Cisco Talos paskelbė apie Kinijos kilmės grėsmių grupę, žymimą UAT-11587, kuri nuo 2025 m. rugsėjo taikėsi į vyriausybines, gynybos, diplomatines ir politikos organizacijas Taivane, Indijoje, Filipinuose, Kambodžoje, Pakistane, Tailande, Mianmare ir Sirijoje. Grupė platina anksčiau nedokumentuotas Rust kalba sukurtas Windows užpakalines duris pavadinimu Antino per tikslines sukčiavimo (spear-phishing) žinutes, naudodama suklastotus siuntėjus ir netikrą Gmail priedų langelį. Antino slaptai bendrauja per Microsoft 365 (Outlook/OneDrive per Microsoft Graph) vietoj įprasto C2 serverio, o grupė plačiai naudoja Cloudflare infrastruktūrą pristatymui ir diegimui. Talos nustatė apie 350 pažeistų galinių taškų aštuoniose šalyse, didžiausiai bangai paveikus apie 57 Indijos taškus per dvi dienas.
CERT-EU atnaujino pranešimą apie kritines Microsoft SharePoint Server spragas, patvirtindama aktyvų CVE-2026-50522 (CVSS 9.8) išnaudojimą — deserializacijos klaidą, leidžiančią nuotoliniu būdu vykdyti kodą. Tai dalis platesnės neseniai ištaisytų kritinių klaidų serijos — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 ir CVE-2026-58644 — kurios paveikia vietines (on-premise) SharePoint Server versijas, kai kurias galima išnaudoti be autentifikacijos.
„Microsoft Threat Intelligence“ užfiksavo CVE-2026-73570 — neautentifikuoto OS komandų injekcijos pažeidžiamumo Zimbra Collaboration Suite SNMP pranešimų kelyje — išnaudojimą. Užpuolikai jį aktyvavo specialiai suformuotais el. laiškais prieš internete pasiekiamus serverius, kuriuose įdiegtas nebūtinas zimbra-snmp paketas ir įjungti SNMP pranešimai, nereikalaujant autentifikacijos ar vartotojo veiksmų. Po išnaudojimo stebėta JSP webshell'ų diegimas, privilegijų eskalavimas iki root teisių, nuolatinė prieiga, kredencialų ir pašto dėžučių vagystė, judėjimas tarp Zimbra klasterio mazgų bei pritaikyta nuotolinės prieigos kenkėjiška programinė įranga. Zimbra ištaisė problemą versijoje 10.1.20 (išleista 2026-07-20); CVE viešai paskelbtas 2026-08-13, o „Microsoft“ stebėjo skenavimo ir išnaudojimo veiklą tiek laikotarpiu tarp pataisos ir paskelbimo, tiek po jo.
„Microsoft Research“ pristatė Quine – tyrimų sistemą, jungiančią daugiarūšį biologijos „pasaulio modelį“ su interaktyviu įrankiu, sujungiančiu AI modelius, mokslinę literatūrą, laboratorijos įrankius ir mokslininkus. Modelis mokomas bendrai iš genomikos, baltymų, chemijos, RNR/ląstelių būsenos ir bioatvaizdų duomenų, siekiant prognozuoti, kaip biologinės sistemos reaguos į intervencijas, prieš atliekant brangius laboratorinius eksperimentus. Kartu su Broad Institute (MIT ir Harvard) „Microsoft“ panaudojo Quine tūkstančių junginių prioritetizavimui pagal jų potencialą perkelti kasos vėžio ląsteles tarp terapiškai svarbių būsenų, o geriausiai įvertinti kandidatai buvo patvirtinti laboratorijoje per vieną savaitgalį. „Microsoft“ dabar atveria „Quine Fellows“ programą, suteikiančią ankstyvą prieigą atrinktiems mokslininkams, tačiau pabrėžia, kad sistema yra eksperimentinė, skirta tik tyrimams, ne klinikiniam naudojimui.