Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
Podle francouského CERT-FR byly v produktech Adobe objeveny zranitelnosti, které mohou útočníkům umožnit vzdálené spuštění kódu, zvýšení oprávnění a vzdálený útok odmítnutím služby.
Podle Dutch National Cyber Security Centre byly opraveny zranitelnosti v Adobe ColdFusion verzích 2025.0.11, 2023.0.22 a starších verzích. Zdroj uvádí, že neoprávnění útočníci mohou tyto zranitelnosti zneužít k vzdálené spuštění kódu, obejití bezpečnostních opatření, zvýšení oprávnění nebo způsobení DoS.
Kanadské Cyber Centre vydalo bezpečnostní poradenství ke zranitelnostem v řadě produktů Adobe, včetně Campaign Classic, Commerce, ColdFusion, Lightroom Classic, Content Credentials nástrojů a Magento Open Source. Centrum vyzývá uživatele a správce, aby si přečetli podrobnosti a aplikovali aktualizace, jakmile budou k dispozici.
Podle zdroje Adobe vydal aktualizace pro řešení více zranitelností – 7 kritické a 27 s vysokou závažností – v produktech Commerce, Magento, ColdFusion, Campaign Classic, Lightroom Classic, Content Credentials Rust SDK, C2PA Tool a Content Credentials JS SDK.
Zdroj uvádí, že Microsoft v srpnu 2026 vydal opravy pro 421 zranitelností včetně 62 kritických a 357 důležitých, přičemž řešil tři zero-day chyby. Adobe zároveň vydal pět poradů řešících 51 zranitelností, z nichž 33 jsou kritické; úspěšné zneužití by mohlo vést k eskalaci privilegií, bypass bezpečnostních funkcí, čtení souborů nebo spuštění libovolného kódu.
Zdroj uvádí přehled bezpečnostních záplat vydaných v srpnu 2026. Adobe vydalo pět bulletinů řešících 51 zranitelností v produktech ColdFusion, Campaign Classic, Commerce, Lightroom Classic a Content Credentials SDK, z nichž ColdFusion a Campaign Classic mají prioritu nasazení 1 s CVSS skóre 10,0. Microsoft pak vydal záplatu na 398 nových CVE, včetně 62 kritických, s důrazem na zranitelnosti v DNS serveru, QUIC komponentě, Exchange Serveru a Azure službách; z nich je pouze jedna aktivně…
Zdroj uvádí zranitelnost v Adobe Creative Cloud, která místním útočníkům umožňuje zvýšit oprávnění. Útočník musí nejdříve získat možnost spustit kód s nízkými oprávněními. Zdroj přiřadil CVSS rating 7.0 a CVE-2026-48272.
Zdroj uvádí zranitelnost v Adobe Creative Cloud Desktop Application, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejdřív dosáhnout schopnosti spustit kód s nízkými oprávněními. Zdroj přiřadil hodnocení CVSS 7.8 a CVE-2026-48344.
Zdroj popisuje rekordem počet bezpečnostních záplat vydaných v červenci 2026. Adobe vydalo 12 bulletinů s 88 CVE (s prioritou na ColdFusion a Commerce), Microsoft pak 621 CVE pokrývajících Windows, Office, Azure, Exchange Server a další produkty, přičemž dva exploity jsou již aktivně využívány v divočině (AD FS, SharePoint) a tři jsou veřejně známé.
Maďarský Národní institut kybernetické bezpečnosti vydal varování ohledně kritických zranitelností v software Microsoft a Adobe. Zdroj uvádí, že Microsoft v červnu 2026 opravil 206 bezpečnostních chyb, včetně tří zranitelností 'zero-day', které jsou aktivně zneužívány; varování zdůrazňuje vážnost těchto zranitelností a rozšíření dotčeného software.
Zdroj přináší recenzi bezpečnostních aktualizací od Adobu a Microsoftu z června 2026. Adobe vydalo 11 bulletinů řešících 123 zranitelností, Microsoft pak rekordních 208 CVE včetně čtyř críticých a více než tří desítek high-severity chyb; mezi nimi jsou zranitelnosti Defenderu a jádra Windows vyžadující urychleného nasazení.
Zdroj přináší přehled květnového Patch Tuesday se 138 novými zranitelnostmi od Microsoftu (včetně kritických chyb v DNS, Netlogonu a Dynamics 365) a 52 zranitelnostmi od Adobu (nejvíce v Commerce s prioritou nasazení 2). Žádné z uvedených chyb nejsou v té době známy veřejnosti ani nejsou aktivně zneužívány.
Zdroj shrnuje dubnové záplaty od Adobu (12 bulletinů, 61 CVE) a Microsoftu (163 nových CVE, celkem 247 s třetími stranami), přičemž jednu zranitelnost SharePointu a jednu v TCP/IP služby již útočníci zneužívají. Zvláštní pozornost věnuje kritickým chybám s možností vzdáleného spuštění kódu, zejména v systémech s IPv6 a IKE zapnutými.
Pořadatelé oznámili druhý ročník soutěže Pwn2Own v Berlíně, která se koná v květnu 2026 s více než jedním milionem dolarů v cenách. Soutěž rozšiřuje kategorie zaměřené na umělou inteligenci (AI databáze, agenti kódování, lokální inference a produkty NVIDIA), přičemž si udržuje tradiční cíle jako prohlížeče, virtualizaci, servery a operační systémy.
Zdroj představuje přehled březnových bezpečnostních záplat od Adobe a Microsoft. Adobe vydal osm bulletinů na 80 zranitelností v produktech včetně Acrobat Readeru, Illustratoru a Experience Manageru; nejzávažnější zranitelnosti v Substance 3D Stager a Premiere Pro by mohly vést ke spuštění libovolného kódu. Microsoft vydal 84 nových CVE, mezi nimiž osm kritických; zdroj zdůrazňuje Excelovskou zranitelnost umožňující exfiltraci dat skrze Copilot agenta a opakující se problémy s Preview Pane v…