Výsledky hledání

výrobce: Microsoft× v celém archivu zrušit filtry

695 karet z 723 položek · strana 1 z 12 CZ · EN/orig

1

Útok ClearFake: infekční řetězec přes WebDAV doručuje Amaterů a další malware

Cisco Talos analyzoval útočný řetězec s označením ClearFake, který pomocí kompromitovaných webů a Cloudflare Worker injikuje kód z blockchainu BNB Smart Chain. Útok používá falešný Google CAPTCHA prompt (ClickFix) k přimání uživatelů ke stažení DLL souborů přes WebDAV, kde dojde k instalaci krádežného softwaru Amatera a dalších nástrojů – v některých případech ZigCryptoStealer a v jiných neautorizované instance NetSupport Manager. Talos pozoroval útok na ukrainskou vládu a odhaduje, že za větví…

Cisco Cloudflare Google Microsoft veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

Cisco Talos ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1

2

Skrytá cena vendor lock-inu: přístup k bezpečnostním datům

Elastic Security upozorňuje, že mnoho bezpečnostních prodejců znesnadňuje přístup k telemetrii, kterou si organizace samy shromažďují — buď prostřednictvím dodatečných licencí, nebo opožděných dávkových exportů. Zdroj tvrdí, že skutečně otevřená data musí splňovat tři podmínky: být dostupná bez dodatečných nákladů, v plné věrnosti a v reálném čase. Srovnání dokumentace sedmi producentů ukazuje, že jen Splunk a Elastic nenárokují licenci na export vlastních dat uživatelů.

CrowdStrike Palo Alto Networks Microsoft Google US

tg: rozbor tg: názor

Elastic Security ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

6

ASCII smuggling: z injekcí promptů přesunula se do phishingu

Výzkumníci společnosti Microsoft pozorovali rozsáhlou phishingovou kampaň, která zneužívala neviditelné znaky Unicode (ASCII smuggling) původně známé z útoků na AI systémy. Útočníci jimi rozdělovali klíčová slova jako 'funding', aby je zbavili detekce e-mailovými filtry. Tato technika se masivně objevila v únoru 2026 a trvala přibližně tři měsíce, přičemž vykazovala pozoruhodný týdenní rytmus — skoro zcela se zastavila o víkendech.

Microsoft US

tg: varování tg: zneužíváno tg: rozbor tp: phishing

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zneužití IT podpory: jak útočníci získají přístup v podniku přes Teams

Microsoft Threat Intelligence popsala kampaň, kdy útočníci vydávají se za IT podporu skrze Microsoft Teams, přesvědčí uživatele k otevření vzdálené relace a nainstalují malicious MSI. Balíček obsahuje Node.js runtime a JavaScript implant, který umožňuje průzkum sítě, snímání obrazovky a laterální pohyb přes WinRM směrem k řadičům domény a dalším kritickým aktivům.

Microsoft US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

4

Analýza tiché převzetí domény

Qualys popisuje útok na Active Directory, který se v 54 minutách změní na převzetí domény, aniž by použil malware či exploity. Útočník postupuje přes spray hesel, laterální pohyb, Kerberoasting, DCSync a forging Golden Ticket, přičemž každý krok používá legitimní protokoly a jeví se jako normální chování. Zdroj uvádí, že tradiční nástroje selhávají, protože jednotlivé události vypadají neškodně, a trvá na monitorování v reálném čase, které souvislosti mezi nimi odhalí.

Qualys Microsoft US

tg: varování tg: rozbor tp: identita tp: špionáž

Qualys ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Závažná zranitelnost Microsoft Exchange ohrožuje tisíce serverů

Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US 4 zdrojů

tg: zneužíváno tg: zranitelnost

CSIRT.CZ (CZ.NIC) · NCSC-NL · Microsoft Security · Zero Day Initiative

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Falešné instalátory vedly k kompromitaci systémů v kampani distribuce škodlivého softwaru

Microsoft sleduje aktivní kampaň, která pomocí falešných stránek pro stahování softwaru napodobuje důvěryhodné výrobce a distribuuje škodlivé instalátory. Kampan cílila na uživatele v Číně a čínsky mluvící uživatele a postihla organizace v zdravotnictví, výrobě, herním průmyslu, technologiích, logistice, státní správě a vzdělání. Po spuštění škodlivé instalátory nasazují malware, který se snaží nastavit perzistenci, oslabovat bezpečnostní ochranu a komunikovat s infrastrukturou kontrolovanou…

Microsoft Razer Kaspersky zdravotnictví výroba a průmysl veřejná správa školství US

tg: varování tg: zneužíváno tp: malware tp: dodavatelský řetězec

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

3

Dílna připravenosti na kybernetické incidenty od Microsoftu

Microsoft nabízí workshop zaměřený na cvičení plánů odznamenaných na kybernetické incidenty. Tým DART vedoucího Defender Experts provádí organizace simulovanými scénáři reálných útoků a hodnotí jejich schopnosti detekce, vyšetřování a odpovědi v prostředí identit, koncových bodů, cloudu a komunikací.

Microsoft US

tg: návod tg: propagace

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Téměř 22 tisíc nezáplatovaných serverů Exchange hrozí krádeží poštovních schránek

Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.

KEV ✓ EPSS 0.71 CVE-2026-42897 CVE-2026-62911 Microsoft US

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

TerminalFix připomíná ClickFix, ale přináší zcela jiný payload

Společnost Microsoft zveřejnila informace o kampani se škodlivým kódem TerminalFix, který používá podobný sociální inženýring jako ClickFix — falešné CAPTCHA zkopíruje příkaz do schránky uživatele. Na rozdíl od ClickFix, který obvykle krade informace, TerminalFix nasazuje vlastní reverzní TCP tunel s doménově-orientovanou průzkumnou činností, což útočníkům umožňuje získat přístup do sítě oběti a pomocí infikovaného počítače proniknout hlouběji do infrastruktury.

Microsoft US

tg: varování tg: rozbor tp: malware tp: špionáž

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

4

Microsoft varuje na útoky TerminalFix s obráceným tunelováním

Podle Microsoftu se nová varianta ClickFix s označením TerminalFix šíří prostřednictvím falešných CAPTCHA promptů Cloudflare na kompromitovaných webech. Oběti jsou podvedeny ke spouštění škodlivých příkazů PowerShell v systému Windows Terminal.

Microsoft Cloudflare US

tg: varování tg: zneužíváno tp: malware tp: phishing

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

1

Rozšíření pro Chrome obchodovaly malwarem na krádež dat a kryptoměn

Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.

Google Microsoft US

tg: incident tg: rozbor tp: malware tp: podvod tp: únik dat

BleepingComputer ·

shrnutí generováno strojově za 0,0099 USD — otevřít originál

1

Kampaň TerminalFix nasazuje reverzní tunel přes vícestupňový útok

Společnost Microsoft varuje před kampaní TerminalFix, která cílí na organizace v různých odvětvích. Útočníci zneužívají kompromitované weby s falešným Cloudflare CAPTCHA, aby uživatele přesvědčili ke spuštění příkazu v PowerShellu. Ten stahuje vícestupňový malware používající DLL sideloading, steganografii, zjišťování domény a Python-based reverzní tunel, kterým útočníci získávají trvalý přístup k vnitřní síti.

Microsoft Cloudflare US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

10

3

Novinky v bezpečnosti Microsoftu: srpen 2026

Microsoft oznámil nové schopnosti bezpečnostních řešení zaměřené na ochranu AI agentů a rozšíření správy bezpečnosti. Defender Experts nyní pokrývá data od třetích stran přes Microsoft Sentinel, Microsoft Entra přináší správu tenantů v jednotném pohledu, Intune rozšiřuje správu koncových zařízení a Purview zvyšuje limit automatického označování souborů. Firma také vydala pokyny pro kontejnování autonomních agentů.

Microsoft US

tg: novinka v produktu tp: AI tp: identita

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Opravy zranitelností v Microsoft Office

Microsoft opravil zranitelnosti v různých produktech Office. Podle zdroje může útočník zranitelnosti zneužít k útokům, které mohou vést k odcizení dat, výskytu neoprávněné činnosti či spuštění libovolného kódu. Zdroj uvádí, že některé zranitelnosti včetně CVE-2026-70306 v SharePointu a CVE-2026-63520 vyžadují jednání a jsou aktivně zneužívány, přičemž zejména veřejně přístupné instalace SharePointu jsou ohroženy.

Microsoft NL

NCSC-NL ·

shrnutí generováno strojově za 0,0057 USD — otevřít originál

Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.

KEV ✓ EPSS 0.73 CVSS 9.8 CVE-2026-33824 Microsoft veřejná správa CZ US 5 zdrojů

CSIRT.CZ (CZ.NIC) · BleepingComputer · CISA KEV · ZDI Blog · Microsoft Security

shrnutí generováno strojově za 0,0029 USD — otevřít originál

5

Když se stane terčem AI infrastruktura: Zabezpečení bran a kontrolních bodů

Microsoft popisuje tři pozorované kompromizy AI workloadů – brány LiteLLM, platformy RAGFlow a workflow prostředí Kestra. Ve všech případech útočníci exploitovali zranitelnosti k získání přístupu, krádež přihlašovacích údajů, navázání perzistence a zneužití výpočetních prostředků. Zdroj upozorňuje, že AI infrastruktura se stává vysokohodnotným kontrolním bodem a doporučuje inventarizaci exponovaných AI povrchů, omezení správního přístupu a monitorování aktivity.

KEV ✓ EPSS 0.84 CVE-2026-42271 CVE-2026-48710 CVE-2026-49869 Microsoft LiteLLM RAGFlow Kestra US

tg: varování tg: rozbor tp: malware tp: AI

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Hackeři útočí na zranitelnosti Microsoft SharePoint

Podle bezpečnostní společnosti Defused hackeři nyní cílí na řetěz dvou zranitelností v Microsoft SharePoint umožňujících vzdálené spuštění kódu na neopravených serverech, přičemž je k dispozici proof-of-concept exploit.

KEV ✓ EPSS 0.76 CVE-2026-32201 CVE-2026-45659 CVE-2026-55040 CVE-2026-56164 CVE-2026-63520 Microsoft US

BleepingComputer ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

CISA zařadila šest zranitelností do katalogu exploitovaných chyb

Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.

KEV ✓ EPSS 0.84 CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2021-23758 CVE-2022-0995 CVE-2026-8452 Red Hat Microsoft Citrix veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnosti a exploity v Q2 2026

Podle společnosti Kaspersky v druhém čtvrtletí 2026 došlo k bezprecedentnímu nárůstu počtu registrovaných CVE identifikátorů, který je řízen zejména rozšířeným využitím AI při vývoji aplikací a vyhledávání bezpečnostních chyb. Zároveň se zvýšila frekvence publikování funkčních exploitů pro neopravené zranitelnosti, přičemž zejména v subsystémech Windows a Linuxu byly odhaleny nové třídy zranitelností.

KEV ✓ EPSS 1.00 CVE-2017-0199 CVE-2017-11882 CVE-2018-0802 CVE-2023-38831 CVE-2025-6218 CVE-2025-8088 CVE-2026-31431 CVE-2026-31635 CVE-2026-43284 CVE-2026-43494 CVE-2026-43500 CVE-2026-46300 CVE-2026-46331 Microsoft Kaspersky RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

4

Lov unikajícího videa GTA 6 ohrozuje tisíce uživatelů Discordu

Vydavatel Take-Two Interactive podal žalobu na Microsoft a Discord, aby odhalil osobu stojící za únikem videa z připravované hry Grand Theft Auto 6. Společnost požaduje IP adresy, telefonní čísla a další údaje členů tří discordových serverů; podle zdroje by tak mohly být prozrazeny informace o stovkách nebo tisících lidí bez známého spojení s únikem. Zdroj také upozorňuje gamerů na podvodné weby a malware spojené s hrou.

Take-Two Interactive Microsoft Discord US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Bezpečnostní nezávislost: Překonání omezení AI modelů v SOC

Zdroj upozorňuje, že bezpečnostní týmy se stávají závislými na cloudových AI modelech s přísnými bezpečnostními omezením, která brání legitimní analýze hrozeb, zatímco útočníci používají neomezené modely bez penalizace. Vydavatel doporučuje, aby organizace zajistily operační svrchovanost – kontrolu nad vlastními AI nástroji – prostřednictvím privátní infrastruktury, pronajatých služeb bez dodatečných filtrů, hybridních řešení nebo kolektivního sdílení infrastruktury.

OpenAI Anthropic Amazon Microsoft US

Cisco Talos ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Bezpečný začátek školního roku – přemýšlej, než klikneš

Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.

Microsoft Google školství HR

CERT.hr ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

CVE-2026-69414 ShieldBreak: nula dní bez záplaty, CISA dává 14 dní

Podle Qualys jde o zranitelnost typu 'elevation-of-privilege' v modulu Microsoft Malware Protection Engine používaném Microsoft Defenderem, kterou od 12. srpna 2026 lze zneužívat pomocí veřejně dostupného proof-of-conceptu. Microsoft problém registroval 14. srpna 2026 a zatím nenabízí záplatu; Qualys nabízí dočasné zmírnění prostřednictvím služby TruRisk Eliminate.

EPSS 0.11 CVE-2026-50656 CVE-2026-69414 Microsoft US

tg: zneužíváno tg: zranitelnost tp: malware

Qualys ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

6

Bezpečnostní přehled (17.–23. srpna)

Malwarebytes Labs v týdenním přehledu pokrývá řadu incidentů a hrozeb: zneužití expirovaných platebních karet, únik zdravotnických údajů a sociálních čísel v případě CareCloud, zneužití fotek lidí přes službu hledání podle obrázku, pokus Twitche o využití obsahu pro trénování AI, a také varování před falešnými kryptoměnovými checkers. Dále uvádí opravy kritických chyb v Chrome a macOS, zneužívání podvodných TikTok nabídek a bezpečnostní doporučení pro Android sideloading.

Google Apple Microsoft Amazon US

tg: přehled tp: malware tp: podvod tp: únik dat tp: AI tp: identita tp: soukromí

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

Microsoft Windows – zranitelnost v NTLM autentizaci

Zdroj uvádí zranitelnost v Microsoft Windows umožňující vzdáleným útočníkům odhalit NTLM odpovědi. Zranitelnost vyžaduje interakci uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. CVSS hodnocení je 3,3.

EPSS 0.09 CVSS 3.3 CVE-2026-50508 Microsoft US 2 zdrojů

Zero Day Initiative · Microsoft Security

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID

Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.

EPSS 0.02 CVSS 10.0 CVE-2026-69836 Microsoft veřejná správa FI IT US FR 5 zdrojů

NCSC-FI · CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis · Microsoft Security

shrnutí generováno strojově za 0,0026 USD — otevřít originál

7

Jak najít uživatele bez vícefaktorové autentizace

Zdroj nabízí PowerShellový skript pro identifikaci uživatelů, kteří si ještě neregistrovali vícefaktorovou autentizaci (MFA) v prostředí Microsoft Entra. Skript využívá betaverzi knihovny Microsoft.Graph.Beta a umožňuje správcům rychleji najít účty, které nesplňují politiku MFA, než by to bylo možné procházením webového rozhraní.

Microsoft US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Analýza přihlášení v Entra – detekce útoků a anomálií

Zdroj popisuje metody k analýze protokolů přihlášení v Microsoft Entra pomocí PowerShellu. Autor vysvětluje, jak identifikovat neúspěšná přihlášení, útoky rozprašováním hesel a přihlášení z neočekávaných zemí. Volgens zdroje jsou tyto kontroly kritické pro zabezpečení cloudových prostředí a mohou vést k zpřísnění zásad podmíněného přístupu.

Microsoft US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

1

Kybernetické operace soukromých firem pod státní kontrolou

Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.

GitLab Apple Microsoft veřejná správa obrana US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál