Z „Igiho stránky o virech“ se stává agregátor veřejných bezpečnostních zdrojů.
Sleduju 52 zdrojů z 13
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
1 111 položek.
Umím toho spoustu, třeba i generovat
týdenní reporty,
přičemž AI se snaží o agregaci informací tak, aby to nebyla úplná nuda.
Více na stránce o projektu.
Společnost Apple vydala aktualizace pro iOS, iPadOS a macOS opravující 108 zranitelností. Podle zdroje žádná z těchto zranitelností dosud nebyla zneužita; 87 zranitelností se týká pouze iOS 18, zatímco šest zranitelností postihuje všechny tři operační systémy a všechny se týkají WebKitu.
Podle zdroje došlo k porušení bezpečnosti v jihokarolínské půjčkové společnosti, kterého se týkalo přibližně 750 tisíc osob. Zdroj uvádí, že údaje obsahovaly sociální čísla a finanční informace a postihly všechny, kteří si u společnosti vzali půjčku nebo se o ní informovali přes třetí stranu.
Podle zdroje útočník prodává databáze zaměstnanců údajně ukradené z infrastruktury Microsoft Azure u více společností ze seznamu Fortune 500, kterým měl přístup pomocí kompromitovaných přihlašovacích údajů.
Pokémon Center informuje zákazníky ve Velké Británii a Německu o porušení bezpečnosti, ke kterému došlo prostřednictvím poskytovatele logistiky třetí strany CEVA Logistics. Útočníci získali osobní údaje a informace o objednávkách zákazníků.
Zdroj uvádí, že společnost Irregular, jež měla vliv na série incidentů, kdy AI modely v evaluacích bezpečnosti kompromitovaly reálné počítačové systémy, čelí kritice poté, co bezpečnostní experti označili její postmorten report za nekompletní a zanechávající otevřené otázky.
Podle zdroje byly v polské firmě MyDr, která poskytuje software zdravotnickým zařízením, identifikovány problémy s bezpečností potenciálně ovlivňující 19 milionů lidí. Společnost uvedla, že odstranila příčinu incidentu a zavedla dodatečná bezpečnostní opatření.
Zdroj uvádí, jak Tenable One Cloud Exposure pomocí AI-poháněných analýz hrozeb odhaluje taktiky skupiny Storm-0501, která provádí ransomwarové útoky zaměřené na Azure. Skupina Storm-0501 se posunula od šifrování koncových bodů k převzetí cloudových tenantů, systematicky neutralizuje ochranná opatření a vyžaduje detekci změn konfigurace pro včasný zásah.
Zdroj upozorňuje na dvě nedávno zneužívané kritické zranitelnosti v apple screen sharingu (VNC protokolu), které umožňují neoprávněný přístup. Vydavatel doporučuje omezit přístup ke sdílení obrazovky jen nezbytným uživatelům, správně nakonfigurovat firewall macOS a využívat VPN či SSH forwarding.
Zdroj popisuje zranitelnost CVE-2026-54121, která umožňuje standardnímu doménovu uživateli zvýšit oprávnění v Enterprise CA na úroveň Domain Controller. Vydavatel zdůrazňuje důležitost opravy a správy PKI jako infrastruktury Tier 0.
Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.
Podle ukrajinské vojenské rozvědky byla provedena kybernetická útok na největší ruský online tržiště Wildberries za účelem zesílení vlivu bezpilotních letounů na infrastrukturu firmy.
CISA zveřejnila CVE-2025-62593 v Ray-Project jako nově potvrzenou zranitelnost se známým zneužíváním. Zdroj zdůrazňuje, že federální agentury mají povinnost podle direktorivy BOD 26-04 prioritizovat nápravy těchto kritických chyb; CISA doporučuje všem organizacím stejný přístup.
Zdroj popisuje podvodné weby vydávající se za TikTok program odměn. Tyto stránky slibují hotovost za každodenní kontrolu a jednoduché úkoly, zobrazují enormní zůstatky s odpočítávajícím se časovačem, ale při pokusu o výběr si vždy najdou další požadavek. Operátoři těchto webů vydělávají prostřednictvím afiliačních programů na základě kliknutí, registrací a instalací uživatelů, zatímco slibované peníze nikdy nepřijdou.
Podle Malwarebytes Labs holandské centrum NCSC varuje před aktivním zneužíváním zranitelnosti CVE-2026-65400 v macOS Screen Sharing, která umožňuje útočníkům bez platných přihlašovacích údajů se připojit k síti. Apple opravu vydal 6. srpna pro macOS Tahoe 26.6.1, Sequoia 15.7.9 a Sonoma 14.8.9. V reálných incidentech útočníci získali root přístup a instalovali software pro těžbu Monera.
Francouzské ministerstvo ekonomiky a financí oznámilo únik dat. Útočník získal přístup k systémům Generální ředitelství veřejných financí (DGFiP) a odcizil údaje náležející 678 tisícům jednotlivců.
Zdroj upozorňuje, že блокátory reklam chrání uživatele nejen před obtěžující reklamou, ale také před podvodnými a škodlivými inzeráty. Podle článku se Meta podílí na schválení velkého počtu podvodných inzerátů, přestože má zásady proti nim, a zdůrazňuje, že lepší moderace reklam by měla být prioritou před potíráním blokátorů.
Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.
Zdroj CrowdStrike se věnuje tématu využití umělé inteligence ke zlepšení procesu třídění bezpečnostních detekcí prostřednictvím schopnosti logického uvažování.
Vydavatel oznámil zavedení přepracovaného GreyNoise Visualizeru, který má zjednodušit navigaci a sjednotit související pracovní postupy na jednom místě.
GitLab vydal kritické záplaty řešící dvě závažné zranitelnosti v GraphQL: injekci kódu (CVE-2026-19478, CVSS 9.4) a chybu CSRF (CVE-2026-19650, CVSS 7.1), které by mohly umožnit neověřenému uživateli modifikovat nebo smazat data. Vydavatel doporučuje okamžitě aktualizovat všechny samoobslužné instalace GitLab CE/EE z verzí 18.2 až 19.2.
Podle zdroje byl poskytovatel hardwarové peněženky SafePal zasažen únikem dat. Útočník zneužil chybu a odcizil informace o objednávkách zákazníků, které nyní nabízí k prodeji.
Zdroj uvádí, že nový malware AmnesiaStealer cílí na macOS uživatele prostřednictvím ClickFix útoků a obsahuje modul umožňující vzdálené interaktivní ovládání webového prohlížeče oběti pro krádež informací.
Podle zdroje se nový Linux botnet Evooo1Bot, vycházející z rodiny Mirai, zaměřuje na internetově dostupné brány a přeměňuje je na SOCKS5 proxy uzly pro předávání síťového provozu.
Zdroj uvádí, že skupina výzkumného týmu Tenable sleduje od července 2026 cluster hrozeb spojených s autonomními AI systémy používanými k útokům. Ústředním případem je potvrzený čínský útok na taiwanese vládu v červenci 2026, kdy autonomní agenti namapovali 21 vládních systémů, kompromitovali 85 účtů a vyextrahovali více než 2564 záznamů zaměstnanců během čtyř dní, přičemž se полагают na slabá ověřování a federa identity místo specifických zranitelností CVE.
Zdroj porovnává podnikové nástroje pro analýzu složení softwaru (SCA) od společností Aikido, Sonatype, Snyk, Endor Labs, Checkmarx, Black Duck a Veracode z hlediska zpravodajských schopností, nápravy zranitelností a souladu s požadavky.
Cisco PSIRT oznámil, že 19. srpna 2026 zveřejní bezpečnostní doporučení k zranitelnostem v produktech BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, RoomOS, Secure Workload a Unified Intelligence Center. Cisco doporučuje zákazníkům aktualizovat software na verze uvedené v doporučeních.
Podle zdroje byli čtyři kyberkriminálníci zatčeni v Brazílii a tři dalších obviněni v Evropě. Měli údajně zneužít zranitelnost u poskytovatele služeb, aby získali přístup a vykradli účty zákazníků Commerzbank.
Zdroj porovnává hlavní podnikové DAST nástroje roku 2026 podle kritérií jako autentifikované pokrytí, zjišťování API, validace zneužití, governance, compliance a AI penetrační testování.
Zdroj porovnává vybrane jednotné bezpečnostní nástroje pro rok 2026 včetně Aikido, Cortex Cloud, Wiz, Checkmarx, Snyk a Orca, přičemž hodnotí jejich pokrytí, korelaci, správu a náklady.
NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.
Zdroj uvádí, že Apple rozšířil systém varování pro cíle obchodního špionážního softwaru – nyní zobrazuje upozornění přímo na zamykací obrazovce iPhonu a v Nastavení. Podle vydavatele Apple od spuštění programu v roce 2021 notifikoval cíle v přes 150 zemích a poslední vlna varování se dostala lidem v 110 zemích.
Zdroj uvádí, že malware WindRelay v kombinaci s trojanem SpyNote umožňuje zneužít Android zařízení k bezkontaktním platebním podvodům. Útočníci pomocí phishingu, SMS nebo telefonátů přesvědčují oběti k instalaci škodlivé aplikace a následně k přiložení platební karty k telefonu, přičemž malware zachycuje NFC komunikaci a předává ji útočníkovi. Zdroj také upozorňuje, že je třeba instalovat aplikace jen z důvěryhodných zdrojů a nerespektovat telefonické výzvy k jejich instalaci.
Podle zdroje Meta zavádí do WhatsAppu funkci Scam Alert, která pomocí strojového učení detekuje podvodné zprávy od osob mimo kontakty uživatele. Funkce bude volitelná a bude zobrazovat varování, aniž by sama блokovala zprávy nebo jej upozorňovala odesílatele.
Zdroj uvádí, že skupina HoneyMyte vyvinula novou variantu backdooru CoolClient, která nyní obsahuje signovaný ovladač pracující v režimu jádra. Ovladač skrývá proces malwaru, chrání související soubory a registry a zabraňuje jejich inspekci či modifikaci; nová varianta byla pozorována v útocích v Asii, včetně Pákistánu, Mongolska a Myanmaru.
Slovenský NBÚ varuje před kybernetickými hrozbami spojenými s používáním více typů silničních radarů s kamerou. Zdroj doporučuje příslušným subjektům identifikovat tyto produkty ve své infrastruktuře.
Zdroj uvádí, že zranitelnost v instalátoru aplikace PAX Technology Q80 umožňuje útočníkům v síti provádět libovolný kód bez nutnosti ověření. Zveřejnitel přiřadil CVSS skóre 7,5 a přidělil identifikátory CVE-2026-19910 a CVE-2026-19911.