Výsledky hledání

zdroj: Microsoft Security× v celém archivu zrušit filtry

2906 karet z 2906 položek · strana 47 z 49 CZ · EN/orig

3

3

2

8

6

1

15

Zranitelnost podvrhnutí v Microsoft 365 Copilot pro Android

Společnost Microsoft přidala aplikace Excel, Word, Loop, PowerPoint a OneNote pro Android do tabulky bezpečnostních aktualizací. Zdroj doporučuje, aby zákazníci používající podporované verze těchto produktů aktualizovali na uvedené verze, aby se chránili před touto zranitelností.

EPSS 0.00 CVE-2026-41100 Microsoft US

Microsoft Security ·

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

2

1

1

1

1

1

4

Celočíselný podtečení v MIT Kerberos 5 (CVE-2026-40356)

Zdroj uvádí, že MIT Kerberos 5 verze před 1.22.3 obsahuje chybu celočíselného podtečení vedoucí k čtení mimo alokovanou paměť, pokud aplikace volá gss_accept_sec_context() na systému se zaregistrovaným NegoEx mechanismem. Neautentizovaný útočník může chybu spustit a způsobit vypršení procesu.

EPSS 0.01 CVE-2026-40356 MIT US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

Bezpečnostní chyba v KDE KCoreAddons umožňuje escapování z shellu

Zdroj uvádí, že KShell::quoteArgs v KDE KCoreAddons před verzí 6.25 nesprávně zpracovává metaznaky a neumožňuje bezpečné citování argumentů pro shell. Aplikace používající tuto metodu v bezpečnostně kritických cestách k zpracování uživatelského vstupu mohou být ohroženy, zejména díky možnosti injektáže kontrolních znaků do sendInput().

EPSS 0.00 CVE-2026-41526 KDE US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

3

1

1

1

1

1

Zranitelnost rsync 3.0.1–3.4.1 (CVE-2026-41035)

Vydavatel uvedl informace o zranitelnosti CVE-2026-41035 v rsync verze 3.0.1 až 3.4.1. Podle zdroje jde o zranitelnost typu use-after-free v procesu receive_xattr, kterou lze spustit pomocí volby -X (--xattrs), přičemž Linux je zranitelný v řadě běžných konfigurací a ostatní platformy jsou zranitelné obecně více.

EPSS 0.00 CVE-2026-41035 rsync US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

2

Zranitelnost navýšení oprávnění ve službě Windows Server Update Service

Podle společnosti Microsoft obsahuje služba Windows Server Update Service zranitelnost typu 'race condition' při souběžném provádění se sdíleným prostředkem bez řádné synchronizace. Tato chyba identifikovaná jako CVE-2026-26174 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVSS 7.0 CVE-2026-26174 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál