VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
Sleduju 65 zdrojů z 24
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
3 644 položek.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem a nebo prostě přes
RSS čtečku.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Bezpečnostní přehled — posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
Zdroj popisuje zranitelnost v Linux Kernel umožňující místním útočníkům eskalaci oprávnění na postižených instalacích. Útočník musí nejprve získat možnost spustit vysoko-privilegovaný kód na cílovém systému. ZDI přiřadila zranitelnosti hodnocení CVSS 7,5 a identifikátor CVE-2026-46319.
Zdroj uvádí zranitelnost v síťovém scheduleru linuxového kernelu, kterou mohou místní útočníci s vysokými oprávněními zneužít k dalšímu zvýšení oprávnění. Zdroj přiřadil zranitelnosti skóre CVSS 7,5.
Zdroj uvádí zranitelnost v linuxovém jádru, která umožňuje místním útočníkům eskalovat oprávnění. Útočník musí mít možnost spustit vysoce privilegovaný kód, CVSS skóre je 7,5.
Podle zdroje jde o zranitelnost v konfiguraci OpenSSL pro Trend Micro VPN, která umožňuje útočníkům s nízkými oprávněními na systému získat vyšší oprávnění. Zdroj přiřadil skóre CVSS 7.0 a identifikátor CVE-2026-67212.
Zdroj uvádí zranitelnost v NGINX HTTP DAV modulu, kterou mohou vzdálení útočníci bez autentifikace zneužít ke spuštění libovolného kódu. Zdroj ji ohodnocuje skóre CVSS 8.1 a přiřazuje jí identifikátor CVE-2026-27654.
Zdroj uvádí, že zranitelnost v Cisco Identity Services Engine umožňuje ověřeným útočníkům provádět na postižených instalacích vzdálené spuštění kódu. CVSS skóre je 7,2; zranitelnosti je přiřazen identifikátor CVE-2026-20181.
Zdroj uvádí zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům bez autentizace získat přístup k citlivým informacím. Společnost ZDI přiřadila CVSS skóre 7,5 a CVE identifikátor CVE-2026-20190.
Podle zdroje jde o zranitelnost v Cisco Identity Services Engine, která umožňuje ověřeným útočníkům spustit libovolný kód na postižených instalacích. Zdroj přidělil zranitelnosti hodnocení CVSS 7.2 a identifikátor CVE-2026-20147.
Zdroj uvádí, že byla nalezena zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům s autentizací přistupovat k citlivým informacím. ZDI přiřadila skóre CVSS 4.9 a CVE-2026-20148.
Podle zdroje existuje chyba celočíselného přetečení v parsování 7z archivů v Clam AntiVirus, která umožňuje vzdáleným útočníkům spustit libovolný kód. Zdroj přiřadil hodnocení CVSS 8.4 a identifikátor CVE-2026-20215.
Podle zdroje je v dnsmasq přítomna zranitelnost umožňující vzdáleným útočníkům vyvolat odmítnutí služby bez nutnosti ověření. Zdroj uvádí CVSS skóre 7,5 a přiřazuje CVE-2026-4890.
Autor testoval použití modelu Gemma4 (LLM) k analýze malwarových hashů sbíraných DShield sensorem pomocí VirusTotal a CyberGordon. Zdroj uvádí, že model identifikoval vysoký objem stažených souborů (126, 110 událostí) jako známku úspěšné kompromitace a perzistence útočníků, přičemž doporučuje okamžitou izolaci systému, zlepšení logování a threat hunting přes EDR řešení.
Zdroj oznamuje, že do vedení společnosti GreyNoise vstoupil bývalý vedoucí oddělení Threat Intelligence od Googlu na pozici Senior Vice President for Adversary Operations s cílem zlepšit proaktivní odhalování a tlumení kybernetických hrozeb.
Podle francouského CERT-FR byly v produktech Adobe objeveny zranitelnosti, které mohou útočníkům umožnit vzdálené spuštění kódu, zvýšení oprávnění a vzdálený útok odmítnutím služby.
Zdroj uvádí, že v produktech Fortinet byly objeveny zranitelnosti, z nichž některé umožňují vzdálené spuštění libovolného kódu, zvýšení privilegií a vzdálené zamítnutí služby.
Podle French CERT bylo v produktech Palo Alto Networks objeveno více zranitelností. Některé z nich umožňují útočníkům provést vzdálené spuštění kódu, zvýšení oprávnění a vzdálený denial of service.
Zdroj uvádí, že v Progress MOVEit WAF byla objevena více chyb, včetně těch, které umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a obejití bezpečnostní politiky.