VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

64 zdrojů
24 zemí
4 638 položek
3 582 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Bezpečnostní přehled — posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy vpravo nahoře!

227 karet z 249 položek · strana 2 z 4 CZ · EN/orig

40

Bezpečnostní aktualizace Chrome od společnosti Google

Kanadské Cyber Centre oznámilo, že Chrome verze starší než 152.0.7977.82 obsahuje zranitelnosti, přičemž CVE-2026-85046 se již zneužívá v praxi. Úřad vyzývá uživatele a administrátory, aby aplikovali dostupné aktualizace.

KEV ✓ CVE-2026-85046 Google veřejná správa CA NL US IT FR 6 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

Cyber Centre Kanada · NCSC-NL · CISA Advisories · CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Útoky na hesla v X provázejí spuštění služby X Money

Podle Malwarebytes Labs společnost X vyšetřuje vlnu nechtěných e-mailů s resetem hesla, kterou útočníci spouští hromadně. Ačkoli se aktivita časově shoduje se zavedením platební služby X Money v širší dostupnosti, X dosud nenahlásil protiprávní převzetí účtů ani porušení dat.

X finance US

tg: varování tp: phishing tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Severní Korea útočí na jižní korejská média a automobilový průmysl

Výzkumní pracovníci Rapid7 Labs odhalili nový linuxový toolkit připisovaný KLDR-vázaným hrozbám (APT37/Kimsuky), který se zaměřuje na jižnokorejský průmysl médií a automobilistiky. Toolkit obsahuje modifikovanou verzi HAProxy zvanou 'ted backdoor' spolu s trojánovanými verzemi systémových daemonů (crond, sshd, agetty, polkitd), které umožňují vzdálené příkazy, zachycování hesel, injektáž škodlivého kódu do webového provozu a dlouhodobou sledovací činnost.

HAProxy média výroba a průmysl US

tg: varování tg: rozbor tp: malware tp: špionáž tp: průmyslové systémy

Rapid7 ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Toy Ghouls se změřují na nové nástroje

Kaspersky sleduje aktivitu skupiny Toy Ghouls zaměřené na ruské organizace od roku 2025. Skupina se v červenci 2026 poprvé použila vlastní backdoor v dvou verzích pojmenovaných mqtt-bird-agent a matrix-bird-agent, které komunikují přes HiveMQ MQTT broker a Element messenger. Backdoor se instaluje přes Windows Remote Management, běží jako služba a šifruje konfiguraci na základě identifikátoru počítače.

RU

tg: varování tg: rozbor tp: malware tp: špionáž

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Webinář GÉANT: Psychologie bezpečných zvyků

GÉANT pořádá 10. září 2026 webinář o psychologii vzniku bezpečných zvyků. Prof. Kristin Weber bude vysvětlovat, jak se navykání formuje a jak jej lze využít k rozvoji bezpečnějšího chování v oblasti informační bezpečnosti, včetně praktických příkladů a rad pro osoby zabývající se povědomím o bezpečnosti.

HR

tg: návod

CERT.hr ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Aktualizace dostupné pro TP-Link Archer AX55 v4

Zdroj uvádí, že TP-Link vydal bezpečnostní aktualizace pro model Archer AX55 v4, které opravují dvě zranitelnosti, z nichž jedna má vysokou závažnost. Podle popisu by mohla zranitelnost za určitých podmínek útočníkovi s přístupem do lokální sítě umožnit spustit libovolný kód a ohrozit dostupnost služby.

CVE-2026-18167 TP-Link IT

tg: zranitelnost tg: novinka v produktu

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Bezplatné streamovací boxy mohou směrovat zločinný provoz přes vaši domácí síť

Výzkumáři objevili, že určitá zařízení SuperBox a aplikace jako CyberFlix TV mohou bez vědomí uživatele přihlásit domácí připojení do sítě proxy serverů, které třetím stranám umožňuje směrovat provoz skrze něj. Podle FBI a upozornění zákonných orgánů tak mohou být obyčejné domácí IP adresy zneužity zločinci k maskování své nelegální činnosti a může se zdát, že pochází z příslušné domácnosti.

SuperBox US

tg: varování tg: rozbor tp: malware tp: podvod

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Novinky z Google Cloud

Google Cloud zveřejnilo oznámení o nových funkcích a aktualizacích svých služeb, včetně správy rozšíření virtuálních strojů, nástrojů pro migraci databází s podporou Geminií, možností zpracování stavových dat v BigQuery a dalších vylepšení v oblasti AI agentů a infrastruktury.

Google Anthropic xAI US

tg: novinka v produktu tg: propagace tp: AI

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0116 USD — otevřít originál

Cesta k dospělé fúzi: Playbook na 90 dní

Zdroj popisuje, jak vytvářet schopnost fúze (spojení operačního a informačního úsilí) postupným zráním bez náboru nového týmu. Uvádí model zralosti, metriky financování a plán implementace, který lze spustit v rámci stávajícího týmu.

SG

tg: návod

Group-IB ·

shrnutí generováno strojově za 0,0098 USD — otevřít originál

Zranitelnost Casdoor v autorizaci

NCSC-FI upozorňuje na kritickou zranitelnost v ověřovacím serveru Casdoor verzí 3.115.0 a starších, která umožňuje organizačnímu správci obejít autorizaci a provádět neoprávněné akce proti dalším organizacím. Zatím není k dispozici oprava od výrobce; zdroj doporučuje omezit oprávnění správců, vyžadovat vícefaktorové ověření a monitorovat podezřelou aktivitu.

EPSS 0.00 CVE-2026-15630 Casdoor FI

tg: zranitelnost tp: identita

NCSC-FI ·

shrnutí generováno strojově za 0,0103 USD — otevřít originál

Více zranitelností v jádru Linux Debianu

CERT-FR oznámil více zranitelností v jádru Linux Debianu, které umožňují útočníkům zvýšit si oprávnění, narušit důvěrnost dat a způsobit odepření služby.

EPSS 0.01 CVE-2025-40074 CVE-2026-64216 CVE-2026-64581 CVE-2026-74626 CVE-2026-74653 CVE-2026-74662 CVE-2026-80536 CVE-2026-80557 CVE-2026-80562 CVE-2026-80572 CVE-2026-80583 CVE-2026-80590 CVE-2026-80725 Debian FR

tg: zranitelnost

CERT-FR – avis ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Skrytá cena vendor lock-inu: přístup k bezpečnostním datům

Elastic Security upozorňuje, že mnoho bezpečnostních prodejců znesnadňuje přístup k telemetrii, kterou si organizace samy shromažďují — buď prostřednictvím dodatečných licencí, nebo opožděných dávkových exportů. Zdroj tvrdí, že skutečně otevřená data musí splňovat tři podmínky: být dostupná bez dodatečných nákladů, v plné věrnosti a v reálném čase. Srovnání dokumentace sedmi producentů ukazuje, že jen Splunk a Elastic nenárokují licenci na export vlastních dat uživatelů.

CrowdStrike Palo Alto Networks Microsoft Google US

tg: rozbor tg: názor

Elastic Security ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

20

HPE opravila kritickou chybu v ArubaOS-CX

Hewlett Packard Enterprise vydala opravu kritické zranitelnosti v operačním systému sítě ArubaOS-CX, která by mohla vést ke vzdálenému spuštění kódu.

EPSS 0.00 CVE-2026-73749 CVE-2026-73750 CVE-2026-73751 CVE-2026-73752 CVE-2026-73753 CVE-2026-73777 CVE-2026-73778 CVE-2026-73779 CVE-2026-73780 CVE-2026-73781 CVE-2026-73782 HPE US

tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Příběh za hrozbovou intelicencí

Cisco Talos vydal newsletter zaměřený na proces a složitosti tvorby hrozbové intelligence, včetně podcastu o práci analytiků při přímém spojení s útočníky na temné webu. Zdroj také varuje před problémem bezpečnostních omezení v cloudových AI modelech, která brzdí obranné týmy, zatímco útočníci mohou používat neomezené modely.

US

tg: rozbor tg: návod tg: názor tp: AI

Cisco Talos ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

StreamRat – bankovní trojský kůň šíří se přes reklamy na Metě a TikToku

Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.

Meta TikTok finance US

tg: varování tg: zneužíváno tp: malware tp: phishing tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0111 USD — otevřít originál

ASCII smuggling: z injekcí promptů přesunula se do phishingu

Výzkumníci společnosti Microsoft pozorovali rozsáhlou phishingovou kampaň, která zneužívala neviditelné znaky Unicode (ASCII smuggling) původně známé z útoků na AI systémy. Útočníci jimi rozdělovali klíčová slova jako 'funding', aby je zbavili detekce e-mailovými filtry. Tato technika se masivně objevila v únoru 2026 a trvala přibližně tři měsíce, přičemž vykazovala pozoruhodný týdenní rytmus — skoro zcela se zastavila o víkendech.

Microsoft US

tg: varování tg: zneužíváno tg: rozbor tp: phishing

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Opravy zranitelností v ArubaOS-CX od Aruba Networks

Aruba Networks oznámila opravy více zranitelností v síťovém operačním systému AOS-CX a jeho komponentách, včetně rozhraní příkazového řádku, API koncových bodů a webového rozhraní pro správu. Zranitelnosti umožňují obejití ověřování, vzdálené spuštění kódu, eskalaci práv, odepření služby a další útoky; některé lze zneužít bez ověření.

Aruba Networks NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0018 USD — otevřít originál

Bezpečnostní upozornění F5 (AV26-878)

Cyber Centre Kanady oznámil zranitelnosti v produktech F5, zejména v BIG-IP ve všech modulech a dalších součástech jako BIG-IQ, NGINX Gateway Fabric, NGINX Ingress Controller, NGINX JavaScript a APM Clients. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupný odkaz a aplikovat potřebné aktualizace.

F5 CA

tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál