Menu dostępności

kapitanhack

Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!

Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!

SonicWall, opisywany przez nas wielokrotnie producent, wzywa użytkowników swojego gatwaya z serii SMA1000 oraz urządzenia SSL-VPN do załatania dwóch nowych luk zero-day, które zostały wykorzystane w prak...
TerminalFix – nowa odmiana ClickFix prowadzi do wieloetapowego ataku na systemy Windows

TerminalFix – nowa odmiana ClickFix prowadzi do wieloetapowego ataku na systemy Windows

Na Kapitanie wielokrotnie pisaliśmy już o technice ClickFix, w której użytkownik zostaje nakłoniony do samodzielnego uruchomienia złośliwego polecenia pod pozorem rozwiązania problemu lub wykonania dodatko...
Adobe Campaign Classic z krytycznymi lukami CVSS 10.0. Łatajcie!

Adobe Campaign Classic z krytycznymi lukami CVSS 10.0. Łatajcie!

Trzy podatności pozwalają na wykonanie dowolnego kodu. Zagrożone są lokalne instalacje Windows i Linux. W świecie bezpieczeństwa IT nie każda podatność wymaga natychmiastowego przerwania planowanego cyklu ak...
Czy decyzja o przyznaniu dostępu jest wydana na zawsze?

Czy decyzja o przyznaniu dostępu jest wydana na zawsze?

W pierwszej części naszej serii o historii zarządzania dostępem pisaliśmy, że LDAP uporządkował sposób przechowywania i wyszukiwania informacji o użytkownikach. W drugiej opowiedzieliśmy, jak Active Dir...
Trojany bankowe w centrum uwagi – Manic, Grandoreiro i ToxicPanda 2.0

Trojany bankowe w centrum uwagi – Manic, Grandoreiro i ToxicPanda 2.0

Jak donosi SecurityWeek, w poprzednim tygodniu trzy firmy zajmujące się cyberbezpieczeństwem udostępniły informacje o nowych lub zaktualizowanych trojanach bankowych atakujących użytkowników na całym ...
CVE-2026-18963: krytyczny błąd w Keycloak pozwala ominąć weryfikację resetu hasła

CVE-2026-18963: krytyczny błąd w Keycloak pozwala ominąć weryfikację resetu hasła

Na Kapitanie niejednokrotnie pisaliśmy o systemach Identity and Access Management, zarówno w kontekście ich roli w organizacji, jak i podatności oraz błędów związanych z mechanizmami zarządzania dostępem...
Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.2)

Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.2)

W pierwszej części tekstu opisywaliśmy, jak od licencji na Microsoft BASIC dla Apple II w 1977 roku rozpoczęła się historia Apple i Microsoftu. Z tej współpracy powstał Applesoft BASIC, a w 1980 r. Micro...
Historia zatacza kolejne koło. Kto lub co zarządza dostępem agenta AI?

Historia zatacza kolejne koło. Kto lub co zarządza dostępem agenta AI?

W poprzednich częściach tej serii opowiadaliśmy, jak zarządzanie tożsamością rozwijało się razem z firmową informatyką. LDAP uporządkował informacje o użytkownikach, Active Directory połączyło katalog z uwierz...
Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.1)

Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.1)

Publikując na Kapitanie artykuły techniczne, informacje o zagrożeniach w cyberprzestrzeni oraz systemach informatycznych nie sposób raz na jakiś czas nie powrócić (z sentymentu i pasji) do historii IT, kt...
ShieldBreak – nowy exploit lokalnej eskalacji uprawnień przez Microsoft Defender

ShieldBreak – nowy exploit lokalnej eskalacji uprawnień przez Microsoft Defender

Badacz bezpieczeństwa działający pod pseudonimem Nightmare Eclipse ponownie zwrócił uwagę na Microsoft Defender. Zaledwie dzień po wydaniu przez Microsoft sierpniowego Patch Tuesday opublikował Proof o...