VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti
a threat intel z veřejných zdrojů, česky a na jednom místě.
65zdrojů
25zemí
6 561položek
5 319CVE s hodnocením
Více informací
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je
zestručnit a převést do českého jazyka, případně s využitím AI seskupit.
Patřičně jsem pak hrdý na
týdenní reporty, kde s pomocí AI zpracovávám
stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku,
takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do
jednoho příspěvku.
Doporučuji se přihlásit k jejich
odběru e-mailem nebo
jinou cestou.
Pokud se Vám líbím, nebráním se
finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Všechny zprávy za posledních 7 dní
K seskupování zpráv do jedné události používám AI 2x denně nebo logiku kolem shodného výčtu CVE (okamžitě).
361 záznamů z 429 položek
· strana 5 z 7
CZ ·
EN/orig
V aplikaci Mattermost Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit narušení důvěrnosti dat a další bezpečnostní problémy, které vydavatel blíže nespecifikoval.
CERT-FR informuje o odhalení několika zranitelností v produktech Oracle Virtualization. Podle oznámení mohou některé z těchto chyb útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení vzdáleného odepření služby nebo narušení důvěrnosti dat.
CERT-FR upozorňuje na četné zranitelnosti v systému Oracle PeopleSoft. Útočník může tyto chyby zneužít k vyvolání vzdáleného odepření služby a k narušení důvěrnosti či integrity dat.
CERT-FR informuje o odhalení několika zranitelností v produktu Oracle Weblogic. Útočník může těchto chyb využít ke vzdálenému spuštění libovolného kódu.
V prostředí Oracle Java SE bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu a způsobení vzdáleného odmítnutí služby.
V produktu Oracle Database Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu a vyvolání vzdáleného odepření služby.
Francouzský CERT-FR upozorňuje na četné zranitelnosti zjištěné v produktech Mozilla. Některé z těchto chyb umožňují útočníkovi zvýšit oprávnění, způsobit vzdálené odepření služby nebo narušit důvěrnost dat.
Podle CERT-FR bylo v produktech HPE Aruba Networking objeveno několik zranitelností. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení vzdáleného odepření služby.
Podle CERT-FR bylo v prohlížeči Google Chrome odhaleno několik zranitelností. Tyto chyby mohou útočníkovi umožnit vyvolat blíže nespecifikovaný bezpečnostní problém.
V nástroji Apache ZooKeeper bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníkovi umožnit narušit důvěrnost a integritu dat nebo obejít bezpečnostní politiku.
Podle zjištění útočník kompromitoval web správce doplňku Admin Menu Editor Pro pro WordPress a distribuoval škodlivé aktualizace více než 200 zákazníkům. Tyto upravené verze vytvářely skrytý uživatelský účet a kompromitovaly zhruba 1 500 webů.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnosti v produktu Docker Sandboxes ve verzích starších než 0.43.0. Uživatelům a správcům doporučuje seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace.
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v produktech Mozilla Firefox a Firefox ESR. Opravy jsou dostupné ve verzích Firefox 156 a Firefox ESR 115.41, 140.16 a 153.3.
Podle společnosti Qualys způsobují zářijové bezpečnostní aktualizace Windows KB5124008 a KB5124012 na některých systémech výpadky zařízení USB Audio Class 1.0. Společnost Microsoft potvrdila problémy včetně chyb Code 10 či nefunkčního zvuku a vydala mimořádné opravy, přičemž Qualys incident využívá k propagaci své funkce hodnocení spolehlivosti záplat v nástroji TruRisk Eliminate.
Energetická společnost CenterPoint Energy oznámila narušení bezpečnosti a únik osobních údajů některých zákazníků. K potvrzení došlo poté, co útočník zveřejnil data údajně odcizená z této společnosti.
Podle britského centra NCSC využívá Írán podobné kybernetické aktivity k potlačování osob vnímaných jako hrozba pro tamní režim. Cílem těchto útoků bývají disidenti, aktivisté či novináři.
Společnost Apple vydala bezpečnostní aktualizace řešící 273 nových zranitelností. Podle zdroje se záplaty týkají systémů iOS, iPadOS, macOS Golden Gate, macOS Tahoe, macOS Sequoia, tvOS, watchOS, visionOS a aplikací Safari a Xcode.
Podle zjištění 404 Media najímá OpenAI stovky externistů na hodnocení reálných konverzací v rámci projektu Lily, přičemž anonymizace nemusí zachytit všechny osobní údaje. Malwarebytes přináší návod, jak trénování modelů na vlastních datech vypnout ve službách společností OpenAI, Anthropic a Perplexity, a upozorňuje, že vypnutí nemusí zamezit všem formám kontroly.
NCSC-NL informuje o opravách více zranitelností v systémech Apple macOS (konkrétně Golden Gate 27, Sequoia 15.8 a Tahoe 26.7) a Samba. Chyby zahrnují přetečení vyrovnávací paměti, chyby use-after-free či eskalaci oprávnění a mohou vést ke vzdálenému spuštění kódu, odmítnutí služby i neoprávněnému přístupu k citlivým datům.
Podle NCSC-NL společnost Apple opravila v systémech iOS a iPadOS více zranitelností včetně chyb v autentizaci, přetečení vyrovnávací paměti či práce s pamětí. Útočníci by je mohli zneužít k získání neoprávněného přístupu k uživatelským datům, eskalaci privilegií, obcházení sandboxu nebo úniku citlivých údajů.
SANS Internet Storm Center analyzoval síťový provoz systému macOS 27 před přihlášením uživatele. Zaznamenal standardní vyhledávání adres v IPv6, dotazy na servery Apple pro push zprávy a aktivaci zařízení i několik šifrovaných TCP spojení.
Kanadské Cyber Centre informuje o zranitelnosti přetečení zásobníku CVE-2026-91752 přes OLE2 v knihovně GNU libextractor ve verzích před v1.15. Organizace doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace.
Podle zjištění nově odhalený malware BambooToken, aktivní nejméně od roku 2023, využívá ke komunikaci se systémy Windows a Linux protokol Message Queuing Telemetry Transport (MQTT).
Společnost Qualys představila funkci TruRisk Eliminate, která umožňuje automaticky izolovat zařízení ze sítě v momentě, kdy vyprší stanovená lhůta pro nápravu zranitelnosti. Nativní izolace probíhá prostřednictvím nástroje Qualys Cloud Agent bez nutnosti integrace EDR a každá akce je zaznamenána pro účely auditu.
V Cisco Secure Email Gateway se nachází kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8, která neautentizovanému vzdálenému útočníkovi umožňuje spouštět příkazy s právy roota. Podle společnosti Cisco je tato chyba již aktivně zneužívána v praxi a pro zasažené verze systému Cisco AsyncOS jsou k dispozici bezpečnostní aktualizace.
Podle zjištění útočníci aktivně zneužívají kritickou zranitelnost v prémiovém pluginu WooCommerce Wholesale Lead Capture pro WordPress. Chyba jim umožňuje nahrát do napadeného systému PHP backdoor.
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Langflow OSS, IBM MQ a Sterling File Gateway. Chyby umožňují například vzdálené spuštění kódu nebo nesprávné řízení přístupu a Cyber Centre doporučuje aplikovat potřebné aktualizace.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdáleně zvýšit oprávnění přes síť. Problém je evidován pod označením CVE-2026-85893.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Chyba je evidována pod označením CVE-2026-69486.
Zdroj rozebírá dopady personálních výpadků během svátků na bezpečnostní rizika a změnové řízení v IT. Text se věnuje tomu, jak by měla provozní odolnost ovlivňovat rozhodování organizací v těchto obdobích.
Umělá inteligence zkracuje čas mezi odhalením zranitelnosti a jejím zneužitím, což obráncům dává méně prostoru čekat na záplaty. Podle společnosti Picus Security mohou týmy uzavřít mezery v zabezpečení pomocí ověřování zneužitelnosti, testování bezpečnostních kontrol a autonomního penetračního testování.
Podle NCSC-NL opravila společnost Palo Alto Networks zranitelnost v softwaru PAN-OS a v systému pro správu Panorama. Chyba způsobená přetečením vyrovnávací paměti při zpracování XML umožňuje neautentizovaným síťovým útočníkům vyvolat stav DoS u firewallů řady VM-Series nebo spustit libovolný kód s právy rootu u řady PA-Series.
Podle zdroje nahrazuje australská agentura ASD dosavadní bezpečnostní rámec Essential Eight novým modelem Essentials, který se zaměřuje na průběžné prokazování výsledků místo jednorázových kontrol. Nový rámec postupně pokryje podnikové IT, cloud, operační technologie i AI, přičemž plné vyřazení původního standardu se očekává kolem poloviny roku 2028.
Podle šéfa čínské rozvědky představují modely Claude Mythos od Anthropic a GPT-5.5-Cyber od OpenAI zásadní posun v kybernetických schopnostech. Uvedl, že tyto technologie zvyšují rychlost objevování zranitelností, usnadňují vývoj malwaru a jejich možné zneužití jako zbraní.
V modulu tarfile, který je součástí CPythonu, byla zjištěna nová zranitelnost s vysokou závažností. Podle CSIRT Itálie by útočník mohl pomocí speciálně vytvořených tar archivů získat přístup k citlivým informacím a manipulovat s daty na zasažených systémech.
Bezpečnostní aktualizace společnosti IBM řeší vysoce závažnou zranitelnost v databázovém systému Db2. Podle zdroje by úspěšné zneužití této chyby mohlo vzdálenému útočníkovi umožnit zápis libovolných souborů do zasažených systémů.
V produktech GNU libextractor a GNU glibc byly opraveny dvě zranitelnosti s vysokou závažností. Podle CSIRT Itálie by jejich případné zneužití mohlo útočníkovi umožnit spuštění libovolného kódu nebo narušení dostupnosti dotčených systémů.
Americká agentura CISA varovala, že ransomwarové gangy začaly zneužívat kritickou zranitelnost pro vzdálené spuštění kódu v systému VMware vCenter, která byla opravena v červenci. Chyba je součástí probíhajících aktivních útoků.
Agentura CISA varuje před několika zranitelnostmi v IP kamerách CareCam CM2507 s firmwarem v251211.1507. Útočníci mohou podle CISA získat přístup k živému videu, citlivým údajům či uloženým přihlašovacím údajům, aktivovat neoprávněné služby nebo spouštět libovolný kód.
Zařízení Siemens Reyrolle 7SR5 ve verzích před V2.70 obsahují četné zranitelnosti včetně chyb ve webovém serveru Cesanta Mongoose v7.14. Tyto nedostatky mohou útočníkovi umožnit obejít autentizaci nebo způsobit odepření služby. Výrobce doporučuje aktualizovat na verzi V2.70 nebo novější.
Agentura CISA upozorňuje na kritické zranitelnosti systému Wärtsilä FOS-Onboard 5.07.0923.01 způsobené pevně zakódovanými kryptografickými klíči. Útočník by mohl doručit neautorizovanou aktualizaci, spustit kód nebo získat přihlašovací údaje k převzetí role privilegovaného klienta.
Podle bezpečnostního oznámení obsahuje modul Siemens Mendix SAML zranitelnost CVE-2026-80465 spočívající v nesprávném ověřování kryptografického podpisu v SAML odpovědích. V určitých konfiguracích SSO může neověřený vzdálený útočník převzít uživatelský účet či relaci, přičemž výrobce vydal opravné verze V3.6.27 a V4.2.3.
Agentura CISA informuje o zranitelnosti typu reflected XSS (CVE-2026-58113) v řešení Siemens Teamcenter v přesměrování při autentizaci. Neověřený vzdálený útočník může pomocí podvržené URL vložit JavaScript do relace ověřeného uživatele a provádět v ní neoprávněné akce.
Agentura CISA informuje o zranitelnosti nedostatečně chráněných přihlašovacích údajů v produktech Schneider Electric SCADAPack x70 (CVE-2026-81861 s CVSS 6.5). Chyba může vést k vyzrazení autentizačních informací a neoprávněnému přístupu k funkcím jednotek RTU; výrobce doporučuje nasadit RBAC a síťovou segmentaci.
Agentura CISA informovala o kritických zranitelnostech v nástroji mySCADA myPRO Manager do verze 2.1 včetně. Chyby mohou neautentizovanému útočníkovi umožnit přístup k privilegovaným funkcím správy nebo odesílání libovolných SMS zpráv přes připojený modem; výrobce vydal opravu ve verzi 2.2.
Agentura CISA varuje před zranitelnostmi v záznamových zařízeních Digital Watchdog VMAX DVR a NVR, které mohou útočníkovi umožnit získat plnou kontrolu nad zařízením. Výrobce pro zasažené produkty vydal aktualizace firmwaru.
Agentury CISA a NIST vydaly společná doporučení pro federální úřady a poskytovatele cloudových služeb k ochraně přístupových tokenů a kryptografických mechanismů před zneužitím. Zpráva reaguje na riziko padělání a krádeží tokenů v hybridních a multicloudových prostředích a nabízí návody pro validaci tokenů, správu tajemství i detekci hrozeb.
Útočníci kompromitovali oficiální účet streamovací služby HBO Max na platformě Reddit a využili ho k šíření škodlivých reklam. Ty pomocí útoků typu ClickFix infikovaly zařízení se systémy Windows a macOS malwarem pro krádež informací.
GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.
Podle zprávy bylo do Spojených států vydáno pět údajných vůdců kyberkriminálního syndikátu Black Axe. Skupina je známá rozsáhlými finančními podvody a obvinění se týkají podvodné komunikace a praní špinavých peněz.
Uživatelka Facebooku upozornila, že systém Meta AI začal po dotazu sestavovat podrobné profily jejích dětí z historických příspěvků a navrhovat osobní otázky. Společnost Meta uvedla, že asistent neměl takové otázky nabízet, a oznámila, že problém s navrhováním osobních témat opravila.
Podle bezpečnostních výzkumníků se ve vyhledávačích objevují podvodné domény napodobující platební bránu služby Bitrefill. Oběti jsou přesvědčeny k odeslání kryptoměn přímo na adresy útočníků, přičemž tyto nevratné platby dosahují až 1 990 dolarů.
Podle italského CSIRT byly v motivu Design Scuole Italia pro WordPress zjištěny čtyři zranitelnosti, z nichž dvě mají vysokou závažnost. Útočník by jejich zneužitím mohl číst libovolné soubory na souborovém systému, obejít autentizační mechanismy a získat přístup k citlivým informacím.
Společnost Trexom vydala bezpečnostní aktualizace řešící zranitelnost s vysokou závažností v softwaru pro evidenci docházky TrxTimeATTENDANCE. Podle zdroje by zneužití této chyby mohlo vzdálenému útočníkovi umožnit spuštění libovolného kódu na zasažených systémech.
Finské centrum NCSC-FI informuje o vydání bezpečnostních aktualizací pro systémy iOS 27 a iPadOS 27, které řeší kritické zranitelnosti včetně CVE-2026-86882 a více než 250 dalších chyb. Společnost Apple vydala opravy také pro starší verze systémů iOS, iPadOS a pro platformy macOS, tvOS, watchOS a visionOS.
Společnost Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v produktech Secure Email Gateway a Secure Email and Web Manager. Podle výrobce je jedna ze zranitelností aktivně zneužívána v praxi a neexistují žádná náhradní řešení.