Výsledky hledání

zdroj: Microsoft Security× v celém archivu zrušit filtry

2906 karet z 2906 položek · strana 1 z 49 CZ · EN/orig

3

Zero-day zranitelnost ShieldCrash v Microsoft Defenderu umožňuje získat práva SYSTEM

Podle webu BleepingComputer zveřejnil anonymní bezpečnostní výzkumník vystupující pod jménem Nightmare Eclipse zero-day exploit nazvaný ShieldCrash pro Microsoft Defender. K vydání došlo bezprostředně poté, co Microsoft zpřístupnil své zářijové bezpečnostní aktualizace pro rok 2026.

EPSS 0.01 CVE-2026-69414 Microsoft US 3 zdrojů

tg: zranitelnost

BleepingComputer · Malwarebytes Labs · Microsoft Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Mnohočetné zranitelnosti v Microsoft Windows

Ve Windows bylo odhaleno více zranitelností, které útočníkovi umožňují vzdálené spuštění kódu, eskalaci privilegií či vzdálené odepření služby. Microsoft uvádí například chybu CVE-2026-81963.

KEV ✓ CVE-2026-81963 Microsoft FR US 3 zdrojů

tg: zneužíváno tg: zranitelnost

CERT-FR – avis · Microsoft Security · CISA KEV

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

57

Chyba podvržení identity v knihovně Microsoft Authentication Library pro Node.js

Podle společnosti Microsoft obsahuje knihovna Microsoft Authentication Library (MSAL) pro Node.js zranitelnost CVE-2026-84003 spočívající v obcházení autentizace pomocí techniky capture-replay. Neautorizovaný útočník může této chyby zneužít přes síť k podvržení identity.

CVE-2026-84003 Microsoft US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v Microsoft Azure CLI (CVE-2026-83948)

Microsoft upozornil na zranitelnost CVE-2026-83948 typu 'command injection' v nástroji Microsoft Azure CLI. Podle zdroje umožňuje nesprávné ošetření speciálních prvků v příkazu autorizovanému útočníkovi vzdáleně spustit kód přes síť.

CVE-2026-83948 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v Microsoft Excel (CVE-2026-81389)

Podle společnosti Microsoft se v aplikaci Microsoft Office Excel nachází zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-81389. Neautorizovaný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.

CVE-2026-81389 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál