Výsledky hledání

výrobce: Microsoft× v celém archivu zrušit filtry

1035 karet z 1072 položek · strana 8 z 18 CZ · EN/orig

4

Rapid7: Zpráva o hrozbách za 2. čtvrtletí 2026

Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.

CVSS 7.0 Microsoft veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

· Rapid7 · New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ · ransomware EPSS 0.73 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0031 USD

SPOJENO PŘES CVE Slabá autentizace v Microsoft SharePoint

CISA zařadila zranitelnost CVE-2026-55040 do katalogu známých zneužívaných zranitelností. Postižený produkt je Microsoft SharePoint, s termínem remedace do 21. srpna 2026.

KEV ✓ EPSS 0.51 CVE-2026-55040 Microsoft US

· CISA KEV · Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040) · Rapid7 · Rapid7 Analysis: Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040) · Microsoft Security · CVE-2026-55040 Microsoft SharePoint Server Security Feature Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD

7

Detekce cloudového ransomwaru v Azure pomocí platformy Tenable One

Podle společnosti Tenable se ransomwarová skupina Storm-0501 posunula od šifrování koncových bodů k ovládnutí celých cloudových tenantů v prostředí Microsoft Azure. Článek demonstruje využití cloudových detekčních schopností platformy Tenable One k odhalování manipulací se zámky prostředků, politikami neměnnosti a zálohami.

Microsoft US

tg: rozbor tg: propagace tp: ransomware tp: identita

· Tenable Research · Detecting cloud ransomware in Azure with Tenable One’s cloud detection and response capabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

SPOJENO PŘES CVE Bezpečnostní upozornění na zranitelnost v Microsoft Edge

Cyber Centre Kanada oznámil zranitelnost v Microsoft Edge (Chromium-based) verze starší než 151.0.4129.86. Jde o chybu umožňující vzdálené spuštění kódu (CVE-2026-72970). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

EPSS 0.01 CVE-2026-72970 Microsoft CA US

· Cyber Centre Kanada · Microsoft Edge security advisory (AV26-822) · Microsoft Security · CVE-2026-72970 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0025 USD

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.25 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

· Check Point Research · 17th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0036 USD

Patch Tuesday: 423 zranitelností, bez oprav Edge

Sophos Threat Research zprávu věnuje únorové Patch Tuesday od Microsoftu, která řeší 423 zranitelností. Vydavatel poznamenává, že v rámci vydaní nedošlo k opravám prohlížeče Edge a zaznamenali malou změnu v nálezech CWE.

Microsoft GB

· Sophos Threat Research · 2608-patch-tuesday

Shrnutí generováno strojově za 0,0024 USD

1

Upozornění na kritické zranitelnosti v Microsoft softwaru z srpna 2026

Národní kybernetický bezpečnostní institut vydal upozornění na kritické zranitelnosti v Microsoft softwaru z důvodu jejich závažnosti, široké rozšířenosti a aktivního zneužívání. Augustové bezpečnostní aktualizace od Microsoftu zahrnovaly opravu 421 bezpečnostních chyb včetně 3 zero-day zranitelností.

Microsoft HU

· NKI Maďarsko · Riasztás Microsoft szoftverek 2026 augusztusában javított sérülékenységeiről

Shrnutí generováno strojově za 0,0026 USD

1

Lazarus a operace Dream Job: útok přes zranitelnost Windows

Maďarský Národní kybernetický institut vydal upozornění na cílenou kampaň skupiny Lazarus s vazbou na Severní Koreju. Útok využívá trojské PDF prohlížeče, modulární malware v paměti a několik zranitelností včetně zranitelnosti typu use-after-free v ovladači AFD.sys systému Windows.

Microsoft veřejná správa HU

· NKI Maďarsko · Riasztás a Lazarus „Operation Dream Job” kampányról és a CVE‑2026‑68820 Windows sérülékenységről

Shrnutí generováno strojově za 0,0026 USD

8

Patch Tuesday: 421 chyb včetně tří zero-dayů

Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.

EPSS 0.03 CVSS 9.8 CVE-2026-62832 CVE-2026-62893 Microsoft školství veřejná správa US

· Malwarebytes Labs · Patch Tuesday: Update now to fix 421 flaws, including three zero-days

Shrnutí generováno strojově za 0,0031 USD

Více zranitelností v Microsoft Azure

Podle zdroje byly v Microsoft Azure objeveny zranitelnosti umožňující útočníkům zvýšení oprávnění, ohrožení důvěrnosti dat a obcházení bezpečnostní politiky.

EPSS 0.01 CVE-2026-47299 CVE-2026-57104 CVE-2026-65806 CVE-2026-6726 CVE-2026-6727 CVE-2026-70340 Microsoft finance veřejná správa FR

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Azure (12 août 2026)

Shrnutí generováno strojově za 0,0020 USD

Vícenásobné zranitelnosti v Microsoft .NET

Zdroj uvádí, že v Microsoft .NET byly zjištěny vícenásobné zranitelnosti, z nichž některé umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a vzdálený denial of service.

EPSS 0.01 CVE-2026-58641 CVE-2026-62871 CVE-2026-62872 CVE-2026-62886 CVE-2026-62897 CVE-2026-62898 CVE-2026-62899 CVE-2026-62900 CVE-2026-62901 CVE-2026-62902 CVE-2026-62909 CVE-2026-65810 CVE-2026-70354 Microsoft FR

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft .Net (12 août 2026)

Shrnutí generováno strojově za 0,0021 USD

Záplaty od Microsoftu v srpnu 2026 – zranitelnosti a pravidla Snort

Zdroj uvádí, že Microsoft v srpna 2026 vydal svou měsíční bezpečnostní aktualizaci obsahující 421 zranitelností, z nichž 62 Microsoft označil za kritické a 40 z nich je zranitelností umožňujících vzdálené spuštění kódu. Zdroj dále specifikuje jednotlivé kritické zranitelnosti v produktech Windows, Microsoft Office, SharePoint Server, Exchange Server a dalších součástí, včetně jejich CVSS skóre a popisů chyb.

Microsoft US

· Cisco Talos · Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities

Shrnutí generováno strojově za 0,0047 USD

39

Opravy bezpečnosti Microsoft a Adobe – srpen 2026

Zdroj uvádí, že Microsoft v srpnu 2026 vydal opravy pro 421 zranitelností včetně 62 kritických a 357 důležitých, přičemž řešil tři zero-day chyby. Adobe zároveň vydal pět poradů řešících 51 zranitelností, z nichž 33 jsou kritické; úspěšné zneužití by mohlo vést k eskalaci privilegií, bypass bezpečnostních funkcí, čtení souborů nebo spuštění libovolného kódu.

Microsoft Adobe US

· Qualys · Microsoft and Adobe Patch Tuesday, August 2026 Security Update Review

Shrnutí generováno strojově za 0,0042 USD

Patch Tuesday srpen 2026: 421 zranitelností od Microsoftu

Microsoft v srpnu 2026 zveřejnil 421 zranitelností, z toho 236 v systému Windows. Patchy jsou dostupné pro SharePoint, Defender, Windows User Profile Service a další komponenty. Zdroj upozorňuje na kritické chyby v SharePoint včetně vzdáleného spuštění kódu bez autentizace, exploatovanou zranitelnost v Winsock a patch bypass v Defenderu od výzkumníka Nightmare Eclipse.

KEV ✓ EPSS 0.51 CVSS 5.5 CVE-2026-50656 CVE-2026-55040 CVE-2026-62832 CVE-2026-63520 CVE-2026-6726 CVE-2026-6727 CVE-2026-68820 CVE-2026-72971 Microsoft US

· Rapid7 · Patch Tuesday - August 2026

Shrnutí generováno strojově za 0,0045 USD

Přehled bezpečnostních aktualizací z srpna 2026

Zdroj uvádí přehled bezpečnostních záplat vydaných v srpnu 2026. Adobe vydalo pět bulletinů řešících 51 zranitelností v produktech ColdFusion, Campaign Classic, Commerce, Lightroom Classic a Content Credentials SDK, z nichž ColdFusion a Campaign Classic mají prioritu nasazení 1 s CVSS skóre 10,0. Microsoft pak vydal záplatu na 398 nových CVE, včetně 62 kritických, s důrazem na zranitelnosti v DNS serveru, QUIC komponentě, Exchange Serveru a Azure službách; z nich je pouze jedna aktivně…

Adobe Microsoft US

· ZDI Blog · The August 2026 Security Update Review

Shrnutí generováno strojově za 0,0046 USD

Středu августа 2026: Microsoft opravuje 418 zranitelností

Společnost Microsoft vydala opravy pro 418 zranitelností, z nichž 62 je kritických. Zdroj zvýrazňuje zranitelnost ovladače WinSock se zvýšením oprávnění (CVE-2026-68820) zneužívanou v praxi, dále dvě dříve zveřejněné nuly (CVE-2026-62832 a CVE-2026-72971) a kritické vzdálené spuštění kódu v QUIC (CVE-2026-62815) a DNS serveru (CVE-2026-62878).

KEV ✓ EPSS 0.06 CVSS 9.8 CVE-2026-62815 CVE-2026-62832 CVE-2026-62878 CVE-2026-68820 CVE-2026-72971 Microsoft US

· SANS Internet Storm Ctr. · Microsoft Patch Tuesday August 2026, (Tue, Aug 11th)

Shrnutí generováno strojově za 0,0045 USD

Operation Dream Job: Nula-day v PDF prohlížeči cílí na obranný sektor

Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.

KEV ✓ EPSS 0.99 CVE-2025-49113 CVE-2026-68820 Microsoft obrana IL

· Check Point Research · Shattering the Dream – When a Job Offer Becomes a Zero-Day Attack

Shrnutí generováno strojově za 0,0041 USD

ZranitelnostTimingSide-Channel v TPM 2.0 RSA OAEP

Zdroj uvádí, že CVE-2026-6727 je zranitelnost způsobující úniky informací v referenční implementaci TPM 2.0 prostřednictvím časového side-channel kanálu při RSA OAEP. Microsoft vydal aktualizace Windows, které tuto zranitelnost řeší.

EPSS 0.00 CVE-2026-6727 Microsoft US

· Microsoft Security · CVE-2026-6727 MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability

Shrnutí generováno strojově za 0,0023 USD

SPOJENO PŘES CVE Zranitelnost v systému Windows Win32k umožňuje zvýšení oprávnění

Zdroj uvádí, že use-after-free chyba v Windows Win32K umožňuje autorizovanému útočníkovi místně zvýšit oprávnění.

EPSS 0.00 CVSS 6.5 CVE-2026-65776 Microsoft US

· Microsoft Security · CVE-2026-65776 Windows Win32k Elevation of Privilege Vulnerability · Zero Day Initiative · ZDI-26-540: (Pwn2Own) Microsoft Windows win32kfull Use-After-Free Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0020 USD

SPOJENO PŘES CVE Zranitelnost v Windows Win32k umožňující zvýšení oprávnění

Zdroj uvádí, že zranitelnost typu use after free v součásti Windows Win32k umožňuje oprávněnému útočníkovi zvýšit si oprávnění na místním systému.

EPSS 0.03 CVSS 8.8 CVE-2026-65775 Microsoft US

· Microsoft Security · CVE-2026-65775 Windows Win32k Elevation of Privilege Vulnerability · Zero Day Initiative · ZDI-26-541: (Pwn2Own) Microsoft Windows win32kfull Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0020 USD

SPOJENO PŘES CVE CVE-2026-65773: Zranitelnost zvýšení oprávnění v jádru Windows

Podle vydavatele se jedná o chybu nesprávné kontroly přístupu v jádru Windows, kterou může autorizovaný útočník zneužít k místnímu zvýšení oprávnění.

EPSS 0.00 CVSS 7.8 CVE-2026-65773 Microsoft US

· Microsoft Security · CVE-2026-65773 Windows Kernel Elevation of Privilege Vulnerability · Zero Day Initiative · ZDI-26-539: (Pwn2Own) Microsoft Windows ipt.sys Incorrect Permission Assignment Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0020 USD