Výsledky hledání

výrobce: Microsoft v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

629 karet z 647 položek · strana 10 z 11

29

2

Cílené útoky na právnické firmy v USA

Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.

Google Microsoft Zoom AnyDesk finance obrana US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

5

VerdantBamboo: Útok přes firewall a BRICKSTORM malware

Podle Volexity čínská hacker grupa VerdantBamboo kompromitovala Egnyte Storage Sync systém zákazníka nejméně 18 měsíců tím, že zde nasadila více malware variant (BRICKSTORM, AGENTPSD, PLENET). Útočníci získali přístup přes zkompromitovaného poskytovatele IT služeb a následně se vrátili i po první nápravě, aby kompromitovali firewall a Synology NAS zařízení.

Egnyte Microsoft Synology Cloudflare US

Volexity ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

1

Kritická neopravená zranitelnost v Chromiu umožňuje zneužití zařízení

Podle CSIRT.CZ Google omylem zveřejnil exploit na dosud neopravovanou zranitelnost v jádru Chromium, která existuje zhruba tři a půl roku a ovlivňuje Chrome, Edge, Brave a Opera. Útok lze spustit návštěvou škodlivé stránky a vytvoří skryté trvalé spojení přes Background Fetch, což umožňuje misuse zařízení jako proxy či součást botnetu.

Google Microsoft Brave Opera CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

5

CVE-2026-45585: Obejití bezpečnostní funkce Windows BitLocker

Microsoft informuje o zranitelnosti typu obejití bezpečnostní funkce ve Windows, známé jako 'YellowKey'. Proof of concept byl zveřejněn mimo rámec koordinované praktiky řešení zranitelností. Microsoft vydal CVE s pokyny ke zmírnění, která lze aplikovat do doby, než bude k dispozici bezpečnostní aktualizace.

EPSS 0.01 CVE-2026-45585 Microsoft US

Microsoft Security ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Pwn2Own Berlin 2026: Třetí den a vítěz

Třetí den soutěže Pwn2Own Berlin 2026 uzavřel událost, v níž bezpečnostní výzkumníci předvedli exploity na podnikové systémy. Během všech tří dní bylo rozděleno 1,298,250 dolarů za 47 nových zranitelností; vítězem se stal tým DEVCORE s 505,000 dolary a 50,5 body, na druhém místě skončil STARLabs SG.

Red Hat Microsoft OpenAI VMware US

ZDI Blog ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

6

Zpravodajství o skupině BlackFile: Podvodná vishing operace a krádež dat

Zdroj uvádí, že skupina UNC6671 provozuje pod značkou BlackFile rozsáhlou vydírací kampaň cílící na organizace pomocí sofistikovaného voice phishingu a kompromisu jednotného přihlašování. Útočníci používají techniky adversary-in-the-middle k obejití vícefaktorového ověřování, získávají přístup ke cloudovým prostředím a pomocí Python a PowerShell skriptů programově krádou citlivá data z Microsoft 365 a Okta infrastruktury pro následné vydírání.

Microsoft Okta US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Pwn2Own Berlin 2026 – výsledky druhého dne

Druhý den soutěže Pwn2Own Berlin 2026 přinesl objevení 15 nových 0-day zranitelností a odměny v celkové výši 385 750 dolarů. Výzkumní pracovníci úspěšně zneužívali zranitelnosti v produktech jako Microsoft Exchange, Cursor a Red Hat Enterprise Linux, přičemž tým DEVCORE si udržuje vedoucí pozici s 40,5 body a 405 000 dolary.

Microsoft Apple Red Hat Mozilla US

ZDI Blog ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1

Pwn2Own Berlin 2026 – výsledky prvního dne

Na prvním dni soutěže Pwn2Own Berlin 2026 se 22 týmů pokusily exploitovat zranitelnosti v AI databázích, coding agentech, lokálních inferencích a produktech NVIDIA. Zdroj hlásí, že byly odměněny 24 unikátní zero-day exploity v celkové hodnotě 523 000 dolarů; tým DEVCORE vede v žebříčku Master of Pwn.

Microsoft OpenAI NVIDIA Oracle US

ZDI Blog ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

2

6

Přehled bezpečnostních záplat za květen 2026

Zdroj přináší přehled květnového Patch Tuesday se 138 novými zranitelnostmi od Microsoftu (včetně kritických chyb v DNS, Netlogonu a Dynamics 365) a 52 zranitelnostmi od Adobu (nejvíce v Commerce s prioritou nasazení 2). Žádné z uvedených chyb nejsou v té době známy veřejnosti ani nejsou aktivně zneužívány.

Microsoft Adobe US

ZDI Blog ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

Zranitelnost podvrhnutí v Microsoft 365 Copilot pro Android

Společnost Microsoft přidala aplikace Excel, Word, Loop, PowerPoint a OneNote pro Android do tabulky bezpečnostních aktualizací. Zdroj doporučuje, aby zákazníci používající podporované verze těchto produktů aktualizovali na uvedené verze, aby se chránili před touto zranitelností.

EPSS 0.00 CVE-2026-41100 Microsoft US

Microsoft Security ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál