Zdroj popisuje zranitelnost CVE-2026-47291, které se týká protokolového zásobníku HTTP v systému Windows. Podle zdroje jde o chybu v nesprávné validaci příchozích HTTP požadavků v HTTP.sys, kterou může vzdálený neověřený útočník zneužít odesláním speciálně vytvořených HTTP paketů a dosáhnout tak popření služby nebo spuštění kódu na úrovni jádra.
Zdroj uvádí, že dva útoky na Microsoft 365 prošly přes zdánlivě plně nakonfigurované zásady Conditional Access. Huntress připravila analýzu, co se pokazilo a jak jejich služba Managed ISPM tyto mezery odhaluje.
Podle Elastic Security operace REF6045 používá falešné CAPTCHA stránky k instalaci PowerShell sady SCMBANKER na počítače mexických uživatelů. Sada umožňuje operátorům monitorovat bankovní relace, manipulovat schránkou, zobrazovat falešná varovná okna a nasazovat nástroje pro vzdálený přístup, přičemž má v zásahu celý mexický finanční ekosystem včetně bank, fintech platforem a kryptoměnových burz.
Mandiant popisuje techniku, kterou mohou útočníci zneužít k obejití bezpečnostních mechanismů ADFS. Pokud je AutoCertificateRollover vypnut a certifikáty se rotují ručně bez aktualizace databáze, starý klíč zůstává chráněn v Machine DPAPI a může být obnoven. Zdroj uvádí, že útočník tak může vytvořit platné SAML tokeny pro libovolného uživatele bez znalosti jeho přihlašovacích údajů a obejít vícefaktorovou autentizaci.
Zdroj uvádí, že chyba v řízení přístupu v Microsoft Edge pro Android umožňuje neautorizovanému útočníkovi obejít bezpečnostní funkci prostřednictvím sítě.
Podle Microsoft Security se jedná o zranitelnost v Microsoft Edge umožňující neoprávněnému útočníkovi vyzrazovat informace v síti. Zdroj přiřadil identifikátor CVE-2026-58291.
Podle Microsoft Security je v Microsoft Edge (Chromium-based) zranitelnost CVE-2026-58597, která spočívá v nedostatečném upozornění uživatele na nebezpečné operace a umožňuje útočníkovi provádět spooofing útok.
Microsoft Security uvádí zranitelnost v Microsoft Edge (Chromium-based) CVE-2026-58524, která umožňuje útočníkům pomocí cross-site scripting provádět podvrhnutí přes síť.
Zdroj uvádí, že chyba v neutralizaci vstupu při generování webové stránky v Microsoft Edge (variantě na bázi Chromium) umožňuje útočníkům provádět útoky typu cross-site scripting a napodobování přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Edge pro Android (CVE-2026-58297) umožňuje neoprávněnému útočníkovi přístup k soukromým osobním informacím a jejich zveřejnění přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-58293 v prohlížeči Microsoft Edge (založeném na Chromiu) umožňuje neoprávněnému útočníkovi spustit kód přes síť prostřednictvím externí kontroly názvu nebo cesty souboru.
Zdroj uvádí, že zranitelnost typu zmateníí typu (type confusion) v Microsoft Edge na bázi Chromia umožňuje útočníkovi spustit kód na vzdáleném systému bez autorizace.
Podle zdroje existuje zranitelnost typu SSRF (server-side request forgery) v Microsoft Edge na bázi Chromium, která umožňuje útočníkům provádět útoky podvrhování přes síť.
Podle Microsoft Security jde o zranitelnost typu use after free v Microsoft Edge (na bázi Chromium), která umožňuje neautorizovanému útočníkovi spustit kód na vzdáleném počítači.
Zdroj uvádí, že zranitelnost typu use after free v Microsoft Edge (variantě založené na Chromium) umožňuje neautorizovanému útočníkovi spustit kód přes síť.
Podle zdroje jde o chybu v neutralizaci vstupu během generování webové stránky v Microsoft Edge na bázi Chromium, která umožňuje neautorizovanému útočníkovi provádět spoofing přes síť.
Zdroj uvádí, že chyba v uživatelském rozhraní Microsoft Edge (verze založená na Chromiu) umožňuje neoprávněnému útočníkovi provádět falšování přes síť tím, že zneužívá nesprávné znázornění kritických informací.
Zdroj uvádí, že zranitelnost typu nejasné typologie v Microsoft Edge (na bázi Chromium) umožňuje neautorizovanému útočníkovi provádět falšování přes síť.
Podle Microsoftu zranitelnost CVE-2026-56646 v Microsoft Edge umožňuje neoprávněnému útočníkovi provést podvrhování přes síť pomocí úniku citlivých informací.
Podle Microsoft Security existuje zranitelnost Server-side request forgery (SSRF) v Microsoft Edge (Chromium-based), která umožňuje neautorizovanému útočníkovi provádět útok typu spoofing přes síť.
Zdroj uvádí, že zranitelnost typu server-side request forgery v Microsoft Edge (Chromium-based) umožňuje neoprávněnému útočníkovi provádět maskování přes síť.
Zdroj uvádí, že chyba CVE-2026-57983 v Microsoft Edge umožňuje útočníkovi obejít bezpečnostní funkci prostřednictvím sítě díky chybnému ověřování autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-56645 ve webovém prohlížeči Microsoft Edge (na bázi Chromium) spočívá v přetečení vyrovnávací paměti na haldě, které umožňuje neautorizovanému útočníkovi spustit kód na dálku.
Zdroj popisuje chybu CVE-2026-55945 v Microsoft Edge (založeném na Chromiu), která umožňuje oprávněnému útočníkovi získat přístup k informacím v důsledku race condition při souběhu sdílených prostředků.
Microsoft Security hlásí zranitelnost CVE-2026-26145 v Azure Synapse umožňující ověřenému útočníkovi zvýšit oprávnění prostřednictvím sítě. Příčinou je nesprávná kontrola přístupu.
Podle společnosti Microsoft existuje zranitelnost SSRF v Microsoft Entra Provisioning Service (SyncFabric), která umožňuje autorizovanému útočníkovi zvýšit své oprávnění v síti.
Podle zdroje GitHub Enterprise nyní nabízí funkci pro hromadné zneplatňování přihlašovacích údajů. Zdroj odkazuje na případy zranitelností v nástrojích Trivy a Microsoft DurableTask jako důkaz potřeby rychlého a úplného zneplatňování.
Společnost Huntress zaznamenala probíhající útok na přihlašovací údaje zaměřený na Microsoft Azure CLI, pocházející z rozsahu IPv6 adres kontrolovaného společností LSHIY LLC.
Podle zdroje je ve většině prostředí Microsoft 365 implementováno méně než poloviny doporučovaných bezpečnostních kontrolních prvků, a to i přesto, že jsou k dispozici bezpečnostní nástroje. Zdroj vysvětluje příčiny tohoto stavu a popisuje, jak jej řeší služba Huntress Managed ISPM.
Zdroj uvádí, že kyberšlechtitelé útočí na účty Microsoft 365 a používají taktiky jako ConsentFix, které obcházejí bezpečnostní školení a využívají běžné chování uživatelů.
Podle zdroje byla do tabulky bezpečnostních aktualizací přidána zranitelnost v Microsoft Edge. Zdroj doporučuje zákazníkům provozujícím podporované verze Edge aktualizovat na uvedenou verzi.
Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.
Zdroj uvádí, že chyba typu otevřené přesměrování (open redirect) v Microsoft 365 Copilot Business Chat umožňuje neautorizovanému útočníkovi zvýšit si oprávnění v síti.
Zdroj uvádí, že zranitelnost v Azure Synapse umožňuje oprávněnému útočníkovi zvýšit své oprávnění prostřednictvím sítě. Jde o problém spojený s prováděním s zbytečnými právy.