Výsledky hledání

výrobce: Microsoft v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

628 karet z 646 položek · strana 7 z 11

58

Podvržení OAuth Client ID umožňuje útočníkům ověřit украdené Microsoft Entra přihlašovací údaje

Podle Proofpoint zranitelnost umožňuje útočníkům ověřit si ověřit, zda jsou ukradené přihlašovací údaje k Microsoft Entra platné. Útočníci mohou zneužít podvržení OAuth Client ID k tomuto ověřování bez nutnosti znát správné identifikátory klienta.

Microsoft US

Proofpoint ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

1

Zranitelnost vzdálené spuštění kódu v Windows HTTP.sys

Zdroj popisuje zranitelnost CVE-2026-47291, které se týká protokolového zásobníku HTTP v systému Windows. Podle zdroje jde o chybu v nesprávné validaci příchozích HTTP požadavků v HTTP.sys, kterou může vzdálený neověřený útočník zneužít odesláním speciálně vytvořených HTTP paketů a dosáhnout tak popření služby nebo spuštění kódu na úrovni jádra.

EPSS 0.23 CVE-2026-47291 Microsoft US 2 zdrojů

ZDI Blog · Microsoft Security

shrnutí generováno strojově za 0,0041 USD — otevřít originál