VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.

65 zdrojů
25 zemí
6 561 položek
5 319 CVE s hodnocením
Více informací

Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka, případně s využitím AI seskupit. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)

Původní „Igiho stránka o virech“ se odstěhovala sem.

Všechny zprávy za posledních 7 dní

K seskupování zpráv do jedné události používám AI 2x denně nebo logiku kolem shodného výčtu CVE (okamžitě).

361 záznamů z 429 položek · strana 5 z 7 CZ · EN/orig

12

Mnohočetné zranitelnosti v Mattermost Serveru

V aplikaci Mattermost Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit narušení důvěrnosti dat a další bezpečnostní problémy, které vydavatel blíže nespecifikoval.

EPSS 0.00 CVE-2026-91181 Mattermost FR

tg: zranitelnost tp: soukromí

· CERT-FR – avis · Multiples vulnérabilités dans Mattermost Server (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Početné zranitelnosti v Oracle Virtualization

CERT-FR informuje o odhalení několika zranitelností v produktech Oracle Virtualization. Podle oznámení mohou některé z těchto chyb útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení vzdáleného odepření služby nebo narušení důvěrnosti dat.

Oracle FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Virtualization (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Početné zranitelnosti v Oracle Database Server

V produktu Oracle Database Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu a vyvolání vzdáleného odepření služby.

EPSS 0.00 CVE-2026-83088 CVE-2026-83156 CVE-2026-83160 CVE-2026-83271 CVE-2026-83272 CVE-2026-83333 CVE-2026-83347 CVE-2026-83348 CVE-2026-83349 CVE-2026-83350 CVE-2026-83351 Oracle FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Database Server (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v produktech HPE Aruba Networking

Podle CERT-FR bylo v produktech HPE Aruba Networking objeveno několik zranitelností. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení vzdáleného odepření služby.

HPE Aruba Networking FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans les produits HPE Aruba Networking (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Početné zranitelnosti v Apache ZooKeeper

V nástroji Apache ZooKeeper bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníkovi umožnit narušit důvěrnost a integritu dat nebo obejít bezpečnostní politiku.

EPSS 0.00 CVE-2026-59739 CVE-2026-59969 CVE-2026-79993 CVE-2026-84439 CVE-2026-84501 Apache FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Apache Zookeeper (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

48

Škodlivý plugin Admin Menu Editor Pro vytvořil zadní vrátka na 1 500 webech

Podle zjištění útočník kompromitoval web správce doplňku Admin Menu Editor Pro pro WordPress a distribuoval škodlivé aktualizace více než 200 zákazníkům. Tyto upravené verze vytvářely skrytý uživatelský účet a kompromitovaly zhruba 1 500 webů.

WordPress Admin Menu Editor US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

· BleepingComputer · Malcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Problémy aktualizací Windows s USB audiem a spolehlivost záplat

Podle společnosti Qualys způsobují zářijové bezpečnostní aktualizace Windows KB5124008 a KB5124012 na některých systémech výpadky zařízení USB Audio Class 1.0. Společnost Microsoft potvrdila problémy včetně chyb Code 10 či nefunkčního zvuku a vydala mimořádné opravy, přičemž Qualys incident využívá k propagaci své funkce hodnocení spolehlivosti záplat v nástroji TruRisk Eliminate.

Microsoft US

tg: zranitelnost tg: návod tg: propagace tp: AI

· Qualys · Before You Patch. Why Patch Reliability Matters for Confident Deployment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

SPOJENO AI CenterPoint Energy potvrdila krádež zákaznických dat při kyberútoku

Energetická společnost CenterPoint Energy oznámila narušení bezpečnosti a únik osobních údajů některých zákazníků. K potvrzení došlo poté, co útočník zveřejnil data údajně odcizená z této společnosti.

CenterPoint Energy energetika US

tg: incident tp: únik dat

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Íránští špioni napadli oponenta režimu pomocí falešných výsledků magnetické rezonance

Podle britského centra NCSC využívá Írán podobné kybernetické aktivity k potlačování osob vnímaných jako hrozba pro tamní režim. Cílem těchto útoků bývají disidenti, aktivisté či novináři.

média US

tg: varování tp: phishing tp: špionáž

· The Record · Iranian cyber spies used fake MRI scan results to hack ‘enemy of regime’

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Jak zakázat trénování AI chatbotů na vlastních datech

Podle zjištění 404 Media najímá OpenAI stovky externistů na hodnocení reálných konverzací v rámci projektu Lily, přičemž anonymizace nemusí zachytit všechny osobní údaje. Malwarebytes přináší návod, jak trénování modelů na vlastních datech vypnout ve službách společností OpenAI, Anthropic a Perplexity, a upozorňuje, že vypnutí nemusí zamezit všem formám kontroly.

OpenAI Anthropic Perplexity Malwarebytes US

tg: návod tg: propagace tp: AI tp: soukromí

· Malwarebytes Labs · How to opt out of AI chatbot training

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Opravy zranitelností v systémech Apple macOS a Samba

NCSC-NL informuje o opravách více zranitelností v systémech Apple macOS (konkrétně Golden Gate 27, Sequoia 15.8 a Tahoe 26.7) a Samba. Chyby zahrnují přetečení vyrovnávací paměti, chyby use-after-free či eskalaci oprávnění a mohou vést ke vzdálenému spuštění kódu, odmítnutí služby i neoprávněnému přístupu k citlivým datům.

Apple Samba NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS en Samba door Apple en Samba

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravy zranitelností v Apple iOS a iPadOS

Podle NCSC-NL společnost Apple opravila v systémech iOS a iPadOS více zranitelností včetně chyb v autentizaci, přetečení vyrovnávací paměti či práce s pamětí. Útočníci by je mohli zneužít k získání neoprávněného přístupu k uživatelským datům, eskalaci privilegií, obcházení sandboxu nebo úniku citlivých údajů.

Apple NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Bezpečnostní upozornění pro GNU libextractor (AV26-923)

Kanadské Cyber Centre informuje o zranitelnosti přetečení zásobníku CVE-2026-91752 přes OLE2 v knihovně GNU libextractor ve verzích před v1.15. Organizace doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace.

EPSS 0.00 CVE-2026-91752 GNU CA

tg: zranitelnost

· Cyber Centre Kanada · GNU security advisory (AV26-923)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Qualys představuje automatickou izolaci zařízení při překročení lhůty nápravy

Společnost Qualys představila funkci TruRisk Eliminate, která umožňuje automaticky izolovat zařízení ze sítě v momentě, kdy vyprší stanovená lhůta pro nápravu zranitelnosti. Nativní izolace probíhá prostřednictvím nástroje Qualys Cloud Agent bez nutnosti integrace EDR a každá akce je zaznamenána pro účely auditu.

Qualys US

tg: novinka v produktu tg: návod tg: propagace

· Qualys · Automate Asset Isolation: Your Last Resort to Meet Remediation Deadlines

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

SPOJENO AI Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

V Cisco Secure Email Gateway se nachází kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8, která neautentizovanému vzdálenému útočníkovi umožňuje spouštět příkazy s právy roota. Podle společnosti Cisco je tato chyba již aktivně zneužívána v praxi a pro zasažené verze systému Cisco AsyncOS jsou k dispozici bezpečnostní aktualizace.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-76461 Cisco veřejná správa AT RO SE US FI GB FR CA NL IT

tg: zneužíváno tg: zranitelnost tg: regulace

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Útočníci napadají WordPress weby přes plugin WooCommerce Wholesale Lead Capture

Podle zjištění útočníci aktivně zneužívají kritickou zranitelnost v prémiovém pluginu WooCommerce Wholesale Lead Capture pro WordPress. Chyba jim umožňuje nahrát do napadeného systému PHP backdoor.

EPSS 0.02 CVE-2026-27540 WordPress WooCommerce Wholesale Lead Capture US

tg: varování tg: zneužíváno tp: malware

· BleepingComputer · Hackers target WordPress sites via third-party WooCommerce plugin

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bezpečnostní upozornění pro produkty IBM

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Langflow OSS, IBM MQ a Sterling File Gateway. Chyby umožňují například vzdálené spuštění kódu nebo nesprávné řízení přístupu a Cyber Centre doporučuje aplikovat potřebné aktualizace.

EPSS 0.01 CVE-2026-13293 CVE-2026-19290 IBM CA

tg: zranitelnost

· Cyber Centre Kanada · IBM security advisory (AV26-922)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba zvýšení oprávnění v Microsoft Edge (Chromium-based)

Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdáleně zvýšit oprávnění přes síť. Problém je evidován pod označením CVE-2026-85893.

EPSS 0.01 CVE-2026-85893 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-85893 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v prohlížeči Microsoft Edge

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Chyba je evidována pod označením CVE-2026-69486.

EPSS 0.01 CVE-2026-69486 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69486 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Jak reagovat na zranitelnosti nultého dne v post-Mythos éře

Umělá inteligence zkracuje čas mezi odhalením zranitelnosti a jejím zneužitím, což obráncům dává méně prostoru čekat na záplaty. Podle společnosti Picus Security mohou týmy uzavřít mezery v zabezpečení pomocí ověřování zneužitelnosti, testování bezpečnostních kontrol a autonomního penetračního testování.

EPSS 0.00 CVE-2026-1001 US

tg: návod tg: propagace tp: AI

· BleepingComputer · What Zero-Day Response Should Be in the Post-Mythos Era

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Oprava zranitelnosti v Palo Alto Networks PAN-OS

Podle NCSC-NL opravila společnost Palo Alto Networks zranitelnost v softwaru PAN-OS a v systému pro správu Panorama. Chyba způsobená přetečením vyrovnávací paměti při zpracování XML umožňuje neautentizovaným síťovým útočníkům vyvolat stav DoS u firewallů řady VM-Series nebo spustit libovolný kód s právy rootu u řady PA-Series.

Palo Alto Networks NL

tg: zranitelnost tp: DDoS

· NCSC-NL · NCSC-2026-0369 [1.00] [M/H] Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Austrálie nahrazuje rámec Essential Eight novou sérií Essentials

Podle zdroje nahrazuje australská agentura ASD dosavadní bezpečnostní rámec Essential Eight novým modelem Essentials, který se zaměřuje na průběžné prokazování výsledků místo jednorázových kontrol. Nový rámec postupně pokryje podnikové IT, cloud, operační technologie i AI, přičemž plné vyřazení původního standardu se očekává kolem poloviny roku 2028.

veřejná správa US

tg: regulace tg: návod tp: AI tp: identita tp: průmyslové systémy

· Tenable Research · Australia is replacing the Essential Eight with a new cyber framework. Here’s how exposure management can help you get ahead of it.

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Šéf čínské rozvědky varuje před americkými AI modely v kyberprostoru

Podle šéfa čínské rozvědky představují modely Claude Mythos od Anthropic a GPT-5.5-Cyber od OpenAI zásadní posun v kybernetických schopnostech. Uvedl, že tyto technologie zvyšují rychlost objevování zranitelností, usnadňují vývoj malwaru a jejich možné zneužití jako zbraní.

Anthropic OpenAI US

tg: názor tp: malware tp: AI tp: špionáž

· The Record · China spy chief points at US AI models in cyber threat warning

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost v modulu tarfile pro CPython

V modulu tarfile, který je součástí CPythonu, byla zjištěna nová zranitelnost s vysokou závažností. Podle CSIRT Itálie by útočník mohl pomocí speciálně vytvořených tar archivů získat přístup k citlivým informacím a manipulovat s daty na zasažených systémech.

EPSS 0.00 CVE-2026-82049 CPython IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Vulnerabilità nel modulo CPython “tarfile”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Oprava zranitelnosti v IBM Db2

Bezpečnostní aktualizace společnosti IBM řeší vysoce závažnou zranitelnost v databázovém systému Db2. Podle zdroje by úspěšné zneužití této chyby mohlo vzdálenému útočníkovi umožnit zápis libovolných souborů do zasažených systémů.

EPSS 0.00 CVE-2026-15955 IBM IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Sanata vulnerabilità in IBM Db2

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnosti v produktech GNU libextractor a GNU glibc

V produktech GNU libextractor a GNU glibc byly opraveny dvě zranitelnosti s vysokou závažností. Podle CSIRT Itálie by jejich případné zneužití mohlo útočníkovi umožnit spuštění libovolného kódu nebo narušení dostupnosti dotčených systémů.

EPSS 0.00 CVE-2026-19499 CVE-2026-91752 GNU IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Vulnerabilità in prodotti GNU

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA: Kritickou chybu ve VMware vCenter zneužívají ransomwarové skupiny

Americká agentura CISA varovala, že ransomwarové gangy začaly zneužívat kritickou zranitelnost pro vzdálené spuštění kódu v systému VMware vCenter, která byla opravena v červenci. Chyba je součástí probíhajících aktivních útoků.

KEV ✓ · ransomware EPSS 0.50 CVE-2024-37079 CVE-2025-22225 CVE-2025-60710 CVE-2026-22719 CVE-2026-59310 VMware US

tg: zneužíváno tg: zranitelnost tp: ransomware

· BleepingComputer · CISA: Critical VMware RCE flaw now exploited by ransomware gangs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnosti v IP kamerách CareCam CM2507

Agentura CISA varuje před několika zranitelnostmi v IP kamerách CareCam CM2507 s firmwarem v251211.1507. Útočníci mohou podle CISA získat přístup k živému videu, citlivým údajům či uloženým přihlašovacím údajům, aktivovat neoprávněné služby nebo spouštět libovolný kód.

CVSS 7.5 CVE-2026-81305 CVE-2026-81321 CVE-2026-84398 CVE-2026-84400 CVE-2026-85478 CVE-2026-85497 CVE-2026-88259 CareCam US

tg: zranitelnost tp: identita

· CISA Advisories · CareCam CM2507

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Siemens opravil zranitelnosti v zařízeních Reyrolle 7SR5

Zařízení Siemens Reyrolle 7SR5 ve verzích před V2.70 obsahují četné zranitelnosti včetně chyb ve webovém serveru Cesanta Mongoose v7.14. Tyto nedostatky mohou útočníkovi umožnit obejít autentizaci nebo způsobit odepření služby. Výrobce doporučuje aktualizovat na verzi V2.70 nebo novější.

EPSS 0.00 CVSS 9.8 CVE-2024-42384 CVE-2024-42385 CVE-2024-42386 CVE-2024-42391 CVE-2024-42392 CVE-2026-62645 CVE-2026-62646 CVE-2026-62647 CVE-2026-62648 CVE-2026-62649 CVE-2026-62650 CVE-2026-62652 CVE-2026-62653 CVE-2026-62654 Siemens energetika US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Siemens Reyrolle 7SR5

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Kritické zranitelnosti v systému Wärtsilä FOS-Onboard

Agentura CISA upozorňuje na kritické zranitelnosti systému Wärtsilä FOS-Onboard 5.07.0923.01 způsobené pevně zakódovanými kryptografickými klíči. Útočník by mohl doručit neautorizovanou aktualizaci, spustit kód nebo získat přihlašovací údaje k převzetí role privilegovaného klienta.

EPSS 0.00 CVSS 9.1 CVE-2026-78225 CVE-2026-81855 Wärtsilä doprava US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Wärtsilä FOS-Onboard

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE Zranitelnost modulu Siemens Mendix SAML umožňuje převzetí účtu

Podle bezpečnostního oznámení obsahuje modul Siemens Mendix SAML zranitelnost CVE-2026-80465 spočívající v nesprávném ověřování kryptografického podpisu v SAML odpovědích. V určitých konfiguracích SSO může neověřený vzdálený útočník převzít uživatelský účet či relaci, přičemž výrobce vydal opravné verze V3.6.27 a V4.2.3.

EPSS 0.00 CVSS 8.7 CVE-2026-80465 Siemens výroba a průmysl US IT

tg: zranitelnost tp: identita

· CISA Advisories · Siemens Mendix SAML · CSIRT Itálie (ACN) · Siemens: risolta vulnerabilità in Mendix SAML

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnost XSS v Siemens Teamcenter

Agentura CISA informuje o zranitelnosti typu reflected XSS (CVE-2026-58113) v řešení Siemens Teamcenter v přesměrování při autentizaci. Neověřený vzdálený útočník může pomocí podvržené URL vložit JavaScript do relace ověřeného uživatele a provádět v ní neoprávněné akce.

EPSS 0.00 CVSS 6.1 CVE-2026-58113 Siemens výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Siemens Teamcenter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnost produktů Schneider Electric SCADAPack x70

Agentura CISA informuje o zranitelnosti nedostatečně chráněných přihlašovacích údajů v produktech Schneider Electric SCADAPack x70 (CVE-2026-81861 s CVSS 6.5). Chyba může vést k vyzrazení autentizačních informací a neoprávněnému přístupu k funkcím jednotek RTU; výrobce doporučuje nasadit RBAC a síťovou segmentaci.

EPSS 0.00 CVSS 6.5 CVE-2026-81861 Schneider Electric výroba a průmysl energetika US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Schneider Electric SCADAPack x70 Products

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Zranitelnosti v mySCADA myPRO Manager

Agentura CISA informovala o kritických zranitelnostech v nástroji mySCADA myPRO Manager do verze 2.1 včetně. Chyby mohou neautentizovanému útočníkovi umožnit přístup k privilegovaným funkcím správy nebo odesílání libovolných SMS zpráv přes připojený modem; výrobce vydal opravu ve verzi 2.2.

EPSS 0.01 CVSS 9.8 CVE-2026-73807 CVE-2026-82567 mySCADA Technologies výroba a průmysl energetika doprava vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · mySCADA myPRO Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Kritické zranitelnosti v DVR a NVR zařízeních Digital Watchdog VMAX

Agentura CISA varuje před zranitelnostmi v záznamových zařízeních Digital Watchdog VMAX DVR a NVR, které mohou útočníkovi umožnit získat plnou kontrolu nad zařízením. Výrobce pro zasažené produkty vydal aktualizace firmwaru.

EPSS 0.00 CVSS 9.6 CVE-2026-66372 CVE-2026-66887 CVE-2026-66890 CVE-2026-68070 CVE-2026-68950 CVE-2026-68953 Digital Watchdog veřejná správa zdravotnictví doprava US

tg: zranitelnost tp: identita

· CISA Advisories · Digital Watchdog VMAX DVR and NVR Product Lineups

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

Doporučení CISA a NIST k ochraně ověřovacích tokenů před paděláním a krádeží

Agentury CISA a NIST vydaly společná doporučení pro federální úřady a poskytovatele cloudových služeb k ochraně přístupových tokenů a kryptografických mechanismů před zneužitím. Zpráva reaguje na riziko padělání a krádeží tokenů v hybridních a multicloudových prostředích a nabízí návody pro validaci tokenů, správu tajemství i detekci hrozeb.

veřejná správa US

tg: návod tp: identita

· CISA Advisories · Protecting Tokens and Assertions from Forgery, Theft, and Misuse: Implementation Recommendations for Agencies and Cloud Service Providers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO AI Účet HBO Max na Redditu byl zneužit k šíření malwaru přes ClickFix reklamy

Útočníci kompromitovali oficiální účet streamovací služby HBO Max na platformě Reddit a využili ho k šíření škodlivých reklam. Ty pomocí útoků typu ClickFix infikovaly zařízení se systémy Windows a macOS malwarem pro krádež informací.

Reddit HBO HBO Max média US

tg: incident tg: varování tp: malware tp: phishing tp: identita

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO AI GitLab opravuje kritickou chybu CVE-2026-85706 aktivně zneužívanou v útocích

GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.

KEV ✓ EPSS 0.15 CVSS 10.0 CVE-2025-14871 CVE-2026-1168 CVE-2026-13210 CVE-2026-78252 CVE-2026-79708 CVE-2026-85706 CVE-2026-87719 CVE-2026-88765 GitLab veřejná správa CZ US NL FI SK SE CA IT FR

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu tp: DDoS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

SPOJENO AI Předpokládaní vůdci gangu Black Axe čelí obvinění v USA

Podle zprávy bylo do Spojených států vydáno pět údajných vůdců kyberkriminálního syndikátu Black Axe. Skupina je známá rozsáhlými finančními podvody a obvinění se týkají podvodné komunikace a praní špinavých peněz.

finance US

tg: vymáhání práva tp: podvod

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Den MISP 2026

CERT-SE zve na akci Den MISP 2026 určenou pro zájemce o posílení kybernetické bezpečnosti Švédska prostřednictvím sdílení informací.

SE

tg: propagace

· CERT-SE · MISP-dagen 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0007 USD

Meta AI vytváří podrobné profily dětí ze starých rodinných příspěvků

Uživatelka Facebooku upozornila, že systém Meta AI začal po dotazu sestavovat podrobné profily jejích dětí z historických příspěvků a navrhovat osobní otázky. Společnost Meta uvedla, že asistent neměl takové otázky nabízet, a oznámila, že problém s navrhováním osobních témat opravila.

Meta Facebook Instagram US

tg: rozbor tg: návod tp: AI tp: soukromí

· Malwarebytes Labs · Meta AI builds detailed profiles of children from years of family posts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Výsledky vyhledávání vedou na falešné platební brány Bitrefill

Podle bezpečnostních výzkumníků se ve vyhledávačích objevují podvodné domény napodobující platební bránu služby Bitrefill. Oběti jsou přesvědčeny k odeslání kryptoměn přímo na adresy útočníků, přičemž tyto nevratné platby dosahují až 1 990 dolarů.

Bitrefill obchod US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Search results are sending people to fake Bitrefill checkouts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Zranitelnosti v motivu WordPress Design Scuole Italia

Podle italského CSIRT byly v motivu Design Scuole Italia pro WordPress zjištěny čtyři zranitelnosti, z nichž dvě mají vysokou závažnost. Útočník by jejich zneužitím mohl číst libovolné soubory na souborovém systému, obejít autentizační mechanismy a získat přístup k citlivým informacím.

EPSS 0.00 CVE-2026-87791 CVE-2026-87792 CVE-2026-87793 CVE-2026-89307 WordPress Design Scuole Italia školství IT

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Rilevate vulnerabilità nel tema WordPress “Design Scuole Italia”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Trexom: Bezpečnostní aktualizace

Společnost Trexom vydala bezpečnostní aktualizace řešící zranitelnost s vysokou závažností v softwaru pro evidenci docházky TrxTimeATTENDANCE. Podle zdroje by zneužití této chyby mohlo vzdálenému útočníkovi umožnit spuštění libovolného kódu na zasažených systémech.

EPSS 0.03 CVE-2026-89308 Trexom IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Trexom: aggiornamenti di sicurezza

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní opravy v iOS 27 a iPadOS 27

Finské centrum NCSC-FI informuje o vydání bezpečnostních aktualizací pro systémy iOS 27 a iPadOS 27, které řeší kritické zranitelnosti včetně CVE-2026-86882 a více než 250 dalších chyb. Společnost Apple vydala opravy také pro starší verze systémů iOS, iPadOS a pro platformy macOS, tvOS, watchOS a visionOS.

Apple FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · About the security content of iOS 27 and iPadOS 27

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Cisco Secure Email Gateway a Secure Email and Web Manager

Společnost Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v produktech Secure Email Gateway a Secure Email and Web Manager. Podle výrobce je jedna ze zranitelností aktivně zneužívána v praxi a neexistují žádná náhradní řešení.

EPSS 0.00 CVSS 9.8 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76442 CVE-2026-76443 Cisco FI US

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026 · Cisco PSIRT · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD