Podle Microsoft Security jde o zranitelnost typu heap-based buffer overflow v Microsoft Office, která umožňuje neoprávněnému útočníkovi provést vzdálené spuštění kódu.
Podle Microsoftu je zranitelnost CVE-2026-63519 v grafické komponentě Microsoft Office umožňuje neautorizovanému útočníkovi místní spuštění kódu prostřednictvím přetečení vyrovnávací paměti na haldě.
Zdroj uvádí, že stack-based buffer overflow v Microsoft Office Graphics Component (CVE-2026-66807) umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.
CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.
Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.
Podle zdroje byla společnost Microsoft pojmenována lídrem v hodnocení IDC MarketScape 2026 pro služby spravované detekce a odezvy (MDR/MXDR) v podnikové sféře. Zdroj uvádí, že Microsoft Defender Experts MDR nabízí nepřetržitou službu zaměřenou na triage, vyšetřování a reagování na bezpečnostní incidenty s podporou umělé inteligence a lidských specialistů.
Zdroj popisuje analýzu ransomwaru DeadLock, který používá decentralizovanou infrastrukturu (Session messaging, blockchain) pro komunikaci s obětmi a únik dat. Od července 2025 operátoři zveřejnili více než 80 kompromitovaných organizací, přičemž více než polovina je v Evropě; ransomware se vyskytl v IT, těžbě, dopravě, logistice, výrobě, pohostinství a dalších sektorech. Malware obsahuje geofencing zaměřený na bývalé sovětské státy, mechanismus pro omezení zátěže při šifrování a post…
Zpráva Kasperského uvádí, že v Q2 2026 jejich produkty zablokovaly téměř 400 milionů útoků, objevily 2538 nových variant ransomwaru a více než 71 000 uživatelů čelilo ransomwarovým útokům. Zdroj také dokumentuje vypnutí nelegální služby podepisování malwaru Microsoft, zneužívané skupinami jako Qilin, Rhysida a Akira, a aktivní zneužívání zranitelnosti BlueHammer (CVE-2026-33825) v ransomwarových útocích.
Zdroj uvádí, že útok začíná phishingovými emaily vydávajícími se za hlasové zprávy, které oběti vedou přes víceúrovňový řetězec přesměrování zneužívající legitimní služby (Google Meet, Google Ads, Amazon S3) až k doméně kontrolované útočníkem.
Zdroj uvádí, že nesprávné ověřování kryptografického podpisu v Microsoft 365 Admin Center umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Podle Microsoft Security je v produktu Microsoft Planetary Computer Pro kritická chyba (CVE-2026-63508) spočívající v chybějící autentizaci funkce, která umožňuje útočníkovi bez oprávnění zvýšit si privilegia přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-70332) spočívá v nesprávné neutralizaci vstupu během generování webové stránky, což útočníkovi umožňuje provádět falšování prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-59115 v Microsoft Entra Provisioning Service (SyncFabric) umožňuje autorizovanému útočníkovi eskalaci oprávnění přes síť.
Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…
Zdroj uvádí, že Microsoft získal ocenění Leadership od KuppingerCole ve všech čtyřech kategoriích v oblasti cloudových platforem pro ochranu nativních aplikací (CNAPP). Podle vydavatele produkty jako Microsoft Defender for Cloud redefinují trh tím, že integrují bezpečnost cloudu, AI, dat, identit a operací do jednotného bezpečnostního řešení.
Společnost Microsoft Threat Intelligence dokumentuje vývoj kampane ClickFix na platformě macOS, která distribuuje malware na kradení informací (MacSync a Atomic Stealer) přes desítky podobně pojmenovaných domén. Podle zdroje kampan evoluovala od přímého zobrazování škodlivého obsahu k serveru-side fingerprinting gates, která lure ukazuje pouze návštěvníkům s macOS prohlížečem, čímž se vyhýbá detekci crawlery a sandboxům.
Zdroj uvádí, že Microsoft Threat Intelligence identifikoval rozsáhlý útok na npm ekosystém postihující více než 400 balíčků od různých vydavatelů. Malware tzv. Mini Shai-Hulud se šíří prostřednictvím preinstall skriptů, krade přihlašovací údaje z vývojářských stanic a CI/CD prostředí a pomocí získaných tokenů upravuje a znovu publikuje další balíčky, čímž se automaticky šíří.
Microsoft oznámil rozšíření Zero Trust Assessment nástrojem o kontroly zaměřené na AI, bezpečnost operací a infrastrukturu, a přidal nový DevSecOps pillar do Zero Trust Workshop s 91 úkoly pokrývajícími bezpečnost od zdrojového kódu po cloud nasazení. Společnost zároveň vydala publikaci „Zero Trust for AI
Zdroj popisuje novou funkci Microsoft Defenderu – izolaci zařízení, která automaticky odpojí napadený počítač od sítě. V případové studii společnosti QNET Defender zastavil vícestupňový útok pomocí legitimního nástoje Windows během 128 sekund od prvního upozornění, čímž zabránil navázání perzistence a šíření útoku.
Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…
Zdroj uvádí, že Storm-2945 (podskupina Midnight Blizzard) od května 2026 provádí masivní útoky manipulací dopravy v sítích pohostinství s captive portály. Útočníci používají phishing pomocí falešných domén, kterými se vydávají za služby Microsoftu, a distribuují malware CornFlake (RAT napsaný v Go) s možnostmi monitorování, krádeže přihlašovacích údajů a vzdáleného přístupu; cílem jsou účty firemních cestovatelů.
Podle Microsoftu hacker Storm-2945 patřící ruské skupině Midnight Blizzard vede kampaň CaptiveCrunch zaměřenou na infrastrukturu captive portalů v hotelierie. Zdroj uvádí, že jde o průběžnou kyberšpionážní operaci.
Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.
Microsoft oznámil nové bezpečnostní funkce zaměřené na ochranu AI prostředí. Mezi novinky patří Project Perception pro autonomní obranu, rozšířená ochrana Microsoft Defender proti prompt injection útokům, integrace ochrany identity a dat pro AI aplikace a nové schopnosti v Microsoft Purview pro prevenci úniku dat z AI aplikací.
Podle Microsoftu se organizace při zaváděním AI měly zaměřit na kombinaci inteligence a důvěry, přičemž bezpečnost umožňuje odpovědnou inovaci. Zdroj zdůrazňuje, že lepší bezpečnostní rozhodnutí nevycházejí ze zvýšeného množství informací, ale z jasného pochopení rizik, správného kontextu a lidského úsudku vedle analytické síly AI.
Zdroj uvádí, že Elastic Security nyní nabízí automatickou migraci detekčních pravidel z Microsoft Sentinelu. Funkce v Tech Preview verze 9.5 automaticky přeloží naplánovaná a real-timová analytická pravidla pomocí vybraného LLM a převede také seznamy hlídaných hodnot a mapování závažnosti.
Cisco Talos uvádí, že v druhém čtvrtletí 2026 tvořil phishing prostředek počátečního přístupu v přes polovině incidentů (nárůst z třetiny loni), přičemž útočníci používali QR kódy v PDF a odkazů na důvěryhodných platformách. Zároveň se zvýšilo zneužívání autentizace na 65 procent incidentů, zejména obcházení MFA pomocí AitM proxy, krádeže tokenů a MFA útoků vyčerpáním. Ransomware tvořil přes 20 procent incidentů, přičemž útočníci zneužívali legitimní nástroje vzdálené správy jako MeshAgent a…
Podle Sophos Threat Research útočníci používali vishing v Microsoft Teams, vlastní malware a nástroje pro vzdálený přístup k usnadnění nasazení ransomwaru.
Zdroj uvádí týdenní přehled kybernetických hrozeb. Mezi hlavními incidenty byly ransomwarové útoky na japonskou prodejnu potravin Nichirei a švýcarského výrobce kolejových vozidel Stadler Rail, únik dat u australského energetického operátora Origin Energy a kybernetický útok na rumunskou katastrální agenturu. Zdroj dále popisuje hrozby související s umělou inteligencí, ohlašuje záplaty pro zranitelnosti v produktech společností Check Point, Oracle a Microsoft a zpracovává analytické zprávy o…
Zdroj uvádí, že chyba CVE-2026-56191 v Microsoft Exchange Online spočívá v nesprávném ověřování, které umožňuje útočníkovi provádět manipulaci přes síť bez autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-54120 v Microsoft Surface způsobená nedostatečnou validací vstupu umožňuje autorizovanému útočníkovi spustit kód přes síť.
Zdroj uvádí, že chybějící ověření kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautentizovanému útočníkovi zvýšit si oprávnění přes síť.
Microsoft vydal 14. července 2026 bezpečnostní aktualizace řešící kritické zranitelnosti umožňující vzdálené spuštění kódu (RCE) v Microsoft SharePoint Server. Podle zdroje byla 20. července 2026 identifikována proof-of-concept zneužívající CVE-2026-50522 a obdobné zranitelnosti (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164, CVE-2026-58644) v místních instancích SharePoint serveru jsou aktivně exploitovány. CERT-EU doporučuje bezodkladnou aktualizaci, rotaci pověření a vyhodnocení případného…
CISA zařadila CVE-2026-50522 do katalogu známých zneužívaných zranitelností. Dotknutým produktem je Microsoft SharePoint, termín nápravy je stanoven na 25. července 2026.
Zdroj uvádí, že Microsoft vydal 14. července 2026 opravy pro dvě kritické zranitelnosti (CVE-2026-50522 a CVE-2026-58644) v SharePointu, které umožňují neověřenému útočníkovi spustit libovolný kód.
Zdroj popisuje zranitelnost v Microsoft Windows, která umožňuje místním útočníkům zvýšit si oprávnění. Útočník musí nejprve získat možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-50325.
Zdroj uvádí, že v systému Microsoft Windows existuje zranitelnost, která umožňuje útočníkům se základními právy eskalovat privilegia. Čin vyžaduje, aby měl útočník nejdříve možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS skóre 7.0 a identifikátor CVE-2026-50297.
Podle Sophos Threat Research bylo v červnu zveřejněno 575 CVE identifikátorů a 479 bezpečnostních porad. Zdroj uvádí, že se vrátil k formátu blogových příspěvků.
Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…
Bezpečnostní firma Group-IB odhalila malware HOLLOWGRAPH pro Windows, který zneužívá Microsoft Graph API k exfiltraci souborů a příjmu příkazů od útočníka prostřednictvím událostí v kalendářích Microsoft 365 a DNS tunelování k obnovování přihlašovacích údajů pro komunikaci s C2 serverem.
Zdroj poukazuje na červencový Patch Tuesday od Microsoftu s rekordními 622 zranitelnostmi, včetně 62 kritických a 3 nulových dnů v aktivní exploitaci. Cisco Talos zároveň popisuje kampaň ruské skupiny UAT-11795, která používá trojánské instalátory populárního softwaru (Webex, Zoom, MobaXterm) k distribuci vlastního Python-based nástroje Starland RAT a PowerShell implantů pro krádež přihlašovacích údajů a kryptoměn.
Zdroj uvádí, že zranitelnost v Microsoft PowerShellu umožňuje útočníkům spustit na postižené instalaci libovolný kód, je-li uživatel přiveden k návštěvě škodlivé stránky nebo otevření škodlivého souboru. ZDI přiřadil zranitelnosti CVSS hodnocení 7,8.
Zdroj uvádí zranitelnost v Microsoft Windows WMI Providers, která lokálním útočníkům s nízkoprávilegiovaným kódem umožňuje eskalaci oprávnění. Vydavatel přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-49805.
Zdroj uvádí zranitelnost v Microsoft Hyper-V, která umožňuje místnímu útočníkovi eskalovat oprávnění na postižených instalacích. Útočník musí nejprve získat možnost provádět kód s nízkými oprávněními v rámci virtuálního stroje Windows pod Hyper-V. Zranitelnosti je přiřazen CVSS rating 7,8 a identifikátor CVE-2026-54129.
Zdroj uvádí, že zranitelnost v Microsoft Windows Server umožňuje místním útočníkům eskalaci privilegií. Útočník musí mít možnost spustit kód s nízkými právy. ZDI přiřadila hodnocení CVSS 7,8.
Podle zdroje jde o chybu v komponentě SPFieldMultiLineText, kterou mohou vzdálení útočníci zneužít k provedení webových požadavků s právy cílového uživatele. Zranitelnost vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít podvržený soubor.
Zdroj popisuje rekordem počet bezpečnostních záplat vydaných v červenci 2026. Adobe vydalo 12 bulletinů s 88 CVE (s prioritou na ColdFusion a Commerce), Microsoft pak 621 CVE pokrývajících Windows, Office, Azure, Exchange Server a další produkty, přičemž dva exploity jsou již aktivně využívány v divočině (AD FS, SharePoint) a tři jsou veřejně známé.
Podle zdroje umožňuje zranitelnost CVE-2026-55008 v Microsoft Exchange Server neautorizovanému útočníkovi provádět falšování identity přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.