Microsoft wyeliminował ekstremalnie niebezpieczną podatność w usłudze Entra ID, która w skali CVSS otrzymała maksymalną notę 10.0. Luka umożliwiała zdalne wykonanie kodu bez jakiejkolwiek interakcji ze strony użytkownika. Artykuł Krytyczna luka w Microsoft Entra ID załatana. Hakerzy mogli przejąć ko...
Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows do realizacji zapytań wyszukiwania i wedł...
Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarzaniu ustawień. Microsoft Entra Backup and Recovery...
Microsoft wprowadza zmianę dotyczącą firm korzystających jednocześnie z lokalnego Active Directory i chmurowego Entra ID. Od 1 czerwca 2026 r. Entra ID blokuje hard match w sytuacji, gdy lokalne konto z AD miałoby zostać połączone z istniejącym, mają...
Samsung opublikował poprawkę bezpieczeństwa dla poważnej luki w Androidzie, która była już aktywnie wykorzystywana przez cyberprzestępców. Problem dotyczy kilku wersji systemu i stwarzał realne zagrożenie przejęcia kontroli nad urządzeniem. Krytyczna...
W świecie cyberbezpieczeństwa niektóre podatności pojawiają się nagle i wymagają natychmiastowej reakcji. Najnowsze ostrzeżenie Citrix wpisuje się właśnie w ten scenariusz. Producent opublikował pilne aktualizacje bezpieczeństwa dla swoich rozwiązań...
Cisco ostrzegło o jednej z najpoważniejszych podatności w swojej platformie komunikacyjnej Webex. Luka o maksymalnym poziomie krytyczności pozwalała zdalnym napastnikom przejąć tożsamość użytkowników i uzyskać dostęp do usług bez jakiejkolwiek autory...
Eksperci Check Point Research ostrzegają przed krytyczną podatnością CVE-2026-50751 w rozwiązaniach VPN. Błąd umożliwiał obejście uwierzytelniania i uzyskanie dostępu do sieci firmowej bez znajomości danych logowania. Luka była aktywnie wykorzystywan...
Badacze Check Point Research wykryli groźny łańcuch podatności w frameworku LangGraph, wykorzystywanym do budowy autonomicznych agentów AI. Połączenie dwóch luk mogło umożliwić przejęcie kontroli nad serwerami obsługującymi agentów, a w konsekwencji...
CERT Polska | CSIRT NASK rozsyła administratorom stron internetowych ostrzeżenia dotyczące krytycznych podatności w systemie WordPress. Połączenie dwóch luk bezpieczeństwa może pozwolić osobie nieposiadającej konta użytkownika na zdalne wykonanie kod...