Z „Igiho stránky o virech“ se stává agregátor veřejných bezpečnostních zdrojů!
Sleduju 52 zdrojů z 13
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
3 339 položek.
Umím toho spoustu, třeba i generovat
týdenní reporty,
přičemž AI se snaží o agregaci informací tak, aby to nebyla úplná nuda.
Více na stránce o projektu.
Posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.
Podle ukrajinské vojenské rozvědky byla provedena kybernetická útok na největší ruský online tržiště Wildberries za účelem zesílení vlivu bezpilotních letounů na infrastrukturu firmy.
CISA zveřejnila CVE-2025-62593 v Ray-Project jako nově potvrzenou zranitelnost se známým zneužíváním. Zdroj zdůrazňuje, že federální agentury mají povinnost podle direktorivy BOD 26-04 prioritizovat nápravy těchto kritických chyb; CISA doporučuje všem organizacím stejný přístup.
Výzkumníci společnosti Rapid7 odhalili exponovaný webový adresář patřící operaci podvodného převodu kryptoměn. Server obsahoval seznamy telefonních čísel, nástroje ověřování účtů, phishingové panely, hlasové skripty, padělané peněženky a kód pro exfiltraci přes Telegram. Dokumenty ukazují, že operátor využíval AI asistenty pro vývoj – při vývoji Electron aplikací, obfuskaci kódu a přípravě malwaru; když jeden model začal vzdorovat, operátor si vzal jiný a pokusil se obejít bezpečnostní kontroly…
Zdroj popisuje podvodné weby vydávající se za TikTok program odměn. Tyto stránky slibují hotovost za každodenní kontrolu a jednoduché úkoly, zobrazují enormní zůstatky s odpočítávajícím se časovačem, ale při pokusu o výběr si vždy najdou další požadavek. Operátoři těchto webů vydělávají prostřednictvím afiliačních programů na základě kliknutí, registrací a instalací uživatelů, zatímco slibované peníze nikdy nepřijdou.
Francouzské ministerstvo ekonomiky a financí oznámilo únik dat. Útočník získal přístup k systémům Generální ředitelství veřejných financí (DGFiP) a odcizil údaje náležející 678 tisícům jednotlivců.
Zdroj popisuje, jak se QR kódové podvody staly populární alternativou tradičního phishingu a doporučuje, jak by podniky měly tyto bezpečnostní mezery zavřít.
Zdroj upozorňuje, že блокátory reklam chrání uživatele nejen před obtěžující reklamou, ale také před podvodnými a škodlivými inzeráty. Podle článku se Meta podílí na schválení velkého počtu podvodných inzerátů, přestože má zásady proti nim, a zdůrazňuje, že lepší moderace reklam by měla být prioritou před potíráním blokátorů.
Podle Rapid7 se organizace v Egyptě, Nigerii, Jihoafrické republice a Keni rozšiřují do cloudu a umělé inteligence, ale více technologií automaticky neklade silnější bezpečnostní operace. Zdroj uvádí, že bezpečnostní týmy trpí nedostatkem času, kontextu a odborné kapacity, a navrhuje integrovaný přístup kombinující řízení expozice, detekci hrozeb a automatizaci.
Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.
Zdroj CrowdStrike se věnuje tématu využití umělé inteligence ke zlepšení procesu třídění bezpečnostních detekcí prostřednictvím schopnosti logického uvažování.
Podle Huntress analytici obrácené inženýrství MacSync Stealer, infostealer pro macOS, který se šíří prostřednictvím podvodných stránek s falešným stažením Claude Code.
Sophos Threat Research zprávu věnuje únorové Patch Tuesday od Microsoftu, která řeší 423 zranitelností. Vydavatel poznamenává, že v rámci vydaní nedošlo k opravám prohlížeče Edge a zaznamenali malou změnu v nálezech CWE.
Vydavatel oznámil zavedení přepracovaného GreyNoise Visualizeru, který má zjednodušit navigaci a sjednotit související pracovní postupy na jednom místě.
GitLab vydal kritické záplaty řešící dvě závažné zranitelnosti v GraphQL: injekci kódu (CVE-2026-19478, CVSS 9.4) a chybu CSRF (CVE-2026-19650, CVSS 7.1), které by mohly umožnit neověřenému uživateli modifikovat nebo smazat data. Vydavatel doporučuje okamžitě aktualizovat všechny samoobslužné instalace GitLab CE/EE z verzí 18.2 až 19.2.
Podle zdroje byl poskytovatel hardwarové peněženky SafePal zasažen únikem dat. Útočník zneužil chybu a odcizil informace o objednávkách zákazníků, které nyní nabízí k prodeji.
Zdroj uvádí, že nový malware AmnesiaStealer cílí na macOS uživatele prostřednictvím ClickFix útoků a obsahuje modul umožňující vzdálené interaktivní ovládání webového prohlížeče oběti pro krádež informací.
Podle zdroje se nový Linux botnet Evooo1Bot, vycházející z rodiny Mirai, zaměřuje na internetově dostupné brány a přeměňuje je na SOCKS5 proxy uzly pro předávání síťového provozu.
Zdroj uvádí, že skupina výzkumného týmu Tenable sleduje od července 2026 cluster hrozeb spojených s autonomními AI systémy používanými k útokům. Ústředním případem je potvrzený čínský útok na taiwanese vládu v červenci 2026, kdy autonomní agenti namapovali 21 vládních systémů, kompromitovali 85 účtů a vyextrahovali více než 2564 záznamů zaměstnanců během čtyř dní, přičemž se полагают na slabá ověřování a federa identity místo specifických zranitelností CVE.
Vydavatel oznámil vydání Metasploit Framework 6.5 se třinácti novými moduly zacílujícími na zranitelnosti v systémech WordPress, Ghost CMS, Joomla, Langflow, OpenCATS, Pterodactyl Panel, SonicWall SMA1000, Ray Dashboard a Pix pro WooCommerce, která umožňují vzdálené spuštění kódu. Aktualizace přináší také nové možnosti pro HTTP profily Meterpreter, podporu pro Windows na architektuře ARM (AArch64) a další vylepšení.
Zdroj porovnává podnikové nástroje pro analýzu složení softwaru (SCA) od společností Aikido, Sonatype, Snyk, Endor Labs, Checkmarx, Black Duck a Veracode z hlediska zpravodajských schopností, nápravy zranitelností a souladu s požadavky.
Cisco PSIRT oznámil, že 19. srpna 2026 zveřejní bezpečnostní doporučení k zranitelnostem v produktech BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, RoomOS, Secure Workload a Unified Intelligence Center. Cisco doporučuje zákazníkům aktualizovat software na verze uvedené v doporučeních.
Podle zdroje byli čtyři kyberkriminálníci zatčeni v Brazílii a tři dalších obviněni v Evropě. Měli údajně zneužít zranitelnost u poskytovatele služeb, aby získali přístup a vykradli účty zákazníků Commerzbank.
Zdroj porovnává hlavní podnikové DAST nástroje roku 2026 podle kritérií jako autentifikované pokrytí, zjišťování API, validace zneužití, governance, compliance a AI penetrační testování.
Zdroj porovnává vybrane jednotné bezpečnostní nástroje pro rok 2026 včetně Aikido, Cortex Cloud, Wiz, Checkmarx, Snyk a Orca, přičemž hodnotí jejich pokrytí, korelaci, správu a náklady.
NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.
Zdroj uvádí, že Apple rozšířil systém varování pro cíle obchodního špionážního softwaru – nyní zobrazuje upozornění přímo na zamykací obrazovce iPhonu a v Nastavení. Podle vydavatele Apple od spuštění programu v roce 2021 notifikoval cíle v přes 150 zemích a poslední vlna varování se dostala lidem v 110 zemích.
Zdroj uvádí, že malware WindRelay v kombinaci s trojanem SpyNote umožňuje zneužít Android zařízení k bezkontaktním platebním podvodům. Útočníci pomocí phishingu, SMS nebo telefonátů přesvědčují oběti k instalaci škodlivé aplikace a následně k přiložení platební karty k telefonu, přičemž malware zachycuje NFC komunikaci a předává ji útočníkovi. Zdroj také upozorňuje, že je třeba instalovat aplikace jen z důvěryhodných zdrojů a nerespektovat telefonické výzvy k jejich instalaci.
Podle zdroje Meta zavádí do WhatsAppu funkci Scam Alert, která pomocí strojového učení detekuje podvodné zprávy od osob mimo kontakty uživatele. Funkce bude volitelná a bude zobrazovat varování, aniž by sama блokovala zprávy nebo jej upozorňovala odesílatele.
Zdroj uvádí, že skupina HoneyMyte vyvinula novou variantu backdooru CoolClient, která nyní obsahuje signovaný ovladač pracující v režimu jádra. Ovladač skrývá proces malwaru, chrání související soubory a registry a zabraňuje jejich inspekci či modifikaci; nová varianta byla pozorována v útocích v Asii, včetně Pákistánu, Mongolska a Myanmaru.
Slovenský NBÚ varuje před kybernetickými hrozbami spojenými s používáním více typů silničních radarů s kamerou. Zdroj doporučuje příslušným subjektům identifikovat tyto produkty ve své infrastruktuře.
Zdroj uvádí, že zranitelnost v instalátoru aplikace PAX Technology Q80 umožňuje útočníkům v síti provádět libovolný kód bez nutnosti ověření. Zveřejnitel přiřadil CVSS skóre 7,5 a přidělil identifikátory CVE-2026-19910 a CVE-2026-19911.
Huntress se zúčastnil hackerských konferencí Black Hat a DEF CON a ve zprávě vyzdvihuje zajímavé poznatky z jednotlivých panelů a seminářů, kterými se konference letos vyznačovaly.
Podle francouzského CERT-u bylo objeveno více zranitelností v produktech IBM. Některé z nich umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a odmítnutí služby.
Zdroj uvádí, že bylo objeveno více zranitelností v jádru Linuxu Debian LTS. Podle vydavatele některé z nich umožňují útočníkovi zvýšení oprávnění, narušení důvěrnosti dat a útok typu odmítnutí služby.
Zdroj uvádí, že v jádru Linux operačního systému Debian byly zjištěny zranitelnosti, které by mohly umožnit zvýšení oprávnění, ohrožení důvěrnosti dat a odmítnutí služby.
Zdroj uvádí, že v jádru Linux od SUSE byly objeveny mnohé zranitelnosti. Některé z nich mohou útočníkovi umožnit elevaci privilégií, vzdálený útok na dostupnost a ohrožení důvěrnosti dat.
Zdroj uvádí, že byly objeveny vícenásobné zranitelnosti v jádru Linux od Red Hatu. Některé z nich podle zdroje umožňují útočníkům provést vzdálené spuštění kódu, zvýšení oprávnění a útok odepření služby.
Zdroj uvádí, že v jádru Linux operačního systému Ubuntu byly objeveny zranitelnosti umožňující útočníkům dosáhnout zvýšení oprávnění, vzdálený denial of service a další bezpečnostní problémy.
Zdroj uvádí, že v PostgreSQL byly objeveny různé zranitelnosti umožňující vzdálené provedení libovolného kódu, vzdálený denial of service a narušení důvěrnosti dat.
Zdroj uvádí, že v produktu Tenable Security Center byly zjištěny různé zranitelnosti, z nichž některé umožňují útokům vzdálené spuštění kódu, zvýšení oprávnění a SQL injection.
Zdroj uvádí, že v produktech Netgate byly objeveny zranitelnosti, včetně těch umožňujících vzdálené spuštění libovolného kódu a ohrožující důvěrnost a integritu dat.
Zdroj upozorňuje na více zranitelností v produktu Stormshield Network Security. Podle vydavatele některé z nich umožňují vzdálené spuštění kódu, vzdálený útok typu denial-of-service a ohrožení důvěrnosti dat.
Zdroj uvádí, že byly odhaleny zranitelnosti v Elastic Kibana, z nichž některé umožňují útočníkům provést zvýšení oprávnění, vzdálený útok na dostupnost služby nebo ohrozit důvěrnost dat.
Podle francouzského CERT byla v produktech Mattermost objevena více zranitelností, které umožňují útočníkovi způsobit nespecifikovaný bezpečnostní problém.
Zdroj uvádí, že více zranitelností v ClamAV by mohlo umožnit vzdálenému útočníkovi způsobit denial of service při operacích skenování. Cisco vydal aktualizace softwaru, které řeší tyto zranitelnosti; neexistují žádné workaroundy. Na platformách Windows je dopad vysoký (ClamAV běží v privilegovaném kontextu), na Linuxu a Macu střední (nižší privilegia).