Podle zdroje existuje zranitelnost typu SSRF (server-side request forgery) v Microsoft Edge na bázi Chromium, která umožňuje útočníkům provádět útoky podvrhování přes síť.
Podle Microsoft Security jde o zranitelnost typu use after free v Microsoft Edge (na bázi Chromium), která umožňuje neautorizovanému útočníkovi spustit kód na vzdáleném počítači.
Zdroj uvádí, že zranitelnost typu use after free v Microsoft Edge (variantě založené na Chromium) umožňuje neautorizovanému útočníkovi spustit kód přes síť.
Podle zdroje jde o chybu v neutralizaci vstupu během generování webové stránky v Microsoft Edge na bázi Chromium, která umožňuje neautorizovanému útočníkovi provádět spoofing přes síť.
Zdroj uvádí, že chyba v uživatelském rozhraní Microsoft Edge (verze založená na Chromiu) umožňuje neoprávněnému útočníkovi provádět falšování přes síť tím, že zneužívá nesprávné znázornění kritických informací.
Zdroj uvádí, že zranitelnost typu nejasné typologie v Microsoft Edge (na bázi Chromium) umožňuje neautorizovanému útočníkovi provádět falšování přes síť.
Podle Microsoftu zranitelnost CVE-2026-56646 v Microsoft Edge umožňuje neoprávněnému útočníkovi provést podvrhování přes síť pomocí úniku citlivých informací.
Podle Microsoft Security existuje zranitelnost Server-side request forgery (SSRF) v Microsoft Edge (Chromium-based), která umožňuje neautorizovanému útočníkovi provádět útok typu spoofing přes síť.
Zdroj uvádí, že zranitelnost typu server-side request forgery v Microsoft Edge (Chromium-based) umožňuje neoprávněnému útočníkovi provádět maskování přes síť.
Zdroj uvádí, že chyba CVE-2026-57983 v Microsoft Edge umožňuje útočníkovi obejít bezpečnostní funkci prostřednictvím sítě díky chybnému ověřování autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-56645 ve webovém prohlížeči Microsoft Edge (na bázi Chromium) spočívá v přetečení vyrovnávací paměti na haldě, které umožňuje neautorizovanému útočníkovi spustit kód na dálku.
Zdroj popisuje chybu CVE-2026-55945 v Microsoft Edge (založeném na Chromiu), která umožňuje oprávněnému útočníkovi získat přístup k informacím v důsledku race condition při souběhu sdílených prostředků.
Microsoft Security hlásí zranitelnost CVE-2026-26145 v Azure Synapse umožňující ověřenému útočníkovi zvýšit oprávnění prostřednictvím sítě. Příčinou je nesprávná kontrola přístupu.
Podle společnosti Microsoft existuje zranitelnost SSRF v Microsoft Entra Provisioning Service (SyncFabric), která umožňuje autorizovanému útočníkovi zvýšit své oprávnění v síti.
Podle zdroje GitHub Enterprise nyní nabízí funkci pro hromadné zneplatňování přihlašovacích údajů. Zdroj odkazuje na případy zranitelností v nástrojích Trivy a Microsoft DurableTask jako důkaz potřeby rychlého a úplného zneplatňování.
Společnost Huntress zaznamenala probíhající útok na přihlašovací údaje zaměřený na Microsoft Azure CLI, pocházející z rozsahu IPv6 adres kontrolovaného společností LSHIY LLC.
Podle zdroje je ve většině prostředí Microsoft 365 implementováno méně než poloviny doporučovaných bezpečnostních kontrolních prvků, a to i přesto, že jsou k dispozici bezpečnostní nástroje. Zdroj vysvětluje příčiny tohoto stavu a popisuje, jak jej řeší služba Huntress Managed ISPM.
Zdroj uvádí, že kyberšlechtitelé útočí na účty Microsoft 365 a používají taktiky jako ConsentFix, které obcházejí bezpečnostní školení a využívají běžné chování uživatelů.
Podle zdroje byla do tabulky bezpečnostních aktualizací přidána zranitelnost v Microsoft Edge. Zdroj doporučuje zákazníkům provozujícím podporované verze Edge aktualizovat na uvedenou verzi.
Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.
Elastic Security Labs odhalil dosud nepopsaný zavaděč OXLOADER pro systém Windows, který šíří infostealer CASTLESTEALER prostřednictvím škodlivých reklam Google Ads. Škodlivý kód zneužívá sekci .reloc k umisťování shellcodu, využívá pokročilou obfuskaci a vyhýbá se analýze v sandboxech i systémům v ruskojazyčných oblastech.
Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.
Zdroj uvádí, že chyba typu otevřené přesměrování (open redirect) v Microsoft 365 Copilot Business Chat umožňuje neautorizovanému útočníkovi zvýšit si oprávnění v síti.
Zdroj uvádí, že zranitelnost v Azure Synapse umožňuje oprávněnému útočníkovi zvýšit své oprávnění prostřednictvím sítě. Jde o problém spojený s prováděním s zbytečnými právy.
Zdroj uvádí, že zranitelnost CVE-2026-42895 v Microsoft Copilot spočívá v nesprávné neutralizaci speciálních znaků, která by mohla útočníkovi umožnit provádět manipulaci prostřednictvím sítě.
Zdroj uvádí, že zranitelnost v Microsoft Cost Management Interactive Experiences umožňuje neoprávněnému útočníkovi zveřejnit citlivé informace přes síť.
Zdroj uvádí, že v Microsoft Edge (na bázi Chromium) existuje zranitelnost spojená s nesprávným ošetřením vstupu při generování webové stránky, kterou autorizovaný útočník mohl zneužít k podvrhování přes síť.
Společnost Huntress představuje svou službu Managed ISPM, která vyhledává a odstraňuje mezery v zabezpečení identit v prostředí Microsoft 365 dříve, než je zneužijí útočníci. Text vysvětluje, proč samotný přehled nestačí a co obnáší skutečné zpevnění identit.
Microsoft oznámil zranitelnost zvyšování oprávnění v modulu Microsoft Malware Protection Engine, která se veřejně nazývá RoguePlanet. Vydavatel pracuje na bezpečnostní aktualizaci a další informace zveřejní po její dostupnosti.
Podle zdroje se jedná o phishing kit, který manipuluje legitimní autentifikační proces společnosti Microsoft a umožňuje útočníkům získat přístup k účtům bez potřeby kradení hesel nebo vytváření podvodných přihlašovacích stránek.
Maďarský Národní institut kybernetické bezpečnosti vydal varování ohledně kritických zranitelností v software Microsoft a Adobe. Zdroj uvádí, že Microsoft v červnu 2026 opravil 206 bezpečnostních chyb, včetně tří zranitelností 'zero-day', které jsou aktivně zneužívány; varování zdůrazňuje vážnost těchto zranitelností a rozšíření dotčeného software.
Podle zdroje Huntress výzkumníci vysledovali phishing pomocí device code od Tencent Cloud ke kitu Kali365, který se zaměřuje na Microsoft 365, krade tokeny a udržuje přístup i po resetování MFA nebo hesel.
Podle zdroje Microsoft vydal 12. května 2026 bezpečnostní poradce týkající se kritické zranitelnosti ve Windows Serveru v roli řadiče domény, která umožňuje neověřenému útočníkovi spustit libovolný kód přes síť. Zdroj uvádí, že tuto zranitelnost aktivně zneužívají hrozby.
Zdroj přináší recenzi bezpečnostních aktualizací od Adobu a Microsoftu z června 2026. Adobe vydalo 11 bulletinů řešících 123 zranitelností, Microsoft pak rekordních 208 CVE včetně čtyř críticých a více než tří desítek high-severity chyb; mezi nimi jsou zranitelnosti Defenderu a jádra Windows vyžadující urychleného nasazení.
Podle Microsoft Security jde o zranitelnost typu use after free v grafické komponentě Microsoftu (CVE-2026-42986), kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Zdroj uvádí, že nedostatečné řešení odkazů při přístupu k souborům v Microsoft PC Manager umožňuje autentizovanému útočníkovi místní zvýšení oprávnění.
Podle zdroje Microsoft Security obsahuje Microsoft PC Manager zranitelnost (CVE-2026-50511) týkající se nesprávného řešení odkazů, která oprávněnému útočníkovi umožňuje lokálně eskalovat oprávnění.