Z „Igiho stránky o virech“ se stává agregátor veřejných bezpečnostních zdrojů.
Sleduju 52 zdrojů z 13
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
3 032 položek.
Umím toho spoustu, třeba i generovat
týdenní reporty,
přičemž AI se snaží o agregaci informací tak, aby to nebyla úplná nuda.
Více na stránce o projektu.
Zdroj uvádí zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům bez autentizace získat přístup k citlivým informacím. Společnost ZDI přiřadila CVSS skóre 7,5 a CVE identifikátor CVE-2026-20190.
Podle zdroje jde o zranitelnost v Cisco Identity Services Engine, která umožňuje ověřeným útočníkům spustit libovolný kód na postižených instalacích. Zdroj přidělil zranitelnosti hodnocení CVSS 7.2 a identifikátor CVE-2026-20147.
Zdroj uvádí, že byla nalezena zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům s autentizací přistupovat k citlivým informacím. ZDI přiřadila skóre CVSS 4.9 a CVE-2026-20148.
Podle zdroje existuje chyba celočíselného přetečení v parsování 7z archivů v Clam AntiVirus, která umožňuje vzdáleným útočníkům spustit libovolný kód. Zdroj přiřadil hodnocení CVSS 8.4 a identifikátor CVE-2026-20215.
Podle zdroje je v dnsmasq přítomna zranitelnost umožňující vzdáleným útočníkům vyvolat odmítnutí služby bez nutnosti ověření. Zdroj uvádí CVSS skóre 7,5 a přiřazuje CVE-2026-4890.
Autor testoval použití modelu Gemma4 (LLM) k analýze malwarových hashů sbíraných DShield sensorem pomocí VirusTotal a CyberGordon. Zdroj uvádí, že model identifikoval vysoký objem stažených souborů (126, 110 událostí) jako známku úspěšné kompromitace a perzistence útočníků, přičemž doporučuje okamžitou izolaci systému, zlepšení logování a threat hunting přes EDR řešení.
Zdroj oznamuje, že do vedení společnosti GreyNoise vstoupil bývalý vedoucí oddělení Threat Intelligence od Googlu na pozici Senior Vice President for Adversary Operations s cílem zlepšit proaktivní odhalování a tlumení kybernetických hrozeb.
Podle francouského CERT-FR byly v produktech Adobe objeveny zranitelnosti, které mohou útočníkům umožnit vzdálené spuštění kódu, zvýšení oprávnění a vzdálený útok odmítnutím služby.
Zdroj uvádí, že v produktech Fortinet byly objeveny zranitelnosti, z nichž některé umožňují vzdálené spuštění libovolného kódu, zvýšení privilegií a vzdálené zamítnutí služby.
Podle French CERT bylo v produktech Palo Alto Networks objeveno více zranitelností. Některé z nich umožňují útočníkům provést vzdálené spuštění kódu, zvýšení oprávnění a vzdálený denial of service.
Zdroj uvádí, že v Progress MOVEit WAF byla objevena více chyb, včetně těch, které umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a obejití bezpečnostní politiky.
Qualys uvedl na trh funkci Real-Time Cloud Security Posture Management (CSPM) integrovanou do své platformy, která monitoruje cloudové prostředí v reálném čase místo periodických skenů. Řešení kombinuje agentless skenování s AI analytiku, pokrývá více než 200 cloudových služeb a umožňuje integraci s ticketovacími systémy jako Jira a ServiceNow pro automatizované opravy a compliance s normami NIST, CIS Benchmarks a PCI-DSS.
Palo Alto Networks hlásí zranitelnost CVE-2026-0298 v aplikaci GlobalProtect zasahující komponentu Windows Pre-Logon Access Provider (PLAP), která umožňuje spuštění kódu. Zranitelnost je klasifikována jako střední.
Palo Alto Networks oznámil zranitelnost CVE-2026-0295 v aplikaci GlobalProtect, která umožňuje místní zvýšení oprávnění prostřednictvím race condition na macOS. Závažnost je označena jako střední.
Zdroj Palo Alto PSIRT oznámil zranitelnost CVE-2026-0296 se střední závažností v aplikaci GlobalProtect, která spočívá v nesprávném ověření certifikátu.
Společnost Palo Alto Networks zveřejnila informaci o zranitelnosti CVE-2026-0294 v produktu Prisma Access Agent, která umožňuje zvýšení oprávnění na místní úrovni. Zranitelnost byla klasifikována se střednou závažností.
Palo Alto Networks oznámila zranitelnost typu buffer overflow v aplikaci GlobalProtect, která se vyskytuje během navazování UDP tunelu. Zranitelnost má stupeň závažnosti MEDIUM.
Zdroj oznámil zranitelnost CVE-2026-0293 v produktu Prisma Access Agent týkající se obejití ochrany proti neoprávněným změnám na platformě Windows s hodnocením závažnosti MEDIUM.
Bezpečnostní tým Palo Alto Networks publikoval informaci o zranitelnosti CVE-2026-0299 v aplikaci GlobalProtect, která umožňuje místní zvýšení oprávnění. Zdroj ji klasifikuje jako střední závažnosti.
Zdroj uvádí chybu CVE-2026-0291 v Prisma Access Agent na Linuxu, kterou lze zneužít pouze s autentizací a která umožňuje omezené mazání souborů. Závažnost je nízká.
Palo Alto Networks zveřejnila informaci o zranitelnosti CVE-2026-0292 v Prisma Access Agent na Windows, která umožňuje lokální obejití bezpečnostní kontroly. Závažnost je nízká.
Výzkumníci objevili tři zranitelnosti (CVE-2026-53413, CVE-2026-53414, CVE-2026-53415) v Zoomu v kódu pro zpracování anotačních dat. Útočník v téže schůzce by mohl poslat data způsobující pád aplikace, uniklosti informací nebo spuštění kódu. Zdroj doporučuje aktualizovat Zoom Workplace na verzi 7.1.5/7.0.6, Zoom Rooms a Meeting SDK na 7.1.5, respektive Zoom VDI Client na 7.0.11/6.6.16.
Zdroj popisuje funkci Linux kernel process accounting, která umožňuje zaznamenávat údaje o spuštěných procesech. Podle autora jde o málo používanou, ale užitečnou funkci dostupnou přes balíček acct; data se logují v binárním formátu a lze je čtení příkazem lastcomm, přičemž feature přidává malé nároky na disk (cca 50 MB/den) a lze ji integrovat se syslogem pro centralizované logování.
Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.
Zdroj vysvětluje, kdy používat jednotlivé nástroje pro hledání bezpečnostních problémů: SAST, Deep PR Review, AI Code Analysis a AI Pentest. Každý z nich zachycuje různé zranitelnosti v různých fázích vývoje softwaru.
Podle zdroje se AI stala ústředním tématem konference Black Hat USA 2026. Zdroj zdůrazňuje, že klíčová poučení se netýkají tolik možností AI, ale spíše odpovědnosti za případné selhání.
Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.
Zdroj uvádí, že zranitelnost CWE-770 v FortiOS umožňuje neověřenému útočníkovi provádět pomalý HTTP DoS útok na webové rozhraní prostřednictvím speciálně vytvořených HTTP požadavků. CVSS skóre je 5,0.
Zdroj uvádí zranitelnost přetečení zásobníku v modulu WAD FortiOS, kterou mohou zneužít útočníci bez ověření k provádění libovolného kódu, pokud je explicitní proxy nakonfigurován s Kerberosovým ověřením a povoleným SOCKS.
Zdroj uvádí, že zranitelnost SSRF v rozhraní FortiSIEM (CVSS 3.4) by mohla umožnit ověřenému útočníkovi odeslat HTTP požadavky z cílového zařízení prostřednictvím speciálně vytvořených HTTP požadavků.
Zdroj uvádí, že zranitelnost typu buffer overflow v ovladači FortiClient Windows (CVSS 7.3) může útočníkovi umožnit provádět libovolný kód prostřednictvím manipulace DNS odpovědí. Oprava byla revidována 12. srpna 2026.
Zdroj uvádí, že ve webovém serveru Apache HTTP Server verze 2.4.17 až 2.4.67 existuje zranitelnost v modulu mod_http2, která umožňuje útok typu denial of service pomocí škodlivých HTTP požadavků.
Zdroj uvádí zranitelnost v FortiManageru a FortiManager Cloud (CVSSv3 skóre 7,3), která umožňuje neověřenému útočníkovi s platným certifikátem vydávat se za libovolné zařízení FortiGate spravované FortiManagerem, pokud je nastaven konkrétní přepínač CLI.
Zdroj uvádí, že nekompletní seznam zakázaných vstupů v FortiWeb WAF (CVSS 4.8) by mohl umožnit neověřenému útočníkovi obejít bezpečnostní zásady speciálně vytvořenými požadavky.
Podle Fortinet PSIRT je ve FortiWeb s určitou konfigurací RADIUS autentizace zranitelnost (CVSSv3 8,8), která by mohla dovolit vzdálenému útočníci bez autentizace přihlásit se do GUI nebo CLI nástroje náhodným uživatelským jménem a heslem.
Bezpečnostní společnost Group-IB informuje o malwaru WindRelay využívajícím NFC technologii ve spojení s RAT spyware SpyNote k organizování podvodů zaměřených na okamžité telefonické transakce. Útok kombinuje sociální inženýrství s možností získávání hotovosti prostřednictvím digitálních i fyzických kanálů.
Podle zdroje existuje zranitelnost v Amazon Smart Plug umožňující útočníkům v místní síti neoprávněně získat citlivé informace bez potřeby autentizace. Zdroj přiřadil zranitelnosti skóre CVSS 4,3.
Zdroj uvádí, že chyba v procesu OTA aktualizací Amazon Smart Plug umožňuje útočníkům v místní síti obejít ověřování certifikátů bez nutnosti autentizace. Zranitelnosti byla přiřazena hodnota CVSS 6.8.
Zdroj uvádí, že zranitelnost v procesu OTA aktualizace chytrého zásuvky Amazon umožňuje útočníkům z přilehlé sítě provést vzdálené spuštění kódu bez nutnosti autentizace. Zdroj přiřadil CVSS skóre 7,5.
Zdroj uvádí zranitelnost v Home Assistant Green umožňující vzdálené spuštění libovolného kódu útočníkům se sítěovým přístupem k lokalhostu zařízení. Zranitelnosti byla přiřazena CVSS stupeň 7.5.
Zdroj uvádí zranitelnost v go2rtc složce Home Assistant Green, kterou mohou zneužít útočníci se síťovým přístupem k localhost rozhraní zařízení ke spuštění libovolného kódu. Zranitelnosti byla přidělena hodnota CVSS 7,5.
Zdroj uvádí zranitelnost v Home Assistant Green umožňující útočníkům ze sítě iniciovat libovolné požadavky na serveru. Zranitelnost nevyžaduje autentizaci a je hodnocena CVSS 5.4.
Podle zdroje je v Home Assistant Green přítomna zranitelnost typu Server-Side Request Forgery, kterou mohou zneužít útočníci v lokální síti bez nutnosti autentizace. Zdroj jí přiřadil hodnocení CVSS 5,4.
Zdroj oznámil vydání oprav pro GitLab Community Edition a Enterprise Edition, které obsahují bezpečnostní a chybové opravy. Vydavatel doporučuje všem vlastníkům lokálních instalací GitLabu okamžitě upgradovat na jednu z těchto verzí a uvádí seznam více než desítky zranitelností různých závažností, včetně problémů s autorizací, cross-site scriptingem a vzdáleným spuštěním kódu.
Podle zdroje byla objevena zranitelnost v produktech Cisco umožňující útočníkům způsobit vzdálený odmítnutí služby. Cisco uvádí, že zranitelnost CVE-2026-20349 je aktivně zneužívána.
Podle CERT-FR byly objeveny zranitelnosti v produktech Siemens, které umožňují vzdálené spuštění libovolného kódu, vzdálené odmítnutí služby a obejití bezpečnostní politiky.
Podle французского CERT bylo v Google Chrome objeveno více zranitelností, které by mohly útočníkovi umožnit způsobit nespecifikovaný bezpečnostní problém.
Zdroj uvádí, že v produktech Ivanti byly objeveny zranitelnosti umožňující útočníkům způsobit vzdálený denial of service, ohrozit důvěrnost a integritu dat.
Zdroj uvádí, že byly objeveny zranitelnosti v produktech SonicWall, z nichž některé umožňují útočníkům provést vzdálené spuštění libovolného kódu, zvýšit oprávnění a ohrozit důvěrnost údajů.
Zdroj uvádí, že byly objeveny mnohé zranitelnosti v produktech Intel. Některé z nich umožňují útočníkovi dosáhnout zvýšení oprávnění, porušení důvěrnosti dat a odmítnutí služby.
Podle francouzské agentury CERT-FR byly ve výrobcích Microsoft objeveny zranitelnosti, z nichž některé umožňují útočníkům vzdálené provádění libovolného kódu, zvýšení oprávnění a vzdálený útok typu denial of service.