Výsledky hledání

výrobce: Microsoft× sektor: veřejná správa× v celém archivu zrušit filtry

23 karet z 24 položek CZ · EN/orig

1

Útok ClearFake: infekční řetězec přes WebDAV doručuje Amaterů a další malware

Cisco Talos analyzoval útočný řetězec s označením ClearFake, který pomocí kompromitovaných webů a Cloudflare Worker injikuje kód z blockchainu BNB Smart Chain. Útok používá falešný Google CAPTCHA prompt (ClickFix) k přimání uživatelů ke stažení DLL souborů přes WebDAV, kde dojde k instalaci krádežného softwaru Amatera a dalších nástrojů – v některých případech ZigCryptoStealer a v jiných neautorizované instance NetSupport Manager. Talos pozoroval útok na ukrainskou vládu a odhaduje, že za větví…

Cisco Cloudflare Google Microsoft veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

Cisco Talos ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

2

Závažná zranitelnost Microsoft Exchange ohrožuje tisíce serverů

Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US 4 zdrojů

tg: zneužíváno tg: zranitelnost

CSIRT.CZ (CZ.NIC) · NCSC-NL · Microsoft Security · Zero Day Initiative

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Falešné instalátory vedly k kompromitaci systémů v kampani distribuce škodlivého softwaru

Microsoft sleduje aktivní kampaň, která pomocí falešných stránek pro stahování softwaru napodobuje důvěryhodné výrobce a distribuuje škodlivé instalátory. Kampan cílila na uživatele v Číně a čínsky mluvící uživatele a postihla organizace v zdravotnictví, výrobě, herním průmyslu, technologiích, logistice, státní správě a vzdělání. Po spuštění škodlivé instalátory nasazují malware, který se snaží nastavit perzistenci, oslabovat bezpečnostní ochranu a komunikovat s infrastrukturou kontrolovanou…

Microsoft Razer Kaspersky zdravotnictví výroba a průmysl veřejná správa školství US

tg: varování tg: zneužíváno tp: malware tp: dodavatelský řetězec

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

1

Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.

KEV ✓ EPSS 0.73 CVSS 9.8 CVE-2026-33824 Microsoft veřejná správa CZ US 5 zdrojů

CSIRT.CZ (CZ.NIC) · BleepingComputer · CISA KEV · ZDI Blog · Microsoft Security

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

CISA zařadila šest zranitelností do katalogu exploitovaných chyb

Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.

KEV ✓ EPSS 0.84 CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2021-23758 CVE-2022-0995 CVE-2026-8452 Red Hat Microsoft Citrix veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID

Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.

EPSS 0.02 CVSS 10.0 CVE-2026-69836 Microsoft veřejná správa FI IT US FR 5 zdrojů

NCSC-FI · CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis · Microsoft Security

shrnutí generováno strojově za 0,0026 USD — otevřít originál

2

Kybernetické operace soukromých firem pod státní kontrolou

Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.

GitLab Apple Microsoft veřejná správa obrana US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Ruské skupiny zneužívají legitimní autentifikační toky k útokům na jednotlivce

Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.

Microsoft Google veřejná správa obrana školství US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

1

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ EPSS 0.73 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.25 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

1

Lazarus a operace Dream Job: útok přes zranitelnost Windows

Maďarský Národní kybernetický institut vydal upozornění na cílenou kampaň skupiny Lazarus s vazbou na Severní Koreju. Útok využívá trojské PDF prohlížeče, modulární malware v paměti a několik zranitelností včetně zranitelnosti typu use-after-free v ovladači AFD.sys systému Windows.

Microsoft veřejná správa HU

NKI Maďarsko ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

2

Patch Tuesday: 421 chyb včetně tří zero-dayů

Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.

EPSS 0.03 CVSS 9.8 CVE-2026-62832 CVE-2026-62893 Microsoft školství veřejná správa US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

2

Zranitelnost CVE-2026-63520 v Microsoft SharePoint

Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.

KEV ✓ EPSS 0.40 CVSS 8.1 CVE-2026-55040 CVE-2026-63520 Microsoft veřejná správa finance US

Rapid7 ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.94 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

1

1

Zranitelnost v modulu ServerManager u Windows Server umožňující eskalaci práv

Zdroj uvádí, že zranitelnost v Microsoft Windows Server umožňuje místním útočníkům eskalaci privilegií. Útočník musí mít možnost spustit kód s nízkými právy. ZDI přiřadila hodnocení CVSS 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-50311 Microsoft veřejná správa US 2 zdrojů

Zero Day Initiative · Microsoft Security

shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

Zranitelnost ADFS: Odhalení aktivních podpisových klíčů přes Machine DPAPI

Mandiant popisuje techniku, kterou mohou útočníci zneužít k obejití bezpečnostních mechanismů ADFS. Pokud je AutoCertificateRollover vypnut a certifikáty se rotují ručně bez aktualizace databáze, starý klíč zůstává chráněn v Machine DPAPI a může být obnoven. Zdroj uvádí, že útočník tak může vytvořit platné SAML tokeny pro libovolného uživatele bez znalosti jeho přihlašovacích údajů a obejít vícefaktorovou autentizaci.

Microsoft veřejná správa US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

1

1

1

Útočníci zneužívají Railway.com jako infrastrukturu pro útoky na tokeny Microsoft 365

Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.

Microsoft finance zdravotnictví veřejná správa telekomunikace US

Huntress ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál