Výsledky hledání

zdroj: Microsoft Security× výrobce: Microsoft× v celém archivu zrušit filtry

797 karet z 797 položek · strana 1 z 14 CZ · EN/orig

2

Zero-day zranitelnost ShieldCrash v Microsoft Defenderu umožňuje získat práva SYSTEM

Podle webu BleepingComputer zveřejnil anonymní bezpečnostní výzkumník vystupující pod jménem Nightmare Eclipse zero-day exploit nazvaný ShieldCrash pro Microsoft Defender. K vydání došlo bezprostředně poté, co Microsoft zpřístupnil své zářijové bezpečnostní aktualizace pro rok 2026.

EPSS 0.01 CVE-2026-69414 Microsoft US 3 zdrojů

tg: zranitelnost

BleepingComputer · Malwarebytes Labs · Microsoft Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

58

Chyba podvržení identity v knihovně Microsoft Authentication Library pro Node.js

Podle společnosti Microsoft obsahuje knihovna Microsoft Authentication Library (MSAL) pro Node.js zranitelnost CVE-2026-84003 spočívající v obcházení autentizace pomocí techniky capture-replay. Neautorizovaný útočník může této chyby zneužít přes síť k podvržení identity.

CVE-2026-84003 Microsoft US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v Microsoft Azure CLI (CVE-2026-83948)

Microsoft upozornil na zranitelnost CVE-2026-83948 typu 'command injection' v nástroji Microsoft Azure CLI. Podle zdroje umožňuje nesprávné ošetření speciálních prvků v příkazu autorizovanému útočníkovi vzdáleně spustit kód přes síť.

CVE-2026-83948 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v Microsoft Excel (CVE-2026-81389)

Podle společnosti Microsoft se v aplikaci Microsoft Office Excel nachází zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-81389. Neautorizovaný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.

CVE-2026-81389 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost úniku informací v Microsoft Excel (CVE-2026-81387)

V aplikaci Microsoft Office Excel byla identifikována zranitelnost CVE-2026-81387 způsobující zpřístupnění citlivých systémových informací neoprávněné kontrolní sféře. Podle zdroje umožňuje neoprávněnému útočníkovi lokálně získat přístup k informacím.

CVE-2026-81387 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál