VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
4 035 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem a nebo prostě přes
RSS čtečku.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Zdroj uvádí, že útočníci zneužívají kritickou zranitelnost v samoobslužné Git službě Gitea k útokům se vstřikováním kódu. Tuto informaci potvrdila americká Cybersecurity and Infrastructure Security Agency (CISA).
Zdroj uvádí, že Veeam vydal aktualizaci bezpečnosti řešící kritickou zranitelnost v produktu Veeam ONE, která by mohla neověřenému útočníkovi umožnit obejít bezpečnostní funkce systému.
Společnost Aikido Security dosáhla certifikace ISO 42001, která je globálním standardem pro správu umělé inteligence. Certifikace se vztahuje na AI pentesting, Code Security Audit a Deep PR Review.
Cisco Talos testoval 66 kombinací modelů od Anthropic a OpenAI na úloze analýzy logů a zjistil, že výběr nejlepšího modelu není jednoduchý. Podle zdroje organizace nemohou vybírat pouze podle nejlepšího skóre, ale musí brát v úvahu složitou rovnováhu mezi kvalitou analýzy, náklady, časem provádění a konzistentností výsledků. Zdroj doporučuje používat přístup založený na Paretově hranici, která identifikuje nejlepší kompromisy mezi více kritérii.
Podle společnosti Kaspersky v druhém čtvrtletí 2026 došlo k bezprecedentnímu nárůstu počtu registrovaných CVE identifikátorů, který je řízen zejména rozšířeným využitím AI při vývoji aplikací a vyhledávání bezpečnostních chyb. Zároveň se zvýšila frekvence publikování funkčních exploitů pro neopravené zranitelnosti, přičemž zejména v subsystémech Windows a Linuxu byly odhaleny nové třídy zranitelností.
Zdroj uvádí, že Vercel opravil dvě zranitelnosti v Next.js. První, s identifikátorem CVE-2026-75604, umožňuje útočníkům provádět libovolný kód na serverech Next.js aplikací běžících na Windows se zapnutou Pages a App routinou bez Cache Component. Druhá zranitelnost umožňuje spuštění libovolného kódu prostřednictvím škodlivého mediálního souboru a zatím nemá přiřazen identifikátor CVE.
Zdroj uvádí, že bezpečnostní aktualizace SonicWall řeší dvě zranitelnosti s vysokou závažností v SonicWall NetExtender Linux Client. Podle zdroje by jejich exploatace mohla útočníkům umožnit obejít bezpečnostní mechanismy a manipulovat data na cílových zařízeních.
Společnost DrayTek vyřešila řadu zranitelností v produktové řadě VigorSwitch, včetně command injection, buffer overflow, null pointer dereference, directory traversal a nedostatečných kontrol oprávnění. Některé zranitelnosti command injection v rozhraní setget.cgi jsou dostupné bez autentizace a umožňují útočníkovi spouštět příkazy s oprávněními root.
Vydavatel DrayTek opravil více zranitelností v produktové řadě VigorAP. Podle zdroje se jedná o problémy v různých funkcích umožňujících autentizovaným útočníkům spustit libovolné příkazy s právem root prostřednictvím nedostatečné validace vstupu a buffer overflow chyby, což může vést až ke kompromitaci systému.
Italský CSIRT informuje o bezpečnostních aktualizacích NVIDIA, které řeší 28 zranitelností v produktech NemoClaw, OpenShell, Unified Fabric Manager Enterprise a DGX Spark. Z nich má 2 kritickou a 17 vysokou závažnost; jejich zneužití by mohlo umožnit spuštění kódu, zvýšení oprávnění, změnu dat, přístup k citlivým informacím nebo znehodnocení dostupnosti systémů.
Zdroj varuje před podvodnými Android aplikacemi, které se vydávají za Indeed a používají lákavé zprávy o pracovních pozicích k jejich instalaci. Po instalaci se aplikace domáhají přístupu k usnadnění přístupu, vytváří VPN připojení a fungují jako dropper pro další malware, přičemž podle zdroje dokonce znemožňují uživatelům jejich odinstalaci.
Italský CSIRT upozorňuje na zranitelnost vysoké závažnosti v Rclone, open source nástroji pro synchronizaci a přenos souborů do cloudových služeb. Podle zdroje by její zneužití mohlo ohrozit dostupnost služby na postižených systémech.
Národní centrum kybernetické bezpečnosti NBÚ SR upozorňuje na nebezpečí provozování programovatelných logických řadičů (PLC) dostupných veřejně z internetu. PLC by neměly být přímo přístupné z veřejné sítě, jejich vystavení internetu však hrozí zneužitím útočníky, včetně ohrožení kritické infrastruktury.
Adobe vydal bezpečnostní aktualizace řešící více zranitelností v produktech Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter a Substance 3D Designer. Zdroj uvádí 3 zranitelnosti kritické závažnosti a 29 zranitelností vysoké závažnosti.
Společnost Group-IB prostřednictvím vyšetřování hrozeb odhalila nové vzorky malwaru související se skupinou Tortoiseshell APT a dodatečnou operační infrastrukturu této skupiny.
Vydavatel oznámil vydání Chrome 152.0.7977.64 pro Linux a 152.0.7977.64/.65 pro Windows a Mac, které obsahuje 327 oprav zabezpečení včetně řešení pro více než 70 identifikovaných zranitelností. Podle zdroje jde o kritickou klasifikaci s oficiálně dostupnou opravou.
Zdroj uvádí dve zranitelnosti v komponentě Awx. První (CVE-2026-71366, závažnost 7.7) umožňuje serverům na straně útočníka a úniku přihlašovacích údajů prostřednictvím notifikačních backendu. Druhá (CVE-2026-71364, závažnost 7.2) umožňuje projití cesty při extrakci archivu projektu.
Podle zdroje byla v komponentě multicloud-operators-subscription nalezena kritická zranitelnost (CVE-2026-67567, CVSS 9,9). Zdroj uvádí, že uživatel s právem vytvářet HelmRelease custom resources může obejít bezpečnostní kontroly a díky chybějící validaci v kontroléru HelmRelease nasadit libovolné prostředky v celém clusteru.
Zdroj uvádí tři kritické zranitelnosti v Adobe Campaign Classic (ACC) se skóre CVSS 10.0. Jedná se o dva příklady injektáže OS příkazů (CVE-2026-76197, CVE-2026-76195) a jednu zranitelnost typu SSRF (CVE-2026-76193), pro kterou je k dispozici oficiální oprava.
Apache CloudStack vydal bezpečnostní aktualizace verzí 4.20.3.1 a 4.22.1.1, které řeší 19 zranitelností. Mezi nimi jsou kritické problémy se stresistostí přístupu, XSS útoky v rozhraní, úniky tokenů OAuth2, disklosury citlivých informací a vzdálené spuštění kódu, s CVSS skóre v rozsahu 2,7 až 9,1.
Zdroj uvádí, že byl objeven CVE-2026-78379 umožňující obejití souhlasu operátora v nástroji python_repl balíčku Amazon Strands Agents Tools. Útočník by podle zdroje mohl vykonat libovolný kód Pythonu na hostiteli agenta prostřednictvím speciálně připraveného promptu, který přeposílá parametr non_interactive_mode skrze nástroj batch.
Zdroj uvádí, že rclone starší než verze 1.74.4 neodebere hlavičku X-Amz-Security-Token při přesměrování S3 ze schématu HTTPS na HTTP na stejném hostiteli. Útočníci tak mohou zachytit tokeny relace AWS STS v nešifrovaném HTTP provozu.
NCSC-FI upozorňuje na pět závažných zranitelností v Grav CMS před verzí 2.0.16, včetně obejití ověření původu, útoků časováním, úniku informací, procházení cestou a následování symlinků. Zdroj uvádí, že pro zranitelnosti existují oficiální opravy a proof-of-concept exploity.
GitLab vydal opravné verze 19.3.1, 19.2.5 a 19.1.7 obsahující důležité bezpečnostní a opravy chyb. Zdroj uvádí sedm zranitelností různé závažnosti, včetně případu, kdy ověřený uživatel s oprávněním vývojáře mohl spouštět libovolné příkazy v CI kontextu, a doporučuje okamžitý upgrade všech self-managed instalací.
Americké muzeum Los Angeles County Museum of Art oznámilo, že loni došlo k úniku údajů zaměstnanců a zákazníků, včetně čísel sociálního pojištění a medicínských informací.
Podle zdroje útočníci zneužívají npm a jeho zrcadla k hostování malicious HTML stránek, které napodobují Cloudflare CAPTCHA a přesměrovávají návštěvníky na servery kontrolované útočníky.
Australská signální služba (ASD) zveřejnila své priority pro rok 2026 a pokyny pro umělou inteligenci. Zdroj uvádí, že rychlost sama o sobě nebude stačit na zastavení kybernetických hrozeb v éře umělé inteligence.
Interpol odhalil sieť 196 osob v Argentině provozující služby crime-as-a-service, které poskytovaly doménová jména a peníze pro západoafrické organizované skupiny včetně Black Axe.
Zdroj informuje o nově objevené platformě AnonyMousKIT, která automatizuje krádež přístupových kódů k odemčení odcizených zařízení Apple a deaktivaci funkce Activation Lock.
Kanadské Cyber Centre oznámilo, že WatchGuard Agent ve verzích starších než 1.25.13.0000 je zasažen zranitelnostmi. Centrum doporučuje uživatelům a správcům, aby si přečetli dostupné informace a aplikovali potřebné aktualizace.
Kanadské Cyber Centre vydalo upozornění na zranitelnosti v OpenSSL. Zdroj uvádí, že jsou postiženy verze prior to 1.0.2zr, 1.1.1zi, 3.0.22, 3.4.7, 3.5.8, 3.6.4 a 4.0.2. Centrum doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.
Podle kanadského Cyber Centre je Gitea ve verzích starších než 1.27.1 postižena zranitelností CVE-2026-60004, kterou CISA zařadila do databáze Known Exploited Vulnerabilities. Zranitelnost umožňuje vzdálené spuštění kódu prostřednictvím instalace Git Hook diffpatch; Cyber Centre doporučuje uživatelům a správcům provést nezbytné aktualizace.
Podle Microsoftu se tradičný model správy zranitelností, kde měly organizace dny či týdny na nasazení záplat, již neuplatňuje, protože moderní útoky lze realizovat během hodin. Zdroj argumentuje, že během kritického období mezi zveřejněním zranitelnosti a její nápravou musí organizace využívat síťové kontroly k omezení rizika paralelně s nasazováním oprav.
Podle zdroje došlo v pondělí k velkému DDoS útoku, který narušil sdílená digitální infrastrukturu norské vlády a ovlivnil služby využívané veřejným sektorem.
Zdroj popisuje, jak útočníci obcházejí blokování IP adresy 169.254.169.254 (cloudová metadatová služba) používáním hostnames, které se na tuto IP adresu překládají. Uvádí příklady jako 169.254.169.254.nip.io nebo nástroj 1u.ms, který útočníkům umožňuje dynamicky konfigurovat hostnames včetně různých kódování a změn IP adres podle času či počtu dotazů.
Poskytovatel zdravotnických služeb Nutex Health vyšetřuje incident porušení dat, při kterém nepovolená třetí strana vyvezla informace ze serverů společnosti.
Bezpečnostní firma Group-IB odhalila mexickou operaciPhaaS (Phishing-as-a-Service) cílící na více než 20 finančních institucí. Operace má schopnosti pro phishing v reálném čase, vishing s umělou inteligencí a RAT pro mobilní zařízení.
Italský CSIRT upozorňuje na dvě kritické chyby zabezpečení v agentovi WatchGuard pro Windows, který slouží k monitorování bezpečnosti a vynucování podnikových pravidel.
Společnost Specops uvádí, že útočníci se zaměřují na procesy ověřování a obnovy identity místo přímého útoku na přihlašovací údaje. Zdroj zdůrazňuje, že posílení ověřování totožnosti může organizacím pomoci zabránit falešným zaměstnancům a sociálnímu inženýrství v získání legitimního přístupu.
Zdroj uvádí, že bezpečnostní aktualizace OpenSSL řeší 9 zranitelností, z nichž 3 mají vysokou závažnost. Tyto zranitelnosti v kryptografické knihovně by podle zdroje mohly útočníkům umožnit narušit dostupnost služeb na postižených systémech.
Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server.
Huntress popisuje, že vícefaktorová autentizace je pouze začátkem. Podle zdroje zahrnuje zralé zesílení identity zavírání výjimek u MFA a zjišťování změn v systému před útoky.
Secondo il CSIRT italiano, aggiornamenti di sicurezza rimuovono quattro vulnerabilità ad alta gravità in vari prodotti TP-Link. Secondo la fonte, sfruttamento di queste zranitelnosti potrebbe consentire a utenti malintenzionati di eludere meccanismi di autenticazione e eseguire codice arbitrario con privilegi elevati.
Podle italského CERTu je dostupný PoC pro zranitelnost s vysokou závažností v databázovém systému PostgreSQL, který se širokě používá v podnikových a cloudových prostředích.
Podle BleepingComputer útočníci kompromitovali více než 270 instancí Zimbry v útocích využívajících kritickou zranitelnost v Zimbra Collaboration Suite.
Podle CISA se řada variant systému Bendix EC80 Brake ECU potýká se zranitelnostmi typu buffer overflow, zápis mimo paměť a použitím pevně zakódovaných přihlašovacích údajů. Útočník by mohl způsobit ztrátu funkcí ABS, posilovače řízení, tachometru, řazení nebo automatické kontroly trakce. Zdroj doporučuje aktualizaci firmwaru na nejnovější verze.
Zdroj uvádí, že transponder FURUNO FA-50 Class B AIS ve všech verzích trpí dvěma kritickými zranitelnostmi: použitím pevně zakódovaných přihlašovacích údajů (CVE-2026-59769) a chybějícím ověřením u kritických funkcí (CVE-2026-67578), které by útočníkům umožnily měnit nastavení zařízení. Výrobce oznámil, že výroba skončila v říjnu 2020 a již se nebude poskytovat aktualizace softwaru; doporučuje neuživatele nepřipojovat zařízení přímo k internetu.
Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED (CVE-2026-58115), která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější.
Podle CISA existuje autentizovaná zranitelnost typu OS Command Injection v ZoneMinder verze 1.37.48 a 1.38.3, která umožňuje uživatelům s oprávněním prohlížet události spustit libovolné příkazy na serveru. Zdroj doporučuje aktualizovat na verzi 1.38.3 nebo novější.
CISA upozorňuje na zranitelnost typu chybějící autorizace (CVE-2026-18965) v PayRange API všech verzí, která s CVSS skórem 8.8 umožňuje útočníkovi bez ověření přístup k citlivým informacím, modifikaci zařízení a způsobení odepření služby. Vydavatel oznámil, že PayRange zatím nereagoval na žádosti o spolupráci na zmírnění zranitelnosti.
Zdroj uvádí, že Rently Smart Home verze 20.1.0 a starší obsahují zranitelnost v ochraně přihlašovacích údajů, která by mohla útočníkovi umožnit získat přístupové kódy včetně hlavního PIN a obejít uživatelská oprávnění. Podle zdroje byla zranitelnost opravena v červnu a Rently doporučuje kontaktovat podporu pro více informací.
CISA zveřejnila upozornění na několik kritických zranitelností v zařízeních Ebyte NE2-D11 s firmwarem FW-9167-0-11, které mohou vést k neoprávněnému přístupu, úniku údajů, změně konfigurace a narušení provozu. Výrobce Ebyte potvrdil obdržení hlášení a vyvíjí opravu, ale podle CISA nereaguje na koordinační požadavky.
CISA provedla současně dvě cvičení s красnými týmy u organizací v sektorech veřejné správy a vodárenství. Zatímco první organizace nedetekovala útok a červený tým dosáhl úplné kompromitace domény a přístupu k citlivým systémům, druhá organizace rychle detekovala počáteční pokus o průnik a izolovala dotčené systémy. Zdroj uvádí, že hlavními problémy jsou nesladěné detekční nástroje, organizační silos bránící efektivní reakci na incidenty a podceňování bezpečnostních rizik cloudových prostředí.
Aikido Security ověřila virální případ, kdy měla AI zranitelnost v systému австралské posilovny. Zdroj rekonstruoval útok v kontrolovaném prostředí se spuštěním modelu Opus 4.6 na OpenClaw a zjistil, že zranitelnost byla v devíti z deseti pokusů úspěšně zneužita.