zero-day

Ruští hackeři nasadili zadní vrátka v Exchange, která přežijí změnu hesla

Kyberšpionážní skupina napojená na Rusko, známá jako Laundry Bear, zneužila zranitelnost ve webovém rozhraní Microsoft Exchange ke kompromitaci vládních agentur a soukromých organizací v USA a Evropě. Nasadila přitom zadní vrátka běžící v prohlížeči, která přežijí změnu přihlašovacích údajů i…

Microsoft potvrzuje práce na opravě pro zero-day zranitelnost v Defenderu

Společnost Microsoft formálně uznala zranitelnost umožňující eskalaci privilegií v Microsoft Malware Protection Engine, nyní sledovanou jako CVE-2026-50656 se skóre CVSS 7,8, a uvedla, že vyvíjí bezpečnostní aktualizaci k vyřešení této chyby. Zranitelnost, veřejně označovaná jako „RoguePlanet“, byla zveřejněna 16. června…

Nová zranitelnost typu zero-day zasáhla Windows Defender několik hodin po rekordním Patch Tuesday

Několik hodin poté, co společnost Microsoft v úterý vydala svou dosud největší aktualizaci Patch Tuesday, zveřejnil bezpečnostní výzkumník známý jako Nightmare Eclipse nový proof-of-concept exploit s názvem RoguePlanet, který uděluje oprávnění na úrovni SYSTEM na plně aktualizovaných systémech Windows 10…