Z „Igiho stránky o virech“ se stává agregátor veřejných bezpečnostních zdrojů!

Sleduju 65 zdrojů z 24 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 597 položek.

Umím toho spoustu, třeba i generovat týdenní reporty, přičemž AI se snaží o agregaci informací tak, aby to nebyla úplná nuda. Více na stránce o projektu.

Posledních 7 dnů

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

CZ · EN/orig

300 karet z 310 položek · strana 5 z 5

60

Stav ransomwaru v Q2 2026

Zpráva Check Point Research ukazuje, že ekosystém ransomwaru zůstává koncentrovaný, ale počet aktivních skupin roste na dosavadní maximum 93. Nejaktivnější skupiny Qilin a The Gentlemen se dělí o vedoucí pozici; úhrada výkupného poklesla na nejnižší úroveň za několik let (23%), přesto v roce 2025 překročily platby 820 milionů dolarů. Vydavatel zaznamenal využívání AI pro vývoj malware nástrojů a zrychlující se zneužívání zranitelností (průměrně do hodin až dnů od zveřejnění).

Check Point IL

Check Point Research ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Zranitelnosti v produktu Hitachi Energy APM Edge

Zdroj uvádí, že společnost Hitachi Energy je si vědoma zranitelností typu Dirty Frag (CVE-2026-43284, CVE-2026-43500) v produktu APM Edge verze 6.10 a starší. Podle zdroje mohou být místní nezvýšení uživatelé schopni eskalovat oprávnění na root, a zdroj doporučuje zakázat ohrožené moduly jádra Linux.

EPSS 0.93 CVSS 8.8 CVE-2026-43284 CVE-2026-43500 Hitachi Energy energetika US 2 zdrojů

CISA Advisories · Fortinet PSIRT

shrnutí generováno strojově za 0,0042 USD — otevřít originál

Kritická zranitelnost v Haiwell IoT Cloud HMI Gateway

Zdroj uvádí kritickou zranitelnost (CVE-2026-19188) s CVSS skóre 10 v Haiwell IoT Cloud HMI Gateway verze 3.40.1.12. Chyba v sanitaci vstupu na endpointu /setting umožňuje útočníkovi provádět libovolné příkazy operačního systému s právy administrátora. Haiwell vydal opravu ve verzi Scada-v3.50.1.19.

EPSS 0.02 CVSS 10.0 CVE-2026-19188 Haiwell energetika výroba a průmysl vodárenství US

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost v AVEVA Enterprise SCADA

Zdroj uvádí zranitelnost CVE-2025-7639 v AVEVA Enterprise SCADA týkající se deserializace nedůvěryhodných dat, kterou by útočník s příslušným oprávněním mohl zneužít k manipulaci se serializovanými daty a potenciálnímu spuštění kódu. AVEVA doporučuje upgrade na patché verze a konfigurační změny, jako je přechod z binary formáteru na JSON serializaci.

EPSS 0.00 CVSS 7.1 CVE-2025-7639 AVEVA výroba a průmysl energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Zranitelnosti v Siemens Solid Edge

Zdroj uvádí, že Siemens Solid Edge SE2025 a SE2026 jsou postiženy více chybami v parsování souborů (PAR, PSM, DFT), které mohou vést k pádu aplikace nebo spuštění libovolného kódu. Siemens vydal aktualizace; dopad se týká kritické infrastruktury v oblasti výroby.

EPSS 0.00 CVSS 7.8 CVE-2026-50058 CVE-2026-50059 CVE-2026-50060 CVE-2026-50061 CVE-2026-50062 CVE-2026-50063 CVE-2026-50064 Siemens výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Zranitelnosti v ANDRITZ HIPASE-250 a 250 SCALA

CISA uvádí čtyři zranitelnosti v zařízeních ANDRITZ HIPASE-250 a 250 SCALA verze 7.20 a starší, které by mohly umožnit útočníkovi získat přístup k citlivým údajům a pracovním stanicím. Podle vydavatele jsou zranitelnosti odstraněny ve verzi V8.00.00 (prosinec 2024) a verzi V8.15.00 (červenec 2026).

EPSS 0.00 CVSS 8.1 CVE-2026-65309 CVE-2026-65310 CVE-2026-65311 CVE-2026-65313 ANDRITZ energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

Zranitelnosti v Siemens LOGO! Soft Comfort

Zdroj uvádí, že Siemens LOGO! Soft Comfort verze starší než V9 obsahuje zranitelnosti v šifrování projektových souborů a správě hesel (CVE-2026-57262, CVE-2026-57263). Lokální útočník by mohl zneužít statický hardkódovaný šifrovací klíč nebo odsolit heslo a získat přístup k citlivým projektovým datům. Siemens doporučuje aktualizovat na verzi V9 nebo novější.

EPSS 0.00 CVSS 6.8 CVE-2026-57262 CVE-2026-57263 Siemens výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Zranitelnost v přístroji Flow Neuroscience FL-100

Podle CISA byl v neurostimulačním přístroji Flow Neuroscience FL-100 (a Halo Neuroscience FL-100) zjištěn hardcoded přihlašovací údaj sdílený všemi zařízeními, který umožňuje útočníkovi v dosahu Bluetooth libovolně manipulovat parametry mozková stimulace a obejít bezpečnostní limity. Zdroj uvádí, že Flow Neuroscience doporučuje instalaci nejnovější firmware prostřednictvím Flow aplikace.

EPSS 0.00 CVSS 8.1 CVE-2026-18164 Flow Neuroscience zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost ve Siemens Siveillance Video umožňuje vzdálené spuštění kódu

Zdroj upozorňuje na kritickou zranitelnost (CVE-2026-3014) v serverech Siemens Siveillance Video, která by mohla umožnit vzdálené spuštění kódu. Siemens vydal aktualizované verze pro postižené produkty verze V2023 R3, V2024 R1 a V2025, kterou doporučuje nasadit.

EPSS 0.01 CVSS 9.1 CVE-2026-3014 Siemens výroba a průmysl telekomunikace US

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Zranitelnost Cross-Site Scripting v Johnson Controls Metasys

Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.

CVSS 8.0 CVE-2026-34491 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

Zranitelnosti v Johnson Controls Airwall

Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.

EPSS 0.00 CVSS 6.8 CVE-2026-34492 CVE-2026-64887 Johnson Controls výroba a průmysl veřejná správa energetika doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Zranitelnost řadičů Siemens Desigo DXR a PXC

Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.

EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

Zranitelnost Siemens Parasolid

Podle zdroje je Siemens Parasolid v38.0 a v38.1 zasažen chybou při čtení mimo hranice paměti (CVE-2026-64629) vyskytující se při parsování souborů X_T. Zdroj uvádí, že útočník by mohl aplikaci zhavarovat nebo provést libovolný kód; Siemens vydal opravené verze a doporučuje aktualizaci.

EPSS 0.00 CVSS 7.8 CVE-2026-64629 Siemens výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Nový Android malware umožňuje zneužití bankovní karty v reálném čase

Zdroj uvádí, že výzkumníci objevili rodinu malwaru WindRelay určenou k zachycení NFC dat bankovních karet a jejich přeposílání útočníkům v reálném čase. Útočníci obvykle nejprve zavolají oběti, vydají se za banku a přesvědčí ji k instalaci falešné aplikace (SpyNote RAT), která jim umožní vzdáleně ovládat telefon a nainstalovat WindRelay, načež pomocí reálného relayování dynamických kódů karty provádějí neoprávněné transakce.

Malwarebytes finance US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Rozbor phishingového frameworku JWR

Cisco Talos popsala dříve neznámý phishingový framework JWR, který napodobuje přihlašovací a pokladní stránky velkých platebních a nákupních platforem. Framework umožňuje útočníkovi v reálném čase ovládat každou session oběti přes šifrované WebSocket spojení a sbírat údaje včetně čísla platební karty, identifikačních dokumentů a 2FA kódů. Talos se středně jistě domnívá, že JWR je varianta phishing-as-a-service platformy The Outsider.

Cisco PayPal Apple Klarna US

Cisco Talos ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

Rodiče žalují Meta, TikTok, Google a Snap kvůli bezpečnosti mládeže

Zdroj uvádí, že přibližně 3 000 žalob proti velkým technologickým firmám, které se týkají bezpečnosti mládeže, pokročily dál poté, co soud zamítl odvolání společností Meta, Google, TikToku a Snapu. Podle textu firmy údajně vědomě navrhly své platformy tak, aby byly pro děti a teenagery návykové a škodlivé pro jejich duševní zdraví, zatímco je zároveň cílily na mladé uživatele pro zisk.

Meta Google TikTok Snap média US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

Zranitelnosti v produktech IBM

Zdroj uvádí, že IBM vydala bezpečnostní aktualizace řešící více zranitelností v produktech Db2, Security Verify Access, Verify Identity Access, WebSphere a IBM i, přičemž 9 zranitelností má kritickou závažnost a 48 vysokou závažnost.

IBM IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Lazarus a operace Dream Job: útok přes zranitelnost Windows

Maďarský Národní kybernetický institut vydal upozornění na cílenou kampaň skupiny Lazarus s vazbou na Severní Koreju. Útok využívá trojské PDF prohlížeče, modulární malware v paměti a několik zranitelností včetně zranitelnosti typu use-after-free v ovladači AFD.sys systému Windows.

Microsoft veřejná správa HU

NKI Maďarsko ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Opraveny zranitelnosti v GitLabu

Vydavatel oznámil bezpečnostní aktualizace řešící 13 zranitelností v GitLab Community Edition i Enterprise Edition, z nichž 6 má vysokou závažnost. Podle zdroje by jejich zneužití mohlo umožnit vzdálenému útočníkovi zvýšit svá oprávnění, získat přístup k citlivým informacím nebo obejít bezpečnostní mechanismy na postižených systémech.

GitLab IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Skupina Armored Likho rozšiřuje svůj arsenal na kybernetickou špionáž

Podle společnosti Kaspersky skupina Armored Likho (známá také jako Eagle Werewolf) v květnu 2026 spustila kampaň zaměřenou na jednotlivce a organizace v Rusku pomocí falešné aplikace na sbírku peněz. Útočníci představili nový toolkit Still psaný v Rustu, jehož komponenty Still Sync a Still Audio umožňují krádež údajů z Telegramu a tajné nahrávání zvuku.

Kaspersky veřejná správa školství RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Zranitelnost v NVIDIA Transformers4Rec umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v NVIDIA Transformers4Rec umožňuje vzdáleným útočníkům spustit libovolný kód, pokud cíl navštíví škodlivou stránku nebo otevře škodlivý soubor. Zdroj jí přiřadil CVSS skóre 7,8 a označil ji identifikátorem CVE-2026-24232.

EPSS 0.00 CVSS 7.8 CVE-2026-24232 NVIDIA US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost Linux Kernel – eskalace oprávnění v síťovém plánovači

Zdroj popisuje zranitelnost v Linux Kernel umožňující místním útočníkům eskalaci oprávnění na postižených instalacích. Útočník musí nejprve získat možnost spustit vysoko-privilegovaný kód na cílovém systému. ZDI přiřadila zranitelnosti hodnocení CVSS 7,5 a identifikátor CVE-2026-46319.

EPSS 0.00 CVSS 7.5 CVE-2026-46319 Linux US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Chyba v parsování 7z archivu v Clam AntiVirus umožňuje vzdálené spuštění kódu

Podle zdroje existuje chyba celočíselného přetečení v parsování 7z archivů v Clam AntiVirus, která umožňuje vzdáleným útočníkům spustit libovolný kód. Zdroj přiřadil hodnocení CVSS 8.4 a identifikátor CVE-2026-20215.

EPSS 0.01 CVSS 8.4 CVE-2026-20215 Clam AntiVirus ClamAV US 2 zdrojů

Zero Day Initiative · Microsoft Security

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Analýza malwarových hashů pomocí Gemma4 a Ollama

Autor testoval použití modelu Gemma4 (LLM) k analýze malwarových hashů sbíraných DShield sensorem pomocí VirusTotal a CyberGordon. Zdroj uvádí, že model identifikoval vysoký objem stažených souborů (126, 110 událostí) jako známku úspěšné kompromitace a perzistence útočníků, přičemž doporučuje okamžitou izolaci systému, zlepšení logování a threat hunting přes EDR řešení.

Ollama US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál