Společnost Cisco vydala bezpečnostní aktualizace pro Cisco Identity Services Engine a ISE Passive Identity Connector, které řeší více interně nalezených zranitelností. Podle výrobce je jedna z opravených chyb aktivně zneužívána v praxi a neexistují pro ně žádná alternativní řešení.
Společnost Rapid7 představila od verze 8.58 funkci credentialed pre-port discovery. Místo tradičního síťového skenování portů zvenčí se skenovací modul autentizuje přímo na cílovém hostiteli a vyžádá si autoritativní seznam naslouchajících portů.
Společnost Ivanti vydala opravy produktu Ivanti Sentry, které řeší závažnou zranitelnost CVE-2026-83527 s CVSS 8.1. Chyba obcházení autentizace ve verzích před R10.8.2, R10.7.3 a R10.6.4 umožňuje vzdálenému neautentizovanému útočníkovi získat přístup na úrovni správce, přičemž v době zveřejnění nebylo hlášeno její aktivní zneužívání.
WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.
Microsoft oznámil nové schopnosti bezpečnostních řešení zaměřené na ochranu AI agentů a rozšíření správy bezpečnosti. Defender Experts nyní pokrývá data od třetích stran přes Microsoft Sentinel, Microsoft Entra přináší správu tenantů v jednotném pohledu, Intune rozšiřuje správu koncových zařízení a Purview zvyšuje limit automatického označování souborů. Firma také vydala pokyny pro kontejnování autonomních agentů.
Společnost Elastic představila architekturu Entity Store v2 ve verzi Elastic v9.4, která staví na jazyce ES|QL a úlohách nazývaných maintainers. Tento mechanismus slouží k nepřetržitému obohacování záznamů o uživatelích, hostitelích i službách, sledování jejich vztahů, řešení identit a dynamickému vyhodnocování skóre rizik.
Společnost Elastic představila architekturu Entity store v2 z verze Elastic v9.4, která využívá Elasticsearch Query Language (ES|QL) a procesy zvané maintainers k obohacování záznamů o entitách. Systém průběžně propojuje vazby mezi uživateli, hostiteli či službami, provádí rozklad identit a počítá skóre rizik.
Společnost Qualys představila modul Audit Fix, který doplňuje řešení Qualys Policy Audit a umožňuje automatizovaně napravovat zjištěné chybné konfigurace. Podle vydavatele trvá organizacím náprava základních bezpečnostních chyb průměrně 14 měsíců, zatímco útočníci využívající AI nástroje dokážou zranitelnosti zneužít během několika minut.
Microsoft představil systém autonomních bezpečnostních agentů Project Perception a rozšířil ochranu proti útokům typu 'prompt injection' v Microsoft Defenderu. Novinky zahrnují také výchozí přihlašování pomocí passkeys v Microsoft Entra ID, integraci Microsoft Purview s Microsoft Entra Internet Access a zařazení funkcí Microsoft Intune Suite do předplatných Microsoft 365 E5 a E3.
Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.
Společnost Huntress představila novou časovou osu v hlášeních incidentů své služby Managed ITDR. Podle poskytovatele nabízí přehledný chronologický vhled do událostí a usnadňuje rychlou reakci na incidenty.
Společnost Elastic oznámila novou funkci Entity Analytics Watchlists v nadcházející verzi Elastic Security v9.4. Nástroj umožňuje bezpečnostním týmům vytvářet vážené seznamy uživatelů, hostitelů a služeb a promítat organizační kontext přímo do výpočtu rizikového skóre bez nutnosti psaní vlastních detekčních pravidel či ES|QL dotazů.
Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.
Společnost Huntress představuje propojení svých řešení EDR a ITDR, které dokáže zastavit útoky infostealerů dříve, než útočníci stihnou zneužít ukradené přihlašovací údaje. Nástroj propojuje kompromitaci koncových bodů s cloudovými identitami a umožňuje koordinovanou reakci.
Společnost Huntress oznámila spuštění spravované služby ITDR pro Google Workspace, která chrání identity před útoky typu BEC, manipulací s pravidly doručené pošty a převzetím účtů. Podle poskytovatele je řešení doplněno o nepřetržitou reakci týmu SOC.
Společnost Huntress oznámila rozšíření svých služeb o Managed ESPM a Managed ISPM. Nové nabídky se zaměřují na proaktivní zpevňování koncových bodů a identit s cílem odstranit bezpečnostní mezery.