Výsledky hledání

téma: identita× typ: novinka v produktu× v celém archivu zrušit filtry

18 karet z 18 položek CZ · EN/orig

1

Bezpečnostní aktualizace pro Cisco ISE a ISE-PIC

Společnost Cisco vydala bezpečnostní aktualizace pro Cisco Identity Services Engine a ISE Passive Identity Connector, které řeší více interně nalezených zranitelností. Podle výrobce je jedna z opravených chyb aktivně zneužívána v praxi a neexistují pro ně žádná alternativní řešení.

EPSS 0.00 CVE-2026-20130 CVE-2026-20192 CVE-2026-20194 CVE-2026-20234 CVE-2026-20237 CVE-2026-20287 Cisco US

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tp: identita

· Cisco PSIRT · Cisco Identity Services Engine Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

2

Rapid7 zavádí zjišťování otevřených portů přes přihlašovací údaje

Společnost Rapid7 představila od verze 8.58 funkci credentialed pre-port discovery. Místo tradičního síťového skenování portů zvenčí se skenovací modul autentizuje přímo na cílovém hostiteli a vyžádá si autoritativní seznam naslouchajících portů.

US

tg: novinka v produktu tg: návod tp: identita

· Rapid7 · Credentialed Pre-Port Discovery: Don't Probe the Host, Ask it

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Bezpečnostní upozornění pro Ivanti Sentry (CVE-2026-83527)

Společnost Ivanti vydala opravy produktu Ivanti Sentry, které řeší závažnou zranitelnost CVE-2026-83527 s CVSS 8.1. Chyba obcházení autentizace ve verzích před R10.8.2, R10.7.3 a R10.6.4 umožňuje vzdálenému neautentizovanému útočníkovi získat přístup na úrovni správce, přičemž v době zveřejnění nebylo hlášeno její aktivní zneužívání.

EPSS 0.01 CVSS 8.1 CVE-2026-83527 Ivanti FI

tg: zranitelnost tg: novinka v produktu tp: identita

· NCSC-FI · Security Advisory Ivanti Sentry (CVE-2026-83527)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

1

1

WhatsApp zlepšuje bezpečnost hesly a ověřováním

WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.

WhatsApp US

tg: novinka v produktu tg: návod tp: phishing tp: identita

· Malwarebytes Labs · Protect your WhatsApp account with new passkey and 2FA upgrades

Shrnutí generováno strojově za 0,0023 USD

2

Novinky v bezpečnosti Microsoftu: srpen 2026

Microsoft oznámil nové schopnosti bezpečnostních řešení zaměřené na ochranu AI agentů a rozšíření správy bezpečnosti. Defender Experts nyní pokrývá data od třetích stran přes Microsoft Sentinel, Microsoft Entra přináší správu tenantů v jednotném pohledu, Intune rozšiřuje správu koncových zařízení a Purview zvyšuje limit automatického označování souborů. Firma také vydala pokyny pro kontejnování autonomních agentů.

Microsoft US

tg: novinka v produktu tp: AI tp: identita

· Microsoft Security Blog · ​​​​​​What’s new in Microsoft Security: August 2026

Shrnutí generováno strojově za 0,0023 USD

2

Jak Elastic Security monitoruje, propojuje a hodnotí entity

Společnost Elastic představila architekturu Entity Store v2 ve verzi Elastic v9.4, která staví na jazyce ES|QL a úlohách nazývaných maintainers. Tento mechanismus slouží k nepřetržitému obohacování záznamů o uživatelích, hostitelích i službách, sledování jejich vztahů, řešení identit a dynamickému vyhodnocování skóre rizik.

Elastic US

tg: novinka v produktu tg: propagace tp: identita

· Elastic Security · How a team of entity maintainers monitors, connects and scores entities in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Jak Elastic Security monitoruje a propojuje entity

Společnost Elastic představila architekturu Entity store v2 z verze Elastic v9.4, která využívá Elasticsearch Query Language (ES|QL) a procesy zvané maintainers k obohacování záznamů o entitách. Systém průběžně propojuje vazby mezi uživateli, hostiteli či službami, provádí rozklad identit a počítá skóre rizik.

Elastic US

tg: novinka v produktu tg: propagace tp: identita

· Elastic Security · How a team of entity maintainers monitors, connects and scores entities in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Qualys představuje modul Audit Fix pro automatizaci nápravy neshod

Společnost Qualys představila modul Audit Fix, který doplňuje řešení Qualys Policy Audit a umožňuje automatizovaně napravovat zjištěné chybné konfigurace. Podle vydavatele trvá organizacím náprava základních bezpečnostních chyb průměrně 14 měsíců, zatímco útočníci využívající AI nástroje dokážou zranitelnosti zneužít během několika minut.

Qualys US

tg: rozbor tg: novinka v produktu tg: propagace tp: AI tp: identita

· Qualys · Audit Fix: Audit Readiness for the Post-Mythos Era

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Novinky v zabezpečení Microsoftu za červenec 2026

Microsoft představil systém autonomních bezpečnostních agentů Project Perception a rozšířil ochranu proti útokům typu 'prompt injection' v Microsoft Defenderu. Novinky zahrnují také výchozí přihlašování pomocí passkeys v Microsoft Entra ID, integraci Microsoft Purview s Microsoft Entra Internet Access a zařazení funkcí Microsoft Intune Suite do předplatných Microsoft 365 E5 a E3.

Microsoft US

tg: novinka v produktu tg: propagace tp: AI tp: identita

· Microsoft Security Blog · ​​​​What’s new in Microsoft Security: July 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Sledování aktivity Azure AD Graph v Elastic pro detekci hrozeb

Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.

Microsoft Elastic US

tg: rozbor tg: novinka v produktu tg: návod tp: identita

· Elastic Security · Azure AD Graph Activity Logs: Ingestion and threat detection to close the visibility gap

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Huntress představuje časovou osu incidentů v Managed ITDR

Společnost Huntress představila novou časovou osu v hlášeních incidentů své služby Managed ITDR. Podle poskytovatele nabízí přehledný chronologický vhled do událostí a usnadňuje rychlou reakci na incidenty.

Huntress US

tg: novinka v produktu tg: propagace tp: identita

· Huntress · How Huntress Managed ITDR's New Incident Report Timeline | Huntress

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Elastic Security v9.4 představuje Entity Analytics Watchlists

Společnost Elastic oznámila novou funkci Entity Analytics Watchlists v nadcházející verzi Elastic Security v9.4. Nástroj umožňuje bezpečnostním týmům vytvářet vážené seznamy uživatelů, hostitelů a služeb a promítat organizační kontext přímo do výpočtu rizikového skóre bez nutnosti psaní vlastních detekčních pravidel či ES|QL dotazů.

Elastic US

tg: novinka v produktu tg: propagace tp: identita

· Elastic Security · Know who to watch before the incident finds you

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Zneužívání CI/CD pipeline: Elastic vydává detekční nástroj

Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.

GitHub GitLab Microsoft US

tg: rozbor tg: novinka v produktu tp: dodavatelský řetězec tp: AI tp: identita

· Elastic Security · CI/CD pipeline abuse: the problem no one is watching

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Sjednocení EDR a ITDR: Zastavení šíření útoků přes identitu

Společnost Huntress představuje propojení svých řešení EDR a ITDR, které dokáže zastavit útoky infostealerů dříve, než útočníci stihnou zneužít ukradené přihlašovací údaje. Nástroj propojuje kompromitaci koncových bodů s cloudovými identitami a umožňuje koordinovanou reakci.

US

tg: novinka v produktu tg: propagace tp: malware tp: identita

· Huntress · Unified EDR + ITDR: Closing the Identity Gap Before Attacks Spread

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Huntress představuje ITDR pro Google Workspace

Společnost Huntress oznámila spuštění spravované služby ITDR pro Google Workspace, která chrání identity před útoky typu BEC, manipulací s pravidly doručené pošty a převzetím účtů. Podle poskytovatele je řešení doplněno o nepřetržitou reakci týmu SOC.

Google US

tg: novinka v produktu tg: propagace tp: identita

· Huntress · ITDR for Google Workspace | Huntress Managed ITDR

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1