Výsledky hledání

výrobce: Microsoft v celém archivu

zrušit filtry CZ · EN/orig

355 karet z 366 položek · strana 4 z 6

6

Skupina Head Mare zneužívá zranitelnosti serveru TrueConf k distribuci backdoorů

Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.

TrueConf Kaspersky Microsoft energetika výroba a průmysl doprava telekomunikace RU

Securelist (Kaspersky) ·

shrnutí generováno strojově — otevřít originál

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.10 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

Project CAV3RN: Google Apps Script a DNS v Command & Control

Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.

Microsoft Google obrana RU

Securelist (Kaspersky) ·

shrnutí generováno strojově — otevřít originál

3

Microsoft lídrem v IDC MarketScape pro MDR/MXDR 2026

Podle zdroje byla společnost Microsoft pojmenována lídrem v hodnocení IDC MarketScape 2026 pro služby spravované detekce a odezvy (MDR/MXDR) v podnikové sféře. Zdroj uvádí, že Microsoft Defender Experts MDR nabízí nepřetržitou službu zaměřenou na triage, vyšetřování a reagování na bezpečnostní incidenty s podporou umělé inteligence a lidských specialistů.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově — otevřít originál

DeadLock: Ransomware na bázi Rustu s decentralizovanou infrastrukturou

Zdroj popisuje analýzu ransomwaru DeadLock, který používá decentralizovanou infrastrukturu (Session messaging, blockchain) pro komunikaci s obětmi a únik dat. Od července 2025 operátoři zveřejnili více než 80 kompromitovaných organizací, přičemž více než polovina je v Evropě; ransomware se vyskytl v IT, těžbě, dopravě, logistice, výrobě, pohostinství a dalších sektorech. Malware obsahuje geofencing zaměřený na bývalé sovětské státy, mechanismus pro omezení zátěže při šifrování a post…

Microsoft doprava výroba a průmysl energetika US

Microsoft Security Blog ·

shrnutí generováno strojově — otevřít originál

Vývoj hrozeb Q2 2026 – nemobilní statistika

Zpráva Kasperského uvádí, že v Q2 2026 jejich produkty zablokovaly téměř 400 milionů útoků, objevily 2538 nových variant ransomwaru a více než 71 000 uživatelů čelilo ransomwarovým útokům. Zdroj také dokumentuje vypnutí nelegální služby podepisování malwaru Microsoft, zneužívané skupinami jako Qilin, Rhysida a Akira, a aktivní zneužívání zranitelnosti BlueHammer (CVE-2026-33825) v ransomwarových útocích.

KEV ✓ EPSS 0.83 CVE-2026-33825 CVE-2026-50751 CVE-2026-50752 Kaspersky Microsoft Check Point Palo Alto Networks RU

Securelist (Kaspersky) ·

shrnutí generováno strojově — otevřít originál

1

11

UNC6671 se rebranduje: Vishing útok na finanční služby a cloudové prostředí

Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…

Microsoft Okta finance US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

3

Microsoft vedoucí v certifikaci KuppingerCole pro ochranu cloudových aplikací

Zdroj uvádí, že Microsoft získal ocenění Leadership od KuppingerCole ve všech čtyřech kategoriích v oblasti cloudových platforem pro ochranu nativních aplikací (CNAPP). Podle vydavatele produkty jako Microsoft Defender for Cloud redefinují trh tím, že integrují bezpečnost cloudu, AI, dat, identit a operací do jednotného bezpečnostního řešení.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově — otevřít originál

Skrytá brána: Jak se kampan ClickFix na macOS naučila skrývat

Společnost Microsoft Threat Intelligence dokumentuje vývoj kampane ClickFix na platformě macOS, která distribuuje malware na kradení informací (MacSync a Atomic Stealer) přes desítky podobně pojmenovaných domén. Podle zdroje kampan evoluovala od přímého zobrazování škodlivého obsahu k serveru-side fingerprinting gates, která lure ukazuje pouze návštěvníkům s macOS prohlížečem, čímž se vyhýbá detekci crawlery a sandboxům.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově — otevřít originál

ChainDrop: samoreplikující se červ v npm supply chain

Zdroj uvádí, že Microsoft Threat Intelligence identifikoval rozsáhlý útok na npm ekosystém postihující více než 400 balíčků od různých vydavatelů. Malware tzv. Mini Shai-Hulud se šíří prostřednictvím preinstall skriptů, krade přihlašovací údaje z vývojářských stanic a CI/CD prostředí a pomocí získaných tokenů upravuje a znovu publikuje další balíčky, čímž se automaticky šíří.

Microsoft npm GitHub Amazon Web Services výroba a průmysl US

Microsoft Security Blog ·

shrnutí generováno strojově — otevřít originál

2

Microsoft rozšiřuje Zero Trust strategie o nové nástroje pro zabezpečení AI agentů

Microsoft oznámil rozšíření Zero Trust Assessment nástrojem o kontroly zaměřené na AI, bezpečnost operací a infrastrukturu, a přidal nový DevSecOps pillar do Zero Trust Workshop s 91 úkoly pokrývajícími bezpečnost od zdrojového kódu po cloud nasazení. Společnost zároveň vydala publikaci „Zero Trust for AI

Microsoft výroba a průmysl US

Microsoft Security Blog ·

shrnutí generováno strojově — otevřít originál

Microsoft Defender zastavil ransomware izolací zařízení za 128 sekund

Zdroj popisuje novou funkci Microsoft Defenderu – izolaci zařízení, která automaticky odpojí napadený počítač od sítě. V případové studii společnosti QNET Defender zastavil vícestupňový útok pomocí legitimního nástoje Windows během 128 sekund od prvního upozornění, čímž zabránil navázání perzistence a šíření útoku.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově — otevřít originál

1

Týdenní zpráva o hrozbách z 3. srpna

Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…

KEV ✓ EPSS 0.70 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Check Point Cisco Broadcom Microsoft vodárenství finance zdravotnictví telekomunikace IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

3

CaptiveCrunch: Midnight Blizzard cílí na cestovatele kvůli malware a krádežím přihlašovacích údajů

Zdroj uvádí, že Storm-2945 (podskupina Midnight Blizzard) od května 2026 provádí masivní útoky manipulací dopravy v sítích pohostinství s captive portály. Útočníci používají phishing pomocí falešných domén, kterými se vydávají za služby Microsoftu, a distribuují malware CornFlake (RAT napsaný v Go) s možnostmi monitorování, krádeže přihlašovacích údajů a vzdáleného přístupu; cílem jsou účty firemních cestovatelů.

Microsoft telekomunikace obchod doprava US

Microsoft Security Blog ·

shrnutí generováno strojově — otevřít originál

2

Zpráva o hrozbách: Únor 2026 – Phishing a zneužívání autentizace

Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.

Cisco Microsoft Check Point Zoho zdravotnictví veřejná správa vodárenství US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

Novinky v bezpečnosti Microsoftu: červenec 2026

Microsoft oznámil nové bezpečnostní funkce zaměřené na ochranu AI prostředí. Mezi novinky patří Project Perception pro autonomní obranu, rozšířená ochrana Microsoft Defender proti prompt injection útokům, integrace ochrany identity a dat pro AI aplikace a nové schopnosti v Microsoft Purview pro prevenci úniku dat z AI aplikací.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově — otevřít originál

2

Lepší bezpečnost začíná lepšími otázkami

Podle Microsoftu se organizace při zaváděním AI měly zaměřit na kombinaci inteligence a důvěry, přičemž bezpečnost umožňuje odpovědnou inovaci. Zdroj zdůrazňuje, že lepší bezpečnostní rozhodnutí nevycházejí ze zvýšeného množství informací, ale z jasného pochopení rizik, správného kontextu a lidského úsudku vedle analytické síly AI.

Microsoft US

Microsoft Security Blog ·

shrnutí generováno strojově — otevřít originál

2

Trendy incident response Q2 2026: Phishing a zneužívané nástroje správy

Cisco Talos uvádí, že v druhém čtvrtletí 2026 tvořil phishing prostředek počátečního přístupu v přes polovině incidentů (nárůst z třetiny loni), přičemž útočníci používali QR kódy v PDF a odkazů na důvěryhodných platformách. Zároveň se zvýšilo zneužívání autentizace na 65 procent incidentů, zejména obcházení MFA pomocí AitM proxy, krádeže tokenů a MFA útoků vyčerpáním. Ransomware tvořil přes 20 procent incidentů, přičemž útočníci zneužívali legitimní nástroje vzdálené správy jako MeshAgent a…

Microsoft Zoho US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

1

Zpráva o hrozbách ze 27. července

Zdroj uvádí týdenní přehled kybernetických hrozeb. Mezi hlavními incidenty byly ransomwarové útoky na japonskou prodejnu potravin Nichirei a švýcarského výrobce kolejových vozidel Stadler Rail, únik dat u australského energetického operátora Origin Energy a kybernetický útok na rumunskou katastrální agenturu. Zdroj dále popisuje hrozby související s umělou inteligencí, ohlašuje záplaty pro zranitelnosti v produktech společností Check Point, Oracle a Microsoft a zpracovává analytické zprávy o…

KEV ✓ EPSS 0.77 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft OpenAI energetika vodárenství veřejná správa doprava IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

7

Kritické zranitelnosti v Microsoft SharePoint

Microsoft vydal 14. července 2026 bezpečnostní aktualizace řešící kritické zranitelnosti umožňující vzdálené spuštění kódu (RCE) v Microsoft SharePoint Server. Podle zdroje byla 20. července 2026 identifikována proof-of-concept zneužívající CVE-2026-50522 a obdobné zranitelnosti (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164, CVE-2026-58644) v místních instancích SharePoint serveru jsou aktivně exploitovány. CERT-EU doporučuje bezodkladnou aktualizaci, rotaci pověření a vyhodnocení případného…

KEV ✓ EPSS 0.77 CVE-2026-32201 CVE-2026-45659 CVE-2026-50522 CVE-2026-56164 CVE-2026-58644 Microsoft EU

CERT-EU ·

shrnutí generováno strojově — otevřít originál

2

3

Microsoft Windows WMI Providers – zranitelnost zvýšení oprávnění

Zdroj popisuje zranitelnost v Microsoft Windows, která umožňuje místním útočníkům zvýšit si oprávnění. Útočník musí nejprve získat možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-50325.

EPSS 0.00 CVSS 7.0 CVE-2026-50325 Microsoft US 2 zdrojů

Zero Day Initiative · Microsoft Security

shrnutí generováno strojově — otevřít originál

Chyba v autorizaci poskytovatelů WMI ve Windows

Zdroj uvádí, že v systému Microsoft Windows existuje zranitelnost, která umožňuje útočníkům se základními právy eskalovat privilegia. Čin vyžaduje, aby měl útočník nejdříve možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS skóre 7.0 a identifikátor CVE-2026-50297.

EPSS 0.00 CVSS 7.0 CVE-2026-50297 Microsoft US 2 zdrojů

Zero Day Initiative · Microsoft Security

shrnutí generováno strojově — otevřít originál

2

Zpráva o hrozbách z 20. července

Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…

KEV ✓ EPSS 0.96 CVE-2026-15409 CVE-2026-15410 CVE-2026-56155 CVE-2026-56164 CVE-2026-60137 CVE-2026-63030 Microsoft WordPress SonicWall výroba a průmysl finance IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

Vlna zranitelností a sofistikovaná kampaň ruských útočníků

Zdroj poukazuje na červencový Patch Tuesday od Microsoftu s rekordními 622 zranitelnostmi, včetně 62 kritických a 3 nulových dnů v aktivní exploitaci. Cisco Talos zároveň popisuje kampaň ruské skupiny UAT-11795, která používá trojánské instalátory populárního softwaru (Webex, Zoom, MobaXterm) k distribuci vlastního Python-based nástroje Starland RAT a PowerShell implantů pro krádež přihlašovacích údajů a kryptoměn.

Microsoft Cisco US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

5

Zranitelnost PowerShellu umožňující vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v Microsoft PowerShellu umožňuje útočníkům spustit na postižené instalaci libovolný kód, je-li uživatel přiveden k návštěvě škodlivé stránky nebo otevření škodlivého souboru. ZDI přiřadil zranitelnosti CVSS hodnocení 7,8.

EPSS 0.01 CVSS 7.8 CVE-2026-40400 Microsoft US 2 zdrojů

Zero Day Initiative · Microsoft Security

shrnutí generováno strojově — otevřít originál

Zranitelnost zvyšování oprávnění v Microsoft Hyper-V netvsc

Zdroj uvádí zranitelnost v Microsoft Hyper-V, která umožňuje místnímu útočníkovi eskalovat oprávnění na postižených instalacích. Útočník musí nejprve získat možnost provádět kód s nízkými oprávněními v rámci virtuálního stroje Windows pod Hyper-V. Zranitelnosti je přiřazen CVSS rating 7,8 a identifikátor CVE-2026-54129.

EPSS 0.00 CVSS 7.8 CVE-2026-54129 Microsoft US 2 zdrojů

Zero Day Initiative · Microsoft Security

shrnutí generováno strojově — otevřít originál

Zranitelnost XSS v Microsoft SharePoint

Podle zdroje jde o chybu v komponentě SPFieldMultiLineText, kterou mohou vzdálení útočníci zneužít k provedení webových požadavků s právy cílového uživatele. Zranitelnost vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít podvržený soubor.

EPSS 0.01 CVSS 7.3 CVE-2026-55126 Microsoft US 2 zdrojů

Zero Day Initiative · Microsoft Security

shrnutí generováno strojově — otevřít originál

3

Přehled bezpečnostních záplat červenec 2026

Zdroj popisuje rekordem počet bezpečnostních záplat vydaných v červenci 2026. Adobe vydalo 12 bulletinů s 88 CVE (s prioritou na ColdFusion a Commerce), Microsoft pak 621 CVE pokrývajících Windows, Office, Azure, Exchange Server a další produkty, přičemž dva exploity jsou již aktivně využívány v divočině (AD FS, SharePoint) a tři jsou veřejně známé.

KEV ✓ EPSS 0.77 CVSS 9.9 CVE-2026-50518 CVE-2026-50522 CVE-2026-55008 CVE-2026-55010 CVE-2026-56155 CVE-2026-56164 CVE-2026-56188 CVE-2026-56190 CVE-2026-57092 Adobe Microsoft Apple US

ZDI Blog ·

shrnutí generováno strojově — otevřít originál