Podle zdroje útočník prodává databáze zaměstnanců údajně ukradené z infrastruktury Microsoft Azure u více společností ze seznamu Fortune 500, kterým měl přístup pomocí kompromitovaných přihlašovacích údajů.
Zdroj uvádí, jak Tenable One Cloud Exposure pomocí AI-poháněných analýz hrozeb odhaluje taktiky skupiny Storm-0501, která provádí ransomwarové útoky zaměřené na Azure. Skupina Storm-0501 se posunula od šifrování koncových bodů k převzetí cloudových tenantů, systematicky neutralizuje ochranná opatření a vyžaduje detekci změn konfigurace pro včasný zásah.
Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.
NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.
Cisco Talos popisuje zjištěný phishingový framework JWR, variantu platformy The Outsider, která umožňuje útočníkům sledovat příkazy v reálném čase přes WebSocket a obejít vícefaktorovou autentizaci. Framework se šíří přes SMS zprávy vydávající se za úřady a sbírá platební údaje, 2FA kódy a údaje o zařízení. Přehled dále zahrnuje ransomware útoky, nové zranitelnosti v Microsoft SharePoint a zneužívání AI útočníky.
Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.
Podle francouzské agentury CERT-FR byly ve výrobcích Microsoft objeveny zranitelnosti, z nichž některé umožňují útočníkům vzdálené provádění libovolného kódu, zvýšení oprávnění a vzdálený útok typu denial of service.
Podle zdroje byly v Microsoft Azure objeveny zranitelnosti umožňující útočníkům zvýšení oprávnění, ohrožení důvěrnosti dat a obcházení bezpečnostní politiky.
Zdroj uvádí, že v Microsoft .NET byly zjištěny vícenásobné zranitelnosti, z nichž některé umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a vzdálený denial of service.
Zdroj uvádí, že byly objeveny zranitelnosti v Microsoft Windows, z nichž některé umožňují vzdálenému útočníkovi spustit libovolný kód, zvýšit privilegia a způsobit vzdálený výpadek služby.
Zdroj uvádí, že v Microsoft Office byly objeveny zranitelnosti, které mohou umožnit útočníkům provádět vzdálené spuštění kódu, zvýšení oprávnění a ohrožení důvěrnosti dat.
Zdroj uvádí, že Microsoft v srpna 2026 vydal svou měsíční bezpečnostní aktualizaci obsahující 421 zranitelností, z nichž 62 Microsoft označil za kritické a 40 z nich je zranitelností umožňujících vzdálené spuštění kódu. Zdroj dále specifikuje jednotlivé kritické zranitelnosti v produktech Windows, Microsoft Office, SharePoint Server, Exchange Server a dalších součástí, včetně jejich CVSS skóre a popisů chyb.
Zdroj uvádí, že Microsoft v srpnu 2026 vydal opravy pro 421 zranitelností včetně 62 kritických a 357 důležitých, přičemž řešil tři zero-day chyby. Adobe zároveň vydal pět poradů řešících 51 zranitelností, z nichž 33 jsou kritické; úspěšné zneužití by mohlo vést k eskalaci privilegií, bypass bezpečnostních funkcí, čtení souborů nebo spuštění libovolného kódu.
Zdroj uvádí přehled bezpečnostních záplat vydaných v srpnu 2026. Adobe vydalo pět bulletinů řešících 51 zranitelností v produktech ColdFusion, Campaign Classic, Commerce, Lightroom Classic a Content Credentials SDK, z nichž ColdFusion a Campaign Classic mají prioritu nasazení 1 s CVSS skóre 10,0. Microsoft pak vydal záplatu na 398 nových CVE, včetně 62 kritických, s důrazem na zranitelnosti v DNS serveru, QUIC komponentě, Exchange Serveru a Azure službách; z nich je pouze jedna aktivně…
Společnost Microsoft vydala opravy pro 418 zranitelností, z nichž 62 je kritických. Zdroj zvýrazňuje zranitelnost ovladače WinSock se zvýšením oprávnění (CVE-2026-68820) zneužívanou v praxi, dále dvě dříve zveřejněné nuly (CVE-2026-62832 a CVE-2026-72971) a kritické vzdálené spuštění kódu v QUIC (CVE-2026-62815) a DNS serveru (CVE-2026-62878).
Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.
Zdroj uvádí, že CVE-2026-6727 je zranitelnost způsobující úniky informací v referenční implementaci TPM 2.0 prostřednictvím časového side-channel kanálu při RSA OAEP. Microsoft vydal aktualizace Windows, které tuto zranitelnost řeší.
Podle Microsoft Security zdroje má Microsoft Office SharePoint zranitelnost v ochraně přihlašovacích údajů, kterou může zneužít oprávněný útočník k napodobování přes síť.
Podle Microsoft Security jde o chybu přetečení celého čísla v Microsoft Azure Attestation service a Device Health Attestation Service, kterou může zneužít neoprávněný útočník k vzdálenému spuštění kódu.
Zdroj uvádí, že Microsoft Office SharePoint obsahuje zranitelnost v neutralizaci vstupu při generování webových stránek, kterou může neautorizovaný útočník zneužít k provedení útoku falšování po síti.
Podle zdroje umožňuje chyba čtení mimo alokovanou paměť (out-of-bounds read) v Microsoft Office Excel neoprávněnému útočníkovi provést místně spuštění kódu.
Zdroj uvádí, že chyba v programu Microsoft Office Excel v podobě přetečení vyrovnávací paměti na haldě umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že zranitelnost v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi spustit kód vzdáleně.
Podle Microsoftu zranitelnost v Azure Attestation a Device Health Attestation Service umožňuje útočníkovi vzdálené spuštění kódu díky nedostatečné synchronizaci při souběžném přístupu ke sdíleným prostředkům.
Společnost Microsoft oznámila zranitelnost CVE-2026-65680 v OneDrive pro macOS, která umožňuje autentizovanému útočníkovi zvýšit oprávnění skrze nesprávné řešení odkazů před přístupem k souboru.
Zdroj uvádí, že Microsoft Entra Connect Sync obsahuje chybu v neutralizaci speciálních prvků v SQL příkazech, která umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle zdroje je v Microsoft Office Outlook přítomna zranitelnost, která vlivem nedostatečné ochrany přihlašovacích údajů umožňuje neoprávněnému útočníkovi provádět útok typu spoofing (napodobňování) přes síť.
Zdroj oznámil zranitelnost CVE-2026-64919 v Microsoft Office Access, kterou může útočník zneužít k místnímu spuštění kódu prostřednictvím stack-based buffer overflow.
Zdroj uvádí, že chyba v Microsoft Office Word (CVE-2026-64917) umožňuje neoprávněnému útočníkovi lokálně přistupovat k informacím prostřednictvím chybného čtení paměti.
Podle zdroje jde o chybu v neutralizaci vstupu během generování webové stránky (XSS) v Microsoft Office SharePoint, kterou může zneužít autorizovaný útočník k provádění spoofingu přes síť.
Zdroj uvádí, že zranitelnost umožňující vzdálené spuštění kódu v Microsoft Office Word je způsobena přetečením vyrovnávací paměti na haldě a umožňuje útočníkům spustit kód lokálně.
Podle Microsoft Security se v Microsoft Office Access vyskytuje zranitelnost založená na přetečení vyrovnávací paměti, kterou by mohl neoprávněný útočník zneužít k místnímu spuštění kódu.
Podle Microsoftu zranitelnost CVE-2026-64911 v Microsoft Office spočívá v chybě integer overflow/wraparound, která útočníkovi umožňuje lokální spuštění kódu.