Rekordowy Patch Tuesday Microsoftu: prawie 1000 podatności i dwa aktywnie wykorzystywane zero-daye
Analiza 12-letniej podatności w PostgreSQL. Luka umożliwia przejęcie bazy danych i serwera!
Analiza 12-letniej podatności w PostgreSQL. Luka umożliwia przejęcie bazy danych i serwera!
Service Principal zablokowany, ale token nadal żyje. Jak CAE odcina dostęp w Microsoft Entra ID?
W przypadku przejęcia konta użytkownika administrator ma do dyspozycji kilka utartych schematów reakcji: może zablokować logowanie, zresetować poświadczenia albo unieważnić sesje. Z aplikacjami sytuacja...
Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!
SonicWall, opisywany przez nas wielokrotnie producent, wzywa użytkowników swojego gatwaya z serii SMA1000 oraz urządzenia SSL-VPN do załatania dwóch nowych luk zero-day, które zostały wykorzystane w prak...
TerminalFix – nowa odmiana ClickFix prowadzi do wieloetapowego ataku na systemy Windows
Na Kapitanie wielokrotnie pisaliśmy już o technice ClickFix, w której użytkownik zostaje nakłoniony do samodzielnego uruchomienia złośliwego polecenia pod pozorem rozwiązania problemu lub wykonania dodatko...
Adobe Campaign Classic z krytycznymi lukami CVSS 10.0. Łatajcie!
Trzy podatności pozwalają na wykonanie dowolnego kodu. Zagrożone są lokalne instalacje Windows i Linux.
W świecie bezpieczeństwa IT nie każda podatność wymaga natychmiastowego przerwania planowanego cyklu ak...
Trzy podatności CVSS 10.0 w ServiceNow
ServiceNow opublikował poprawki dla czterech poważnych podatności dotyczących swojej platformy AI Platform. Szczególną uwagę zwracają trzy błędy ocenione maksymalną możliwą wartością CVSS 10.0, które w...




