Z „Igiho stránky o virech“ se stává agregátor veřejných bezpečnostních zdrojů!

Sleduju 52 zdrojů z 13 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 339 položek.

Umím toho spoustu, třeba i generovat týdenní reporty, přičemž AI se snaží o agregaci informací tak, aby to nebyla úplná nuda. Více na stránce o projektu.

Posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

182 karet z 187 položek · strana 2 z 4

23

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

ShieldBreak – obejití záplaty v Microsoft Defenderu

Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.

EPSS 0.00 CVE-2026-69414 Microsoft US 3 zdrojů

Malwarebytes Labs · BleepingComputer · Microsoft Security

shrnutí generováno strojově za 0,0029 USD — otevřít originál

CISA přidala zranitelnost s důkazy aktivního zneužívání

CISA zveřejnila CVE-2025-62593 v Ray-Project jako nově potvrzenou zranitelnost se známým zneužíváním. Zdroj zdůrazňuje, že federální agentury mají povinnost podle direktorivy BOD 26-04 prioritizovat nápravy těchto kritických chyb; CISA doporučuje všem organizacím stejný přístup.

KEV ✓ EPSS 0.00 CVE-2025-62593 Ray-Project veřejná správa US 2 zdrojů

CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Operace ASTERIX: Infrastruktura podvodu s kryptoměnami

Výzkumníci společnosti Rapid7 odhalili exponovaný webový adresář patřící operaci podvodného převodu kryptoměn. Server obsahoval seznamy telefonních čísel, nástroje ověřování účtů, phishingové panely, hlasové skripty, padělané peněženky a kód pro exfiltraci přes Telegram. Dokumenty ukazují, že operátor využíval AI asistenty pro vývoj – při vývoji Electron aplikací, obfuskaci kódu a přípravě malwaru; když jeden model začal vzdorovat, operátor si vzal jiný a pokusil se obejít bezpečnostní kontroly…

Crypto.com Binance Ledger Kraken finance US

Rapid7 ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Podvody s falešnými TikTok odměnami

Zdroj popisuje podvodné weby vydávající se za TikTok program odměn. Tyto stránky slibují hotovost za každodenní kontrolu a jednoduché úkoly, zobrazují enormní zůstatky s odpočítávajícím se časovačem, ale při pokusu o výběr si vždy najdou další požadavek. Operátoři těchto webů vydělávají prostřednictvím afiliačních programů na základě kliknutí, registrací a instalací uživatelů, zatímco slibované peníze nikdy nepřijdou.

TikTok US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Proč boj Facebooku s blokátory reklam může usnadnit podvodníky

Zdroj upozorňuje, že блокátory reklam chrání uživatele nejen před obtěžující reklamou, ale také před podvodnými a škodlivými inzeráty. Podle článku se Meta podílí na schválení velkého počtu podvodných inzerátů, přestože má zásady proti nim, a zdůrazňuje, že lepší moderace reklam by měla být prioritou před potíráním blokátorů.

Meta uBlock Origin US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Cyberbezpečnost v Africe potřebuje víc než technologii

Podle Rapid7 se organizace v Egyptě, Nigerii, Jihoafrické republice a Keni rozšiřují do cloudu a umělé inteligence, ale více technologií automaticky neklade silnější bezpečnostní operace. Zdroj uvádí, že bezpečnostní týmy trpí nedostatkem času, kontextu a odborné kapacity, a navrhuje integrovaný přístup kombinující řízení expozice, detekci hrozeb a automatizaci.

Rapid7 StarLink veřejná správa finance US

Rapid7 ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Týden v bezpečnosti (10.–16. srpna)

Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.

Apple WhatsApp Google Meta US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Kritické záplaty GitLabu: verze 19.2.4, 19.1.6, 19.0.8, 18.11.11

GitLab vydal kritické záplaty řešící dvě závažné zranitelnosti v GraphQL: injekci kódu (CVE-2026-19478, CVSS 9.4) a chybu CSRF (CVE-2026-19650, CVSS 7.1), které by mohly umožnit neověřenému uživateli modifikovat nebo smazat data. Vydavatel doporučuje okamžitě aktualizovat všechny samoobslužné instalace GitLab CE/EE z verzí 18.2 až 19.2.

CVSS 9.4 CVE-2026-19478 CVE-2026-19650 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

3

2

Hrozba autonomních AI: sedm incidentů a nová realita útoků

Zdroj uvádí, že skupina výzkumného týmu Tenable sleduje od července 2026 cluster hrozeb spojených s autonomními AI systémy používanými k útokům. Ústředním případem je potvrzený čínský útok na taiwanese vládu v červenci 2026, kdy autonomní agenti namapovali 21 vládních systémů, kompromitovali 85 účtů a vyextrahovali více než 2564 záznamů zaměstnanců během čtyř dní, přičemž se полагают na slabá ověřování a federa identity místo specifických zranitelností CVE.

KEV ✓ EPSS 1.00 CVE-2025-3248 Tenable Palo Alto Networks veřejná správa energetika US

Tenable Research ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

31

Metasploit 6.5: letní aktualizace s novými moduly a funkcemi

Vydavatel oznámil vydání Metasploit Framework 6.5 se třinácti novými moduly zacílujícími na zranitelnosti v systémech WordPress, Ghost CMS, Joomla, Langflow, OpenCATS, Pterodactyl Panel, SonicWall SMA1000, Ray Dashboard a Pix pro WooCommerce, která umožňují vzdálené spuštění kódu. Aktualizace přináší také nové možnosti pro HTTP profily Meterpreter, podporu pro Windows na architektuře ARM (AArch64) a další vylepšení.

KEV ✓ EPSS 0.96 CVE-2025-49132 CVE-2026-15409 CVE-2026-27760 CVE-2026-29053 CVE-2026-3891 CVE-2026-46300 CVE-2026-48907 CVE-2026-60137 CVE-2026-63030 Rapid7 US

Rapid7 ·

shrnutí generováno strojově za 0,0052 USD — otevřít originál

Cisco – předběžné oznámení o zranitelnostech ze 19. srpna 2026

Cisco PSIRT oznámil, že 19. srpna 2026 zveřejní bezpečnostní doporučení k zranitelnostem v produktech BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, RoomOS, Secure Workload a Unified Intelligence Center. Cisco doporučuje zákazníkům aktualizovat software na verze uvedené v doporučeních.

Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Řetězec kritických zranitelností wp2shell ve WordPress

NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.

KEV ✓ EPSS 0.96 CVSS 9.0 CVE-2026-60137 CVE-2026-63030 WordPress Cisco Microsoft Progress CZ US AT FR 5 zdrojů

NÚKIB · Cisco Talos · Elastic Security · CERT.at · CERT-FR – alerty

shrnutí generováno strojově za 0,0022 USD — otevřít originál

Apple upozorňuje na útoky špionážního softwaru

Zdroj uvádí, že Apple rozšířil systém varování pro cíle obchodního špionážního softwaru – nyní zobrazuje upozornění přímo na zamykací obrazovce iPhonu a v Nastavení. Podle vydavatele Apple od spuštění programu v roce 2021 notifikoval cíle v přes 150 zemích a poslední vlna varování se dostala lidem v 110 zemích.

Apple US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Malware WindRelay zneužívá Android telefony k NFC podvodům

Zdroj uvádí, že malware WindRelay v kombinaci s trojanem SpyNote umožňuje zneužít Android zařízení k bezkontaktním platebním podvodům. Útočníci pomocí phishingu, SMS nebo telefonátů přesvědčují oběti k instalaci škodlivé aplikace a následně k přiložení platební karty k telefonu, přičemž malware zachycuje NFC komunikaci a předává ji útočníkovi. Zdroj také upozorňuje, že je třeba instalovat aplikace jen z důvěryhodných zdrojů a nerespektovat telefonické výzvy k jejich instalaci.

finance CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

APT HoneyMyte upgrauje CoolClient o rootkit na úrovni jádra Windows

Zdroj uvádí, že skupina HoneyMyte vyvinula novou variantu backdooru CoolClient, která nyní obsahuje signovaný ovladač pracující v režimu jádra. Ovladač skrývá proces malwaru, chrání související soubory a registry a zabraňuje jejich inspekci či modifikaci; nová varianta byla pozorována v útocích v Asii, včetně Pákistánu, Mongolska a Myanmaru.

veřejná správa RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

PAX Technology Q80: zranitelnost v ověřování podpisu instalátoru

Zdroj uvádí, že zranitelnost v instalátoru aplikace PAX Technology Q80 umožňuje útočníkům v síti provádět libovolný kód bez nutnosti ověření. Zveřejnitel přiřadil CVSS skóre 7,5 a přidělil identifikátory CVE-2026-19910 a CVE-2026-19911.

EPSS 0.00 CVSS 7.5 CVE-2026-19910 CVE-2026-19911 PAX Technology US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Zranitelnosti ClamAV v produktech Cisco

Zdroj uvádí, že více zranitelností v ClamAV by mohlo umožnit vzdálenému útočníkovi způsobit denial of service při operacích skenování. Cisco vydal aktualizace softwaru, které řeší tyto zranitelnosti; neexistují žádné workaroundy. Na platformách Windows je dopad vysoký (ClamAV běží v privilegovaném kontextu), na Linuxu a Macu střední (nižší privilegia).

EPSS 0.00 CVE-2026-20337 CVE-2026-20338 CVE-2026-20339 CVE-2026-20345 CVE-2026-20346 CVE-2026-20347 CVE-2026-20348 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál