Výsledky hledání

výrobce: Microsoft× téma: AI× v celém archivu zrušit filtry

24 karet z 24 položek CZ · EN/orig

1

Zranitelnosti v Microsoft Azure, cloudu a službách AI

Podle finského úřadu NCSC-FI opravila společnost Microsoft řadu závažných zranitelností ve službách Azure, Microsoft Fabric, Azure AI Foundry, Microsoft Copilot a dalších cloudových řešeních. Chyby dosahují skóre CVSSv3.1 až 10.0 a mohou umožnit neoprávněný přístup či eskalaci privilegií.

CVSS 10.0 Microsoft FI

tg: zranitelnost tp: AI

· NCSC-FI · Microsoft Azure, Cloud and AI Services — Multiple Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

5

Základy zabezpečení pro snížení rizik v éře umělé inteligence podle Microsoftu

Microsoft popisuje, jak nástup AI mění operační prostředí kyberbezpečnosti a urychluje kombinování běžných slabin do komplexních útočných cest. Společnost uvádí příklady incidentů autonomních agentů či kampaní skupin jako Midnight Blizzard a propaguje své doporučené postupy a nástroj Secure Now.

Microsoft US

tg: rozbor tg: návod tg: propagace tp: malware tp: phishing tp: AI tp: identita

· Microsoft Security Blog · From guidance to action: Security fundamentals that materially reduce risk 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Srovnání zabezpečení e-mailů podle Microsoft Defenderu

Microsoft zveřejnil kvartální výsledky srovnávacího testu zabezpečení e-mailu, podle kterých Microsoft Defender propustil o zhruba 55 % méně vysoce závažných hrozeb než nejbližší konkurent. Zpráva také popisuje novinky v ochraně, včetně obrany proti podvržení promptů u AI asistentů.

Microsoft US

tg: rozbor tg: propagace tp: AI

· Microsoft Security Blog · Improving email security outcomes with real-world Microsoft Defender insights

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Zranitelnost úniku informací v Microsoft 365 Copilot Business Chat

Podle společnosti Microsoft obsahuje funkce Business Chat v Microsoft 365 Copilot chybu typu command injection. Neoprávněný útočník může této zranitelnosti zneužít přes síť k získání citlivých informací.

EPSS 0.00 CVE-2026-78501 Microsoft US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-78501 Microsoft 365 Copilot Business Chat Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost eskalace privilegií v Microsoft 365 Copilot

V nástroji Microsoft 365 Copilot byla identifikována zranitelnost CVE-2026-85885 způsobená nedostatečnou neutralizací speciálních prvků v příkazu. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi eskalovat oprávnění přes síť.

EPSS 0.01 CVE-2026-85885 Microsoft US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-85885 Microsoft 365 Copilot Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Problémy aktualizací Windows s USB audiem a spolehlivost záplat

Podle společnosti Qualys způsobují zářijové bezpečnostní aktualizace Windows KB5124008 a KB5124012 na některých systémech výpadky zařízení USB Audio Class 1.0. Společnost Microsoft potvrdila problémy včetně chyb Code 10 či nefunkčního zvuku a vydala mimořádné opravy, přičemž Qualys incident využívá k propagaci své funkce hodnocení spolehlivosti záplat v nástroji TruRisk Eliminate.

Microsoft US

tg: zranitelnost tg: návod tg: propagace tp: AI

· Qualys · Before You Patch. Why Patch Reliability Matters for Confident Deployment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Týdenní přehled hrozeb podle Check Point Research ze 14. září

Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.

KEV ✓ EPSS 0.94 CVSS 10.0 CVE-2026-67276 CVE-2026-72898 CVE-2026-81963 CVE-2026-85046 CVE-2026-85706 CVE-2026-85880 CVE-2026-86060 Microsoft GitLab MikroTik Anthropic IL

tg: incident tg: zranitelnost tg: přehled tp: malware tp: únik dat tp: AI

· Check Point Research · 14th September – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Microsoft zaznamenal nové taktiky u podvodných fakturačních e-mailů

Výzkumníci analyzovali vlnu podvodných firemních e-mailů a zjistili, že útočníci zdvojnásobili úsilí o zvýšení jejich věrohodnosti. K vytváření přesvědčivějších zpráv podle zjištění využívají mimo jiné umělou inteligenci.

Microsoft US

tg: rozbor tp: phishing tp: podvod tp: AI

· The Record · Microsoft sees some new wrinkles in invoice-scam emails

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Proofpoint rozšiřuje vyšetřování pomocí AI pro Microsoft 365

Společnost Proofpoint oznámila rozšíření svých vyšetřovacích nástrojů založených na umělé inteligenci pro prostředí Microsoft 365. Novinka má také prohloubit přehled o vnitřních rizicích spojených s aktivitami uživatelů v oblasti AI.

Microsoft Proofpoint US

tg: novinka v produktu tg: propagace tp: AI

· Proofpoint · Proofpoint Expands AI-Powered Investigations to Microsoft 365 and Deepens Insider Risk Visibility into AI Activity

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

ASCII smuggling se přesunul z útoků na AI do obcházení phishingových filtrů

Výzkumníci společnosti Microsoft zaznamenali rozsáhlou phishingovou kampaň zneužívající techniku 'ASCII smuggling' pomocí neviditelných znaků Unicode. Útočníci tuto metodu původně známou z prompt injection útoků na AI využili k rozdělování klíčových slov a obcházení e-mailových filtrů. Nárůst této aktivity Microsoft evidoval od 9. února 2026 s objemy dosahujícími až 2,37 milionu zpráv denně.

Microsoft finance US

tg: varování tg: rozbor tp: phishing tp: AI

· Microsoft Security Blog · ASCII smuggling crosses over from AI prompt injection to phishing evasion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Novinky v bezpečnosti Microsoftu: srpen 2026

Microsoft oznámil nové schopnosti bezpečnostních řešení zaměřené na ochranu AI agentů a rozšíření správy bezpečnosti. Defender Experts nyní pokrývá data od třetích stran přes Microsoft Sentinel, Microsoft Entra přináší správu tenantů v jednotném pohledu, Intune rozšiřuje správu koncových zařízení a Purview zvyšuje limit automatického označování souborů. Firma také vydala pokyny pro kontejnování autonomních agentů.

Microsoft US

tg: novinka v produktu tp: AI tp: identita

· Microsoft Security Blog · ​​​​​​What’s new in Microsoft Security: August 2026

Shrnutí generováno strojově za 0,0023 USD

1

SPOJENO PŘES CVE Zranitelnost Linuxového jádra - out-of-bounds zápis

CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026.

KEV ✓ EPSS 0.10 CVE-2022-0995 Linux Microsoft veřejná správa školství média US

tg: varování tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2022-0995) · Cisco Talos · UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations

Shrnutí generováno strojově za 0,0023 USD

1

Rapid7: Zpráva o hrozbách za 2. čtvrtletí 2026

Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.

CVSS 7.0 Microsoft veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

· Rapid7 · New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Microsoft byl označen za lídra v hodnocení IDC MarketScape pro MDR/MXDR

Společnost Microsoft oznámila, že byla analytickou firmou IDC zařazena mezi lídry v hodnocení 2026 IDC MarketScape pro podnikové služby MDR a MXDR. Text vyzdvihuje přednosti služby Microsoft Defender Experts MDR, která kombinuje analytiky, globální přehled o hrozbách a nástroje umělé inteligence pro vyšetřování incidentů.

Microsoft US

tg: propagace tp: AI

· Microsoft Security Blog · Microsoft named a Leader in the 2026 IDC MarketScape for MDR/MXDR for the Enterprise 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

KuppingerCole označil Microsoft za lídra v oblasti platforem CNAPP

Společnost Microsoft oznámila, že ji analytická firma KuppingerCole ve své zprávě Leadership Compass pro platformy ochrany cloudových aplikací (CNAPP) označila za lídra ve všech čtyřech hodnocených kategoriích. Podle zprávy k tomuto ocenění přispělo řešení Microsoft Defender for Cloud, které propojuje zabezpečení cloudu, dat, identit a systémů umělé inteligence do jedné platformy.

Microsoft US

tg: propagace tp: AI

· Microsoft Security Blog · ​​Microsoft named a Leader in the KuppingerCole Leadership Compass for Cloud Native Application Protection Platforms (CNAPP)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Microsoft představil nástroje a doporučení Zero Trust pro AI agenty a DevSecOps

Společnost Microsoft oznámila rozšíření své strategie Zero Trust for AI o nové nástroje a návody pro zabezpečení autonomních AI agentů a vývojových procesů DevSecOps. Aktualizace zahrnují nové kontroly v nástroji Zero Trust Assessment, rozšíření workshopu o pilíř DevSecOps a vydání e-knihy zaměřené na přebudování bezpečnostních kontrol pro AI systémy.

Microsoft US

tg: novinka v produktu tg: návod tg: propagace tp: AI

· Microsoft Security Blog · Advance Zero Trust for AI: New tools and guidance to secure AI agents and DevSecOps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Týdenní přehled hrozeb Check Point Research ze 3. srpna

Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.

KEV ✓ · ransomware EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Cisco Broadcom JetBrains Microsoft vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 3rd August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Novinky v zabezpečení Microsoftu za červenec 2026

Microsoft představil systém autonomních bezpečnostních agentů Project Perception a rozšířil ochranu proti útokům typu 'prompt injection' v Microsoft Defenderu. Novinky zahrnují také výchozí přihlašování pomocí passkeys v Microsoft Entra ID, integraci Microsoft Purview s Microsoft Entra Internet Access a zařazení funkcí Microsoft Intune Suite do předplatných Microsoft 365 E5 a E3.

Microsoft US

tg: novinka v produktu tg: propagace tp: AI tp: identita

· Microsoft Security Blog · ​​​​What’s new in Microsoft Security: July 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

2

Elastic zavádí automatickou migraci detekčních pravidel z Microsoft Sentinelu

Společnost Elastic oznámila novou funkci pro verzi 9.5 ve fázi Tech Preview, která umožňuje automatický převod analytických pravidel z Microsoft Sentinelu do Elastic Security. Nástroj využívá volitelný velký jazykový model pro mapování a překlad naplánovaných i téměř v reálném čase běžících pravidel včetně watchlists a úrovní závažnosti.

Elastic Microsoft US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Stop rewriting detection rules by hand: automatic Sentinel-to-Elastic migration is here

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Elastic zavádí automatickou migraci detekčních pravidel ze Sentinel

Společnost Elastic představila ve verzi 9.5 funkci Tech Preview pro automatický převod detekčních pravidel z Microsoft Sentinel do Elastic Security pomocí LLM. Nástroj podporuje plánovaná analytická pravidla i pravidla v téměř reálném čase, včetně přenosu seznamů sledovaných položek a mapování závažnosti.

Elastic Microsoft US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Stop rewriting detection rules by hand: automatic Sentinel-to-Elastic migration is here

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Týdenní přehled hrozeb podle Check Point Research z 27. července

Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.

KEV ✓ EPSS 0.85 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft Zimbra energetika vodárenství doprava veřejná správa IL

tg: incident tg: zneužíváno tg: přehled tp: ransomware tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 27th July – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Zpravodaj Cisco Talos: Válka záplat začala

Pravidelný přehled Cisco Talos komentuje masivní vlnu oprav od Microsoftu, který v červenci záplatoval rekordních 622 zranitelností včetně dvou aktivně zneužívaných zero-day chyb. Zpravodaj dále přináší rozbor kampaně útočníka UAT-11795 šířícího trojanizovaný software a souhrn hlavních bezpečnostních zpráv týdne.

Microsoft US

tg: rozbor tg: názor tg: přehled tp: malware tp: AI

· Cisco Talos · Begun, the Patch Wars have

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

1

Zneužívání CI/CD pipeline: Elastic vydává detekční nástroj

Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.

GitHub GitLab Microsoft US

tg: rozbor tg: novinka v produktu tp: dodavatelský řetězec tp: AI tp: identita

· Elastic Security · CI/CD pipeline abuse: the problem no one is watching

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD