VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
64zdrojů
24zemí
4 638položek
3 582CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Vyzkoušejte rozsáhlé možnosti filtrace přes ikonu lupy
vpravo nahoře!
227 karet z 249 položek
· strana 2 z 4
CZ ·
EN/orig
Zdroj uvádí, že bezpečnostní aktualizace Jenkinsova řeší více zranitelností, z nichž šest má vysokou závažnost. Jde o open source software pro automatizaci procesů průběžné integrace a distribuce.
Aikido Security popisuje, jak pomocí nástroje Aikido Libraries zaplátit zranitelné závislosti a splnit požadavky na bezpečnostní smlouvy. Příspěvek je propagací vlastního produktu vydavatele.
Zdroj srovnává šest alternativ k nástroji Trivy pro skenování kontejnerů, infrastruktury jako kódu (IaC) a statickou analýzu kódu (SAST) s fokusem na prioritizaci a opravu zranitelností.
Kanadské Cyber Centre oznámilo, že Chrome verze starší než 152.0.7977.82 obsahuje zranitelnosti, přičemž CVE-2026-85046 se již zneužívá v praxi. Úřad vyzývá uživatele a administrátory, aby aplikovali dostupné aktualizace.
Výzkumníci zdokumentovali 39 metod, kterými lze ohrozit autentizaci založenou na paskeys, a to bez porušení kryptografie FIDO2. Podle zdroje útočníci mohou zneužívat výzvy k autentizaci, synchronizované přihlašovací údaje, registraci a obnovu účtu.
Bezpečnostní výzkumný pracovník zveřejnil zero-day zranitelnost v CrowdStrike Falcon nazvanou FalconFlank, která umožňuje útočníkům zvýšit práva na aktualizovaných systémech Windows.
Zdroj uvádí, že bezpečnostní aktualizace řeší zranitelnost s vysokou závažností v Plesku, software pro správu webových serverů. Podle zdroje by její zneužití mohlo útočníkovi umožnit spustit libovolný kód na postižených systémech.
Pracovní skupina G7 pro kybernetickou bezpečnost a americká agentura CISA vydaly společné doporučení, aby organizace již nyní začaly přecházet na postkvantovoukryptografii.
Podle Malwarebytes Labs společnost X vyšetřuje vlnu nechtěných e-mailů s resetem hesla, kterou útočníci spouští hromadně. Ačkoli se aktivita časově shoduje se zavedením platební služby X Money v širší dostupnosti, X dosud nenahlásil protiprávní převzetí účtů ani porušení dat.
Od 11. září 2026 začíná platit povinnost hlášení závažných incidentů a aktivně zneužívaných zranitelností podle Aktu o kybernetické odolnosti. NÚKIB zveřejnil podpůrný materiál k přípravě na tyto povinnosti.
Výzkumní pracovníci Rapid7 Labs odhalili nový linuxový toolkit připisovaný KLDR-vázaným hrozbám (APT37/Kimsuky), který se zaměřuje na jižnokorejský průmysl médií a automobilistiky. Toolkit obsahuje modifikovanou verzi HAProxy zvanou 'ted backdoor' spolu s trojánovanými verzemi systémových daemonů (crond, sshd, agetty, polkitd), které umožňují vzdálené příkazy, zachycování hesel, injektáž škodlivého kódu do webového provozu a dlouhodobou sledovací činnost.
Národní centrum pro kybernetickou bezpečnost Švédska (NCSC) sleduje bezpečnostní situaci v souvislosti se švédskými volbami 13. září. Šéf NCSC John Billow vysvětluje jejich úkol v rozhlasovém programu Gräns.
HPE vydala bezpečnostní upozornění na několik zranitelností v produktu Aruba Networking AOS-CX. Rumunský DNSC uveřejnil toto varování českým organizacím.
Kaspersky sleduje aktivitu skupiny Toy Ghouls zaměřené na ruské organizace od roku 2025. Skupina se v červenci 2026 poprvé použila vlastní backdoor v dvou verzích pojmenovaných mqtt-bird-agent a matrix-bird-agent, které komunikují přes HiveMQ MQTT broker a Element messenger. Backdoor se instaluje přes Windows Remote Management, běží jako služba a šifruje konfiguraci na základě identifikátoru počítače.
NÚKIB upozorňuje na cílené phishingové kampaně zaměřené na uživatele aplikace Signal prováděné ruskými aktéry. Úřad vydává analýzu a doporučení pro zabezpečení aplikace.
GÉANT pořádá 10. září 2026 webinář o psychologii vzniku bezpečných zvyků. Prof. Kristin Weber bude vysvětlovat, jak se navykání formuje a jak jej lze využít k rozvoji bezpečnějšího chování v oblasti informační bezpečnosti, včetně praktických příkladů a rad pro osoby zabývající se povědomím o bezpečnosti.
Zdroj uvádí, že TP-Link vydal bezpečnostní aktualizace pro model Archer AX55 v4, které opravují dvě zranitelnosti, z nichž jedna má vysokou závažnost. Podle popisu by mohla zranitelnost za určitých podmínek útočníkovi s přístupem do lokální sítě umožnit spustit libovolný kód a ohrozit dostupnost služby.
Výzkumáři objevili, že určitá zařízení SuperBox a aplikace jako CyberFlix TV mohou bez vědomí uživatele přihlásit domácí připojení do sítě proxy serverů, které třetím stranám umožňuje směrovat provoz skrze něj. Podle FBI a upozornění zákonných orgánů tak mohou být obyčejné domácí IP adresy zneužity zločinci k maskování své nelegální činnosti a může se zdát, že pochází z příslušné domácnosti.
Siemens zveřejnil bezpečnostní aktualizace, které odstraňují zranitelnost vysoké závažnosti v SAML modulu pro Mendix. Podle zdroje by byla za určitých konfigurací SSO exploitována vzdáleným neautentizovaným uživatelem k obejití autentizačních mechanismů a bezpečnostních funkcí.
Google Cloud zveřejnilo oznámení o nových funkcích a aktualizacích svých služeb, včetně správy rozšíření virtuálních strojů, nástrojů pro migraci databází s podporou Geminií, možností zpracování stavových dat v BigQuery a dalších vylepšení v oblasti AI agentů a infrastruktury.
Zdroj popisuje, jak vytvářet schopnost fúze (spojení operačního a informačního úsilí) postupným zráním bez náboru nového týmu. Uvádí model zralosti, metriky financování a plán implementace, který lze spustit v rámci stávajícího týmu.
CSIRT.CZ zahájil projekt Strážci internetu zaměřený na zapojení komunity do boje s nebezpečnými stránkami a útoky na bázi sociálního inženýrství. Podle zdroje budou nahlášené nebezpečné stránky využity k obraně českého kyberprostoru.
Státní ministerstvo USA vypsalo odměnu za informace o Amiru Yaryabovi, vůdci kyberjednotky Islámských revolučních gard, která má na starosti hackerské skupiny včetně CyberAv3ngers.
NCSC-FI upozorňuje na kritickou zranitelnost v ověřovacím serveru Casdoor verzí 3.115.0 a starších, která umožňuje organizačnímu správci obejít autorizaci a provádět neoprávněné akce proti dalším organizacím. Zatím není k dispozici oprava od výrobce; zdroj doporučuje omezit oprávnění správců, vyžadovat vícefaktorové ověření a monitorovat podezřelou aktivitu.
NCSC-FI oznámil více než 20 kritických zranitelností v HPE Aruba Networking ArubaOS-CX (CVSS 9,8), které umožňují obejití omezení přístupu. HPE doporučuje upgrade na určené verze opravující tyto chyby.
Zdroj uvádí, že byly objeveny zranitelnosti v produktech IBM, z nichž některé umožňují vzdálené spuštění kódu, vzdálené odmítnutí služby a porušení integrity dat.
Zdroj uvádí, že bylo objeveno více zranitelností v linuxovém jádru SUSE, které by mohly umožnit útočníkovi narušit integritu dat, obejít bezpečnostní politiku a způsobit další nespecifikované bezpečnostní problémy.
CERT-FR oznámil více zranitelností v jádru Linux Debianu, které umožňují útočníkům zvýšit si oprávnění, narušit důvěrnost dat a způsobit odepření služby.
Zdroj uvádí, že byly objeveny četné zranitelnosti v linuxovém jádru Red Hatu, které umožňují útočníkům vzdálené spuštění kódu, zvýšení oprávnění a odmítnutí služby.
Zdroj uvádí, že byly objeveny zranitelnosti v Sonicwall Network Security Manager, z nichž některé umožňují vzdálené spuštění kódu, zvýšení oprávnění a obejití bezpečnostních politik.
Elastic Security upozorňuje, že mnoho bezpečnostních prodejců znesnadňuje přístup k telemetrii, kterou si organizace samy shromažďují — buď prostřednictvím dodatečných licencí, nebo opožděných dávkových exportů. Zdroj tvrdí, že skutečně otevřená data musí splňovat tři podmínky: být dostupná bez dodatečných nákladů, v plné věrnosti a v reálném čase. Srovnání dokumentace sedmi producentů ukazuje, že jen Splunk a Elastic nenárokují licenci na export vlastních dat uživatelů.
Французський úřad na ochranu osobních údajů (CNIL) udělil nemocnici Hôpital privé de la Loire pokutu 500 000 eur za nedostatečnou ochranu údajů pacientů a jejich příbuzných.
Útočníci se zmocnili infrastruktury Codera na Cloudflare a přidali neoprávněné registry servery, které distribuovaly škodlivé Terraform moduly obsahující kód na krádež přihlašovacích údajů.
Cyber Centre Kanada oznámil, že SUSE je zasažena zranitelnostmi v produktu Rancher před verzí 2.15.1. Centrum uživatele a správce vyzývá k aplikaci dostupných aktualizací.
Cyber Centre Kanada upozorňuje na zranitelnost v modulu Mendix SAML pro produkty Siemensu kompatibilní s Mendix 10, 11 a 9.24. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Cyber Centre Kanada upozorňuje na zranitelnosti v produktu n8n ve verzích před 1.123.76, 2.35.4, 2.36.2, 2.37.7 a 2.38.2. Centrum doporučuje uživatelům a správcům provést aktualizace na bezpečné verze.
Cisco Talos vydal newsletter zaměřený na proces a složitosti tvorby hrozbové intelligence, včetně podcastu o práci analytiků při přímém spojení s útočníky na temné webu. Zdroj také varuje před problémem bezpečnostních omezení v cloudových AI modelech, která brzdí obranné týmy, zatímco útočníci mohou používat neomezené modely.
Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.
Výzkumníci společnosti Microsoft pozorovali rozsáhlou phishingovou kampaň, která zneužívala neviditelné znaky Unicode (ASCII smuggling) původně známé z útoků na AI systémy. Útočníci jimi rozdělovali klíčová slova jako 'funding', aby je zbavili detekce e-mailovými filtry. Tato technika se masivně objevila v únoru 2026 a trvala přibližně tři měsíce, přičemž vykazovala pozoruhodný týdenní rytmus — skoro zcela se zastavila o víkendech.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě procesorů AMD, včetně řad EPYC, Ryzen, Athlon, Threadripper a dalších. Zdroj doporučuje uživatelům a správcům kontrolovat dostupné aktualizace a aplikovat je dle potřeby.
Zdroj uvádí, že se nedávno opravená kritická chyba (CVE-2026-32475) v pluginu Elementor Pro pro WordPress zneužívá v útocích, které vkládají webshell a spouštějí libovolné příkazy na serveru.
Aruba Networks oznámila opravy více zranitelností v síťovém operačním systému AOS-CX a jeho komponentách, včetně rozhraní příkazového řádku, API koncových bodů a webového rozhraní pro správu. Zranitelnosti umožňují obejití ověřování, vzdálené spuštění kódu, eskalaci práv, odepření služby a další útoky; některé lze zneužít bez ověření.
Cyber Centre Kanady oznámil zranitelnosti v produktech F5, zejména v BIG-IP ve všech modulech a dalších součástech jako BIG-IQ, NGINX Gateway Fabric, NGINX Ingress Controller, NGINX JavaScript a APM Clients. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupný odkaz a aplikovat potřebné aktualizace.
Microsoft oznámil zranitelnost CVE-2026-69857 v Azure Cosmos DB, která umožňuje oprávněnému útočníkovi obejít autorizaci a zneužít cizí identitu prostřednictvím sítě.
Microsoft oznámil zranitelnost CVE-2026-83711 v Azure Active Directory B2C, která umožňuje obejít autorizaci prostřednictvím uživatelem kontrolovaného klíče a nepovolenému útočníkovi zvýšit si oprávnění.
Microsoft oznámil zranitelnost CVE-2026-80098 v Copilot Studio, která vzniká chybným ověřením kryptografického podpisu a umožňuje útočníkovi bez autorizace zvýšit své oprávnění přes síť.
Microsoft oznámil zranitelnost CVE-2026-70352 v Azure AI Language, kterou chybí ověřování pro kritickou funkci. Zranitelnost umožňuje neautorizovanému útočníkovi zvýšit oprávnění v síti.
Zdroj uvádí, že zranitelnost v aplikaci Microsoft Discovery Studio umožňuje neoprávněnému útočníkovi získat informace přes síť díky nesprávné neutralizaci speciálních znaků v logice datových dotazů.