Microsoft wyeliminował ekstremalnie niebezpieczną podatność w usłudze Entra ID, która w skali CVSS otrzymała maksymalną notę 10.0. Luka umożliwiała zdalne wykonanie kodu bez jakiejkolwiek interakcji ze strony użytkownika. Artykuł Krytyczna luka w Microsoft Entra ID załatana. Hakerzy mogli przejąć ko...
źródło: https://aisight.pl/cyberbezpieczenstwo/krytyczna-luka-w-microsoft-enra-id/
dodano: 22-08-2026 20:45:20
Inne znaleziska:
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki
kapitanhack.pl
Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows do realizacji zapytań wyszukiwania i wedł...
kapitanhack.pl
08-06-2026 07:29:15
08-06-2026 07:29:15
Czym jest Microsoft Entra Backup and Recovery?
kapitanhack.pl
Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarzaniu ustawień. Microsoft Entra Backup and Recovery...
kapitanhack.pl
28-04-2026 08:11:17
28-04-2026 08:11:17
Microsoft Entra Connect blokuje hard match dla uprzywilejowanych kont
kapitanhack.pl
Microsoft wprowadza zmianę dotyczącą firm korzystających jednocześnie z lokalnego Active Directory i chmurowego Entra ID. Od 1 czerwca 2026 r. Entra ID blokuje hard match w sytuacji, gdy lokalne konto z AD miałoby zostać połączone z istniejącym, mają...
kapitanhack.pl
15-06-2026 07:50:16
15-06-2026 07:50:16
Krytyczna luka na telefonach Samsunga. Aktualizacja to mus
android.com.pl
Samsung opublikował poprawkę bezpieczeństwa dla poważnej luki w Androidzie, która była już aktywnie wykorzystywana przez cyberprzestępców. Problem dotyczy kilku wersji systemu i stwarzał realne zagrożenie przejęcia kontroli nad urządzeniem. Krytyczna...
android.com.pl
15-09-2025 11:36:14
15-09-2025 11:36:14
Krytyczna luka w oprogramowaniu Oracle’a wykorzystana w atakach
crn.pl
Jest łatwa do wykorzystania - ostrzegają eksperci. Artykuł Krytyczna luka w oprogramowaniu Oracle’a wykorzystana w atakach pochodzi z serwisu CRN.
crn.pl
25-11-2025 17:50:15
25-11-2025 17:50:15
Krytyczna luka w Citrix NetScaler – wyciek danych bez uwierzytelnienia. Administratorzy, aktualizujcie jak najszybciej!
kapitanhack.pl
W świecie cyberbezpieczeństwa niektóre podatności pojawiają się nagle i wymagają natychmiastowej reakcji. Najnowsze ostrzeżenie Citrix wpisuje się właśnie w ten scenariusz. Producent opublikował pilne aktualizacje bezpieczeństwa dla swoich rozwiązań...
kapitanhack.pl
25-03-2026 07:53:11
25-03-2026 07:53:11
Krytyczna luka w Cisco Webex: atakujący mogli podszyć się pod dowolnego użytkownika bez logowania
kapitanhack.pl
Cisco ostrzegło o jednej z najpoważniejszych podatności w swojej platformie komunikacyjnej Webex. Luka o maksymalnym poziomie krytyczności pozwalała zdalnym napastnikom przejąć tożsamość użytkowników i uzyskać dostęp do usług bez jakiejkolwiek autory...
kapitanhack.pl
17-04-2026 07:16:12
17-04-2026 07:16:12
Krytyczna luka w VPN wykorzystywana przez cyberprzestępców
itwiz.pl
Eksperci Check Point Research ostrzegają przed krytyczną podatnością CVE-2026-50751 w rozwiązaniach VPN. Błąd umożliwiał obejście uwierzytelniania i uzyskanie dostępu do sieci firmowej bez znajomości danych logowania. Luka była aktywnie wykorzystywan...
itwiz.pl
08-06-2026 20:40:14
08-06-2026 20:40:14
Krytyczna luka w popularnej platformie LangGraph. Hakerzy mogli przejąć agentów AI i dane firm
itwiz.pl
Badacze Check Point Research wykryli groźny łańcuch podatności w frameworku LangGraph, wykorzystywanym do budowy autonomicznych agentów AI. Połączenie dwóch luk mogło umożliwić przejęcie kontroli nad serwerami obsługującymi agentów, a w konsekwencji...
itwiz.pl
15-06-2026 09:42:10
15-06-2026 09:42:10
CERT Polska ostrzega przed krytyczną luką w WordPressie. Administratorzy otrzymują pilne komunikaty
managerplus.pl
CERT Polska | CSIRT NASK rozsyła administratorom stron internetowych ostrzeżenia dotyczące krytycznych podatności w systemie WordPress. Połączenie dwóch luk bezpieczeństwa może pozwolić osobie nieposiadającej konta użytkownika na zdalne wykonanie kod...
managerplus.pl
20-07-2026 18:41:10
20-07-2026 18:41:10