Výsledky hledání

výrobce: Microsoft× typ: propagace× v celém archivu zrušit filtry

26 karet z 27 položek CZ · EN/orig

1

Zabezpečení sdílení v Microsoft 365 pomocí revizí přístupů

Podle společnosti tenfold Software usnadňuje Microsoft 365 sdílení souborů, přístupová práva však často přetrvávají i po skončení jejich původního účelu. Společnost uvádí, že centralizovaná správa přístupů a revize řízené vlastníky mohou organizacím pomoci identifikovat a odstranit nadbytečná oprávnění.

Microsoft US

tg: návod tg: propagace tp: identita

· BleepingComputer · Secure enterprise sharing with access reviews for Microsoft 365

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Základy zabezpečení pro snížení rizik v éře umělé inteligence podle Microsoftu

Microsoft popisuje, jak nástup AI mění operační prostředí kyberbezpečnosti a urychluje kombinování běžných slabin do komplexních útočných cest. Společnost uvádí příklady incidentů autonomních agentů či kampaní skupin jako Midnight Blizzard a propaguje své doporučené postupy a nástroj Secure Now.

Microsoft US

tg: rozbor tg: návod tg: propagace tp: malware tp: phishing tp: AI tp: identita

· Microsoft Security Blog · From guidance to action: Security fundamentals that materially reduce risk 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Srovnání zabezpečení e-mailů podle Microsoft Defenderu

Microsoft zveřejnil kvartální výsledky srovnávacího testu zabezpečení e-mailu, podle kterých Microsoft Defender propustil o zhruba 55 % méně vysoce závažných hrozeb než nejbližší konkurent. Zpráva také popisuje novinky v ochraně, včetně obrany proti podvržení promptů u AI asistentů.

Microsoft US

tg: rozbor tg: propagace tp: AI

· Microsoft Security Blog · Improving email security outcomes with real-world Microsoft Defender insights

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Problémy aktualizací Windows s USB audiem a spolehlivost záplat

Podle společnosti Qualys způsobují zářijové bezpečnostní aktualizace Windows KB5124008 a KB5124012 na některých systémech výpadky zařízení USB Audio Class 1.0. Společnost Microsoft potvrdila problémy včetně chyb Code 10 či nefunkčního zvuku a vydala mimořádné opravy, přičemž Qualys incident využívá k propagaci své funkce hodnocení spolehlivosti záplat v nástroji TruRisk Eliminate.

Microsoft US

tg: zranitelnost tg: návod tg: propagace tp: AI

· Qualys · Before You Patch. Why Patch Reliability Matters for Confident Deployment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

3

Obrana před útoky zneužívajícími popularitu AI pomocí Microsoft Defenderu

Podle Microsoftu útočníci stále častěji zneužívají značky jako ChatGPT, Microsoft Copilot, DeepSeek a Claude k phishingu, šíření malwaru a malvertisingu. Zaznamenány byly například krádeže platebních údajů, útoky AiTM nebo šíření stealeru Vidar přes falešné doplňky. Společnost zároveň prezentuje schopnosti nástroje Microsoft Defender při detekci a narušování těchto vícefázových útoků.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod tp: identita

· Microsoft Security Blog · Detect and disrupt AI-themed attacks with Microsoft Defender

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Exploit kit BlueMoon útočí přes chyby v Chrome a Windows

Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.

Google Microsoft US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

· Malwarebytes Labs · BlueMoon exploit kit turns Chrome and Windows flaws into attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Proofpoint rozšiřuje vyšetřování pomocí AI pro Microsoft 365

Společnost Proofpoint oznámila rozšíření svých vyšetřovacích nástrojů založených na umělé inteligenci pro prostředí Microsoft 365. Novinka má také prohloubit přehled o vnitřních rizicích spojených s aktivitami uživatelů v oblasti AI.

Microsoft Proofpoint US

tg: novinka v produktu tg: propagace tp: AI

· Proofpoint · Proofpoint Expands AI-Powered Investigations to Microsoft 365 and Deepens Insider Risk Visibility into AI Activity

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

SPOJENO PŘES CVE Microsoft opravil rekordních 964 zranitelností včetně dvou zero-day chyb

Zářijové opravy společnosti Microsoft řeší rekordních 964 chyb, mezi nimiž je 104 kritických zranitelností a dvě aktivně zneužívané zero-day chyby. Jedná se o lokální eskalace privilegií CVE-2026-81963 a CVE-2026-85880 s CVSS skóre 7,8, které útočníkům umožňují získat oprávnění na úrovni SYSTEM.

KEV ✓ EPSS 0.01 CVSS 7.8 CVE-2026-81963 CVE-2026-85880 Microsoft US CA

tg: zneužíváno tg: zranitelnost tg: propagace

· Malwarebytes Labs · Microsoft fixes record 964 flaws, including 2 exploited zero-days · Cyber Centre Kanada · Microsoft security advisory – September 2026 monthly rollup (AV26-896) – Update 1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Přístup k datům: skryté náklady vendor lock-inu v bezpečnosti

Společnost Elastic kritizuje praktiky bezpečnostních dodavatelů, kteří omezují přístup zákazníků k jejich vlastním telemetrickým datům pomocí poplatků či dávkového exportu. Podle autora tímto způsobem vzniká umělý vendor lock-in a prodleva při reakci na kybernetické útoky.

Elastic CrowdStrike Palo Alto Networks Microsoft US

tg: názor tg: propagace

· Elastic Security · Data access: the hidden cost of security vendor lock-in

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Anatomie tichého převzetí Active Directory domény za 54 minut

Společnost Qualys ve své analýze ukazuje modelový útok, při kterém lze Active Directory zcela ovládnout za 54 minut bez použití malwaru či exploitů. Všechny kroky od password sprayingu přes Kerberoasting a DCSync až po Golden Ticket využívají legitimní protokoly a běžné systémové události. Autor demonstruje možnosti detekce těchto fází pomocí nástroje Qualys AD Real-Time Monitoring.

Microsoft US

tg: rozbor tg: propagace tp: identita

· Qualys · Anatomy of a Silent Domain Takeover

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Podvodníci lépe cílí své útoky podle platforem

Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.

Google Microsoft Apple Amazon US

tg: rozbor tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are getting smarter about where they target you 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Microsoft představil praktický workshop pro nácvik reakce na incidenty

Tým Microsoft DART představil workshop připravenosti na reakci na kybernetické incidenty (IR). Podle společnosti tato vícedenní aktivita umožňuje organizacím otestovat své postupy a technologie na realistických scénářích útoků bez tlaku reálného incidentu.

Microsoft US

tg: návod tg: propagace

· Microsoft Security Blog · Cybersecurity IR Workshop: The workshop you shouldn’t miss

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Kampaň TerminalFix napodobuje ClickFix, instaluje ale reverzní tunel

Podle bezpečnostních výzkumníků využívá nová kampaň TerminalFix sociální inženýrství s falešnou CAPTCHA k oklamání uživatelů systému Windows, aby spustili škodlivý příkaz. Místo běžného infostealeru však útočníci pomocí steganografie a DLL sideloadingu nasazují multiplexovaný reverzní TCP tunel pro vzdálený přístup do vnitřní sítě.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing

· Malwarebytes Labs · TerminalFix looks like ClickFix, but delivers a very different payload

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

SPOJENO PŘES CVE Zero-day zranitelnost ShieldBreak v Microsoft Defenderu umožňuje eskalaci

Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.

EPSS 0.11 CVE-2026-50656 CVE-2026-69414 Microsoft US

tg: zranitelnost tg: rozbor tg: propagace

· Qualys · CVE-2026-69414 ShieldBreak Zero-Day: No Patch, and CISA BOD 26-04 Gives You 14 Days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Microsoft byl označen lídrem v reportu Frost Radar pro CWPP 2026

Analytická společnost Frost & Sullivan označila Microsoft za vizionářského lídra v reportu Frost Radar: Cloud Workload Protection Platforms, 2026. Podle zprávy disponuje Microsoft odhadovaným tržním podílem přes 22 % v oblasti CWPP a vyniká rozsahem platformy Microsoft Defender for Cloud a její integrací s dalším bezpečnostním ekosystémem.

Microsoft US

tg: propagace

· Microsoft Security Blog · Microsoft named a Leader in the Frost Radar™: Cloud Workload Protection Platforms, 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

SPOJENO PŘES CVE Aktivně zneužívaná chyba ve Windows vyžaduje restart a plnění BOD 26-04

Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.

KEV ✓ EPSS 0.06 CVSS 7.0 CVE-2026-68820 Microsoft US FR

tg: zneužíváno tg: regulace tg: návod tg: propagace

· Qualys · CVE-2026-68820 is in KEV. Here Is What CISA BOD 26-04 Actually Requires Now · CERT-FR – avis · Multiples vulnérabilités dans Microsoft Windows (12 août 2026) · Tenable Research · Microsoft's August 2026 Patch Tuesday addresses 398 CVEs (CVE-2026-68820) · Microsoft Security · CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability · CISA KEV · Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability (CVE-2026-68820)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

1

Detekce cloudového ransomwaru v Azure pomocí platformy Tenable One

Podle společnosti Tenable se ransomwarová skupina Storm-0501 posunula od šifrování koncových bodů k ovládnutí celých cloudových tenantů v prostředí Microsoft Azure. Článek demonstruje využití cloudových detekčních schopností platformy Tenable One k odhalování manipulací se zámky prostředků, politikami neměnnosti a zálohami.

Microsoft US

tg: rozbor tg: propagace tp: ransomware tp: identita

· Tenable Research · Detecting cloud ransomware in Azure with Tenable One’s cloud detection and response capabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Microsoft byl označen za lídra v hodnocení IDC MarketScape pro MDR/MXDR

Společnost Microsoft oznámila, že byla analytickou firmou IDC zařazena mezi lídry v hodnocení 2026 IDC MarketScape pro podnikové služby MDR a MXDR. Text vyzdvihuje přednosti služby Microsoft Defender Experts MDR, která kombinuje analytiky, globální přehled o hrozbách a nástroje umělé inteligence pro vyšetřování incidentů.

Microsoft US

tg: propagace tp: AI

· Microsoft Security Blog · Microsoft named a Leader in the 2026 IDC MarketScape for MDR/MXDR for the Enterprise 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

KuppingerCole označil Microsoft za lídra v oblasti platforem CNAPP

Společnost Microsoft oznámila, že ji analytická firma KuppingerCole ve své zprávě Leadership Compass pro platformy ochrany cloudových aplikací (CNAPP) označila za lídra ve všech čtyřech hodnocených kategoriích. Podle zprávy k tomuto ocenění přispělo řešení Microsoft Defender for Cloud, které propojuje zabezpečení cloudu, dat, identit a systémů umělé inteligence do jedné platformy.

Microsoft US

tg: propagace tp: AI

· Microsoft Security Blog · ​​Microsoft named a Leader in the KuppingerCole Leadership Compass for Cloud Native Application Protection Platforms (CNAPP)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

Microsoft představil nástroje a doporučení Zero Trust pro AI agenty a DevSecOps

Společnost Microsoft oznámila rozšíření své strategie Zero Trust for AI o nové nástroje a návody pro zabezpečení autonomních AI agentů a vývojových procesů DevSecOps. Aktualizace zahrnují nové kontroly v nástroji Zero Trust Assessment, rozšíření workshopu o pilíř DevSecOps a vydání e-knihy zaměřené na přebudování bezpečnostních kontrol pro AI systémy.

Microsoft US

tg: novinka v produktu tg: návod tg: propagace tp: AI

· Microsoft Security Blog · Advance Zero Trust for AI: New tools and guidance to secure AI agents and DevSecOps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Microsoft Defender zastavil ransomware v QNET za 128 sekund

Společnost Microsoft popsala případovou studii ze společnosti QNET, kde funkce Microsoft Defender Attack Disruption automaticky zastavila vícestupňový útok. K přerušení útoku a zablokování komunikace škodlivého kódu došlo pomocí automatické izolace kompromitovaného zařízení během 128 sekund od prvního varování.

Microsoft obchod US

tg: incident tg: rozbor tg: propagace tp: malware tp: ransomware

· Microsoft Security Blog · 128 Seconds to disruption: Microsoft Defender stops ransomware at QNET 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Novinky v zabezpečení Microsoftu za červenec 2026

Microsoft představil systém autonomních bezpečnostních agentů Project Perception a rozšířil ochranu proti útokům typu 'prompt injection' v Microsoft Defenderu. Novinky zahrnují také výchozí přihlašování pomocí passkeys v Microsoft Entra ID, integraci Microsoft Purview s Microsoft Entra Internet Access a zařazení funkcí Microsoft Intune Suite do předplatných Microsoft 365 E5 a E3.

Microsoft US

tg: novinka v produktu tg: propagace tp: AI tp: identita

· Microsoft Security Blog · ​​​​What’s new in Microsoft Security: July 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

2

Elastic zavádí automatickou migraci detekčních pravidel z Microsoft Sentinelu

Společnost Elastic oznámila novou funkci pro verzi 9.5 ve fázi Tech Preview, která umožňuje automatický převod analytických pravidel z Microsoft Sentinelu do Elastic Security. Nástroj využívá volitelný velký jazykový model pro mapování a překlad naplánovaných i téměř v reálném čase běžících pravidel včetně watchlists a úrovní závažnosti.

Elastic Microsoft US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Stop rewriting detection rules by hand: automatic Sentinel-to-Elastic migration is here

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Elastic zavádí automatickou migraci detekčních pravidel ze Sentinel

Společnost Elastic představila ve verzi 9.5 funkci Tech Preview pro automatický převod detekčních pravidel z Microsoft Sentinel do Elastic Security pomocí LLM. Nástroj podporuje plánovaná analytická pravidla i pravidla v téměř reálném čase, včetně přenosu seznamů sledovaných položek a mapování závažnosti.

Elastic Microsoft US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Stop rewriting detection rules by hand: automatic Sentinel-to-Elastic migration is here

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Chybná konfigurace podmíněného přístupu ohrozila 55 organizací s MFA

Společnost Huntress informuje o dvou útocích na prostředí Microsoft 365, které obešly zdánlivě plně nakonfigurované zásady podmíněného přístupu. Zdroj rozebírá příčiny selhání a propaguje svou službu Managed ISPM pro včasné odhalování těchto nedostatků.

Microsoft US

tg: rozbor tg: propagace tp: identita

· Huntress · Conditional Access Misconfigurations Exposed 55 Orgs with MFA On

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Proč organizace potřebují správu bezpečnostního stavu identit (ISPM)

Společnost Huntress představuje svou službu Managed ISPM, která vyhledává a odstraňuje mezery v zabezpečení identit v prostředí Microsoft 365 dříve, než je zneužijí útočníci. Text vysvětluje, proč samotný přehled nestačí a co obnáší skutečné zpevnění identit.

Microsoft US

tg: návod tg: propagace tp: identita

· Huntress · Why Your Organization Needs ISPM

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD