2 CVE-2026-78379 Amazon FI

NCSC-FI ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Několik kritických zranitelností v Grav CMS

NCSC-FI upozorňuje na pět závažných zranitelností v Grav CMS před verzí 2.0.16, včetně obejití ověření původu, útoků časováním, úniku informací, procházení cestou a následování symlinků. Zdroj uvádí, že pro zranitelnosti existují oficiální opravy a proof-of-concept exploity.

EPSS 0.00 CVSS 9.3 CVE-2026-72696 CVE-2026-72697 CVE-2026-72698 CVE-2026-72701 CVE-2026-72702 Grav FI

NCSC-FI ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Bezpečnostní aktualizace GitLab: verze 19.3.1, 19.2.5, 19.1.7

GitLab vydal opravné verze 19.3.1, 19.2.5 a 19.1.7 obsahující důležité bezpečnostní a opravy chyb. Zdroj uvádí sedm zranitelností různé závažnosti, včetně případu, kdy ověřený uživatel s oprávněním vývojáře mohl spouštět libovolné příkazy v CI kontextu, a doporučuje okamžitý upgrade všech self-managed instalací.

CVSS 8.7 CVE-2025-10903 CVE-2026-15387 CVE-2026-18252 CVE-2026-3035 CVE-2026-4398 CVE-2026-7487 CVE-2026-77801 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0050 USD — otevřít originál

34

Bezpečnostní upozornění pro Gitea

Podle kanadského Cyber Centre je Gitea ve verzích starších než 1.27.1 postižena zranitelností CVE-2026-60004, kterou CISA zařadila do databáze Known Exploited Vulnerabilities. Zranitelnost umožňuje vzdálené spuštění kódu prostřednictvím instalace Git Hook diffpatch; Cyber Centre doporučuje uživatelům a správcům provést nezbytné aktualizace.

KEV ✓ CVE-2026-60004 Gitea veřejná správa CA US 3 zdrojů

Cyber Centre Kanada · CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Okno pro záplaty se zavírá: Bezpečnost potřebuje nový kontrolní systém

Podle Microsoftu se tradičný model správy zranitelností, kde měly organizace dny či týdny na nasazení záplat, již neuplatňuje, protože moderní útoky lze realizovat během hodin. Zdroj argumentuje, že během kritického období mezi zveřejněním zranitelnosti a její nápravou musí organizace využívat síťové kontroly k omezení rizika paralelně s nasazováním oprav.

US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

Maskovánía IP adres jako hostnames

Zdroj popisuje, jak útočníci obcházejí blokování IP adresy 169.254.169.254 (cloudová metadatová služba) používáním hostnames, které se na tuto IP adresu překládají. Uvádí příklady jako 169.254.169.254.nip.io nebo nástroj 1u.ms, který útočníkům umožňuje dynamicky konfigurovat hostnames včetně různých kódování a změn IP adres podle času či počtu dotazů.

US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Ověřování totožnosti jako nový cíl útoků

Společnost Specops uvádí, že útočníci se zaměřují na procesy ověřování a obnovy identity místo přímého útoku na přihlašovací údaje. Zdroj zdůrazňuje, že posílení ověřování totožnosti může organizacím pomoci zabránit falešným zaměstnancům a sociálnímu inženýrství v získání legitimního přístupu.

Specops US

BleepingComputer ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnosti v Keyloaku a dalších produktech

Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server.

CVSS 9.1 CVE-2026-18963 Red Hat Oracle Jackson NL FI 2 zdrojů

NCSC-NL · NCSC-FI

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Co je správné zesílení identity

Huntress popisuje, že vícefaktorová autentizace je pouze začátkem. Podle zdroje zahrnuje zralé zesílení identity zavírání výjimek u MFA a zjišťování změn v systému před útoky.

US

Huntress ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Zranitelnosti v produktech TP-Link

Secondo il CSIRT italiano, aggiornamenti di sicurezza rimuovono quattro vulnerabilità ad alta gravità in vari prodotti TP-Link. Secondo la fonte, sfruttamento di queste zranitelnosti potrebbe consentire a utenti malintenzionati di eludere meccanismi di autenticazione e eseguire codice arbitrario con privilegi elevati.

CVE-2026-15469 CVE-2026-16348 CVE-2026-78541 CVE-2026-9254 TP-Link IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnosti v brzdovém ECU Bendix EC80

Podle CISA se řada variant systému Bendix EC80 Brake ECU potýká se zranitelnostmi typu buffer overflow, zápis mimo paměť a použitím pevně zakódovaných přihlašovacích údajů. Útočník by mohl způsobit ztrátu funkcí ABS, posilovače řízení, tachometru, řazení nebo automatické kontroly trakce. Zdroj doporučuje aktualizaci firmwaru na nejnovější verze.

CVSS 7.5 CVE-2026-67560 CVE-2026-68967 CVE-2026-71396 Bendix doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0052 USD — otevřít originál

Zranitelnosti v transponderu FURUNO FA-50 Class B AIS

Zdroj uvádí, že transponder FURUNO FA-50 Class B AIS ve všech verzích trpí dvěma kritickými zranitelnostmi: použitím pevně zakódovaných přihlašovacích údajů (CVE-2026-59769) a chybějícím ověřením u kritických funkcí (CVE-2026-67578), které by útočníkům umožnily měnit nastavení zařízení. Výrobce oznámil, že výroba skončila v říjnu 2020 a již se nebude poskytovat aktualizace softwaru; doporučuje neuživatele nepřipojovat zařízení přímo k internetu.

EPSS 0.00 CVSS 9.1 CVE-2026-59769 CVE-2026-67578 FURUNO doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Zranitelnost v Siemens SIMATIC IoT2050 Advanced

Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED (CVE-2026-58115), která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější.

EPSS 0.01 CVSS 10.0 CVE-2026-58115 Siemens energetika výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Zranitelnost PayRange API

CISA upozorňuje na zranitelnost typu chybějící autorizace (CVE-2026-18965) v PayRange API všech verzí, která s CVSS skórem 8.8 umožňuje útočníkovi bez ověření přístup k citlivým informacím, modifikaci zařízení a způsobení odepření služby. Vydavatel oznámil, že PayRange zatím nereagoval na žádosti o spolupráci na zmírnění zranitelnosti.

CVSS 8.8 CVE-2026-18965 PayRange US

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost v chytrém domě Rently

Zdroj uvádí, že Rently Smart Home verze 20.1.0 a starší obsahují zranitelnost v ochraně přihlašovacích údajů, která by mohla útočníkovi umožnit získat přístupové kódy včetně hlavního PIN a obejít uživatelská oprávnění. Podle zdroje byla zranitelnost opravena v červnu a Rently doporučuje kontaktovat podporu pro více informací.

CVSS 8.1 CVE-2026-75960 Rently US

CISA Advisories ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Kritické zranitelnosti v zařízeních Ebyte NE2-D11

CISA zveřejnila upozornění na několik kritických zranitelností v zařízeních Ebyte NE2-D11 s firmwarem FW-9167-0-11, které mohou vést k neoprávněnému přístupu, úniku údajů, změně konfigurace a narušení provozu. Výrobce Ebyte potvrdil obdržení hlášení a vyvíjí opravu, ale podle CISA nereaguje na koordinační požadavky.

CVSS 9.8 CVE-2026-71187 CVE-2026-73125 CVE-2026-73809 CVE-2026-73839 CVE-2026-75814 CVE-2026-76179 CVE-2026-76940 Ebyte výroba a průmysl energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0049 USD — otevřít originál

Porovnání dvou SOC: Poznatky z červených cvičení

CISA provedla současně dvě cvičení s красnými týmy u organizací v sektorech veřejné správy a vodárenství. Zatímco první organizace nedetekovala útok a červený tým dosáhl úplné kompromitace domény a přístupu k citlivým systémům, druhá organizace rychle detekovala počáteční pokus o průnik a izolovala dotčené systémy. Zdroj uvádí, že hlavními problémy jsou nesladěné detekční nástroje, organizační silos bránící efektivní reakci na incidenty a podceňování bezpečnostních rizik cloudových prostředí.

veřejná správa vodárenství US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Testování virálního útoku AI na fitness centrum

Aikido Security ověřila virální případ, kdy měla AI zranitelnost v systému австралské posilovny. Zdroj rekonstruoval útok v kontrolovaném prostředí se spuštěním modelu Opus 4.6 na OpenClaw a zjistil, že zranitelnost byla v devíti z deseti pokusů úspěšně zneužita.

BE

Aikido Security ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál