Podle zdroje se jedná o zranitelnost typu use after free v Microsoft QUIC, která umožňuje neoprávněnému útočníkovi prostřednictvím sítě odhalit informace.
Microsoft Security uvádí, že zranitelnost typu heap-based buffer overflow v Microsoft Exchange Server umožňuje ověřeným útočníkům spustit kód na dálku přes síť.
Zdroj uvádí, že zranitelnost (CVE-2026-50523) v Microsoft PowerShell umožňuje autorizovanému útočníkovi prostřednictvím nesprávné neutralizace speciálních znaků spustit kód lokálně.
Podle Microsoft Security je v Microsoft PowerShellu zranitelnost (CVE-2026-59119) spočívající v nesprávných výchozích oprávněních, která umožňují autorizovanému útočníkovi místně zvýšit své oprávnění.
Vydavatel Microsoft oznámil zranitelnost CVE-2026-66804 v Windows Cross Device Service umožňující místní zvýšení oprávnění prostřednictvím nesprávné kontroly přístupu.
Zdroj uvádí, že deserialization nedůvěryhodných dat v Microsoft High Performance Computing (HPC) Pack umožňuje neoprávněnému útočníkovi spustit kód přes síť.
Zdroj uvádí, že v Microsoft Teams pro Android existuje zranitelnost spoofingu způsobená nesprávnou neutralizací vstupu při generování webových stránek, kterou může zneužít autentizovaný útočník.
Podle zdroje zranitelnost v aplikaci Microsoft Teams na iOS umožňuje neautorizovanému útočníkovi získat přístup k citlivým informacím přenosem přes síť.
Zdroj uvádí, že zranitelnost způsobená nesprávným omezením cesty (path traversal) v Microsoft Teams pro Android umožňuje útočníkovi spustit kód přes síť.
Podle zdroje existuje zranitelnost typu Server-side request forgery v Microsoft PowerShell Core, kterou může neoprávněný útočník zneužít k únosu informací po síti.
Podle Microsoft Security jde o zranitelnost typu heap-based buffer overflow v Microsoft Office, která umožňuje neoprávněnému útočníkovi provést vzdálené spuštění kódu.
Podle Microsoftu je zranitelnost CVE-2026-63519 v grafické komponentě Microsoft Office umožňuje neautorizovanému útočníkovi místní spuštění kódu prostřednictvím přetečení vyrovnávací paměti na haldě.
Zdroj uvádí, že stack-based buffer overflow v Microsoft Office Graphics Component (CVE-2026-66807) umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.
Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.
CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.
Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.
Podle zdroje byla společnost Microsoft pojmenována lídrem v hodnocení IDC MarketScape 2026 pro služby spravované detekce a odezvy (MDR/MXDR) v podnikové sféře. Zdroj uvádí, že Microsoft Defender Experts MDR nabízí nepřetržitou službu zaměřenou na triage, vyšetřování a reagování na bezpečnostní incidenty s podporou umělé inteligence a lidských specialistů.
Zdroj popisuje analýzu ransomwaru DeadLock, který používá decentralizovanou infrastrukturu (Session messaging, blockchain) pro komunikaci s obětmi a únik dat. Od července 2025 operátoři zveřejnili více než 80 kompromitovaných organizací, přičemž více než polovina je v Evropě; ransomware se vyskytl v IT, těžbě, dopravě, logistice, výrobě, pohostinství a dalších sektorech. Malware obsahuje geofencing zaměřený na bývalé sovětské státy, mechanismus pro omezení zátěže při šifrování a post…
Zpráva Kasperského uvádí, že v Q2 2026 jejich produkty zablokovaly téměř 400 milionů útoků, objevily 2538 nových variant ransomwaru a více než 71 000 uživatelů čelilo ransomwarovým útokům. Zdroj také dokumentuje vypnutí nelegální služby podepisování malwaru Microsoft, zneužívané skupinami jako Qilin, Rhysida a Akira, a aktivní zneužívání zranitelnosti BlueHammer (CVE-2026-33825) v ransomwarových útocích.
Zdroj uvádí, že útok začíná phishingovými emaily vydávajícími se za hlasové zprávy, které oběti vedou přes víceúrovňový řetězec přesměrování zneužívající legitimní služby (Google Meet, Google Ads, Amazon S3) až k doméně kontrolované útočníkem.
Zdroj uvádí, že nesprávné ověřování kryptografického podpisu v Microsoft 365 Admin Center umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Podle Microsoft Security je v produktu Microsoft Planetary Computer Pro kritická chyba (CVE-2026-63508) spočívající v chybějící autentizaci funkce, která umožňuje útočníkovi bez oprávnění zvýšit si privilegia přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-70332) spočívá v nesprávné neutralizaci vstupu během generování webové stránky, což útočníkovi umožňuje provádět falšování prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-59115 v Microsoft Entra Provisioning Service (SyncFabric) umožňuje autorizovanému útočníkovi eskalaci oprávnění přes síť.
Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…
Zdroj uvádí, že Microsoft získal ocenění Leadership od KuppingerCole ve všech čtyřech kategoriích v oblasti cloudových platforem pro ochranu nativních aplikací (CNAPP). Podle vydavatele produkty jako Microsoft Defender for Cloud redefinují trh tím, že integrují bezpečnost cloudu, AI, dat, identit a operací do jednotného bezpečnostního řešení.
Společnost Microsoft Threat Intelligence dokumentuje vývoj kampane ClickFix na platformě macOS, která distribuuje malware na kradení informací (MacSync a Atomic Stealer) přes desítky podobně pojmenovaných domén. Podle zdroje kampan evoluovala od přímého zobrazování škodlivého obsahu k serveru-side fingerprinting gates, která lure ukazuje pouze návštěvníkům s macOS prohlížečem, čímž se vyhýbá detekci crawlery a sandboxům.
Zdroj uvádí, že Microsoft Threat Intelligence identifikoval rozsáhlý útok na npm ekosystém postihující více než 400 balíčků od různých vydavatelů. Malware tzv. Mini Shai-Hulud se šíří prostřednictvím preinstall skriptů, krade přihlašovací údaje z vývojářských stanic a CI/CD prostředí a pomocí získaných tokenů upravuje a znovu publikuje další balíčky, čímž se automaticky šíří.
Microsoft rozšiřuje strategii Zero Trust pro AI o nový nástroj hodnocení zaměřený na AI a nový pilíř DevSecOps v Zero Trust Workshop. Vydavatel také zveřejňuje praktické pokyny a e-book zabývající se bezpečností AI agentů, autonomních pracovních postupů a vývojářských nástrojů poháněných umělou inteligencí.
Zdroj popisuje novou funkci Microsoft Defenderu – izolaci zařízení, která automaticky odpojí napadený počítač od sítě. V případové studii společnosti QNET Defender zastavil vícestupňový útok pomocí legitimního nástoje Windows během 128 sekund od prvního upozornění, čímž zabránil navázání perzistence a šíření útoku.
Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…
Zdroj uvádí, že Storm-2945 (podskupina Midnight Blizzard) od května 2026 provádí masivní útoky manipulací dopravy v sítích pohostinství s captive portály. Útočníci používají phishing pomocí falešných domén, kterými se vydávají za služby Microsoftu, a distribuují malware CornFlake (RAT napsaný v Go) s možnostmi monitorování, krádeže přihlašovacích údajů a vzdáleného přístupu; cílem jsou účty firemních cestovatelů.
Huntress sleduje rostoucí vlnu phishingových útoků, které zneužívají důvěryhodné přihlašovací toky služby Microsoft 365. Zdroj popisuje signály, na které by si měli obránci dát pozor, a způsoby reagování.
Podle Microsoftu hacker Storm-2945 patřící ruské skupině Midnight Blizzard vede kampaň CaptiveCrunch zaměřenou na infrastrukturu captive portalů v hotelierie. Zdroj uvádí, že jde o průběžnou kyberšpionážní operaci.
Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.
Microsoft oznámil nové bezpečnostní funkce zaměřené na ochranu AI prostředí. Mezi novinky patří Project Perception pro autonomní obranu, rozšířená ochrana Microsoft Defender proti prompt injection útokům, integrace ochrany identity a dat pro AI aplikace a nové schopnosti v Microsoft Purview pro prevenci úniku dat z AI aplikací.
Podle Microsoftu se organizace při zaváděním AI měly zaměřit na kombinaci inteligence a důvěry, přičemž bezpečnost umožňuje odpovědnou inovaci. Zdroj zdůrazňuje, že lepší bezpečnostní rozhodnutí nevycházejí ze zvýšeného množství informací, ale z jasného pochopení rizik, správného kontextu a lidského úsudku vedle analytické síly AI.
Zdroj uvádí, že Elastic Security nyní nabízí automatickou migraci detekčních pravidel z Microsoft Sentinelu. Funkce v Tech Preview verze 9.5 automaticky přeloží naplánovaná a real-timová analytická pravidla pomocí vybraného LLM a převede také seznamy hlídaných hodnot a mapování závažnosti.
Cisco Talos uvádí, že v druhém čtvrtletí 2026 tvořil phishing prostředek počátečního přístupu v přes polovině incidentů (nárůst z třetiny loni), přičemž útočníci používali QR kódy v PDF a odkazů na důvěryhodných platformách. Zároveň se zvýšilo zneužívání autentizace na 65 procent incidentů, zejména obcházení MFA pomocí AitM proxy, krádeže tokenů a MFA útoků vyčerpáním. Ransomware tvořil přes 20 procent incidentů, přičemž útočníci zneužívali legitimní nástroje vzdálené správy jako MeshAgent a…
Podle Sophos Threat Research útočníci používali vishing v Microsoft Teams, vlastní malware a nástroje pro vzdálený přístup k usnadnění nasazení ransomwaru.
Zdroj uvádí týdenní přehled kybernetických hrozeb. Mezi hlavními incidenty byly ransomwarové útoky na japonskou prodejnu potravin Nichirei a švýcarského výrobce kolejových vozidel Stadler Rail, únik dat u australského energetického operátora Origin Energy a kybernetický útok na rumunskou katastrální agenturu. Zdroj dále popisuje hrozby související s umělou inteligencí, ohlašuje záplaty pro zranitelnosti v produktech společností Check Point, Oracle a Microsoft a zpracovává analytické zprávy o…
Zdroj uvádí, že chyba CVE-2026-56191 v Microsoft Exchange Online spočívá v nesprávném ověřování, které umožňuje útočníkovi provádět manipulaci přes síť bez autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-54120 v Microsoft Surface způsobená nedostatečnou validací vstupu umožňuje autorizovanému útočníkovi spustit kód přes síť.
Zdroj uvádí, že chybějící ověření kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautentizovanému útočníkovi zvýšit si oprávnění přes síť.