Home Posty
Wideo Kampanie
Kapitan Hack
  • Home
  • Posty
  • Wideo
  • Kampanie
O kapitanie
Okiem eksperta
Kliknąć warto

Tag: vulnerability

cve
rce
vulnerability
winrar

Używasz „pakera” WinRAR? Uważaj, bo atakujący może zdalnie wykonać kod na Twoim komputerze

RARLAB naprawił lukę RCE (z ang. Remote Code Execution) o wysokim poziomie ważności (CVE-2023-40477) w popularnym narzędziu do archiwizacji plików … Czytaj dalej

Luka o wysokim poziomie ważności w popularnym narzędziu do archiwizacji plików WinRAR
critical
database
moveit
SQL
vulnerability

Krytyczna podatność w serwerach aplikacyjnych MOVEit

31 maja 2023 r. firma Progress Software opublikowała biuletyn bezpieczeństwa dotyczący krytycznej luki w zabezpieczeniach MOVEit Transfer. Informacja brzmi następująco: … Czytaj dalej

moveit odkryta nowa podatność
keepass
password
PoC
vault
vulnerability

Podatność w KeePass – master key zagrożony

Specjalista i fascynat bezpieczeństwa posługujący się nickiem vdohney opublikował niedawno Proof of Concept narzędzia, które wykorzystuje niezałataną lukę w zabezpieczeniach … Czytaj dalej

Podatność w KeePass – master key zagrożony
Active Directory
ADManagerPlus
bug
cve
manageEngine
vulnerability

Nowe luki bezpieczeństwa w ManageEngine – można wstrzykiwać polecenia w ADManager Plus i przejąć uprawnienia systemowe

Odkryto podatność umożliwiającą zdalnemu atakującemu wykonanie dowolnego kodu w instalacjach narzędzia ManageEngine ADManager Plus. Wykorzystanie luki wymaga uwierzytelnienia. Nie tak … Czytaj dalej

Nowe luki bezpieczeństwa w ManageEngine
bug
cisco
cve
fortinet
vulnerability

Uwaga na te krytyczne podatności w Cisco oraz Fortinet – dzięki nim haker może włamać się do Twojej firmy

Nie ma to jak rozpocząć tydzień od łatania krytycznych podatności – a miało być tak pięknie! Pod koniec zeszłego tygodnia … Czytaj dalej

Nowe podatności w urządzeniach Cisco i Fortinet
CVE-2023-22374
f5
kapitanhack
vulnerability

Luka w zabezpieczeniach F5 BIG-IP może prowadzić do DoS!

F5 ostrzega przed luką w zabezpieczeniach łańcucha znaków o wysokim poziomie ważności w BIG-IP, mogącą umożliwić uwierzytelnionemu atakującemu wywołanie stanu … Czytaj dalej

F5 ostrzega przed luką w zabezpieczeniach łańcucha znaków o wysokim poziomie ważności w BIG-IP
bug
cisco
CVE-2023-20076
iox
vulnerability

Koszmar dla firm związany z wykrytymi lukami w zabezpieczeniach urządzeń Cisco

Cisco przystąpiło do naprawienia dwóch luk w zabezpieczeniach, które mogły doprowadzić do ataków na łańcuch dostaw użytkowników. Błędy zostały odkryte … Czytaj dalej

luka CVE-2023-20076), wykryta w niektórych routerach przemysłowych, bramach i korporacyjnych punktach dostępu bezprzewodowego
app_services
azure
cloud
emoideploy
rce
vulnerability

Nowa podatność RCE w Microsoft Azure

Nowa krytyczna podatność prowadząca do zdalnego wykonania kodu (RCE), dotycząca wielu usług związanych z platformą Microsoft Azure, może zostać wykorzystana … Czytaj dalej

Nowa podatność RCE w Microsoft Azure
cisco
CVE-2023-20025
vulnerability

Cisco ostrzega przed krytyczną luką w zabezpieczeniach routerów, ale nie ma zamiaru jej łatać!

Nie tak dawno, bo w sierpniu 2021 roku, pisaliśmy o tym, że krytyczna luka w routerach Cisco nie otrzymała łatki. … Czytaj dalej

krytyczna luka w routerach Cisco nie otrzymała łatki
bmw
car
ferarri
mercedes
pentest
porsche
rollsroyce
vulnerability

Producenci samochodów z dziurami w aplikacjach. Odkryto krytyczne luki w zabezpieczeniach Ferrari, BMW, Mercedesa, Rolls Royce’a, Porsche i innych

Mamy kiepskie wiadomości dla właścicieli inteligentnych pojazdów różnych firm. Są to także niechlubne informacje dla branży automotive. Zespół naukowców kierowany … Czytaj dalej

Aplikacje producentów aut są pełne luk i błędów

Nawigacja po wpisach

Starsze wpisy
Nowsze wpisy

Najnowsze posty

  • Nowoczesne techniki wymuszania uwierzytelnienia w AD
    activedirectory attack kapitanhack windows

    Nowoczesne techniki wymuszania uwierzytelnienia w AD, czyli jak położyć Windows na kolana

    Czytaj dalej >

  • Infostealer wykorzystujący sztuczkę z ClickFix – Fake CAPTCHA
    captcha clickFix eddiestealer stealer

    Infostealer wykorzystujący sztuczkę z ClickFix – Fake CAPTCHA

    Czytaj dalej >

  • Splunk pod ostrzałem: krytyczne RCE w Universal Forwarder i ciąg podatności XSS w Enterprise
    forwarder kapitanhack rce splunk vulnerability xss

    Splunk pod ostrzałem: krytyczne RCE w Universal Forwarder i ciąg podatności XSS w Enterprise

    Czytaj dalej >

  • CVE-2025-4598 CVE-2025-5054 dump hash linux ubuntu

    Nowe podatności w Linuksie umożliwiają kradzież haseł za pomocą zrzutów pamięci

    Czytaj dalej >

  • Druga pod względem wielkości rekordowa kradzież kryptowaluty
    cetus cybernews kapitanhack krypto

    Druga pod względem wielkości rekordowa kradzież kryptowaluty

    Czytaj dalej >

  • Uwaga na OneDrive’a – zapewnia aplikacjom internetowym pełny dostęp do odczytu wszystkich plików!
    cybernews kapitanhack microsoft onedrive

    Uwaga na OneDrive’a – zapewnia aplikacjom internetowym pełny dostęp do odczytu wszystkich plików!

    Czytaj dalej >

  • ViciousTrap wykorzystuje lukę w zabezpieczeniach Cisco do zbudowania globalnego honeypotu z 5300 urządzeń
    botnet cisco CVE-2023-20118 honeypot viciousTrap

    ViciousTrap wykorzystuje lukę w zabezpieczeniach Cisco do zbudowania globalnego honeypotu z 5300 urządzeń

    Czytaj dalej >

Więcej postów ›

Popularne #hashtagi

Active Directory ai android apple attack backdoor best-practices best practices botnet bug bypass C2 cisco cloud cve cyberbezpieczeństwo cybernews DNS exploit google hack hacking idm iOS kapitanhack killchain linux malware microsoft mimikatz mobile news okiem_eksperta password phishing phone ransomware rce security trojan vulnerability web windows zero-day zeroday

O nas

  • Nota prawna
  • Reklama
  • Kontakt

Bądź na bieżąco

  • Facebook
  • Linkedin
  • Youtube
  • RSS

Przydatne linki

  • O kapitanie
  • Okiem eksperta
  • Kliknąć warto

Kapitan Hack

  • Home
  • Posty
  • Wideo
  • Kampanie

Wszelkie prawa zastrzeżone © 2025

Ta strona korzysta z ciasteczek aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie ze strony oznacza, że zgadzasz się na ich użycie.Zgoda