Podle zdroje existuje zranitelnost typu SSRF (server-side request forgery) v Microsoft Edge na bázi Chromium, která umožňuje útočníkům provádět útoky podvrhování přes síť.
Podle Microsoft Security jde o zranitelnost typu use after free v Microsoft Edge (na bázi Chromium), která umožňuje neautorizovanému útočníkovi spustit kód na vzdáleném počítači.
Zdroj uvádí, že zranitelnost typu use after free v Microsoft Edge (variantě založené na Chromium) umožňuje neautorizovanému útočníkovi spustit kód přes síť.
Podle zdroje jde o chybu v neutralizaci vstupu během generování webové stránky v Microsoft Edge na bázi Chromium, která umožňuje neautorizovanému útočníkovi provádět spoofing přes síť.
Zdroj uvádí, že chyba v uživatelském rozhraní Microsoft Edge (verze založená na Chromiu) umožňuje neoprávněnému útočníkovi provádět falšování přes síť tím, že zneužívá nesprávné znázornění kritických informací.
Zdroj uvádí, že zranitelnost typu nejasné typologie v Microsoft Edge (na bázi Chromium) umožňuje neautorizovanému útočníkovi provádět falšování přes síť.
Podle Microsoftu zranitelnost CVE-2026-56646 v Microsoft Edge umožňuje neoprávněnému útočníkovi provést podvrhování přes síť pomocí úniku citlivých informací.
Podle Microsoft Security existuje zranitelnost Server-side request forgery (SSRF) v Microsoft Edge (Chromium-based), která umožňuje neautorizovanému útočníkovi provádět útok typu spoofing přes síť.
Zdroj uvádí, že zranitelnost typu server-side request forgery v Microsoft Edge (Chromium-based) umožňuje neoprávněnému útočníkovi provádět maskování přes síť.
Zdroj uvádí, že chyba CVE-2026-57983 v Microsoft Edge umožňuje útočníkovi obejít bezpečnostní funkci prostřednictvím sítě díky chybnému ověřování autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-56645 ve webovém prohlížeči Microsoft Edge (na bázi Chromium) spočívá v přetečení vyrovnávací paměti na haldě, které umožňuje neautorizovanému útočníkovi spustit kód na dálku.
Zdroj popisuje chybu CVE-2026-55945 v Microsoft Edge (založeném na Chromiu), která umožňuje oprávněnému útočníkovi získat přístup k informacím v důsledku race condition při souběhu sdílených prostředků.
Microsoft Security hlásí zranitelnost CVE-2026-26145 v Azure Synapse umožňující ověřenému útočníkovi zvýšit oprávnění prostřednictvím sítě. Příčinou je nesprávná kontrola přístupu.
Podle společnosti Microsoft existuje zranitelnost SSRF v Microsoft Entra Provisioning Service (SyncFabric), která umožňuje autorizovanému útočníkovi zvýšit své oprávnění v síti.
Podle zdroje byla do tabulky bezpečnostních aktualizací přidána zranitelnost v Microsoft Edge. Zdroj doporučuje zákazníkům provozujícím podporované verze Edge aktualizovat na uvedenou verzi.
Zdroj uvádí, že v modulu Microsoft Windows Speech existuje zranitelnost typu use after free, kterou může zneužít oprávněný útočník k lokálnímu zvýšení oprávnění.
Microsoft Security oznámil informační aktualizaci týkající se zranitelnosti CVE-2024-38225 v Microsoft Dynamics 365 Business Central, která umožňuje zvýšení oprávnění. Zdroj aktualizoval čísla verzí.
Zdroj uvádí aktualizaci čísla buildu týkající se zranitelnosti zvýšování oprávnění v Microsoft Dynamics 365 Business Central. Jedná se o informační aktualizaci.
Společnost Microsoft aktualizovala čísla buildů pro CVE-2024-21380, jednu zranitelnost ve zveřejňování informací v systému Dynamics Business Central/NAV. Jedná se o čistě informativní aktualizaci.
Zdroj informuje o aktualizaci čísel verzí týkající se zranitelnosti CVE-2022-41127 umožňující vzdálené spuštění kódu v Microsoft Dynamics NAV a Microsoft Dynamics 365 Business Central (lokální nasazení).
Zdroj oznámil aktualizaci čísel verzí týkající se zranitelnosti CVE-2021-40440 (cross-site scripting) v produktu Microsoft Dynamics Business Central. Jedná se pouze o informační oznámení.
Zdroj vydal informační aktualizaci týkající se zranitelnosti CVE-2021-36946 v Microsoft Dynamics Business Central umožňující cross-site scripting útoky.
Microsoft aktualizoval čísla buildu pro zranitelnost umožňující vzdálené spuštění kódu v produktu Dynamics 365 Business Central. Jedná se o informativní aktualizaci.