Výsledky hledání

výrobce: Microsoft v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

613 karet z 630 položek · strana 1 z 11

8

CVE-2026-68820 v katalogu CISA: požadavky na nápravu

Zranitelnost CVE-2026-68820 je aktivně zneužívána v systému Windows a figuruje v katalogu Known Exploited Vulnerabilities agentury CISA s lhůtami na nápravu podle BOD 26-04: 3 dny pro veřejně přístupné systémy a 14 dní pro interní koncové body. Podle zdroje je nutné nejen nainstalovat opravu (KB5121003 pro Windows 11, KB5120249 pro Windows 10), ale také zajistit restart zařízení, jelikož oprava vyžaduje výměnu ovladače jádra a bez restartu zůstává systém zranitelný.

KEV ✓ EPSS 0.00 CVSS 7.0 CVE-2026-68820 Microsoft Qualys veřejná správa US FR 5 zdrojů

Qualys · CERT-FR – avis · Tenable Research · Microsoft Security · CISA KEV

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Lovení infrastruktury MacSync Stealer přes chování

Zdroj popisuje analýzu malwaru MacSync Stealer zaměřeného na macOS, který používá rychle rotující infrastrukturu. Microsoft Defender Experts propojil více než 30 domén pomocí analýzy opakujících se síťových a exekučních vzorců (URI cesty, hlavičky, parametry nahrávání), čímž identifikoval aktivity od vyzvednutí payloadu, přes komunikaci C2, sběr přihlašovacích údajů z Keychain a prohlížečů až po exfiltraci dat rozdělených do bloků přes HTTP PUT požadavky.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Hrozby AI a konec tradičních cyklů oprav — zpráva o hrozbách Q2 2026

Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.

CVSS 7.0 Rapid7 Microsoft veřejná správa zdravotnictví finance výroba a průmysl US

Rapid7 ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ EPSS 0.56 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

7

Detekce cloudového ransomwaru v Azure pomocí Tenable One

Zdroj uvádí, jak Tenable One Cloud Exposure pomocí AI-poháněných analýz hrozeb odhaluje taktiky skupiny Storm-0501, která provádí ransomwarové útoky zaměřené na Azure. Skupina Storm-0501 se posunula od šifrování koncových bodů k převzetí cloudových tenantů, systematicky neutralizuje ochranná opatření a vyžaduje detekci změn konfigurace pro včasný zásah.

Tenable Microsoft US

Tenable Research ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

ShieldBreak – obejití záplaty v Microsoft Defenderu

Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.

EPSS 0.00 CVE-2026-69414 Microsoft US 3 zdrojů

Malwarebytes Labs · BleepingComputer · Microsoft Security

shrnutí generováno strojově za 0,0029 USD — otevřít originál

2

Řetězec kritických zranitelností wp2shell ve WordPress

NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.

KEV ✓ EPSS 0.96 CVSS 9.0 CVE-2026-60137 CVE-2026-63030 WordPress Cisco Microsoft Progress CZ US AT FR 5 zdrojů

NÚKIB · Cisco Talos · Elastic Security · CERT.at · CERT-FR – alerty

shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

Nový phishingový framework JWR a týdenní přehled hrozeb

Cisco Talos popisuje zjištěný phishingový framework JWR, variantu platformy The Outsider, která umožňuje útočníkům sledovat příkazy v reálném čase přes WebSocket a obejít vícefaktorovou autentizaci. Framework se šíří přes SMS zprávy vydávající se za úřady a sbírá platební údaje, 2FA kódy a údaje o zařízení. Přehled dále zahrnuje ransomware útoky, nové zranitelnosti v Microsoft SharePoint a zneužívání AI útočníky.

Microsoft Cisco Signal Shopify finance obchod US

Cisco Talos ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

7

Patch Tuesday: 421 chyb včetně tří zero-dayů

Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.

EPSS 0.02 CVSS 9.8 CVE-2026-62832 CVE-2026-62893 Microsoft školství veřejná správa US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Záplaty od Microsoftu v srpnu 2026 – zranitelnosti a pravidla Snort

Zdroj uvádí, že Microsoft v srpna 2026 vydal svou měsíční bezpečnostní aktualizaci obsahující 421 zranitelností, z nichž 62 Microsoft označil za kritické a 40 z nich je zranitelností umožňujících vzdálené spuštění kódu. Zdroj dále specifikuje jednotlivé kritické zranitelnosti v produktech Windows, Microsoft Office, SharePoint Server, Exchange Server a dalších součástí, včetně jejich CVSS skóre a popisů chyb.

Microsoft US

Cisco Talos ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

35

Opravy bezpečnosti Microsoft a Adobe – srpen 2026

Zdroj uvádí, že Microsoft v srpnu 2026 vydal opravy pro 421 zranitelností včetně 62 kritických a 357 důležitých, přičemž řešil tři zero-day chyby. Adobe zároveň vydal pět poradů řešících 51 zranitelností, z nichž 33 jsou kritické; úspěšné zneužití by mohlo vést k eskalaci privilegií, bypass bezpečnostních funkcí, čtení souborů nebo spuštění libovolného kódu.

Microsoft Adobe US

Qualys ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

Patch Tuesday srpen 2026: 421 zranitelností od Microsoftu

Microsoft v srpnu 2026 zveřejnil 421 zranitelností, z toho 236 v systému Windows. Patchy jsou dostupné pro SharePoint, Defender, Windows User Profile Service a další komponenty. Zdroj upozorňuje na kritické chyby v SharePoint včetně vzdáleného spuštění kódu bez autentizace, exploatovanou zranitelnost v Winsock a patch bypass v Defenderu od výzkumníka Nightmare Eclipse.

KEV ✓ EPSS 0.11 CVSS 5.5 CVE-2026-50656 CVE-2026-55040 CVE-2026-62832 CVE-2026-63520 CVE-2026-6726 CVE-2026-6727 CVE-2026-68820 CVE-2026-72971 Microsoft US

Rapid7 ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Přehled bezpečnostních aktualizací z srpna 2026

Zdroj uvádí přehled bezpečnostních záplat vydaných v srpnu 2026. Adobe vydalo pět bulletinů řešících 51 zranitelností v produktech ColdFusion, Campaign Classic, Commerce, Lightroom Classic a Content Credentials SDK, z nichž ColdFusion a Campaign Classic mají prioritu nasazení 1 s CVSS skóre 10,0. Microsoft pak vydal záplatu na 398 nových CVE, včetně 62 kritických, s důrazem na zranitelnosti v DNS serveru, QUIC komponentě, Exchange Serveru a Azure službách; z nich je pouze jedna aktivně…

Adobe Microsoft US

ZDI Blog ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Středu августа 2026: Microsoft opravuje 418 zranitelností

Společnost Microsoft vydala opravy pro 418 zranitelností, z nichž 62 je kritických. Zdroj zvýrazňuje zranitelnost ovladače WinSock se zvýšením oprávnění (CVE-2026-68820) zneužívanou v praxi, dále dvě dříve zveřejněné nuly (CVE-2026-62832 a CVE-2026-72971) a kritické vzdálené spuštění kódu v QUIC (CVE-2026-62815) a DNS serveru (CVE-2026-62878).

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-62815 CVE-2026-62832 CVE-2026-62878 CVE-2026-68820 CVE-2026-72971 Microsoft US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Operation Dream Job: Nula-day v PDF prohlížeči cílí na obranný sektor

Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.

KEV ✓ EPSS 0.98 CVE-2025-49113 CVE-2026-68820 Microsoft obrana IL

Check Point Research ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál