#kybez — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #kybez, aggregated by home.social.
-
1/2 #Microsoft Patch Tuesday:
- opravy 200(!) zranitelností
- 33 kritických, z toho 28 RCE (Kernel, Office, RDP klient, AD, ...)
- 3 zero-days
- aktualizace SecureBoot certifikátů pro další skupinu zařízení
- možnost politikou vypnout odesílání telemetrických dat o SecureBootu
- oprava YellowKey - možnosti obejít Bitlocker pomocí USB klíčenky ;) -
1/2 #Microsoft Patch Tuesday:
- opravy 200(!) zranitelností
- 33 kritických, z toho 28 RCE (Kernel, Office, RDP klient, AD, ...)
- 3 zero-days
- aktualizace SecureBoot certifikátů pro další skupinu zařízení
- možnost politikou vypnout odesílání telemetrických dat o SecureBootu
- oprava YellowKey - možnosti obejít Bitlocker pomocí USB klíčenky ;) -
Myslím že aktuální stav zranitelností současného softwaru (a týká se i komerčního) dobře dokumentuje, když RedHat pro svou "rock stable" distribuci vydá tři kernely během dvou dnů. #kybez
-
Myslím že aktuální stav zranitelností současného softwaru (a týká se i komerčního) dobře dokumentuje, když RedHat pro svou "rock stable" distribuci vydá tři kernely během dvou dnů. #kybez
-
Microsoft Patch Tuesday 05/2026:
- opravy 120 zranitelností ve Windows, Officech, ale také třeba Malování(!)
- 17 kritických (z toho 14x RCE)
- krom toho mnoho (130+) oprav Edge nebo TeamsůVelmi zajímavě vypadá zranitelnost CVE-2026-41096 ve Windows DNS klientovi(!), která umožňuje vzdálené spuštění kódu podstrčením připravených DNS odpovědí. S tím bych se vyloženě bál připojit se k sítím s cizím DNS.
-
Microsoft Patch Tuesday 05/2026:
- opravy 120 zranitelností ve Windows, Officech, ale také třeba Malování(!)
- 17 kritických (z toho 14x RCE)
- krom toho mnoho (130+) oprav Edge nebo TeamsůVelmi zajímavě vypadá zranitelnost CVE-2026-41096 ve Windows DNS klientovi(!), která umožňuje vzdálené spuštění kódu podstrčením připravených DNS odpovědí. S tím bych se vyloženě bál připojit se k sítím s cizím DNS.
-
Zdá se, že stále platí Microsoftí heslo: "to není chyba, to je vlastnost!" :D #kybez
-
Zdá se, že stále platí Microsoftí heslo: "to není chyba, to je vlastnost!" :D #kybez
-
Microsoft patch tuesday:
- 167 zranitelností včetně 2 zero-days (Sharepoint, Defender)
- 8 kritických, z toho 7 RCE (.NET, Office, Remote desktop client, AD, IKE, TCP/IP(!))
- bez započítání 80 opravených zranitelností v Edge / ChromiuVelmi zajímavě vypadá CVE-2026-33827: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33827
Vychází i oprava pro Windows 10 (pokud máte LTSC nebo placenou podporu).
Dále Adobe opravuje své produkty, včetně opravy větší zranitelnosti v Readeru. Doporučuje se aktualizovat ASAP.
-
Microsoft patch tuesday:
- 167 zranitelností včetně 2 zero-days (Sharepoint, Defender)
- 8 kritických, z toho 7 RCE (.NET, Office, Remote desktop client, AD, IKE, TCP/IP(!))
- bez započítání 80 opravených zranitelností v Edge / ChromiuVelmi zajímavě vypadá CVE-2026-33827: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33827
Vychází i oprava pro Windows 10 (pokud máte LTSC nebo placenou podporu).
Dále Adobe opravuje své produkty, včetně opravy větší zranitelnosti v Readeru. Doporučuje se aktualizovat ASAP.
-
Mirosoft patch tuesday:
- opravy 79 zranitelností, z toho 2x 0day v Office, 3 kritické (2 RCE)
- další várka aktualizací kolem secure bootu (vč. Win10 LTS)
- opravy problémů, kdy počítač nešel vypnout nebo hybernovat
- plus opravy od dalších výrobců, např. Acrobat Reader -
Mirosoft patch tuesday:
- opravy 79 zranitelností, z toho 2x 0day v Office, 3 kritické (2 RCE)
- další várka aktualizací kolem secure bootu (vč. Win10 LTS)
- opravy problémů, kdy počítač nešel vypnout nebo hybernovat
- plus opravy od dalších výrobců, např. Acrobat Reader -
Kamery a mikrofony v robovysavačích s přístupem k internetu. Co by se tak mohlo pokazit... ;-) #kybez
-
Kamery a mikrofony v robovysavačích s přístupem k internetu. Co by se tak mohlo pokazit... ;-) #kybez
-
Patch Tuesday:
- V lednovém balíku MS opravuje 114 zranitelností, 1 aktivně zneužívanou a dvě 2 zveřejněné zero-days
- 8 kritických zranitelností, z toho 6 RCE - opět hodně v Officech
- Aktualizují Secure Boot certy, které jinak v červnu vyexpirují
- Ve Win10 (v rámci rozšířené placené podpory nebo LTSC) opravují několik zranitelností a věnují se i zmíněnému Sec Bootu
- Důležité patche vydali různí další obvyklí opraváři: Cisco, Fortinet, Google (tutlající známé opravy Androidu), ... -
Patch Tuesday:
- V lednovém balíku MS opravuje 114 zranitelností, 1 aktivně zneužívanou a dvě 2 zveřejněné zero-days
- 8 kritických zranitelností, z toho 6 RCE - opět hodně v Officech
- Aktualizují Secure Boot certy, které jinak v červnu vyexpirují
- Ve Win10 (v rámci rozšířené placené podpory nebo LTSC) opravují několik zranitelností a věnují se i zmíněnému Sec Bootu
- Důležité patche vydali různí další obvyklí opraváři: Cisco, Fortinet, Google (tutlající známé opravy Androidu), ... -
Microsoft Patch Tuesday:
- oprava 57 zranitelností vč. Officů
- 1 aktivně zneužívaná
- 3 kritické RCE (remote code execution)+ dříve tento měsíc 15 oprav MS Edge
+ Acrobat Reader
a další -
Microsoft Patch Tuesday:
- oprava 57 zranitelností vč. Officů
- 1 aktivně zneužívaná
- 3 kritické RCE (remote code execution)+ dříve tento měsíc 15 oprav MS Edge
+ Acrobat Reader
a další -
Tímto začínají žně pro útočníky, kteří budou sklízet zranitelnosti Windows, které z nemalé části již nikdy nebudou opraveny.
Při případném prodloužení podpory W10 s Microsoft účtem (jednoduše možné pouze v Evropě) pozor na to, že se tím automaticky zapne zálohování nastavení Windows do cloudu... (dá se vypnout)
-
Tímto začínají žně pro útočníky, kteří budou sklízet zranitelnosti Windows, které z nemalé části již nikdy nebudou opraveny.
Při případném prodloužení podpory W10 s Microsoft účtem (jednoduše možné pouze v Evropě) pozor na to, že se tím automaticky zapne zálohování nastavení Windows do cloudu... (dá se vypnout)
-
V patch tuesday Microsoft opravuje 63 zranitelností včetně 1 aktivně zneužívané zero-day v kernelu. 4 zranitelnosti jsou kritické, 2 z nich Remote Code Execution (RCE) - i v Officech.
MS také samostatnou opravou řeší chybu, kdy nebylo možné přihlásit se k rozšířené podpoře.
Ve W11 mění mmj. Start menu nebo opravují různé chyby průzkumníka.
-
V patch tuesday Microsoft opravuje 63 zranitelností včetně 1 aktivně zneužívané zero-day v kernelu. 4 zranitelnosti jsou kritické, 2 z nich Remote Code Execution (RCE) - i v Officech.
MS také samostatnou opravou řeší chybu, kdy nebylo možné přihlásit se k rozšířené podpoře.
Ve W11 mění mmj. Start menu nebo opravují různé chyby průzkumníka.
-
Z newsletteru dns.cz s reklamou na IBM Guardium AI Security: "Kolik incidentů musí ještě uniknout, než začneme chránit data pomocí umělé inteligence?"
...
-
Z newsletteru dns.cz s reklamou na IBM Guardium AI Security: "Kolik incidentů musí ještě uniknout, než začneme chránit data pomocí umělé inteligence?"
...
-
1/2 Microsoft patch tuesday je dnes s koncem podpory běžných Windows 10 speciální. Ale nepředbíhejme. Microsoft tentokrát nadělil opravy:
- 6 zero-day zranitelností
- 8 kritických, z toho 5 remote code execution (RCE)
- 172 zranitelností celkem
#kybez -
1/2 Microsoft patch tuesday je dnes s koncem podpory běžných Windows 10 speciální. Ale nepředbíhejme. Microsoft tentokrát nadělil opravy:
- 6 zero-day zranitelností
- 8 kritických, z toho 5 remote code execution (RCE)
- 172 zranitelností celkem
#kybez -
Obvyklá nálož Microsoft patch tuesday:
- 81 zranitelností, 2 zero-days v SMB a SQL serverech
- 9 kritických, z toho 5 remote code execution (RCE) vč. děr v Officech
- více funkčních a designových změn ve win11 kolem UI, AI, recallu atd.
- další zranitelnosti v jiných produktech MS vč. Edge
- nový tool na zálohy: https://techcommunity.microsoft.com/blog/windows-itpro-blog/windows-backup-for-organizations-is-now-available/4441655Bonusy:
- opravy Cisco webex a dalších produktů
- děravé routery TP-Link -
Obvyklá nálož Microsoft patch tuesday:
- 81 zranitelností, 2 zero-days v SMB a SQL serverech
- 9 kritických, z toho 5 remote code execution (RCE) vč. děr v Officech
- více funkčních a designových změn ve win11 kolem UI, AI, recallu atd.
- další zranitelnosti v jiných produktech MS vč. Edge
- nový tool na zálohy: https://techcommunity.microsoft.com/blog/windows-itpro-blog/windows-backup-for-organizations-is-now-available/4441655Bonusy:
- opravy Cisco webex a dalších produktů
- děravé routery TP-Link -
Správci hesel jsou také jen software. A zvlášť ti, kteří mají rozšíření do browseru nebo jsou dokonce celí nebo jejich klientská část implementovaní jako rozšíření, představují riziko. Jak velké ukazuje práce výzkumníka z ČR Marka Tótha, který na #DEFCON33 prezentoval díry v mnoha velmi používaných správcích hesel. #kybez
https://marektoth.com/blog/dom-based-extension-clickjacking/
-
Správci hesel jsou také jen software. A zvlášť ti, kteří mají rozšíření do browseru nebo jsou dokonce celí nebo jejich klientská část implementovaní jako rozšíření, představují riziko. Jak velké ukazuje práce výzkumníka z ČR Marka Tótha, který na #DEFCON33 prezentoval díry v mnoha velmi používaných správcích hesel. #kybez
https://marektoth.com/blog/dom-based-extension-clickjacking/
-
Včerejší Microsoft patch tuesday:
- opravy 107 zranitelností, 1 public zero-day (Kerberos)
- 13 kritických, z toho 9 RCE
- RCE v Officech
- opravy Exchange a SQL serveruWin 11 features:
- Recall / AI pro Evropu (alert!)
- Quick machine recovery (při problémech s bootováním nastartuje WinRE, připojí se k internetu a stáhne si instrukce od Microsoftu...)Další opravy:
- RCE v 7zip
- RCE ve WinRARu -
Včerejší Microsoft patch tuesday:
- opravy 107 zranitelností, 1 public zero-day (Kerberos)
- 13 kritických, z toho 9 RCE
- RCE v Officech
- opravy Exchange a SQL serveruWin 11 features:
- Recall / AI pro Evropu (alert!)
- Quick machine recovery (při problémech s bootováním nastartuje WinRE, připojí se k internetu a stáhne si instrukce od Microsoftu...)Další opravy:
- RCE v 7zip
- RCE ve WinRARu -
-
-
⚠️ Microsoft patch tuesday:
- opravy 66 zranitelností vč. dvou zero-days (webdav RCE a SMB client elevation of privilege)
- 10 kritických (z toho 8 RCE) hlavně v Officech, ale třeba i v Remote desktop servicesBonusy:
- opravy různých produktů Adobe (překvapivě bez Acrobat / Readera)
- před ~týdnem vydaná kritická oprava webmailu Roundcube (pozor na integrace v různých poštovních serverech) -
⚠️ Microsoft patch tuesday:
- opravy 66 zranitelností vč. dvou zero-days (webdav RCE a SMB client elevation of privilege)
- 10 kritických (z toho 8 RCE) hlavně v Officech, ale třeba i v Remote desktop servicesBonusy:
- opravy různých produktů Adobe (překvapivě bez Acrobat / Readera)
- před ~týdnem vydaná kritická oprava webmailu Roundcube (pozor na integrace v různých poštovních serverech) -
"find the one CVE that changes everything"
Aneb technický popis toho, proč i Windows bez IIS potřebují mít C:\inetpub a proč byste také měli mít aktualizace z minulého měsíce.
https://cyberdom.blog/abusing-the-windows-update-stack-to-gain-system-access-cve-2025-21204/
P.S. Pokud jste už adresář smazali, Microsoft vydal skript pro jeho vytvoření se správnými právy atd.:
https://www.powershellgallery.com/packages/Set-InetpubFolderAcl/1.0
-
"find the one CVE that changes everything"
Aneb technický popis toho, proč i Windows bez IIS potřebují mít C:\inetpub a proč byste také měli mít aktualizace z minulého měsíce.
https://cyberdom.blog/abusing-the-windows-update-stack-to-gain-system-access-cve-2025-21204/
P.S. Pokud jste už adresář smazali, Microsoft vydal skript pro jeho vytvoření se správnými právy atd.:
https://www.powershellgallery.com/packages/Set-InetpubFolderAcl/1.0
-
Windows Defender Smart App Control - skvělá #kybez funkce, která se dá zapnout jen jednou :D
-
Windows Defender Smart App Control - skvělá #kybez funkce, která se dá zapnout jen jednou :D
-
Nový Microsoft WTF Outlook je skrytý webmail, krade data a přihlašovací údaje. #kybez
https://blog.runbox.com/2025/05/outlook-stores-email-in-microsoft-cloud-what-you-need-to-know/ -
Nový Microsoft WTF Outlook je skrytý webmail, krade data a přihlašovací údaje. #kybez
https://blog.runbox.com/2025/05/outlook-stores-email-in-microsoft-cloud-what-you-need-to-know/ -
(MS) Patch #kybez tuesday:
- 72 zranitelností, 5 aktivně zneužívaných, 2 zveřejněné zero-days
- 6 kritických, z toho 5 RCE (remote code execution)
- tyto kritické opravy jsou opět i v Officech nebo Remote desktop klentechDále obvyklá nadílka u Androidu nebo iOS, k tomu čerstvé Intel mikrokódy, další verze "bezpečnostních" softwarů od Fortinetu a mnoho oprav včetně kritických (gratulace k maximálnímu CVSS skóre 10.0) u Cisca.
-
(MS) Patch #kybez tuesday:
- 72 zranitelností, 5 aktivně zneužívaných, 2 zveřejněné zero-days
- 6 kritických, z toho 5 RCE (remote code execution)
- tyto kritické opravy jsou opět i v Officech nebo Remote desktop klentechDále obvyklá nadílka u Androidu nebo iOS, k tomu čerstvé Intel mikrokódy, další verze "bezpečnostních" softwarů od Fortinetu a mnoho oprav včetně kritických (gratulace k maximálnímu CVSS skóre 10.0) u Cisca.
-
Tady je popsané proč se ve Windows (i těch bez IIS) objevil c:\inetpub, proč ho nemazat a proč mít pod kontrolou obsah c:\ #kybez
https://www.theregister.com/2025/04/24/microsoft_mystery_folder_fix/
-
Tady je popsané proč se ve Windows (i těch bez IIS) objevil c:\inetpub, proč ho nemazat a proč mít pod kontrolou obsah c:\ #kybez
https://www.theregister.com/2025/04/24/microsoft_mystery_folder_fix/
-
A pak si dejte identity do (v tomto případě MS) cloudu... #kybez
-
A pak si dejte identity do (v tomto případě MS) cloudu... #kybez
-
Z funkčních změn:
- vyřešen prob tiskáren s USP/IPP na USB, které tiskly random bordel
- v Evropě Win Search zobrazí výsledky ve výchozím prohlížeči
- ve W10 zavádí "bezpečný temp" ve C:\Windows\SystemTemp, který bude dostupný pomocí API
- ve W11 jsou další pokroky s copilot+ u vyhledávání, pokynů hlasem, live titulků a real-time překladech
- ve W11 končí podpora historie polohy, API pro zjišťování polohy v posledních 24h; "location data will no longer be saved locally" zní podezřele...
#kybez -
Z funkčních změn:
- vyřešen prob tiskáren s USP/IPP na USB, které tiskly random bordel
- v Evropě Win Search zobrazí výsledky ve výchozím prohlížeči
- ve W10 zavádí "bezpečný temp" ve C:\Windows\SystemTemp, který bude dostupný pomocí API
- ve W11 jsou další pokroky s copilot+ u vyhledávání, pokynů hlasem, live titulků a real-time překladech
- ve W11 končí podpora historie polohy, API pro zjišťování polohy v posledních 24h; "location data will no longer be saved locally" zní podezřele...
#kybez -
Microsoft Patch Tuesday:
- opravy 134 zranitelností
- z toho 11 kritických RCE nejvíce v Officech, pak RDP, LDAP (unauth attack over net)
- jedna aktivně zneužívaná zero-day (Common Log File System Driver, zatím bez opravy ve Win10(!))
- jedna kritická v TCP/IP stacku: "Sensitive data storage in improperly locked memory in Windows TCP/IP allows an unauthorized attacker to execute code over a network."
#kybez -
Microsoft Patch Tuesday:
- opravy 134 zranitelností
- z toho 11 kritických RCE nejvíce v Officech, pak RDP, LDAP (unauth attack over net)
- jedna aktivně zneužívaná zero-day (Common Log File System Driver, zatím bez opravy ve Win10(!))
- jedna kritická v TCP/IP stacku: "Sensitive data storage in improperly locked memory in Windows TCP/IP allows an unauthorized attacker to execute code over a network."
#kybez