Výsledky hledání

výrobce: Microsoft v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

629 karet z 647 položek · strana 11 z 11

1

1

1

Snow Flurries: Sociální inženýrství a vlastní malware skupiny UNC6692

Společnost Google Threat Intelligence Group identifikovala vícevrstvou útočnou kampaň skupiny UNC6692, která použila sociální inženýrství vystupující za IT helpdesk a přesvědčila oběť přijmout pozvánku do Microsoft Teams. Po kliknutí na podvodný odkaz byl stažen AutoHotkey binární soubor a script, které spustily instalaci malwarového soupravy nazývané SNOW (zahrnující rozšíření prohlížeče SNOWBELT a další nástroje). Útočník následně provedle interní průzkum sítě, privilegované eskalace a…

Microsoft Google US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0049 USD — otevřít originál

2

2

Přehled bezpečnostních aktualizací duben 2026

Zdroj shrnuje dubnové záplaty od Adobu (12 bulletinů, 61 CVE) a Microsoftu (163 nových CVE, celkem 247 s třetími stranami), přičemž jednu zranitelnost SharePointu a jednu v TCP/IP služby již útočníci zneužívají. Zvláštní pozornost věnuje kritickým chybám s možností vzdáleného spuštění kódu, zejména v systémech s IPv6 a IKE zapnutými.

Adobe Microsoft US

ZDI Blog ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

1

1

Kritická zranitelnost v SharePointu

Zdroj uvádí, že Microsoft v březnu 2026 zvýšil závažnost dříve hlášené zranitelnosti umožňující vzdálené spuštění kódu v SharePointu a upřesnil, že ji může zneužít i neautentifikovaný útočník. Tato zranitelnost byla přidána do katalogu CISA a v březnu 2026 byly opraveny také další tři podobné chyby. Zdroj doporučuje aktualizovat servery SharePointu co nejdříve, zejména ty dostupné z internetu.

Microsoft EU

CERT-EU ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

Útočníci zneužívají Railway.com jako infrastrukturu pro útoky na tokeny Microsoft 365

Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.

Microsoft finance zdravotnictví veřejná správa telekomunikace US

Huntress ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

Pwn2Own Berlin 2026

Pořadatelé oznámili druhý ročník soutěže Pwn2Own v Berlíně, která se koná v květnu 2026 s více než jedním milionem dolarů v cenách. Soutěž rozšiřuje kategorie zaměřené na umělou inteligenci (AI databáze, agenti kódování, lokální inference a produkty NVIDIA), přičemž si udržuje tradiční cíle jako prohlížeče, virtualizaci, servery a operační systémy.

Microsoft VMware Adobe AWS US

ZDI Blog ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

Přehled bezpečnostních záplat březen 2026

Zdroj představuje přehled březnových bezpečnostních záplat od Adobe a Microsoft. Adobe vydal osm bulletinů na 80 zranitelností v produktech včetně Acrobat Readeru, Illustratoru a Experience Manageru; nejzávažnější zranitelnosti v Substance 3D Stager a Premiere Pro by mohly vést ke spuštění libovolného kódu. Microsoft vydal 84 nových CVE, mezi nimiž osm kritických; zdroj zdůrazňuje Excelovskou zranitelnost umožňující exfiltraci dat skrze Copilot agenta a opakující se problémy s Preview Pane v…

Adobe Microsoft US

ZDI Blog ·

shrnutí generováno strojově za 0,0049 USD — otevřít originál

1

Spuštění libovolného kódu v Poznámkovém bloku Windows

Podle zdroje jde o zranitelnost typu vzdálené spuštění kódu v aplikaci Windows Notepad způsobenou nedostatečnou validací odkazů v souborech Markdown. Útočník může oběť přinutit stáhnout si maliciózní soubor .md a po jeho otevření a kliknutí na upravený odkaz dojde ke spuštění libovolných příkazů v kontextu účtu uživatele. Zdroj uvádí, že Microsoft zranitelnost opravil v únoru 2026.

EPSS 0.12 CVE-2026-20841 Microsoft US

ZDI Blog ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

1

3

CVE-2024-49075: Zranitelnost DoS ve Windows Remote Desktop Services

Podle společnosti Microsoft byla zranitelnost CVE-2024-49075 týkající se odmítnutí služby ve Windows Remote Desktop Services řešena v systémech Windows 11 verze 26H1 pro ARM64 a 64bitové systémy. Microsoft doporučuje aktualizaci na červnovou verzi 2026 operačních systémů Windows.

EPSS 0.03 CVE-2024-49075 Microsoft US

Microsoft Security ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

1

1

1

1

1

1

1

1

1

1