Výsledky hledání

výrobce: Microsoft× téma: identita× v celém archivu zrušit filtry

6 karet z 6 položek CZ · EN/orig

3

ASCII smuggling přechází z prompt injectionů do phishingu

Výzkumníci Microsoftu zaznamenali rozsáhlou phishingovou kampaň, která zneužívá neviditelné znaky Unicode k obcházení e-mailových filtrů. Technika známá jako ASCII smuggling, kterou si AI výzkum popularizoval pro skrývání instrukcí před lidmi, zde slouží k rozdělení slov jako 'funding', aby je filtry nepoznaly. Aktivita vrcholila v únoru až květnu 2026 s přísnými víkendními přestávkami.

Microsoft finance US

tg: varování tg: zneužíváno tp: phishing tp: identita

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

1

Anatomie skryté převzetí domény

Qualys popisuje útok na doménu Active Directory, který se skládá z pěti legitimních kroků trvajících 54 minut — od hádání hesla přes kerberoasting a DCSync až k vytvoření padělané lístky. Zdroj vysvětluje, proč tradiční detekční nástroje tento typ útoku propouštějí, a představuje své řešení pro monitorování a spojování zdánlivě nevinných Windows záznamů v jednu bezpečnostní příhodu.

Qualys Microsoft US

tg: rozbor tp: identita tp: špionáž

Qualys ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

1

Téměř 22 tisíc nezáplatovaných serverů Exchange hrozí krádeží poštovních schránek

Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.

KEV ✓ EPSS 0.71 CVE-2026-42897 CVE-2026-62911 Microsoft US

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

1