Mentionsy
Atak na duńskie wodociągi,błąd w aplikacji Kuchnia Vikinga, Cisco AsyncOS 0-day i Rosja wykorzystuje nowe exploity.
Witamy w świecie IT i cyberbezpieczeństwa.
W dzisiejszym odcinku:
„Destrukcyjny atak na infrastrukturę wodociągową – dane techniczne i operacje w cyberprzestrzeni”.
„Logika biznesowa łamana – techniczne źródło błędu i implikacje dla architektur usług webowych”.
„Cisco ostrzega przed aktywnym atakiem zero-day. który uderza w AsyncOS i eskaluje do root”.
„Rosyjscy hakerzy eskalują ataki — exploity łączą techniki eskalacji uprawnień i lateral movement”.
Patronem dzisiejszego odcinka jest firma Selfpost i ich rozwiązanie. Selfpost - Twój własny punkt odbioru przesyłek. Nie musisz czekać na kuriera czy jeździć po odbiór paczek. To Twoje przesyłki będą bezpiecznie czekać na Ciebie.
Selfpost
Doceniasz nasza prace? Wesprzyj nas,
Postaw kawę.
lub poleć innym.
Become a supporter of this podcast: https://www.spreaker.com/podcast/it-i-cyberbezpieczenstwo--6752004/support.
This episode includes AI-generated content.
Szukaj w treści odcinka
Podatność ma najwyższą wartość w skali CVSS 10.0 i wynika z niewłaściwej walidacji wejścia, co umożliwia atakującemu wykonanie arbitralnych poleceń z uprawnieniami root na systemie operacyjnym Appliance'a, zarządzającego pocztą i filtrami.
W praktyce kampanie te rozpoczynają się od dostępu do strefy DMZ przez podatne usługi z wystawionymi portami, następnie wykorzystują niezałatane luki w oprogramowaniu serwerowym lub appliance'ach i eskalują przez exploity w narzędziach aranżujących tożsamość.
Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Ostatnie odcinki
-
iOS 26.6 z ponad 75 poprawkami bezpieczeństwa i...
31.07.2026 05:05
-
Trend na X budzi obawy o bezpieczeństwo i Wiz p...
30.07.2026 05:05
-
Inteligentne urządzenia noszone z AI wywołują o...
29.07.2026 05:45
-
Trzy luki zero-day w sprzęcie Siemens i zmierzc...
28.07.2026 05:30
-
Niezałatana luka w odkurzaczach Shark i Oracle ...
27.07.2026 05:20
-
WordPress łata krytyczną lukę i 1Password pozwa...
23.07.2026 04:45
-
Deloitte uruchamia platformę bezpieczeństwa szt...
22.07.2026 05:50
-
Hakerzy użyli AI Gemini od Google do zarządzani...
21.07.2026 05:10
-
Menedżer haseł używany przez rządy Unii Europej...
20.07.2026 04:50
-
Anthropic odrzuca chińskie oskarżenia i Micros...
17.07.2026 05:40