Výsledky hledání

výrobce: Microsoft× v celém archivu zrušit filtry

1035 karet z 1072 položek · strana 17 z 18 CZ · EN/orig

12

2

Cílené útoky na právnické firmy v USA

Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.

Google Microsoft Zoom AnyDesk finance obrana US

· Mandiant / Google TI · Seeking Counsel: Ongoing Targeted Campaign Against US Law Firms

Shrnutí generováno strojově za 0,0042 USD

5

VerdantBamboo: Útok přes firewall a BRICKSTORM malware

Podle Volexity čínská hacker grupa VerdantBamboo kompromitovala Egnyte Storage Sync systém zákazníka nejméně 18 měsíců tím, že zde nasadila více malware variant (BRICKSTORM, AGENTPSD, PLENET). Útočníci získali přístup přes zkompromitovaného poskytovatele IT služeb a následně se vrátili i po první nápravě, aby kompromitovali firewall a Synology NAS zařízení.

Egnyte Microsoft Synology Cloudflare US

· Volexity · VerdantBamboo: Just Another BRICKSTORM in the Firewall

Shrnutí generováno strojově za 0,0044 USD

Zranitelnost v Copilot Chat (Microsoft Edge) – únik informací

Zdroj oznámil zranitelnost CVE-2026-47644 v Copilot Chat (Microsoft Edge), která umožňuje neautorizovanému útočníkovi prostřednictvím injekce speciálních znaků v componenty výstupu získat přístup k informacím přes síť.

EPSS 0.01 CVE-2026-47644 Microsoft US

· Microsoft Security · CVE-2026-47644 Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0022 USD

1

1

Detekce AiTM phishingových útoků Tycoon 2FA v Entra ID a Google Workspace

Bezpečnostní tým analyzoval phishingovou platformu Tycoon 2FA, která funguje na bázi adversary-in-the-middle a obchází vícefaktorové ověření u služeb Microsoft 365 a Google Workspace. Podle zjištění platforma i po mezinárodním zásahu z března 2026 pokračuje v činnosti, přičemž nově využívá zneužití mechanismu Device Code a dvoustupňovou provozní infrastrukturu k přebírání uživatelských relací.

Microsoft Google US

tg: varování tg: rozbor tp: phishing tp: identita

· Elastic Security · Detecting Tycoon 2FA AiTM attacks across Entra ID and Google Workspace

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Kritická neopravená zranitelnost v Chromiu umožňuje zneužití zařízení

Podle CSIRT.CZ Google omylem zveřejnil exploit na dosud neopravovanou zranitelnost v jádru Chromium, která existuje zhruba tři a půl roku a ovlivňuje Chrome, Edge, Brave a Opera. Útok lze spustit návštěvou škodlivé stránky a vytvoří skryté trvalé spojení přes Background Fetch, což umožňuje misuse zařízení jako proxy či součást botnetu.

Google Microsoft Brave Opera CZ

· CSIRT.CZ (CZ.NIC) · Kritická a dosud neopravená zranitelnost v prohlížečích Chromium umožňuje zneužití zařízení

Shrnutí generováno strojově za 0,0029 USD

1

5

Kompromitovaný balíček Microsoft Durabletask na PyPI

Zdroj upozorňuje na tři postupně kompromitované verze balíčku Durabletask spojeného se společností Microsoft na PyPI. Balíčky obsahují infostealer, který se šíří přes AWS a Kubernetes, exfiltruje cloudové přihlašovací údaje a maže disky v izraelských a íránských systémech.

Microsoft BE

· Aikido Security · Microsoft's durabletask package on PyPi Compromised. Mini Shai Hulud attacks again... again!

Shrnutí generováno strojově za 0,0025 USD

CVE-2026-41091: Chyba Microsoft Defenderu umožňující zvýšení oprávnění

Zdroj popisuje zranitelnost 'link following' (nedostatečné ověření symbolic linků) v Microsoft Defenderu, která podle vydavatele umožňuje oprávněnému útočníkovi místní zvýšení oprávnění.

KEV ✓ EPSS 0.08 CVSS 7.8 CVE-2026-41091 Microsoft US

· Microsoft Security · CVE-2026-41091 Microsoft Defender Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0023 USD

CVE-2026-45585: Obejití bezpečnostní funkce Windows BitLocker

Microsoft informuje o zranitelnosti typu obejití bezpečnostní funkce ve Windows, známé jako 'YellowKey'. Proof of concept byl zveřejněn mimo rámec koordinované praktiky řešení zranitelností. Microsoft vydal CVE s pokyny ke zmírnění, která lze aplikovat do doby, než bude k dispozici bezpečnostní aktualizace.

EPSS 0.01 CVE-2026-45585 Microsoft US

· Microsoft Security · CVE-2026-45585 Windows BitLocker Security Feature Bypass Vulnerability

Shrnutí generováno strojově za 0,0025 USD

1

Pwn2Own Berlin 2026: Třetí den a vítěz

Třetí den soutěže Pwn2Own Berlin 2026 uzavřel událost, v níž bezpečnostní výzkumníci předvedli exploity na podnikové systémy. Během všech tří dní bylo rozděleno 1,298,250 dolarů za 47 nových zranitelností; vítězem se stal tým DEVCORE s 505,000 dolary a 50,5 body, na druhém místě skončil STARLabs SG.

Red Hat Microsoft OpenAI VMware US

· ZDI Blog · Pwn2Own Berlin 2026: Day Three Results and Master of Pw

Shrnutí generováno strojově za 0,0035 USD

6

Zpravodajství o skupině BlackFile: Podvodná vishing operace a krádež dat

Zdroj uvádí, že skupina UNC6671 provozuje pod značkou BlackFile rozsáhlou vydírací kampaň cílící na organizace pomocí sofistikovaného voice phishingu a kompromisu jednotného přihlašování. Útočníci používají techniky adversary-in-the-middle k obejití vícefaktorového ověřování, získávají přístup ke cloudovým prostředím a pomocí Python a PowerShell skriptů programově krádou citlivá data z Microsoft 365 a Okta infrastruktury pro následné vydírání.

Microsoft Okta US

· Mandiant / Google TI · Welcome to BlackFile: Inside a Vishing Extortion Operation

Shrnutí generováno strojově za 0,0046 USD

Pwn2Own Berlin 2026 – výsledky druhého dne

Druhý den soutěže Pwn2Own Berlin 2026 přinesl objevení 15 nových 0-day zranitelností a odměny v celkové výši 385 750 dolarů. Výzkumní pracovníci úspěšně zneužívali zranitelnosti v produktech jako Microsoft Exchange, Cursor a Red Hat Enterprise Linux, přičemž tým DEVCORE si udržuje vedoucí pozici s 40,5 body a 405 000 dolary.

Microsoft Apple Red Hat Mozilla US

· ZDI Blog · Pwn2Own Berlin 2026 - Day Two Results

Shrnutí generováno strojově za 0,0039 USD

SPOJENO PŘES CVE Zranitelnost v Microsoft Exchange Server

Podle zdroje Microsoft zveřejnil avis o zranitelnosti CVE-2026-42897 v Exchange Server, která umožňuje neověřenému útočníkovi určitou formu útoku. Dne 9. června 2026 Microsoft vydal opravné verze.

KEV ✓ EPSS 0.72 CVE-2026-42897 Microsoft FR US

· CERT-FR – alerty · [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) · Microsoft Security · CVE-2026-42897 Microsoft Exchange Server Spoofing Vulnerability

Shrnutí generováno strojově za 0,0024 USD

1

Pwn2Own Berlin 2026 – výsledky prvního dne

Na prvním dni soutěže Pwn2Own Berlin 2026 se 22 týmů pokusily exploitovat zranitelnosti v AI databázích, coding agentech, lokálních inferencích a produktech NVIDIA. Zdroj hlásí, že byly odměněny 24 unikátní zero-day exploity v celkové hodnotě 523 000 dolarů; tým DEVCORE vede v žebříčku Master of Pwn.

Microsoft OpenAI NVIDIA Oracle US

· ZDI Blog · Pwn2Own Berlin 2026 - Day One Results

Shrnutí generováno strojově za 0,0040 USD

2

6

Přehled bezpečnostních záplat za květen 2026

Zdroj přináší přehled květnového Patch Tuesday se 138 novými zranitelnostmi od Microsoftu (včetně kritických chyb v DNS, Netlogonu a Dynamics 365) a 52 zranitelnostmi od Adobu (nejvíce v Commerce s prioritou nasazení 2). Žádné z uvedených chyb nejsou v té době známy veřejnosti ani nejsou aktivně zneužívány.

Microsoft Adobe US

· ZDI Blog · The May 2026 Security Update Review

Shrnutí generováno strojově za 0,0048 USD

Zranitelnost v Microsoft Dynamics 365 On-Premises umožňující vzdálené spuštění kódu

Vydavatel Microsoft Security oznámil zranitelnost typu 'code injection' v Microsoft Dynamics 365 (on-premises), kterou může zneužít autorizovaný útočník k vzdálenému spuštění kódu.

EPSS 0.01 CVSS 9.9 CVE-2026-42898 Microsoft US

· Microsoft Security · CVE-2026-42898 Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost podvrhnutí v Microsoft 365 Copilot pro Android

Společnost Microsoft přidala aplikace Excel, Word, Loop, PowerPoint a OneNote pro Android do tabulky bezpečnostních aktualizací. Zdroj doporučuje, aby zákazníci používající podporované verze těchto produktů aktualizovali na uvedené verze, aby se chránili před touto zranitelností.

EPSS 0.00 CVE-2026-41100 Microsoft US

· Microsoft Security · CVE-2026-41100 Microsoft 365 Copilot for Android Spoofing Vulnerability

Shrnutí generováno strojově za 0,0024 USD

1

Zranitelnost spoofingu v Microsoft Edge pro Android

Vydavatel oznámil zranitelnost CVE-2026-35429 v Microsoft Edge (Chromium-based) pro Android, která umožňuje útočníkovi prostřednictvím nesprávného zobrazení informací v uživatelském rozhraní provést útok typu spoofing.

EPSS 0.00 CVSS 4.3 CVE-2026-35429 Microsoft US

· Microsoft Security · CVE-2026-35429 Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability

Shrnutí generováno strojově za 0,0023 USD

1

Operace Shadow-Earth-053: špionáž zaměřená na vládu a obranu v Asii

Podle Trend Micro proti sobě zaměřená hackerská skupina zneužívá neopravené zranitelnosti Microsoft Exchange k provádění kyberspionáže cílené na vládní instituce a kritickou infrastrukturu v Asii a dalších regionech.

Microsoft veřejná správa obrana JP

· Trend Micro · Inside Shadow-Earth-053: A China-Aligned Cyberespionage Campaign Against Government and Defense Sectors in Asia

Shrnutí generováno strojově za 0,0024 USD

1

Zneužívání CI/CD pipeline: Elastic vydává detekční nástroj

Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.

GitHub GitLab Microsoft US

tg: rozbor tg: novinka v produktu tp: dodavatelský řetězec tp: AI tp: identita

· Elastic Security · CI/CD pipeline abuse: the problem no one is watching

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Snow Flurries: Sociální inženýrství a vlastní malware skupiny UNC6692

Společnost Google Threat Intelligence Group identifikovala vícevrstvou útočnou kampaň skupiny UNC6692, která použila sociální inženýrství vystupující za IT helpdesk a přesvědčila oběť přijmout pozvánku do Microsoft Teams. Po kliknutí na podvodný odkaz byl stažen AutoHotkey binární soubor a script, které spustily instalaci malwarového soupravy nazývané SNOW (zahrnující rozšíření prohlížeče SNOWBELT a další nástroje). Útočník následně provedle interní průzkum sítě, privilegované eskalace a…

Microsoft Google US

· Mandiant / Google TI · Snow Flurries: How UNC6692 Employed Social Engineering to Deploy a Custom Malware Suite

Shrnutí generováno strojově za 0,0049 USD

2

2

Přehled bezpečnostních aktualizací duben 2026

Zdroj shrnuje dubnové záplaty od Adobu (12 bulletinů, 61 CVE) a Microsoftu (163 nových CVE, celkem 247 s třetími stranami), přičemž jednu zranitelnost SharePointu a jednu v TCP/IP služby již útočníci zneužívají. Zvláštní pozornost věnuje kritickým chybám s možností vzdáleného spuštění kódu, zejména v systémech s IPv6 a IKE zapnutými.

Adobe Microsoft US

· ZDI Blog · The April 2026 Security Update Review

Shrnutí generováno strojově za 0,0048 USD

1

1

Kritická zranitelnost v SharePointu

Zdroj uvádí, že Microsoft v březnu 2026 zvýšil závažnost dříve hlášené zranitelnosti umožňující vzdálené spuštění kódu v SharePointu a upřesnil, že ji může zneužít i neautentifikovaný útočník. Tato zranitelnost byla přidána do katalogu CISA a v březnu 2026 byly opraveny také další tři podobné chyby. Zdroj doporučuje aktualizovat servery SharePointu co nejdříve, zejména ty dostupné z internetu.

Microsoft EU

· CERT-EU · 2026-004: Critical Vulnerability in SharePoint Exploited

Shrnutí generováno strojově za 0,0028 USD

1

Útočníci zneužívají Railway.com jako infrastrukturu pro útoky na tokeny Microsoft 365

Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.

Microsoft finance zdravotnictví veřejná správa telekomunikace US

· Huntress · Threat Actors Abuse Railway.com PaaS as Microsoft 365 Token Attack Infrastructure

Shrnutí generováno strojově za 0,0024 USD

1

Pwn2Own Berlin 2026

Pořadatelé oznámili druhý ročník soutěže Pwn2Own v Berlíně, která se koná v květnu 2026 s více než jedním milionem dolarů v cenách. Soutěž rozšiřuje kategorie zaměřené na umělou inteligenci (AI databáze, agenti kódování, lokální inference a produkty NVIDIA), přičemž si udržuje tradiční cíle jako prohlížeče, virtualizaci, servery a operační systémy.

Microsoft VMware Adobe AWS US

· ZDI Blog · Announcing Pwn2Own Berlin for 2026

Shrnutí generováno strojově za 0,0044 USD

1

Přehled bezpečnostních záplat březen 2026

Zdroj představuje přehled březnových bezpečnostních záplat od Adobe a Microsoft. Adobe vydal osm bulletinů na 80 zranitelností v produktech včetně Acrobat Readeru, Illustratoru a Experience Manageru; nejzávažnější zranitelnosti v Substance 3D Stager a Premiere Pro by mohly vést ke spuštění libovolného kódu. Microsoft vydal 84 nových CVE, mezi nimiž osm kritických; zdroj zdůrazňuje Excelovskou zranitelnost umožňující exfiltraci dat skrze Copilot agenta a opakující se problémy s Preview Pane v…

Adobe Microsoft US

· ZDI Blog · The March 2026 Security Update Review

Shrnutí generováno strojově za 0,0049 USD

1

Zranitelnost typu Use-After-Free v Desktop Window Manager

Zdroj popisuje zranitelnost typu Use-After-Free v komponentě CSynchronousSuperWetInk Desktop Window Manager (DWM) od Microsoftu, kterou lze zneužít k dosažení oprávnění SYSTEM z aplikace s nízkým oprávněním prostřednictvím DirectComposition API. Patch zavedl příznak funkce, který zajišťuje bezpodmínečné volání RemoveSource() během destruktoru a odstraňuje vzniklý dangling pointer.

Microsoft US

· Elastic Security · Patch diff to SYSTEM

Shrnutí generováno strojově za 0,0048 USD

1

Spuštění libovolného kódu v Poznámkovém bloku Windows

Podle zdroje jde o zranitelnost typu vzdálené spuštění kódu v aplikaci Windows Notepad způsobenou nedostatečnou validací odkazů v souborech Markdown. Útočník může oběť přinutit stáhnout si maliciózní soubor .md a po jeho otevření a kliknutí na upravený odkaz dojde ke spuštění libovolných příkazů v kontextu účtu uživatele. Zdroj uvádí, že Microsoft zranitelnost opravil v únoru 2026.

EPSS 0.12 CVE-2026-20841 Microsoft US

· ZDI Blog · CVE-2026-20841: Arbitrary Code Execution in the Windows Notepad

Shrnutí generováno strojově za 0,0042 USD

1