Z „Igiho stránky o virech“ se stává agregátor veřejných bezpečnostních zdrojů.

Sleduju 52 zdrojů z 13 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 1 111 položek.

Umím toho spoustu, třeba i generovat týdenní reporty, přičemž AI se snaží o agregaci informací tak, aby to nebyla úplná nuda. Více na stránce o projektu.

Posledních 7 dnů

CZ · EN/orig

185 karet z 190 položek · strana 1 z 4

41

Apple vydal aktualizace iOS, iPadOS a macOS

Společnost Apple vydala aktualizace pro iOS, iPadOS a macOS opravující 108 zranitelností. Podle zdroje žádná z těchto zranitelností dosud nebyla zneužita; 87 zranitelností se týká pouze iOS 18, zatímco šest zranitelností postihuje všechny tři operační systémy a všechny se týkají WebKitu.

Apple US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově — otevřít originál

iPadOS 18.7.10

Apple vydala aktualizaci iPadOS 18.7.10 (verze 22H374). Zdroj neposkytuje další podrobnosti o obsahu nebo bezpečnostních opravách.

US

Apple Security ·

shrnutí generováno strojově — otevřít originál

Detekce cloudového ransomwaru v Azure pomocí Tenable One

Zdroj uvádí, jak Tenable One Cloud Exposure pomocí AI-poháněných analýz hrozeb odhaluje taktiky skupiny Storm-0501, která provádí ransomwarové útoky zaměřené na Azure. Skupina Storm-0501 se posunula od šifrování koncových bodů k převzetí cloudových tenantů, systematicky neutralizuje ochranná opatření a vyžaduje detekci změn konfigurace pro včasný zásah.

Tenable Microsoft US

Tenable Research ·

shrnutí generováno strojově — otevřít originál

Bezpečnost sdílení obrazovky v macOS

Zdroj upozorňuje na dvě nedávno zneužívané kritické zranitelnosti v apple screen sharingu (VNC protokolu), které umožňují neoprávněný přístup. Vydavatel doporučuje omezit přístup ke sdílení obrazovky jen nezbytným uživatelům, správně nakonfigurovat firewall macOS a využívat VPN či SSH forwarding.

Apple US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově — otevřít originál

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

ShieldBreak – obejití záplaty v Microsoft Defenderu

Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.

EPSS 0.00 CVE-2026-69414 Microsoft US 3 zdrojů

Malwarebytes Labs · BleepingComputer · Microsoft Security

shrnutí generováno strojově — otevřít originál

CISA přidala zranitelnost s důkazy aktivního zneužívání

CISA zveřejnila CVE-2025-62593 v Ray-Project jako nově potvrzenou zranitelnost se známým zneužíváním. Zdroj zdůrazňuje, že federální agentury mají povinnost podle direktorivy BOD 26-04 prioritizovat nápravy těchto kritických chyb; CISA doporučuje všem organizacím stejný přístup.

KEV ✓ CVE-2025-62593 Ray-Project veřejná správa US 2 zdrojů

CISA Advisories · CISA KEV

shrnutí generováno strojově — otevřít originál

Podvody s falešnými TikTok odměnami

Zdroj popisuje podvodné weby vydávající se za TikTok program odměn. Tyto stránky slibují hotovost za každodenní kontrolu a jednoduché úkoly, zobrazují enormní zůstatky s odpočítávajícím se časovačem, ale při pokusu o výběr si vždy najdou další požadavek. Operátoři těchto webů vydělávají prostřednictvím afiliačních programů na základě kliknutí, registrací a instalací uživatelů, zatímco slibované peníze nikdy nepřijdou.

TikTok US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

Aktualizujte Mac: Zranitelnost sdílení obrazovky se zneužívá

Podle Malwarebytes Labs holandské centrum NCSC varuje před aktivním zneužíváním zranitelnosti CVE-2026-65400 v macOS Screen Sharing, která umožňuje útočníkům bez platných přihlašovacích údajů se připojit k síti. Apple opravu vydal 6. srpna pro macOS Tahoe 26.6.1, Sequoia 15.7.9 a Sonoma 14.8.9. V reálných incidentech útočníci získali root přístup a instalovali software pro těžbu Monera.

EPSS 0.00 CVE-2026-65400 Apple US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

Proč boj Facebooku s blokátory reklam může usnadnit podvodníky

Zdroj upozorňuje, že блокátory reklam chrání uživatele nejen před obtěžující reklamou, ale také před podvodnými a škodlivými inzeráty. Podle článku se Meta podílí na schválení velkého počtu podvodných inzerátů, přestože má zásady proti nim, a zdůrazňuje, že lepší moderace reklam by měla být prioritou před potíráním blokátorů.

Meta uBlock Origin US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

Týden v bezpečnosti (10.–16. srpna)

Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.

Apple WhatsApp Google Meta US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

Kritické záplaty GitLabu: verze 19.2.4, 19.1.6, 19.0.8, 18.11.11

GitLab vydal kritické záplaty řešící dvě závažné zranitelnosti v GraphQL: injekci kódu (CVE-2026-19478, CVSS 9.4) a chybu CSRF (CVE-2026-19650, CVSS 7.1), které by mohly umožnit neověřenému uživateli modifikovat nebo smazat data. Vydavatel doporučuje okamžitě aktualizovat všechny samoobslužné instalace GitLab CE/EE z verzí 18.2 až 19.2.

CVSS 9.4 CVE-2026-19478 CVE-2026-19650 GitLab US

GitLab Security ·

shrnutí generováno strojově — otevřít originál

3

2

Hrozba autonomních AI: sedm incidentů a nová realita útoků

Zdroj uvádí, že skupina výzkumného týmu Tenable sleduje od července 2026 cluster hrozeb spojených s autonomními AI systémy používanými k útokům. Ústředním případem je potvrzený čínský útok na taiwanese vládu v červenci 2026, kdy autonomní agenti namapovali 21 vládních systémů, kompromitovali 85 účtů a vyextrahovali více než 2564 záznamů zaměstnanců během čtyř dní, přičemž se полагают na slabá ověřování a federa identity místo specifických zranitelností CVE.

CVE-2025-3248 Tenable Palo Alto Networks veřejná správa energetika US

Tenable Research ·

shrnutí generováno strojově — otevřít originál

14

Cisco – předběžné oznámení o zranitelnostech ze 19. srpna 2026

Cisco PSIRT oznámil, že 19. srpna 2026 zveřejní bezpečnostní doporučení k zranitelnostem v produktech BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, RoomOS, Secure Workload a Unified Intelligence Center. Cisco doporučuje zákazníkům aktualizovat software na verze uvedené v doporučeních.

Cisco US

Cisco PSIRT ·

shrnutí generováno strojově — otevřít originál

Řetězec kritických zranitelností wp2shell ve WordPress

NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.

KEV ✓ EPSS 0.96 CVSS 9.0 CVE-2026-60137 CVE-2026-63030 WordPress Cisco Microsoft Progress WORDPRESS CZ US AT FR 5 zdrojů

NÚKIB · Cisco Talos · Elastic Security · CERT.at · CERT-FR – alerty

shrnutí generováno strojově — otevřít originál

Apple upozorňuje na útoky špionážního softwaru

Zdroj uvádí, že Apple rozšířil systém varování pro cíle obchodního špionážního softwaru – nyní zobrazuje upozornění přímo na zamykací obrazovce iPhonu a v Nastavení. Podle vydavatele Apple od spuštění programu v roce 2021 notifikoval cíle v přes 150 zemích a poslední vlna varování se dostala lidem v 110 zemích.

Apple US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

Malware WindRelay zneužívá Android telefony k NFC podvodům

Zdroj uvádí, že malware WindRelay v kombinaci s trojanem SpyNote umožňuje zneužít Android zařízení k bezkontaktním platebním podvodům. Útočníci pomocí phishingu, SMS nebo telefonátů přesvědčují oběti k instalaci škodlivé aplikace a následně k přiložení platební karty k telefonu, přičemž malware zachycuje NFC komunikaci a předává ji útočníkovi. Zdroj také upozorňuje, že je třeba instalovat aplikace jen z důvěryhodných zdrojů a nerespektovat telefonické výzvy k jejich instalaci.

finance CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově — otevřít originál

APT HoneyMyte upgrauje CoolClient o rootkit na úrovni jádra Windows

Zdroj uvádí, že skupina HoneyMyte vyvinula novou variantu backdooru CoolClient, která nyní obsahuje signovaný ovladač pracující v režimu jádra. Ovladač skrývá proces malwaru, chrání související soubory a registry a zabraňuje jejich inspekci či modifikaci; nová varianta byla pozorována v útocích v Asii, včetně Pákistánu, Mongolska a Myanmaru.

veřejná správa RU

Securelist (Kaspersky) ·

shrnutí generováno strojově — otevřít originál