Výsledky hledání

výrobce: Microsoft× v celém archivu zrušit filtry

1035 karet z 1072 položek · strana 15 z 18 CZ · EN/orig

28

Zranitelnost v Microsoft Edge umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost CVE-2026-56645 ve webovém prohlížeči Microsoft Edge (na bázi Chromium) spočívá v přetečení vyrovnávací paměti na haldě, které umožňuje neautorizovanému útočníkovi spustit kód na dálku.

EPSS 0.01 CVE-2026-56645 Microsoft US

· Microsoft Security · CVE-2026-56645 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD

4

1

2

Posílení zabezpečení Microsoft 365 a správa identit

Podle zdroje je ve většině prostředí Microsoft 365 implementováno méně než poloviny doporučovaných bezpečnostních kontrolních prvků, a to i přesto, že jsou k dispozici bezpečnostní nástroje. Zdroj vysvětluje příčiny tohoto stavu a popisuje, jak jej řeší služba Huntress Managed ISPM.

Microsoft US

· Huntress · Microsoft 365 Hardening and Huntress Managed ISPM

Shrnutí generováno strojově za 0,0022 USD

1

1

1

SPOJENO PŘES CVE Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

KEV ✓ · ransomware EPSS 0.95 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství US

· Zero Day Initiative · ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability · Mandiant / Google TI · ShinyHunters Targets Education Sector with Oracle PeopleSoft Exploit

Shrnutí generováno strojově za 0,0023 USD

2

Analýza nového loaderu OXLOADER šířícího malware CASTLESTEALER

Elastic Security Labs odhalil dosud nepopsaný zavaděč OXLOADER pro systém Windows, který šíří infostealer CASTLESTEALER prostřednictvím škodlivých reklam Google Ads. Škodlivý kód zneužívá sekci .reloc k umisťování shellcodu, využívá pokročilou obfuskaci a vyhýbá se analýze v sandboxech i systémům v ruskojazyčných oblastech.

Microsoft Google US

tg: varování tg: rozbor tp: malware

· Elastic Security · Lost in relocation: analysis of a new loader distributing CASTLESTEALER

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Sledování aktivity Azure AD Graph v Elastic pro detekci hrozeb

Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.

Microsoft Elastic US

tg: rozbor tg: novinka v produktu tg: návod tp: identita

· Elastic Security · Azure AD Graph Activity Logs: Ingestion and threat detection to close the visibility gap

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

7

1

Proč organizace potřebují správu bezpečnostního stavu identit (ISPM)

Společnost Huntress představuje svou službu Managed ISPM, která vyhledává a odstraňuje mezery v zabezpečení identit v prostředí Microsoft 365 dříve, než je zneužijí útočníci. Text vysvětluje, proč samotný přehled nestačí a co obnáší skutečné zpevnění identit.

Microsoft US

tg: návod tg: propagace tp: identita

· Huntress · Why Your Organization Needs ISPM

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

1

1

Varování před kritickými zranitelnostmi v Microsoft a Adobe

Maďarský Národní institut kybernetické bezpečnosti vydal varování ohledně kritických zranitelností v software Microsoft a Adobe. Zdroj uvádí, že Microsoft v červnu 2026 opravil 206 bezpečnostních chyb, včetně tří zranitelností 'zero-day', které jsou aktivně zneužívány; varování zdůrazňuje vážnost těchto zranitelností a rozšíření dotčeného software.

Microsoft Adobe HU

· NKI Maďarsko · Riasztás Microsoft és Adobe szoftverek 2026 júniusában javított sérülékenységeiről

Shrnutí generováno strojově za 0,0027 USD

2

2

Kritická zranitelnost v systému Windows Netlogon

Podle zdroje Microsoft vydal 12. května 2026 bezpečnostní poradce týkající se kritické zranitelnosti ve Windows Serveru v roli řadiče domény, která umožňuje neověřenému útočníkovi spustit libovolný kód přes síť. Zdroj uvádí, že tuto zranitelnost aktivně zneužívají hrozby.

Microsoft veřejná správa EU

· CERT-EU · 2026-007: Critical Vulnerability in Windows Netlogon

Shrnutí generováno strojově za 0,0023 USD

5

Přehled bezpečnostních záplat z června 2026

Zdroj přináší recenzi bezpečnostních aktualizací od Adobu a Microsoftu z června 2026. Adobe vydalo 11 bulletinů řešících 123 zranitelností, Microsoft pak rekordních 208 CVE včetně čtyř críticých a více než tří desítek high-severity chyb; mezi nimi jsou zranitelnosti Defenderu a jádra Windows vyžadující urychleného nasazení.

KEV ✓ EPSS 0.54 CVSS 10.0 CVE-2025-10263 CVE-2026-32193 CVE-2026-41091 CVE-2026-44815 CVE-2026-45585 CVE-2026-45586 CVE-2026-45657 CVE-2026-47291 CVE-2026-47644 CVE-2026-48567 CVE-2026-49160 CVE-2026-50507 Adobe Microsoft US

· ZDI Blog · The June 2026 Security Update Review

Shrnutí generováno strojově za 0,0044 USD