Podle Microsoft Security jde o zranitelnost typu heap-based buffer overflow v Microsoft Office, která umožňuje neoprávněnému útočníkovi provést vzdálené spuštění kódu.
Podle Microsoftu je zranitelnost CVE-2026-63519 v grafické komponentě Microsoft Office umožňuje neautorizovanému útočníkovi místní spuštění kódu prostřednictvím přetečení vyrovnávací paměti na haldě.
Zdroj uvádí, že stack-based buffer overflow v Microsoft Office Graphics Component (CVE-2026-66807) umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.
Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.
CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.
Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.
Společnost Microsoft oznámila, že byla analytickou firmou IDC zařazena mezi lídry v hodnocení 2026 IDC MarketScape pro podnikové služby MDR a MXDR. Text vyzdvihuje přednosti služby Microsoft Defender Experts MDR, která kombinuje analytiky, globální přehled o hrozbách a nástroje umělé inteligence pro vyšetřování incidentů.
Zpráva Kasperského uvádí, že v Q2 2026 jejich produkty zablokovaly téměř 400 milionů útoků, objevily 2538 nových variant ransomwaru a více než 71 000 uživatelů čelilo ransomwarovým útokům. Zdroj také dokumentuje vypnutí nelegální služby podepisování malwaru Microsoft, zneužívané skupinami jako Qilin, Rhysida a Akira, a aktivní zneužívání zranitelnosti BlueHammer (CVE-2026-33825) v ransomwarových útocích.
Zdroj uvádí, že útok začíná phishingovými emaily vydávajícími se za hlasové zprávy, které oběti vedou přes víceúrovňový řetězec přesměrování zneužívající legitimní služby (Google Meet, Google Ads, Amazon S3) až k doméně kontrolované útočníkem.
Zdroj uvádí, že nesprávné ověřování kryptografického podpisu v Microsoft 365 Admin Center umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Podle Microsoft Security je v produktu Microsoft Planetary Computer Pro kritická chyba (CVE-2026-63508) spočívající v chybějící autentizaci funkce, která umožňuje útočníkovi bez oprávnění zvýšit si privilegia přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-70332) spočívá v nesprávné neutralizaci vstupu během generování webové stránky, což útočníkovi umožňuje provádět falšování prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-59115 v Microsoft Entra Provisioning Service (SyncFabric) umožňuje autorizovanému útočníkovi eskalaci oprávnění přes síť.
Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…
Společnost Microsoft oznámila, že ji analytická firma KuppingerCole ve své zprávě Leadership Compass pro platformy ochrany cloudových aplikací (CNAPP) označila za lídra ve všech čtyřech hodnocených kategoriích. Podle zprávy k tomuto ocenění přispělo řešení Microsoft Defender for Cloud, které propojuje zabezpečení cloudu, dat, identit a systémů umělé inteligence do jedné platformy.
Společnost Microsoft oznámila rozšíření své strategie Zero Trust for AI o nové nástroje a návody pro zabezpečení autonomních AI agentů a vývojových procesů DevSecOps. Aktualizace zahrnují nové kontroly v nástroji Zero Trust Assessment, rozšíření workshopu o pilíř DevSecOps a vydání e-knihy zaměřené na přebudování bezpečnostních kontrol pro AI systémy.
Společnost Microsoft popsala případovou studii ze společnosti QNET, kde funkce Microsoft Defender Attack Disruption automaticky zastavila vícestupňový útok. K přerušení útoku a zablokování komunikace škodlivého kódu došlo pomocí automatické izolace kompromitovaného zařízení během 128 sekund od prvního varování.
Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.
Podle Microsoft Threat Intelligence skupina Storm-2945, podskupina ruských aktérů Midnight Blizzard, manipuluje síťový provoz v hotelích a konferenčních centrech přes kompromitované přihlašovací portály Wi-Fi. Útočníci přesměrovávají uživatele na phishingové stránky k odcizení přístupů k Microsoft Entra ID a pomocí falešných aktualizací šíří infostealer a trojan CornFlake. Cílem této operace podpořené umělou inteligencí je špionáž zaměřená na firemní a vládní cestovatele.
Huntress sleduje rostoucí vlnu phishingových útoků, které zneužívají důvěryhodné přihlašovací toky služby Microsoft 365. Zdroj popisuje signály, na které by si měli obránci dát pozor, a způsoby reagování.
Podle Microsoftu hacker Storm-2945 patřící ruské skupině Midnight Blizzard vede kampaň CaptiveCrunch zaměřenou na infrastrukturu captive portalů v hotelierie. Zdroj uvádí, že jde o průběžnou kyberšpionážní operaci.
Microsoft představil systém autonomních bezpečnostních agentů Project Perception a rozšířil ochranu proti útokům typu 'prompt injection' v Microsoft Defenderu. Novinky zahrnují také výchozí přihlašování pomocí passkeys v Microsoft Entra ID, integraci Microsoft Purview s Microsoft Entra Internet Access a zařazení funkcí Microsoft Intune Suite do předplatných Microsoft 365 E5 a E3.
Společnost Elastic oznámila novou funkci pro verzi 9.5 ve fázi Tech Preview, která umožňuje automatický převod analytických pravidel z Microsoft Sentinelu do Elastic Security. Nástroj využívá volitelný velký jazykový model pro mapování a překlad naplánovaných i téměř v reálném čase běžících pravidel včetně watchlists a úrovní závažnosti.
Společnost Elastic představila ve verzi 9.5 funkci Tech Preview pro automatický převod detekčních pravidel z Microsoft Sentinel do Elastic Security pomocí LLM. Nástroj podporuje plánovaná analytická pravidla i pravidla v téměř reálném čase, včetně přenosu seznamů sledovaných položek a mapování závažnosti.
Cisco Talos uvádí, že v druhém čtvrtletí 2026 tvořil phishing prostředek počátečního přístupu v přes polovině incidentů (nárůst z třetiny loni), přičemž útočníci používali QR kódy v PDF a odkazů na důvěryhodných platformách. Zároveň se zvýšilo zneužívání autentizace na 65 procent incidentů, zejména obcházení MFA pomocí AitM proxy, krádeže tokenů a MFA útoků vyčerpáním. Ransomware tvořil přes 20 procent incidentů, přičemž útočníci zneužívali legitimní nástroje vzdálené správy jako MeshAgent a…
Podle Sophos Threat Research útočníci používali vishing v Microsoft Teams, vlastní malware a nástroje pro vzdálený přístup k usnadnění nasazení ransomwaru.
Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.
Zdroj uvádí, že chyba CVE-2026-56191 v Microsoft Exchange Online spočívá v nesprávném ověřování, které umožňuje útočníkovi provádět manipulaci přes síť bez autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-54120 v Microsoft Surface způsobená nedostatečnou validací vstupu umožňuje autorizovanému útočníkovi spustit kód přes síť.
Zdroj uvádí, že chybějící ověření kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautentizovanému útočníkovi zvýšit si oprávnění přes síť.
Microsoft vydal 14. července 2026 bezpečnostní aktualizace řešící kritické zranitelnosti umožňující vzdálené spuštění kódu (RCE) v Microsoft SharePoint Server. Podle zdroje byla 20. července 2026 identifikována proof-of-concept zneužívající CVE-2026-50522 a obdobné zranitelnosti (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164, CVE-2026-58644) v místních instancích SharePoint serveru jsou aktivně exploitovány. CERT-EU doporučuje bezodkladnou aktualizaci, rotaci pověření a vyhodnocení případného…
CISA zařadila CVE-2026-50522 do katalogu známých zneužívaných zranitelností. Dotknutým produktem je Microsoft SharePoint, termín nápravy je stanoven na 25. července 2026.
Zdroj uvádí, že Microsoft vydal 14. července 2026 opravy pro dvě kritické zranitelnosti (CVE-2026-50522 a CVE-2026-58644) v SharePointu, které umožňují neověřenému útočníkovi spustit libovolný kód.
Zdroj popisuje zranitelnost v Microsoft Windows, která umožňuje místním útočníkům zvýšit si oprávnění. Útočník musí nejprve získat možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-50325.
Zdroj uvádí, že v systému Microsoft Windows existuje zranitelnost, která umožňuje útočníkům se základními právy eskalovat privilegia. Čin vyžaduje, aby měl útočník nejdříve možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS skóre 7.0 a identifikátor CVE-2026-50297.
Podle Sophos Threat Research bylo v červnu zveřejněno 575 CVE identifikátorů a 479 bezpečnostních porad. Zdroj uvádí, že se vrátil k formátu blogových příspěvků.
Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…
Bezpečnostní firma Group-IB odhalila malware HOLLOWGRAPH pro Windows, který zneužívá Microsoft Graph API k exfiltraci souborů a příjmu příkazů od útočníka prostřednictvím událostí v kalendářích Microsoft 365 a DNS tunelování k obnovování přihlašovacích údajů pro komunikaci s C2 serverem.
Zdroj uvádí, že Microsoft VSS zůstává základem ochrany dat ve Windows, avšak má architekturní omezení. Vydavatel diskutuje, kdy na VSS spoléhat a kdy hledat dodatečné řešení.
Pravidelný přehled Cisco Talos komentuje masivní vlnu oprav od Microsoftu, který v červenci záplatoval rekordních 622 zranitelností včetně dvou aktivně zneužívaných zero-day chyb. Zpravodaj dále přináší rozbor kampaně útočníka UAT-11795 šířícího trojanizovaný software a souhrn hlavních bezpečnostních zpráv týdne.
Maďarský Národní institut kybernetické bezpečnosti vydal varování ohledně kritických zranitelností softwaru Microsoft. Podle zdroje Microsoft v červnu 2026 opravil 622 bezpečnostních chyb, z nichž 3 byly typu zero-day; varování je vydáno kvůli závažnosti těchto chyb, rozšířenému nasazení softwaru a aktivnímu zneužívání některých zranitelností.
Zdroj uvádí, že v červenci vydali své měsíční bezpečnostní aktualizace společnosti Cisco, Microsoft, SAP, Ivanti, Fortinet a Adobe. Článek obsahuje přehled těchto aktualizací a odkazuje na detaily od jednotlivých výrobců.
Zdroj uvádí, že zranitelnost v Microsoft PowerShellu umožňuje útočníkům spustit na postižené instalaci libovolný kód, je-li uživatel přiveden k návštěvě škodlivé stránky nebo otevření škodlivého souboru. ZDI přiřadil zranitelnosti CVSS hodnocení 7,8.
Zdroj uvádí zranitelnost v Microsoft Windows WMI Providers, která lokálním útočníkům s nízkoprávilegiovaným kódem umožňuje eskalaci oprávnění. Vydavatel přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-49805.
Zdroj uvádí zranitelnost v Microsoft Hyper-V, která umožňuje místnímu útočníkovi eskalovat oprávnění na postižených instalacích. Útočník musí nejprve získat možnost provádět kód s nízkými oprávněními v rámci virtuálního stroje Windows pod Hyper-V. Zranitelnosti je přiřazen CVSS rating 7,8 a identifikátor CVE-2026-54129.
Zdroj uvádí, že zranitelnost v Microsoft Windows Server umožňuje místním útočníkům eskalaci privilegií. Útočník musí mít možnost spustit kód s nízkými právy. ZDI přiřadila hodnocení CVSS 7,8.
Podle zdroje jde o chybu v komponentě SPFieldMultiLineText, kterou mohou vzdálení útočníci zneužít k provedení webových požadavků s právy cílového uživatele. Zranitelnost vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít podvržený soubor.