Výsledky hledání

výrobce: Microsoft v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

629 karet z 647 položek · strana 8 z 11

1

Zranitelnost vzdálené spuštění kódu v Windows HTTP.sys

Zdroj popisuje zranitelnost CVE-2026-47291, které se týká protokolového zásobníku HTTP v systému Windows. Podle zdroje jde o chybu v nesprávné validaci příchozích HTTP požadavků v HTTP.sys, kterou může vzdálený neověřený útočník zneužít odesláním speciálně vytvořených HTTP paketů a dosáhnout tak popření služby nebo spuštění kódu na úrovni jádra.

EPSS 0.23 CVE-2026-47291 Microsoft US 2 zdrojů

ZDI Blog · Microsoft Security

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

2

ClickFix až k převodu peněz: Anatomie mexické bankovní podvodní sady

Podle Elastic Security operace REF6045 používá falešné CAPTCHA stránky k instalaci PowerShell sady SCMBANKER na počítače mexických uživatelů. Sada umožňuje operátorům monitorovat bankovní relace, manipulovat schránkou, zobrazovat falešná varovná okna a nasazovat nástroje pro vzdálený přístup, přičemž má v zásahu celý mexický finanční ekosystem včetně bank, fintech platforem a kryptoměnových burz.

Elastic Security Microsoft finance US

Elastic Security ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

1

Zranitelnost ADFS: Odhalení aktivních podpisových klíčů přes Machine DPAPI

Mandiant popisuje techniku, kterou mohou útočníci zneužít k obejití bezpečnostních mechanismů ADFS. Pokud je AutoCertificateRollover vypnut a certifikáty se rotují ručně bez aktualizace databáze, starý klíč zůstává chráněn v Machine DPAPI a může být obnoven. Zdroj uvádí, že útočník tak může vytvořit platné SAML tokeny pro libovolného uživatele bez znalosti jeho přihlašovacích údajů a obejít vícefaktorovou autentizaci.

Microsoft veřejná správa US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

42

4

1

2

Posílení zabezpečení Microsoft 365 a správa identit

Podle zdroje je ve většině prostředí Microsoft 365 implementováno méně než poloviny doporučovaných bezpečnostních kontrolních prvků, a to i přesto, že jsou k dispozici bezpečnostní nástroje. Zdroj vysvětluje příčiny tohoto stavu a popisuje, jak jej řeší služba Huntress Managed ISPM.

Microsoft US

Huntress ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

1

1

Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

KEV ✓ EPSS 0.95 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství US 2 zdrojů

Zero Day Initiative · Mandiant / Google TI

shrnutí generováno strojově za 0,0023 USD — otevřít originál

3