home.social

#kybez — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #kybez, aggregated by home.social.

fetched live
  1. 1/2 #Microsoft Patch Tuesday:
    - opravy 200(!) zranitelností
    - 33 kritických, z toho 28 RCE (Kernel, Office, RDP klient, AD, ...)
    - 3 zero-days
    - aktualizace SecureBoot certifikátů pro další skupinu zařízení
    - možnost politikou vypnout odesílání telemetrických dat o SecureBootu
    - oprava YellowKey - možnosti obejít Bitlocker pomocí USB klíčenky ;)

    #kybez

  2. 1/2 #Microsoft Patch Tuesday:
    - opravy 200(!) zranitelností
    - 33 kritických, z toho 28 RCE (Kernel, Office, RDP klient, AD, ...)
    - 3 zero-days
    - aktualizace SecureBoot certifikátů pro další skupinu zařízení
    - možnost politikou vypnout odesílání telemetrických dat o SecureBootu
    - oprava YellowKey - možnosti obejít Bitlocker pomocí USB klíčenky ;)

    #kybez

  3. Myslím že aktuální stav zranitelností současného softwaru (a týká se i komerčního) dobře dokumentuje, když RedHat pro svou "rock stable" distribuci vydá tři kernely během dvou dnů. #kybez

  4. Myslím že aktuální stav zranitelností současného softwaru (a týká se i komerčního) dobře dokumentuje, když RedHat pro svou "rock stable" distribuci vydá tři kernely během dvou dnů. #kybez

  5. Microsoft Patch Tuesday 05/2026:
    - opravy 120 zranitelností ve Windows, Officech, ale také třeba Malování(!)
    - 17 kritických (z toho 14x RCE)
    - krom toho mnoho (130+) oprav Edge nebo Teamsů

    Velmi zajímavě vypadá zranitelnost CVE-2026-41096 ve Windows DNS klientovi(!), která umožňuje vzdálené spuštění kódu podstrčením připravených DNS odpovědí. S tím bych se vyloženě bál připojit se k sítím s cizím DNS.

    #kybez

  6. Microsoft Patch Tuesday 05/2026:
    - opravy 120 zranitelností ve Windows, Officech, ale také třeba Malování(!)
    - 17 kritických (z toho 14x RCE)
    - krom toho mnoho (130+) oprav Edge nebo Teamsů

    Velmi zajímavě vypadá zranitelnost CVE-2026-41096 ve Windows DNS klientovi(!), která umožňuje vzdálené spuštění kódu podstrčením připravených DNS odpovědí. S tím bych se vyloženě bál připojit se k sítím s cizím DNS.

    #kybez

  7. Microsoft patch tuesday:
    - 167 zranitelností včetně 2 zero-days (Sharepoint, Defender)
    - 8 kritických, z toho 7 RCE (.NET, Office, Remote desktop client, AD, IKE, TCP/IP(!))
    - bez započítání 80 opravených zranitelností v Edge / Chromiu

    Velmi zajímavě vypadá CVE-2026-33827: msrc.microsoft.com/update-guid

    Vychází i oprava pro Windows 10 (pokud máte LTSC nebo placenou podporu).

    Dále Adobe opravuje své produkty, včetně opravy větší zranitelnosti v Readeru. Doporučuje se aktualizovat ASAP.

    #kybez

  8. Microsoft patch tuesday:
    - 167 zranitelností včetně 2 zero-days (Sharepoint, Defender)
    - 8 kritických, z toho 7 RCE (.NET, Office, Remote desktop client, AD, IKE, TCP/IP(!))
    - bez započítání 80 opravených zranitelností v Edge / Chromiu

    Velmi zajímavě vypadá CVE-2026-33827: msrc.microsoft.com/update-guid

    Vychází i oprava pro Windows 10 (pokud máte LTSC nebo placenou podporu).

    Dále Adobe opravuje své produkty, včetně opravy větší zranitelnosti v Readeru. Doporučuje se aktualizovat ASAP.

    #kybez

  9. Mirosoft patch tuesday:
    - opravy 79 zranitelností, z toho 2x 0day v Office, 3 kritické (2 RCE)
    - další várka aktualizací kolem secure bootu (vč. Win10 LTS)
    - opravy problémů, kdy počítač nešel vypnout nebo hybernovat
    - plus opravy od dalších výrobců, např. Acrobat Reader

    #windows #kybez

  10. Mirosoft patch tuesday:
    - opravy 79 zranitelností, z toho 2x 0day v Office, 3 kritické (2 RCE)
    - další várka aktualizací kolem secure bootu (vč. Win10 LTS)
    - opravy problémů, kdy počítač nešel vypnout nebo hybernovat
    - plus opravy od dalších výrobců, např. Acrobat Reader

    #windows #kybez

  11. Patch Tuesday:
    - V lednovém balíku MS opravuje 114 zranitelností, 1 aktivně zneužívanou a dvě 2 zveřejněné zero-days
    - 8 kritických zranitelností, z toho 6 RCE - opět hodně v Officech
    - Aktualizují Secure Boot certy, které jinak v červnu vyexpirují
    - Ve Win10 (v rámci rozšířené placené podpory nebo LTSC) opravují několik zranitelností a věnují se i zmíněnému Sec Bootu
    - Důležité patche vydali různí další obvyklí opraváři: Cisco, Fortinet, Google (tutlající známé opravy Androidu), ...

    #kybez

  12. Patch Tuesday:
    - V lednovém balíku MS opravuje 114 zranitelností, 1 aktivně zneužívanou a dvě 2 zveřejněné zero-days
    - 8 kritických zranitelností, z toho 6 RCE - opět hodně v Officech
    - Aktualizují Secure Boot certy, které jinak v červnu vyexpirují
    - Ve Win10 (v rámci rozšířené placené podpory nebo LTSC) opravují několik zranitelností a věnují se i zmíněnému Sec Bootu
    - Důležité patche vydali různí další obvyklí opraváři: Cisco, Fortinet, Google (tutlající známé opravy Androidu), ...

    #kybez

  13. Microsoft Patch Tuesday:
    - oprava 57 zranitelností vč. Officů
    - 1 aktivně zneužívaná
    - 3 kritické RCE (remote code execution)

    + dříve tento měsíc 15 oprav MS Edge
    + Acrobat Reader
    a další

    #kybez

  14. Microsoft Patch Tuesday:
    - oprava 57 zranitelností vč. Officů
    - 1 aktivně zneužívaná
    - 3 kritické RCE (remote code execution)

    + dříve tento měsíc 15 oprav MS Edge
    + Acrobat Reader
    a další

    #kybez

  15. Tímto začínají žně pro útočníky, kteří budou sklízet zranitelnosti Windows, které z nemalé části již nikdy nebudou opraveny.

    Při případném prodloužení podpory W10 s Microsoft účtem (jednoduše možné pouze v Evropě) pozor na to, že se tím automaticky zapne zálohování nastavení Windows do cloudu... (dá se vypnout)

    #kybez

  16. Tímto začínají žně pro útočníky, kteří budou sklízet zranitelnosti Windows, které z nemalé části již nikdy nebudou opraveny.

    Při případném prodloužení podpory W10 s Microsoft účtem (jednoduše možné pouze v Evropě) pozor na to, že se tím automaticky zapne zálohování nastavení Windows do cloudu... (dá se vypnout)

    #kybez

  17. V patch tuesday Microsoft opravuje 63 zranitelností včetně 1 aktivně zneužívané zero-day v kernelu. 4 zranitelnosti jsou kritické, 2 z nich Remote Code Execution (RCE) - i v Officech.

    MS také samostatnou opravou řeší chybu, kdy nebylo možné přihlásit se k rozšířené podpoře.

    Ve W11 mění mmj. Start menu nebo opravují různé chyby průzkumníka.

    #kybez

  18. V patch tuesday Microsoft opravuje 63 zranitelností včetně 1 aktivně zneužívané zero-day v kernelu. 4 zranitelnosti jsou kritické, 2 z nich Remote Code Execution (RCE) - i v Officech.

    MS také samostatnou opravou řeší chybu, kdy nebylo možné přihlásit se k rozšířené podpoře.

    Ve W11 mění mmj. Start menu nebo opravují různé chyby průzkumníka.

    #kybez

  19. Z newsletteru dns.cz s reklamou na IBM Guardium AI Security: "Kolik incidentů musí ještě uniknout, než začneme chránit data pomocí umělé inteligence?"

    ...

    #kybez

  20. Z newsletteru dns.cz s reklamou na IBM Guardium AI Security: "Kolik incidentů musí ještě uniknout, než začneme chránit data pomocí umělé inteligence?"

    ...

    #kybez

  21. 1/2 Microsoft patch tuesday je dnes s koncem podpory běžných Windows 10 speciální. Ale nepředbíhejme. Microsoft tentokrát nadělil opravy:
    - 6 zero-day zranitelností
    - 8 kritických, z toho 5 remote code execution (RCE)
    - 172 zranitelností celkem
    #kybez

  22. 1/2 Microsoft patch tuesday je dnes s koncem podpory běžných Windows 10 speciální. Ale nepředbíhejme. Microsoft tentokrát nadělil opravy:
    - 6 zero-day zranitelností
    - 8 kritických, z toho 5 remote code execution (RCE)
    - 172 zranitelností celkem
    #kybez

  23. Obvyklá nálož Microsoft patch tuesday:
    - 81 zranitelností, 2 zero-days v SMB a SQL serverech
    - 9 kritických, z toho 5 remote code execution (RCE) vč. děr v Officech
    - více funkčních a designových změn ve win11 kolem UI, AI, recallu atd.
    - další zranitelnosti v jiných produktech MS vč. Edge
    - nový tool na zálohy: techcommunity.microsoft.com/bl

    Bonusy:
    - opravy Cisco webex a dalších produktů
    - děravé routery TP-Link

    #kybez

  24. Obvyklá nálož Microsoft patch tuesday:
    - 81 zranitelností, 2 zero-days v SMB a SQL serverech
    - 9 kritických, z toho 5 remote code execution (RCE) vč. děr v Officech
    - více funkčních a designových změn ve win11 kolem UI, AI, recallu atd.
    - další zranitelnosti v jiných produktech MS vč. Edge
    - nový tool na zálohy: techcommunity.microsoft.com/bl

    Bonusy:
    - opravy Cisco webex a dalších produktů
    - děravé routery TP-Link

    #kybez

  25. Správci hesel jsou také jen software. A zvlášť ti, kteří mají rozšíření do browseru nebo jsou dokonce celí nebo jejich klientská část implementovaní jako rozšíření, představují riziko. Jak velké ukazuje práce výzkumníka z ČR Marka Tótha, který na #DEFCON33 prezentoval díry v mnoha velmi používaných správcích hesel. #kybez

    marektoth.com/blog/dom-based-e

  26. Správci hesel jsou také jen software. A zvlášť ti, kteří mají rozšíření do browseru nebo jsou dokonce celí nebo jejich klientská část implementovaní jako rozšíření, představují riziko. Jak velké ukazuje práce výzkumníka z ČR Marka Tótha, který na #DEFCON33 prezentoval díry v mnoha velmi používaných správcích hesel. #kybez

    marektoth.com/blog/dom-based-e

  27. Včerejší Microsoft patch tuesday:
    - opravy 107 zranitelností, 1 public zero-day (Kerberos)
    - 13 kritických, z toho 9 RCE
    - RCE v Officech
    - opravy Exchange a SQL serveru

    Win 11 features:
    - Recall / AI pro Evropu (alert!)
    - Quick machine recovery (při problémech s bootováním nastartuje WinRE, připojí se k internetu a stáhne si instrukce od Microsoftu...)

    Další opravy:
    - RCE v 7zip
    - RCE ve WinRARu

    #kybez

  28. Včerejší Microsoft patch tuesday:
    - opravy 107 zranitelností, 1 public zero-day (Kerberos)
    - 13 kritických, z toho 9 RCE
    - RCE v Officech
    - opravy Exchange a SQL serveru

    Win 11 features:
    - Recall / AI pro Evropu (alert!)
    - Quick machine recovery (při problémech s bootováním nastartuje WinRE, připojí se k internetu a stáhne si instrukce od Microsoftu...)

    Další opravy:
    - RCE v 7zip
    - RCE ve WinRARu

    #kybez

  29. ⚠️ Microsoft patch tuesday:
    - opravy 66 zranitelností vč. dvou zero-days (webdav RCE a SMB client elevation of privilege)
    - 10 kritických (z toho 8 RCE) hlavně v Officech, ale třeba i v Remote desktop services

    Bonusy:
    - opravy různých produktů Adobe (překvapivě bez Acrobat / Readera)
    - před ~týdnem vydaná kritická oprava webmailu Roundcube (pozor na integrace v různých poštovních serverech)

    #kybez #windows

  30. ⚠️ Microsoft patch tuesday:
    - opravy 66 zranitelností vč. dvou zero-days (webdav RCE a SMB client elevation of privilege)
    - 10 kritických (z toho 8 RCE) hlavně v Officech, ale třeba i v Remote desktop services

    Bonusy:
    - opravy různých produktů Adobe (překvapivě bez Acrobat / Readera)
    - před ~týdnem vydaná kritická oprava webmailu Roundcube (pozor na integrace v různých poštovních serverech)

    #kybez #windows

  31. "find the one CVE that changes everything"

    Aneb technický popis toho, proč i Windows bez IIS potřebují mít C:\inetpub a proč byste také měli mít aktualizace z minulého měsíce.

    cyberdom.blog/abusing-the-wind

    #kybez #Windows

    P.S. Pokud jste už adresář smazali, Microsoft vydal skript pro jeho vytvoření se správnými právy atd.:

    powershellgallery.com/packages

  32. "find the one CVE that changes everything"

    Aneb technický popis toho, proč i Windows bez IIS potřebují mít C:\inetpub a proč byste také měli mít aktualizace z minulého měsíce.

    cyberdom.blog/abusing-the-wind

    #kybez #Windows

    P.S. Pokud jste už adresář smazali, Microsoft vydal skript pro jeho vytvoření se správnými právy atd.:

    powershellgallery.com/packages

  33. Windows Defender Smart App Control - skvělá #kybez funkce, která se dá zapnout jen jednou :D

    youtu.be/nurIrlITys8

  34. Windows Defender Smart App Control - skvělá #kybez funkce, která se dá zapnout jen jednou :D

    youtu.be/nurIrlITys8

  35. (MS) Patch #kybez tuesday:
    - 72 zranitelností, 5 aktivně zneužívaných, 2 zveřejněné zero-days
    - 6 kritických, z toho 5 RCE (remote code execution)
    - tyto kritické opravy jsou opět i v Officech nebo Remote desktop klentech

    Dále obvyklá nadílka u Androidu nebo iOS, k tomu čerstvé Intel mikrokódy, další verze "bezpečnostních" softwarů od Fortinetu a mnoho oprav včetně kritických (gratulace k maximálnímu CVSS skóre 10.0) u Cisca.

  36. (MS) Patch #kybez tuesday:
    - 72 zranitelností, 5 aktivně zneužívaných, 2 zveřejněné zero-days
    - 6 kritických, z toho 5 RCE (remote code execution)
    - tyto kritické opravy jsou opět i v Officech nebo Remote desktop klentech

    Dále obvyklá nadílka u Androidu nebo iOS, k tomu čerstvé Intel mikrokódy, další verze "bezpečnostních" softwarů od Fortinetu a mnoho oprav včetně kritických (gratulace k maximálnímu CVSS skóre 10.0) u Cisca.

  37. Tady je popsané proč se ve Windows (i těch bez IIS) objevil c:\inetpub, proč ho nemazat a proč mít pod kontrolou obsah c:\ #kybez

    theregister.com/2025/04/24/mic

  38. Tady je popsané proč se ve Windows (i těch bez IIS) objevil c:\inetpub, proč ho nemazat a proč mít pod kontrolou obsah c:\ #kybez

    theregister.com/2025/04/24/mic

  39. Nejen Izraelci, i my máme máslo na hlavě s podporou režimů potlačující základní lidská práva. A strategie je: zapírat, zapírat, zapírat, případně zamaskovat za boj s terorismem. #kybez #Myanmar

    Do jakých ~130 zemí tenhle software asi dodáváme?

    irozhlas.cz/zpravy-domov/pred-

  40. Nejen Izraelci, i my máme máslo na hlavě s podporou režimů potlačující základní lidská práva. A strategie je: zapírat, zapírat, zapírat, případně zamaskovat za boj s terorismem. #kybez #Myanmar

    Do jakých ~130 zemí tenhle software asi dodáváme?

    irozhlas.cz/zpravy-domov/pred-

  41. #Oracle už se přiznal, asi už to nešlo jinak. Zdá se, že v cloudu provozovali software, který sami vyvíjí, ve verzi, která měla známou zranitelnost z roku 2021. To je na Darwinovu cenu. #kybez

    root.cz/zpravicky/oracle-hlasi

  42. #Oracle už se přiznal, asi už to nešlo jinak. Zdá se, že v cloudu provozovali software, který sami vyvíjí, ve verzi, která měla známou zranitelnost z roku 2021. To je na Darwinovu cenu. #kybez

    root.cz/zpravicky/oracle-hlasi

  43. Z funkčních změn:
    - vyřešen prob tiskáren s USP/IPP na USB, které tiskly random bordel
    - v Evropě Win Search zobrazí výsledky ve výchozím prohlížeči
    - ve W10 zavádí "bezpečný temp" ve C:\Windows\SystemTemp, který bude dostupný pomocí API
    - ve W11 jsou další pokroky s copilot+ u vyhledávání, pokynů hlasem, live titulků a real-time překladech
    - ve W11 končí podpora historie polohy, API pro zjišťování polohy v posledních 24h; "location data will no longer be saved locally" zní podezřele...
    #kybez

  44. Z funkčních změn:
    - vyřešen prob tiskáren s USP/IPP na USB, které tiskly random bordel
    - v Evropě Win Search zobrazí výsledky ve výchozím prohlížeči
    - ve W10 zavádí "bezpečný temp" ve C:\Windows\SystemTemp, který bude dostupný pomocí API
    - ve W11 jsou další pokroky s copilot+ u vyhledávání, pokynů hlasem, live titulků a real-time překladech
    - ve W11 končí podpora historie polohy, API pro zjišťování polohy v posledních 24h; "location data will no longer be saved locally" zní podezřele...
    #kybez

  45. Microsoft Patch Tuesday:
    - opravy 134 zranitelností
    - z toho 11 kritických RCE nejvíce v Officech, pak RDP, LDAP (unauth attack over net)
    - jedna aktivně zneužívaná zero-day (Common Log File System Driver, zatím bez opravy ve Win10(!))
    - jedna kritická v TCP/IP stacku: "Sensitive data storage in improperly locked memory in Windows TCP/IP allows an unauthorized attacker to execute code over a network."
    #kybez

  46. Microsoft Patch Tuesday:
    - opravy 134 zranitelností
    - z toho 11 kritických RCE nejvíce v Officech, pak RDP, LDAP (unauth attack over net)
    - jedna aktivně zneužívaná zero-day (Common Log File System Driver, zatím bez opravy ve Win10(!))
    - jedna kritická v TCP/IP stacku: "Sensitive data storage in improperly locked memory in Windows TCP/IP allows an unauthorized attacker to execute code over a network."
    #kybez