Výsledky hledání

výrobce: Microsoft× v celém archivu zrušit filtry

1035 karet z 1072 položek · strana 11 z 18 CZ · EN/orig

8

Zranitelnost CVE-2026-63520 v Microsoft SharePoint

Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.

KEV ✓ EPSS 0.51 CVSS 8.1 CVE-2026-55040 CVE-2026-63520 Microsoft veřejná správa finance US

· Rapid7 · CVE-2026-63520: Microsoft SharePoint Remote Code Execution (FIXED)

Shrnutí generováno strojově za 0,0045 USD

Skupina Head Mare zneužívá zranitelnosti serveru TrueConf k distribuci backdoorů

Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.

TrueConf Kaspersky Microsoft energetika výroba a průmysl doprava telekomunikace RU

· Securelist (Kaspersky) · Head Mare APT is exploiting vulnerabilities in an unpatched TrueConf server to deliver PhantomCore and PhantomGraph to video conference participants

Shrnutí generováno strojově za 0,0046 USD

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.94 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

· CISA Advisories · CISA Adds Three Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0029 USD

Project CAV3RN: Google Apps Script a DNS v Command & Control

Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.

Microsoft Google obrana RU

· Securelist (Kaspersky) · Project CAV3RN continues: Google Apps Script as C2 relay and DNS-based C2 channel selection

Shrnutí generováno strojově za 0,0045 USD

2

Microsoft byl označen za lídra v hodnocení IDC MarketScape pro MDR/MXDR

Společnost Microsoft oznámila, že byla analytickou firmou IDC zařazena mezi lídry v hodnocení 2026 IDC MarketScape pro podnikové služby MDR a MXDR. Text vyzdvihuje přednosti služby Microsoft Defender Experts MDR, která kombinuje analytiky, globální přehled o hrozbách a nástroje umělé inteligence pro vyšetřování incidentů.

Microsoft US

tg: propagace tp: AI

· Microsoft Security Blog · Microsoft named a Leader in the 2026 IDC MarketScape for MDR/MXDR for the Enterprise 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Vývoj hrozeb Q2 2026 – nemobilní statistika

Zpráva Kasperského uvádí, že v Q2 2026 jejich produkty zablokovaly téměř 400 milionů útoků, objevily 2538 nových variant ransomwaru a více než 71 000 uživatelů čelilo ransomwarovým útokům. Zdroj také dokumentuje vypnutí nelegální služby podepisování malwaru Microsoft, zneužívané skupinami jako Qilin, Rhysida a Akira, a aktivní zneužívání zranitelnosti BlueHammer (CVE-2026-33825) v ransomwarových útocích.

KEV ✓ · ransomware EPSS 0.84 CVE-2026-33825 CVE-2026-50751 CVE-2026-50752 Kaspersky Microsoft Check Point Palo Alto Networks RU

· Securelist (Kaspersky) · IT threat evolution in Q2 2026. Non-mobile statistics

Shrnutí generováno strojově za 0,0047 USD

1

Payroll Pirates – phishingová kampaň cílící na Microsoft 365

Zdroj uvádí, že útok začíná phishingovými emaily vydávajícími se za hlasové zprávy, které oběti vedou přes víceúrovňový řetězec přesměrování zneužívající legitimní služby (Google Meet, Google Ads, Amazon S3) až k doméně kontrolované útočníkem.

Microsoft finance US

· Wiz Research · Payroll Pirates Phishing Campaign Targets Microsoft 365 Financial Workflows (Campaign)

Shrnutí generováno strojově za 0,0022 USD

11

CVE-2026-63508 – Zvýšení práv v Microsoft Planetary Computer Pro

Podle Microsoft Security je v produktu Microsoft Planetary Computer Pro kritická chyba (CVE-2026-63508) spočívající v chybějící autentizaci funkce, která umožňuje útočníkovi bez oprávnění zvýšit si privilegia přes síť.

EPSS 0.01 CVE-2026-63508 Microsoft US

· Microsoft Security · CVE-2026-63508 Microsoft Planetary Computer Pro Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0021 USD

Zranitelnost zvyšování oprávnění v Azure Kubernetes Service

Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.

EPSS 0.01 CVE-2026-50516 Microsoft veřejná správa telekomunikace finance výroba a průmysl US

· Microsoft Security · CVE-2026-50516 Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0020 USD

UNC6671 se rebranduje: Vishing útok na finanční služby a cloudové prostředí

Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…

Microsoft Okta finance US

· Mandiant / Google TI · UNC6671 Rebrands: Multi-Brand Vishing Extortion Targets Financial Services and Enterprise Cloud Environments

Shrnutí generováno strojově za 0,0044 USD

1

KuppingerCole označil Microsoft za lídra v oblasti platforem CNAPP

Společnost Microsoft oznámila, že ji analytická firma KuppingerCole ve své zprávě Leadership Compass pro platformy ochrany cloudových aplikací (CNAPP) označila za lídra ve všech čtyřech hodnocených kategoriích. Podle zprávy k tomuto ocenění přispělo řešení Microsoft Defender for Cloud, které propojuje zabezpečení cloudu, dat, identit a systémů umělé inteligence do jedné platformy.

Microsoft US

tg: propagace tp: AI

· Microsoft Security Blog · ​​Microsoft named a Leader in the KuppingerCole Leadership Compass for Cloud Native Application Protection Platforms (CNAPP)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

Microsoft představil nástroje a doporučení Zero Trust pro AI agenty a DevSecOps

Společnost Microsoft oznámila rozšíření své strategie Zero Trust for AI o nové nástroje a návody pro zabezpečení autonomních AI agentů a vývojových procesů DevSecOps. Aktualizace zahrnují nové kontroly v nástroji Zero Trust Assessment, rozšíření workshopu o pilíř DevSecOps a vydání e-knihy zaměřené na přebudování bezpečnostních kontrol pro AI systémy.

Microsoft US

tg: novinka v produktu tg: návod tg: propagace tp: AI

· Microsoft Security Blog · Advance Zero Trust for AI: New tools and guidance to secure AI agents and DevSecOps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Microsoft Defender zastavil ransomware v QNET za 128 sekund

Společnost Microsoft popsala případovou studii ze společnosti QNET, kde funkce Microsoft Defender Attack Disruption automaticky zastavila vícestupňový útok. K přerušení útoku a zablokování komunikace škodlivého kódu došlo pomocí automatické izolace kompromitovaného zařízení během 128 sekund od prvního varování.

Microsoft obchod US

tg: incident tg: rozbor tg: propagace tp: malware tp: ransomware

· Microsoft Security Blog · 128 Seconds to disruption: Microsoft Defender stops ransomware at QNET 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Týdenní přehled hrozeb Check Point Research ze 3. srpna

Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.

KEV ✓ · ransomware EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Cisco Broadcom JetBrains Microsoft vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 3rd August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

4

Kampaň CaptiveCrunch: Midnight Blizzard cílí na cestovatele přes Wi-Fi sítě

Podle Microsoft Threat Intelligence skupina Storm-2945, podskupina ruských aktérů Midnight Blizzard, manipuluje síťový provoz v hotelích a konferenčních centrech přes kompromitované přihlašovací portály Wi-Fi. Útočníci přesměrovávají uživatele na phishingové stránky k odcizení přístupů k Microsoft Entra ID a pomocí falešných aktualizací šíří infostealer a trojan CornFlake. Cílem této operace podpořené umělou inteligencí je špionáž zaměřená na firemní a vládní cestovatele.

Microsoft veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Microsoft Security Blog · CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Novinky v zabezpečení Microsoftu za červenec 2026

Microsoft představil systém autonomních bezpečnostních agentů Project Perception a rozšířil ochranu proti útokům typu 'prompt injection' v Microsoft Defenderu. Novinky zahrnují také výchozí přihlašování pomocí passkeys v Microsoft Entra ID, integraci Microsoft Purview s Microsoft Entra Internet Access a zařazení funkcí Microsoft Intune Suite do předplatných Microsoft 365 E5 a E3.

Microsoft US

tg: novinka v produktu tg: propagace tp: AI tp: identita

· Microsoft Security Blog · ​​​​What’s new in Microsoft Security: July 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

2

Elastic zavádí automatickou migraci detekčních pravidel z Microsoft Sentinelu

Společnost Elastic oznámila novou funkci pro verzi 9.5 ve fázi Tech Preview, která umožňuje automatický převod analytických pravidel z Microsoft Sentinelu do Elastic Security. Nástroj využívá volitelný velký jazykový model pro mapování a překlad naplánovaných i téměř v reálném čase běžících pravidel včetně watchlists a úrovní závažnosti.

Elastic Microsoft US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Stop rewriting detection rules by hand: automatic Sentinel-to-Elastic migration is here

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Elastic zavádí automatickou migraci detekčních pravidel ze Sentinel

Společnost Elastic představila ve verzi 9.5 funkci Tech Preview pro automatický převod detekčních pravidel z Microsoft Sentinel do Elastic Security pomocí LLM. Nástroj podporuje plánovaná analytická pravidla i pravidla v téměř reálném čase, včetně přenosu seznamů sledovaných položek a mapování závažnosti.

Elastic Microsoft US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Stop rewriting detection rules by hand: automatic Sentinel-to-Elastic migration is here

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

2

Trendy incident response Q2 2026: Phishing a zneužívané nástroje správy

Cisco Talos uvádí, že v druhém čtvrtletí 2026 tvořil phishing prostředek počátečního přístupu v přes polovině incidentů (nárůst z třetiny loni), přičemž útočníci používali QR kódy v PDF a odkazů na důvěryhodných platformách. Zároveň se zvýšilo zneužívání autentizace na 65 procent incidentů, zejména obcházení MFA pomocí AitM proxy, krádeže tokenů a MFA útoků vyčerpáním. Ransomware tvořil přes 20 procent incidentů, přičemž útočníci zneužívali legitimní nástroje vzdálené správy jako MeshAgent a…

Microsoft Zoho US

· Cisco Talos · IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains

Shrnutí generováno strojově za 0,0044 USD

1

Týdenní přehled hrozeb podle Check Point Research z 27. července

Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.

KEV ✓ EPSS 0.85 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft Zimbra energetika vodárenství doprava veřejná správa IL

tg: incident tg: zneužíváno tg: přehled tp: ransomware tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 27th July – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

7

Kritické zranitelnosti v Microsoft SharePoint

Microsoft vydal 14. července 2026 bezpečnostní aktualizace řešící kritické zranitelnosti umožňující vzdálené spuštění kódu (RCE) v Microsoft SharePoint Server. Podle zdroje byla 20. července 2026 identifikována proof-of-concept zneužívající CVE-2026-50522 a obdobné zranitelnosti (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164, CVE-2026-58644) v místních instancích SharePoint serveru jsou aktivně exploitovány. CERT-EU doporučuje bezodkladnou aktualizaci, rotaci pověření a vyhodnocení případného…

KEV ✓ · ransomware EPSS 0.85 CVE-2026-32201 CVE-2026-45659 CVE-2026-50522 CVE-2026-56164 CVE-2026-58644 Microsoft EU

· CERT-EU · 2026-009: Critical Vulnerabilities in Microsoft SharePoint

Shrnutí generováno strojově za 0,0028 USD

2

SPOJENO PŘES CVE Zranitelnost deserializace v Microsoft SharePoint (CVE-2026-50522)

CISA zařadila CVE-2026-50522 do katalogu známých zneužívaných zranitelností. Dotknutým produktem je Microsoft SharePoint, termín nápravy je stanoven na 25. července 2026.

KEV ✓ EPSS 0.85 CVSS 8.1 CVE-2026-50522 Microsoft veřejná správa US

· CISA KEV · Microsoft SharePoint Deserialization of Untrusted Data Vulnerability (CVE-2026-50522) · Zero Day Initiative · ZDI-26-412: (Pwn2Own) Microsoft SharePoint Deserialization of Untrusted Data Remote Code Execution Vulnerability · Microsoft Security · CVE-2026-50522 Microsoft SharePoint Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0021 USD

3

SPOJENO PŘES CVE Microsoft Windows WMI Providers – zranitelnost zvýšení oprávnění

Zdroj popisuje zranitelnost v Microsoft Windows, která umožňuje místním útočníkům zvýšit si oprávnění. Útočník musí nejprve získat možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-50325.

EPSS 0.00 CVSS 7.0 CVE-2026-50325 Microsoft US

· Zero Day Initiative · ZDI-26-445: Microsoft Windows WMI Providers Incorrect Authorization Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-50325 Win32k Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0023 USD

SPOJENO PŘES CVE Chyba v autorizaci poskytovatelů WMI ve Windows

Zdroj uvádí, že v systému Microsoft Windows existuje zranitelnost, která umožňuje útočníkům se základními právy eskalovat privilegia. Čin vyžaduje, aby měl útočník nejdříve možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS skóre 7.0 a identifikátor CVE-2026-50297.

EPSS 0.00 CVSS 7.0 CVE-2026-50297 Microsoft US

· Zero Day Initiative · ZDI-26-446: Microsoft Windows WMI Providers Incorrect Authorization Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-50297 Win32k Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0023 USD

2

Zpráva o hrozbách z 20. července

Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…

KEV ✓ · ransomware EPSS 0.97 CVE-2026-15409 CVE-2026-15410 CVE-2026-56155 CVE-2026-56164 CVE-2026-60137 CVE-2026-63030 Microsoft WordPress SonicWall výroba a průmysl finance IL

· Check Point Research · 20th July – Threat Intelligence Report

Shrnutí generováno strojově za 0,0039 USD

HOLLOWGRAPH: Zneužití kalendářů Microsoft 365 pro skrytou komunikaci

Bezpečnostní firma Group-IB odhalila malware HOLLOWGRAPH pro Windows, který zneužívá Microsoft Graph API k exfiltraci souborů a příjmu příkazů od útočníka prostřednictvím událostí v kalendářích Microsoft 365 a DNS tunelování k obnovování přihlašovacích údajů pro komunikaci s C2 serverem.

Microsoft SG

· Group-IB · HOLLOWGRAPH: Turning Microsoft 365 Calendars into Covert Command-and-Control Channels

Shrnutí generováno strojově za 0,0023 USD

1

3

Zpravodaj Cisco Talos: Válka záplat začala

Pravidelný přehled Cisco Talos komentuje masivní vlnu oprav od Microsoftu, který v červenci záplatoval rekordních 622 zranitelností včetně dvou aktivně zneužívaných zero-day chyb. Zpravodaj dále přináší rozbor kampaně útočníka UAT-11795 šířícího trojanizovaný software a souhrn hlavních bezpečnostních zpráv týdne.

Microsoft US

tg: rozbor tg: názor tg: přehled tp: malware tp: AI

· Cisco Talos · Begun, the Patch Wars have

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Varování před zranitelnostmi softwaru Microsoft opravovanými v červnu 2026

Maďarský Národní institut kybernetické bezpečnosti vydal varování ohledně kritických zranitelností softwaru Microsoft. Podle zdroje Microsoft v červnu 2026 opravil 622 bezpečnostních chyb, z nichž 3 byly typu zero-day; varování je vydáno kvůli závažnosti těchto chyb, rozšířenému nasazení softwaru a aktivnímu zneužívání některých zranitelností.

Microsoft HU

· NKI Maďarsko · Riasztás Microsoft szoftverek 2026 júliusában javított sérülékenységeiről

Shrnutí generováno strojově za 0,0027 USD

6

Červencové záplaty – přehled měsíčních bezpečnostních aktualizací

Zdroj uvádí, že v červenci vydali své měsíční bezpečnostní aktualizace společnosti Cisco, Microsoft, SAP, Ivanti, Fortinet a Adobe. Článek obsahuje přehled těchto aktualizací a odkazuje na detaily od jednotlivých výrobců.

Cisco Microsoft SAP Ivanti SE

· CERT-SE · Patchtisdag juli 2026 – samlad information om månadens säkerhetsuppdateringar

Shrnutí generováno strojově za 0,0026 USD

SPOJENO PŘES CVE Zranitelnost PowerShellu umožňující vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v Microsoft PowerShellu umožňuje útočníkům spustit na postižené instalaci libovolný kód, je-li uživatel přiveden k návštěvě škodlivé stránky nebo otevření škodlivého souboru. ZDI přiřadil zranitelnosti CVSS hodnocení 7,8.

EPSS 0.01 CVSS 7.8 CVE-2026-40400 Microsoft US

· Zero Day Initiative · ZDI-26-414: Microsoft PowerShell Help Directory Traversal Remote Code Execution Vulnerability · Microsoft Security · CVE-2026-40400 Windows PowerShell Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

SPOJENO PŘES CVE Zranitelnost eskalace oprávnění ve Windows WMI

Zdroj uvádí zranitelnost v Microsoft Windows WMI Providers, která lokálním útočníkům s nízkoprávilegiovaným kódem umožňuje eskalaci oprávnění. Vydavatel přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-49805.

EPSS 0.00 CVSS 7.0 CVE-2026-49805 Microsoft US

· Zero Day Initiative · ZDI-26-415: Microsoft Windows WMI Providers Incorrect Authorization Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-49805 Win32k Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0022 USD

SPOJENO PŘES CVE Zranitelnost zvyšování oprávnění v Microsoft Hyper-V netvsc

Zdroj uvádí zranitelnost v Microsoft Hyper-V, která umožňuje místnímu útočníkovi eskalovat oprávnění na postižených instalacích. Útočník musí nejprve získat možnost provádět kód s nízkými oprávněními v rámci virtuálního stroje Windows pod Hyper-V. Zranitelnosti je přiřazen CVSS rating 7,8 a identifikátor CVE-2026-54129.

EPSS 0.00 CVSS 7.8 CVE-2026-54129 Microsoft US

· Zero Day Initiative · ZDI-26-416: Microsoft Hyper-V netvsc Out-Of-Bounds Read Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-54129 Windows Hyper-V Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0024 USD

SPOJENO PŘES CVE Zranitelnost v modulu ServerManager u Windows Server umožňující eskalaci práv

Zdroj uvádí, že zranitelnost v Microsoft Windows Server umožňuje místním útočníkům eskalaci privilegií. Útočník musí mít možnost spustit kód s nízkými právy. ZDI přiřadila hodnocení CVSS 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-50311 Microsoft veřejná správa US

· Zero Day Initiative · ZDI-26-417: Microsoft Windows ServerManager Exposed Dangerous Method Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-50311 Windows Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0022 USD

SPOJENO PŘES CVE Zranitelnost XSS v Microsoft SharePoint

Podle zdroje jde o chybu v komponentě SPFieldMultiLineText, kterou mohou vzdálení útočníci zneužít k provedení webových požadavků s právy cílového uživatele. Zranitelnost vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít podvržený soubor.

EPSS 0.01 CVSS 7.3 CVE-2026-55126 Microsoft US

· Zero Day Initiative · ZDI-26-418: Microsoft SharePoint SPFieldMultiLineText Cross-Site Scripting Vulnerability · Microsoft Security · CVE-2026-55126 Microsoft SharePoint Server Spoofing Vulnerability

Shrnutí generováno strojově za 0,0023 USD