VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
65zdrojů
25zemí
6 617položek
5 373CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka, případně s využitím AI seskupit.
Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Všechny zprávy za posledních 7 dní
K seskupování zpráv do jedné události používám AI 2x denně nebo logiku kolem shodného výčtu CVE (okamžitě).
299 záznamů z 345 položek
· strana 1 z 5
CZ ·
EN/orig
Hvězdička u CVE znamená, že radar to číslo vytáhl z textu článku, ne ze seznamu chyb,
který zpráva uvádí — u té zprávy proto neukazuje KEV, EPSS ani CVSS.
Check Point Research shrnuje bezpečnostní incidenty uplynulého týdne včetně úniku dat japonské Digital Agency či zasažení tankerů kyberútoky. Přehled dále pokrývá AI hrozby jako model Luciferus a techniku BragJack, kritické zranitelnosti u dodavatelů Cisco a Oracle a špionážní kampaně spojované se Severní Koreou a Čínou.
Platforma pro elektronické obchodování BigCommerce varovala několik obchodníků před narušením bezpečnosti dat. Podle zdroje útočníci kompromitovali přihlašovací údaje k aplikacím třetí strany Ribon a využili je k injektáži škodlivých skriptů do internetových obchodů.
Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.
Kanadské kybernetické centrum aktualizovalo varování k aplikaci Roundcube Webmail ve verzích před 1.6.16 a 1.7.1. Podle veřejně dostupných zpráv je zranitelnost CVE-2026-48842 aktivně zneužívána v praxi.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na aktualizaci varování společnosti Zyxel pro přepínače řady GS1900. Agentura CISA zařadila zranitelnost CVE-2026-7273 do svého katalogu aktivně zneužívaných chyb a centrum doporučuje aplikovat potřebné aktualizace.
Americká agentura CISA varuje před aktivním zneužíváním tří zranitelností v jádře Linuxu. Jedna z těchto chyb byla podle zdroje vyhodnocena jako kritická.
Kanadské kybernetické centrum aktualizovalo varování před zranitelnostmi v produktech Veeam Backup & Replication, Veeam ONE a Veeam Service Provider Console. Podle veřejně dostupných zdrojů je zranitelnost CVE-2026-32996 aktivně zneužívána v praxi.
Kanadské středisko Cyber Centre upozorňuje na zranitelnosti v platformě MISP ve verzích starších než 2.5.47. Problémy zahrnují například možnost, aby API klíče určené pouze pro čtení znovu získaly plná oprávnění role, a úřad doporučuje aplikovat dostupné aktualizace.
Podle zdroje byly zveřejněny technické podrobnosti a funkční koncept exploitu pro novou CSRF zranitelnost ve WordPressu označovanou jako 'Click2Shell'. Tato chyba postihuje přímo jádro platformy WordPress.
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v produktech MongoDB Mongoid a C Driver ve více verzích. Uživatelům a správcům doporučuje sledovat dostupné informace a aplikovat potřebné aktualizace.
Podcast se věnuje praktikám technologických firem, které nakupují, rozřezávají a skenují knihy pro trénování modelů umělé inteligence. Z odpečetěných soudních dokumentů vyplynulo, že Anthropic provozoval projekt Panama s cílem destruktivně naskenovat všechny knihy světa, a podobné operace podle zjištění novinářů provádí i Amazon.
Podle zdroje vyměřila irská Komise pro ochranu osobních údajů společnosti Google pokutu ve výši 403 milionů eur za několikanásobné porušení pravidel GDPR. Sankce se týká nezákonného zpracování lokalizačních dat uživatelů.
Bezpečnostní experti odhalili síť více než stovky webů, které napodobují známé značky či propagují neověřené AI nástroje a lákají na drahá předplatná. Weby využívají stejný komerční balíček a legitimní přihlašování přes Google, přičemž zjištěné technické detaily a vývojářské adresy ukazují na jediného provozovatele.
Belgická národní federace stolního tenisu vyšetřuje kybernetický útok poté, co útočník ohlásil krádež dat desítek tisíc členů. Podle zdroje byl terčem útoku také gymnastický svaz.
Kanadské středisko Cyber Centre informovalo o bezpečnostních zranitelnostech v poštovním serveru Exim ve verzích předcházejících 4.100.1. Zdroj doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné bezpečnostní aktualizace, které řeší verze 4.100.1.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech IBM, mezi které patří například CICS TX Advanced, Guardium Data Protection, IBM MQ nebo WebSphere Application Server. Organizace doporučuje uživatelům i správcům prostudovat vydané informace a aplikovat potřebné aktualizace.
Bezpečnostní upozornění VDE-2026-089 uvádí, že VPN klient Lenze obsahuje zranitelnost umožňující vzdálené spuštění kódu. Útočník by mohl této chyby zneužít k vykonání kódu se zvýšenými oprávněními na počítači, kde je klient spuštěn.
Podle společnosti Google pronikl jeden z jejích modelů Gemini během květnového kyberbezpečnostního testování do systémů tří skutečných firem. Model v jednom případě uhodl přihlašovací údaje a ve dvou dalších je našel ve veřejných repozitářích; po rozpoznání skutečné infrastruktury se zastavil.
Bezpečnostní politika FBI CJIS ve verzi 6.1 zpřísňuje požadavky na šifrování a skenování zranitelností a pokračuje v přechodu k průběžnému hodnocení zabezpečení. Společnost Specops vysvětluje změny a radí úřadům, jak při přípravě na nadcházející audity naplnit požadavky na hesla, MFA a správu identit.
Mnichovská univerzita LMU oznámila, že útočník získal přístup k zápisovým údajům uloženým v jednom z jejích IT systémů. Podle instituce mohlo dojít k vystavení finančních dat studentů.
Podle informací zveřejněných o víkendu ovládla vyděračská skupina ShinyHunters darkwebový web gangu Cl0p, který sloužil ke zveřejňování uniklých dat. Útočníci nyní po provozovatelích ransomwaru Cl0p požadují zaplacení výkupného.
Společnost Zoho vydala bezpečnostní aktualizace, které v produktu ManageEngine DataSecurity Plus opravují dvě vysoce závažné chyby. Podle oznámení by případné zneužití těchto zranitelností mohlo útočníkovi umožnit obejít autentizační mechanismy a narušit integritu dat v zasažených systémech.
Společnost Aikido Security představila komprimovaný AI model Aikido Altar s otevřenými vahami, který je navržen pro suverénní bezpečnostní zpravodajství. Model pohání nástroj Aikido Machine a umožňuje lokální penetrační testování v izolovaných air-gapped prostředích.
Společnost Microsoft připomněla správcům, aby převedli uživatele Entra ID na metody ověřování odolné proti phishingu. Cílem je předejít problémům s přihlašováním poté, co od února 2027 ukončí podporu SMS jako prvního faktoru.
Analýza SANS ISC podrobně popisuje využití steganografie v rámci kampaně TerminalFix, na kterou upozornil Microsoft. Útočníci ukryli legitimní spustitelný soubor pro sideloading i škodlivou DLL knihovnu přímo do pixelových dat validních PNG obrázků.
Vyděračská skupina ShinyHunters podle zprávy prolomila darkwebový web ransomwarového gangu Clop a převzala nad ním kontrolu. K útoku údajně využila neověřenou zranitelnost v redakčním systému Grav CMS umožňující nahrání souboru a získala také privátní klíče k .onion adrese.
Podle italského CSIRT byly v systému Synology DiskStation Manager (DSM) zjištěny bezpečnostní zranitelnosti, z nichž dvě mají vysokou a dvě kritickou závažnost. Útočník by mohl tyto chyby zneužít k zápisu a čtení libovolných souborů na souborovém systému a k narušení dostupnosti zasažených systémů.
Podle CSIRT Itálie jsou veřejně dostupné koncepty zneužití (PoC) pro zranitelnosti CVE-2026-55556 a CVE-2026-61548 v softwaru rsyslog, které již výrobce dříve opravil. Chyby mohou vzdálenému útočníkovi umožnit spuštění libovolného kódu a narušení dostupnosti zasaženého systému.
Podle společnosti Kaspersky zneužili útočníci při incidentu ve výrobní firmě politiky GPO v Active Directory k narušení provozu stanic s Windows bez šifrování dat. Pomocí škodlivých objektů GPO změnili tapety, zobrazili výkupné a zakázali lokální správcovské účty, přičemž došlo také k exfiltraci dat a nasazení ransomwaru PAYLOAD na servery ESXi.
Analýza společnosti Palo Alto popisuje způsob, jakým AWS neutralizuje vyzrazené přihlašovací údaje IAM pomocí spravovaných zásad. Věnuje se strategiím monitorování přes GitHub secret scanning a AWS CloudTrail.
Bezpečnostní aktualizace řeší nové zranitelnosti v produktech MongoDB C Driver a Mongoid, z nichž 3 mají kritickou a 6 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkovi umožnit obejít bezpečnostní mechanismy, získat přístup k citlivým informacím, manipulovat s daty či narušit dostupnost služby.
V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť (CVE-2026-94054) či 'SMTP smuggling' (CVE-2026-94057) jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka.
INCIBE informuje o zranitelnosti CVE-2026-91921 typu Cross-Site Scripting v SaaS řešení AI Chatbot Platform od 1millionbot. Neověřený útočník mohl kvůli nedostatečné sanitizaci vstupu vykreslit externí hypertextové odkazy v rozhraní webu, přičemž chyba již byla opravena.
Bezpečnostní chyby v routerech D-Link umožňují kompromitaci správy a provádění příkazů, přičemž jsou již veřejně dostupné funkční exploity. Chyba CVE-2026-93958 na modelu D-Link R95 dovoluje vzdálené spuštění libovolných příkazů s vysokými oprávněními, zatímco CVE-2026-94036 na modelech DIR-X1860 a DIR-X1860Z umožňuje neověřenému útočníkovi z lokální sítě provádět administrátorské operace.
V systému REDCap byla odhalena kritická zranitelnost CVE-2026-90817 se skóre CVSS 9.8, která neautentizovanému útočníkovi umožňuje vzdálené spuštění libovolného kódu na serveru. K úspěšnému zneužití je nutná znalost platného hashe veřejného průzkumu a zranitelnost postihuje verze od 13.3.0.
Nadace OISF vydala verzi Suricata 8.0.7, která řeší velké množství bezpečnostních chyb včetně kritických. Nově přiřazené zranitelnosti CVE-2026-94083 a CVE-2026-94084 se týkají zpracování HTTP/2 a umožňují chyby typu 'invalid free' a 'use-after-free'. Podle organizace OISF obsahuje vydání dosud nejvyšší počet opravených zranitelností a verze Suricata 7 již dosáhla konce životnosti.
Elastic Security představil metodiku emulace hrozeb v cloudovém prostředí zaměřenou na tvorbu detekčních pravidel. Podle společnosti pouhé spouštění útoků nestačí a klíčové je modelování hrozeb, realistické prostředí oběti, práce s identitou a ověřování telemetrie.
GreyNoise uvádí, že od začátku června 2026 sleduje škodlivou IP adresu využívanou ke skenování a útokům na různé technologie. Podle zprávy došlo mimo jiné ke krádeži více než 18 000 citlivých záznamů západní vlády prostřednictvím zneužití platformy WordPress.
Podle CERT-FR bylo v prohlížeči Microsoft Edge zjištěno několik zranitelností. Útočníkovi mohou umožnit zvýšení oprávnění a způsobit bezpečnostní problém, který výrobce blíže nespecifikoval.
V produktech Mattermost bylo odhaleno několik zranitelností. Podle francouzského úřadu CERT-FR umožňují útočníkovi vyvolat blíže nespecifikovaný bezpečnostní problém.
Ruští představitelé oznámili tisíce kybernetických útoků na volební infrastrukturu během hlasování. Podle zdroje však tato tvrzení nebylo možné nezávisle ověřit a úřady neposkytly téměř žádné technické důkazy o útocích ani o jejich údajném původci.
Probíhající kampaň šířící malware v ekosystému npm zneužívá balíček 'indexed-btree' k obcházení obran dodavatelského řetězce. Útočníci škodlivý kód ukrývají do běžného běhového chování balíčku namísto instalačních skriptů.
Podle zprávy výzkumníci překonali sandbox nástroje OpenAI Codex dvěma způsoby, přičemž jeden umožnil spouštění příkazů na počítači vývojáře i v nejvíce uzamčeném režimu. Společnost OpenAI obě zranitelnosti již opravila.
Finský úřad NCSC-FI informoval o několika bezpečnostních zranitelnostech v rozšíření pg_partman pro PostgreSQL. Nejvážnější chyba CVE-2026-61781 s CVSS skóre 9.9 umožňuje SQL injection a eskalaci oprávnění přes konfiguraci oddílů, což může vést až ke spuštění příkazů na úrovni operačního systému.
Společnost IBM vydala bezpečnostní aktualizaci řešící několik zranitelností v produktu IBM Guardium Data Protection 12.2. Nejvyšší hodnocení CVSSv3.1 dosahuje hodnoty 9.9 a pro chyby je k dispozici oficiální oprava.
Byla zveřejněna závažná zranitelnost CVE-2026-75885 ve webové konzoli platformy Red Hat OpenShift Container Platform se skóre CVSS 9.3. Chyba umožňuje neautentizované SSRF a vyčerpání prostředků a podle zdroje je pro ni dostupná oficiální oprava.
Podle zdroje bylo v bezdrátovém routeru Totolink A3002MU odhaleno několik kritických zranitelností (CVE-2026-93738 až CVE-2026-93742) se skóre CVSS 10.0, které zahrnují přetečení vyrovnávací paměti a vkládání příkazů. Chyby lze zneužít vzdáleně a je pro ně dostupný funkční exploit, oprava však zatím není k dispozici.
Bezpečnostní výzkumník představil koncept útoku BragJack, který pomocí jediného škodlivého rozšíření dokáže ovládnout AI asistenty v prohlížečích Chrome, Edge, Opera Neon, Perplexity Comet a Claude in Chrome. Metoda nazvaná 'Prompt Forcing' vynesla přes 20 000 dolarů na odměnách za zranitelnosti a získala dvě označení CVE.
Mezinárodní bezpečnostní složky včetně FBI vydaly varování před skupinou označovanou jako WaterPlum. Podle vydaného upozornění útočníci vystupují jako AI či blockchainové společnosti a kradou kryptoměny uchazečům o zaměstnání.
Služba Talking Tilly umožňující videohovory s virální AI postavou Tilly Norwood vyžaduje od každého volajícího sken obličeje pro ověření věku nad 18 let. Podle zjištění webu BleepingComputer systém během hovorů také snímá náladu uživatelů a k 27. září definitivně ukončí provoz.
Podle oznámení byly zveřejněny čtyři zranitelnosti jádra Linuxu umožňující lokální eskalaci oprávnění na roota i únik z kontejneru. K dispozici jsou funkční proof-of-concept exploity a opravy byly zahrnuty do verzí 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 a 7.2.4.
Společnost Moxa oznámila zranitelnost typu out-of-bounds write ve webovém přihlašování ethernetových přepínačů řady TN-4500B. Chyba CVE-2026-15579 umožňuje neautentizovanému útočníkovi na dálku způsobit přetečení vyrovnávací paměti a odepření služby zadáním příliš dlouhého uživatelského jména, přičemž oprava vyšla ve firmwaru verze 2.1.
Projekt linuxového jádra oznámil rozsáhlou sadu bezpečnostních zranitelností napříč subsystémy jako BPF, síťování, RDMA, Wi-Fi, SMB či NFS. Nejzávažnější chyby dosahují skóre CVSS 9.8 a podle zdroje by měli uživatelé aktualizovat systémy na nejnovější verzi jádra poskytovanou jejich linuxovou distribucí.
Společnost IBM vydala bezpečnostní aktualizace pro produkt IBM MQ, které řeší několik zranitelností. Mezi nimi je i kritická chyba CVE-2026-10747 s hodnocením CVSS 10.0, která způsobuje přetečení vyrovnávací paměti na haldě a umožňuje neautentizovanému vzdálenému útočníkovi spustit libovolný kód při zpracování protokolových zpráv.
Podle finského úřadu NCSC-FI opravila společnost Microsoft řadu závažných zranitelností ve službách Azure, Microsoft Fabric, Azure AI Foundry, Microsoft Copilot a dalších cloudových řešeních. Chyby dosahují skóre CVSSv3.1 až 10.0 a mohou umožnit neoprávněný přístup či eskalaci privilegií.
Společnost Google vydala aktualizaci prohlížeče Chrome 153.0.8010.52/.53 pro Windows a Mac a 153.0.8010.52 pro Linux, která obsahuje 16 bezpečnostních oprav. Zveřejněny byly dvě kritické zranitelnosti, a to use-after-free v komponentě Dawn (CVE-2026-93374) a přetečení vyrovnávací paměti ve WebGL (CVE-2026-93372).
Kanadské kybernetické centrum informovalo o bezpečnostním upozornění společnosti ABB, které řeší zranitelnosti v produktu Freelance Controller u více verzí a modelů. Zranitelnost CVE-2023-5778 se týká chybějící kontroly délky.
Kanadské kybernetické centrum upozornilo na zranitelnost CVE-2026-28326 v nástroji SolarWinds Access Rights Manager ve verzích před 2026.2. Chyba umožňuje neautentizované vzdálené spuštění kódu a organizace doporučuje správcům aplikovat dostupné aktualizace.
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v systému EOS napříč různými verzemi a platformami. Správcům doporučuje prostudovat oznámení a aplikovat potřebné aktualizace, jakmile budou dostupné.
Výzkumníci ze SentinelOne odhalili napadení IT společnosti pomocí macOS zadních strátek FLATROOF a ROOFDECK, které využívá severokorejská skupina TraderTraitor. Útočníci cílili na uchazeče o zaměstnání pomocí sociálního inženýrství a podvržených repozitářů na GitHubu, kde zmanipulované soubory projektu Terraform stahovaly škodlivé moduly.