Výsledky hledání

výrobce: Microsoft v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

623 karet z 641 položek · strana 4 z 11

22

Zranitelnost CVE-2026-63520 v Microsoft SharePoint

Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.

KEV ✓ EPSS 0.04 CVSS 8.1 CVE-2026-55040 CVE-2026-63520 Microsoft veřejná správa finance US

Rapid7 ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Skupina Head Mare zneužívá zranitelnosti serveru TrueConf k distribuci backdoorů

Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.

TrueConf Kaspersky Microsoft energetika výroba a průmysl doprava telekomunikace RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.10 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Project CAV3RN: Google Apps Script a DNS v Command & Control

Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.

Microsoft Google obrana RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

3

Microsoft lídrem v IDC MarketScape pro MDR/MXDR 2026

Podle zdroje byla společnost Microsoft pojmenována lídrem v hodnocení IDC MarketScape 2026 pro služby spravované detekce a odezvy (MDR/MXDR) v podnikové sféře. Zdroj uvádí, že Microsoft Defender Experts MDR nabízí nepřetržitou službu zaměřenou na triage, vyšetřování a reagování na bezpečnostní incidenty s podporou umělé inteligence a lidských specialistů.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

DeadLock: Ransomware na bázi Rustu s decentralizovanou infrastrukturou

Zdroj popisuje analýzu ransomwaru DeadLock, který používá decentralizovanou infrastrukturu (Session messaging, blockchain) pro komunikaci s obětmi a únik dat. Od července 2025 operátoři zveřejnili více než 80 kompromitovaných organizací, přičemž více než polovina je v Evropě; ransomware se vyskytl v IT, těžbě, dopravě, logistice, výrobě, pohostinství a dalších sektorech. Malware obsahuje geofencing zaměřený na bývalé sovětské státy, mechanismus pro omezení zátěže při šifrování a post…

Microsoft doprava výroba a průmysl energetika US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Vývoj hrozeb Q2 2026 – nemobilní statistika

Zpráva Kasperského uvádí, že v Q2 2026 jejich produkty zablokovaly téměř 400 milionů útoků, objevily 2538 nových variant ransomwaru a více než 71 000 uživatelů čelilo ransomwarovým útokům. Zdroj také dokumentuje vypnutí nelegální služby podepisování malwaru Microsoft, zneužívané skupinami jako Qilin, Rhysida a Akira, a aktivní zneužívání zranitelnosti BlueHammer (CVE-2026-33825) v ransomwarových útocích.

KEV ✓ EPSS 0.83 CVE-2026-33825 CVE-2026-50751 CVE-2026-50752 Kaspersky Microsoft Check Point Palo Alto Networks RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

1

11

UNC6671 se rebranduje: Vishing útok na finanční služby a cloudové prostředí

Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…

Microsoft Okta finance US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

3

Microsoft vedoucí v certifikaci KuppingerCole pro ochranu cloudových aplikací

Zdroj uvádí, že Microsoft získal ocenění Leadership od KuppingerCole ve všech čtyřech kategoriích v oblasti cloudových platforem pro ochranu nativních aplikací (CNAPP). Podle vydavatele produkty jako Microsoft Defender for Cloud redefinují trh tím, že integrují bezpečnost cloudu, AI, dat, identit a operací do jednotného bezpečnostního řešení.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

Skrytá brána: Jak se kampan ClickFix na macOS naučila skrývat

Společnost Microsoft Threat Intelligence dokumentuje vývoj kampane ClickFix na platformě macOS, která distribuuje malware na kradení informací (MacSync a Atomic Stealer) přes desítky podobně pojmenovaných domén. Podle zdroje kampan evoluovala od přímého zobrazování škodlivého obsahu k serveru-side fingerprinting gates, která lure ukazuje pouze návštěvníkům s macOS prohlížečem, čímž se vyhýbá detekci crawlery a sandboxům.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

ChainDrop: samoreplikující se červ v npm supply chain

Zdroj uvádí, že Microsoft Threat Intelligence identifikoval rozsáhlý útok na npm ekosystém postihující více než 400 balíčků od různých vydavatelů. Malware tzv. Mini Shai-Hulud se šíří prostřednictvím preinstall skriptů, krade přihlašovací údaje z vývojářských stanic a CI/CD prostředí a pomocí získaných tokenů upravuje a znovu publikuje další balíčky, čímž se automaticky šíří.

Microsoft npm GitHub Amazon Web Services výroba a průmysl US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

2

Zero Trust pro AI: Nové nástroje a pokyny na zabezpečení AI agentů a DevSecOps

Microsoft rozšiřuje strategii Zero Trust pro AI o nový nástroj hodnocení zaměřený na AI a nový pilíř DevSecOps v Zero Trust Workshop. Vydavatel také zveřejňuje praktické pokyny a e-book zabývající se bezpečností AI agentů, autonomních pracovních postupů a vývojářských nástrojů poháněných umělou inteligencí.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Microsoft Defender zastavil ransomware izolací zařízení za 128 sekund

Zdroj popisuje novou funkci Microsoft Defenderu – izolaci zařízení, která automaticky odpojí napadený počítač od sítě. V případové studii společnosti QNET Defender zastavil vícestupňový útok pomocí legitimního nástoje Windows během 128 sekund od prvního upozornění, čímž zabránil navázání perzistence a šíření útoku.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

1

Týdenní zpráva o hrozbách z 3. srpna

Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…

KEV ✓ EPSS 0.70 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Check Point Cisco Broadcom Microsoft vodárenství finance zdravotnictví telekomunikace IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

4

CaptiveCrunch: Midnight Blizzard cílí na cestovatele kvůli malware a krádežím přihlašovacích údajů

Zdroj uvádí, že Storm-2945 (podskupina Midnight Blizzard) od května 2026 provádí masivní útoky manipulací dopravy v sítích pohostinství s captive portály. Útočníci používají phishing pomocí falešných domén, kterými se vydávají za služby Microsoftu, a distribuují malware CornFlake (RAT napsaný v Go) s možnostmi monitorování, krádeže přihlašovacích údajů a vzdáleného přístupu; cílem jsou účty firemních cestovatelů.

Microsoft telekomunikace obchod doprava US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

2

Zpráva o hrozbách: Únor 2026 – Phishing a zneužívání autentizace

Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.

Cisco Microsoft Check Point Zoho zdravotnictví veřejná správa vodárenství US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Novinky v bezpečnosti Microsoftu: červenec 2026

Microsoft oznámil nové bezpečnostní funkce zaměřené na ochranu AI prostředí. Mezi novinky patří Project Perception pro autonomní obranu, rozšířená ochrana Microsoft Defender proti prompt injection útokům, integrace ochrany identity a dat pro AI aplikace a nové schopnosti v Microsoft Purview pro prevenci úniku dat z AI aplikací.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

2

Lepší bezpečnost začíná lepšími otázkami

Podle Microsoftu se organizace při zaváděním AI měly zaměřit na kombinaci inteligence a důvěry, přičemž bezpečnost umožňuje odpovědnou inovaci. Zdroj zdůrazňuje, že lepší bezpečnostní rozhodnutí nevycházejí ze zvýšeného množství informací, ale z jasného pochopení rizik, správného kontextu a lidského úsudku vedle analytické síly AI.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Automatická migrace pravidel ze systému Microsoft Sentinel do Elastic

Zdroj uvádí, že Elastic Security nyní nabízí automatickou migraci detekčních pravidel z Microsoft Sentinelu. Funkce v Tech Preview verze 9.5 automaticky přeloží naplánovaná a real-timová analytická pravidla pomocí vybraného LLM a převede také seznamy hlídaných hodnot a mapování závažnosti.

Elastic Microsoft US

Elastic Security ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

2

Trendy incident response Q2 2026: Phishing a zneužívané nástroje správy

Cisco Talos uvádí, že v druhém čtvrtletí 2026 tvořil phishing prostředek počátečního přístupu v přes polovině incidentů (nárůst z třetiny loni), přičemž útočníci používali QR kódy v PDF a odkazů na důvěryhodných platformách. Zároveň se zvýšilo zneužívání autentizace na 65 procent incidentů, zejména obcházení MFA pomocí AitM proxy, krádeže tokenů a MFA útoků vyčerpáním. Ransomware tvořil přes 20 procent incidentů, přičemž útočníci zneužívali legitimní nástroje vzdálené správy jako MeshAgent a…

Microsoft Zoho US

Cisco Talos ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

Zpráva o hrozbách ze 27. července

Zdroj uvádí týdenní přehled kybernetických hrozeb. Mezi hlavními incidenty byly ransomwarové útoky na japonskou prodejnu potravin Nichirei a švýcarského výrobce kolejových vozidel Stadler Rail, únik dat u australského energetického operátora Origin Energy a kybernetický útok na rumunskou katastrální agenturu. Zdroj dále popisuje hrozby související s umělou inteligencí, ohlašuje záplaty pro zranitelnosti v produktech společností Check Point, Oracle a Microsoft a zpracovává analytické zprávy o…

KEV ✓ EPSS 0.77 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft OpenAI energetika vodárenství veřejná správa doprava IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

6