Z „Igiho stránky o virech“ se stává agregátor veřejných bezpečnostních zdrojů.

Sleduju 52 zdrojů z 13 zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je do jednoho chronologického přehledu v češtině. V databázi je 3 032 položek.

Umím toho spoustu, třeba i generovat týdenní reporty, přičemž AI se snaží o agregaci informací tak, aby to nebyla úplná nuda. Více na stránce o projektu.

Posledních 7 dnů

CZ · EN/orig

185 karet z 190 položek · strana 3 z 4

16

Chyba v parsování 7z archivu v Clam AntiVirus umožňuje vzdálené spuštění kódu

Podle zdroje existuje chyba celočíselného přetečení v parsování 7z archivů v Clam AntiVirus, která umožňuje vzdáleným útočníkům spustit libovolný kód. Zdroj přiřadil hodnocení CVSS 8.4 a identifikátor CVE-2026-20215.

EPSS 0.01 CVSS 8.4 CVE-2026-20215 Clam AntiVirus US 2 zdrojů

Zero Day Initiative · Microsoft Security

shrnutí generováno strojově — otevřít originál

Analýza malwarových hashů pomocí Gemma4 a Ollama

Autor testoval použití modelu Gemma4 (LLM) k analýze malwarových hashů sbíraných DShield sensorem pomocí VirusTotal a CyberGordon. Zdroj uvádí, že model identifikoval vysoký objem stažených souborů (126, 110 událostí) jako známku úspěšné kompromitace a perzistence útočníků, přičemž doporučuje okamžitou izolaci systému, zlepšení logování a threat hunting přes EDR řešení.

Ollama US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově — otevřít originál

44

Qualys spouští Real-Time CSPM pro rychlejší detekci a řešení cloudových rizik

Qualys uvedl na trh funkci Real-Time Cloud Security Posture Management (CSPM) integrovanou do své platformy, která monitoruje cloudové prostředí v reálném čase místo periodických skenů. Řešení kombinuje agentless skenování s AI analytiku, pokrývá více než 200 cloudových služeb a umožňuje integraci s ticketovacími systémy jako Jira a ServiceNow pro automatizované opravy a compliance s normami NIST, CIS Benchmarks a PCI-DSS.

Qualys US

Qualys ·

shrnutí generováno strojově — otevřít originál

Zoomsday: tři chyby v Zoomu umožňují útok mezi účastníky

Výzkumníci objevili tři zranitelnosti (CVE-2026-53413, CVE-2026-53414, CVE-2026-53415) v Zoomu v kódu pro zpracování anotačních dat. Útočník v téže schůzce by mohl poslat data způsobující pád aplikace, uniklosti informací nebo spuštění kódu. Zdroj doporučuje aktualizovat Zoom Workplace na verzi 7.1.5/7.0.6, Zoom Rooms a Meeting SDK na 7.1.5, respektive Zoom VDI Client na 7.0.11/6.6.16.

EPSS 0.00 CVE-2026-53413 CVE-2026-53414 CVE-2026-53415 Zoom US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

Správa procesů v Linuxu – jádro a proces accounting

Zdroj popisuje funkci Linux kernel process accounting, která umožňuje zaznamenávat údaje o spuštěných procesech. Podle autora jde o málo používanou, ale užitečnou funkci dostupnou přes balíček acct; data se logují v binárním formátu a lze je čtení příkazem lastcomm, přičemž feature přidává malé nároky na disk (cca 50 MB/den) a lze ji integrovat se syslogem pro centralizované logování.

US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově — otevřít originál

Patch Tuesday: 421 chyb včetně tří zero-dayů

Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.

EPSS 0.02 CVSS 9.8 CVE-2026-62832 CVE-2026-62893 Microsoft školství veřejná správa US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

Zranitelnosti v Siemens RUGGEDCOM APE1808

Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.

EPSS 0.00 CVSS 6.1 CVE-2026-23573 CVE-2026-59839 Siemens Fortinet výroba a průmysl energetika doprava US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

Slabší autentizace ve FortiManager přes CLI

Zdroj uvádí zranitelnost v FortiManageru a FortiManager Cloud (CVSSv3 skóre 7,3), která umožňuje neověřenému útočníkovi s platným certifikátem vydávat se za libovolné zařízení FortiGate spravované FortiManagerem, pokud je nastaven konkrétní přepínač CLI.

CVSS 7.3 Fortinet US

Fortinet PSIRT ·

shrnutí generováno strojově — otevřít originál

WindRelay: nový NFC malware v sofistikované podvodné operaci

Bezpečnostní společnost Group-IB informuje o malwaru WindRelay využívajícím NFC technologii ve spojení s RAT spyware SpyNote k organizování podvodů zaměřených na okamžité telefonické transakce. Útok kombinuje sociální inženýrství s možností získávání hotovosti prostřednictvím digitálních i fyzických kanálů.

SG

Group-IB ·

shrnutí generováno strojově — otevřít originál

GitLab vydal opravy verzí 19.2.2, 19.1.4, 19.0.6

Zdroj oznámil vydání oprav pro GitLab Community Edition a Enterprise Edition, které obsahují bezpečnostní a chybové opravy. Vydavatel doporučuje všem vlastníkům lokálních instalací GitLabu okamžitě upgradovat na jednu z těchto verzí a uvádí seznam více než desítky zranitelností různých závažností, včetně problémů s autorizací, cross-site scriptingem a vzdáleným spuštěním kódu.

EPSS 0.00 CVSS 8.7 CVE-2026-10053 CVE-2026-15216 CVE-2026-15217 CVE-2026-15423 CVE-2026-16494 CVE-2026-16627 CVE-2026-19228 CVE-2026-6821 CVE-2026-7427 GitLab US

GitLab Security ·

shrnutí generováno strojově — otevřít originál