Microsoft parandas ligi kaheksa kuud pärast Varonise teavitust täielikult ära kriitilise, ühe klõpsuga lingi kaudu ärakasutatava Copilot’i turvaaugu nimega CoSnitch, ent analüütikute hinnangul tuleks väidet,…
USA kohtuotsus nõrgestab üht ELi-USA andmekaitseraamistiku alustala, mistõttu Golem.de juhendartikkel analüüsib, milliseid Microsofti funktsioone saab 2026. aastal Euroopa alternatiividele üle viia ja kus sõltuvused säilivad.
USA kohtuotsus nõrgendab EL-i ja USA andmekaitseraamistiku õiguslikku alust ning muudab IT-osakondade jaoks Microsofti teenuste Euroopa alternatiivide hindamise senisest pakilisemaks.
TWINLOOT kasutab ohvri SharePointi, Teamsi TURN-teenust ja Edge’i seanssi käsu- ja juhtimiskanalitena legitiimse Microsofti taristu sees, hoides niiviisi kõrvale tuvastussüsteemidest, mis usaldavad Microsofti liiklust automaatselt.
Aktiivselt ära kasutatud haavatavus CVE-2026-68820 Windowsi tuumamooduli draiveris afd.sys võimaldas Lazarusel õigusi laiendada SYSTEM-tasemele, samal ajal kui neli teist kriitilist haavatavust CVSS-hindega 9,8 olid ära…
Neljast SCCM-i haavatavusest koosnev ründeahel võimaldab domeenikasutajatel saada Site Serveris SYSTEM-i õigused, kuid seni on parandatud vaid üks neist nõrkustest.
Microsoft töötleb ja parandab praegu üheksa korda rohkem turvanõrkusi kui märtsis, kuna tehisintellekti tööriistad kiirendavad drastiliselt haavatavuste avastamist ja ärakasutamiskoodi arendamist.
Microsoft töötleb ja paikab praegu üheksa korda rohkem turvanõrkusi kui märtsis, kuna tehisintellekti tööriistad kiirendavad radikaalselt nõrkuste avastamist ja ärakasutuskoodi väljatöötamist.